プライバシーポリシー

コエデ ジャーナル(Voice Journal。以下「本アプリ」)は、一日の出来事や気持ちを声やキーボードで記録するための日記アプリです。 本ポリシーは、本アプリが利用者の情報をどのように扱うかを説明します。

1. 記録データの保存場所

日記(原文・AIによる整文・感情タグ・トピック・写真など)は、すべてお使いの端末内のデータベースに保存されます。 当方のサーバーには保存されません(任意のクラウドバックアップをオンにした場合の、暗号化済みデータの保管を除きます — 第5条)。アカウント登録はなく、氏名・メールアドレス等、個人を特定する情報は取得しません。 ただし、AI 機能の利用回数の管理と友だち紹介のため、匿名の識別子を当方のサーバーで扱います(第8条・第9条)。

なお、端末内に保存されたファイルは、お使いの OS が提供する端末のバックアップ機能(iOS の iCloud バックアップ、iPhone / iPad の端末間移行など)の対象に含まれる場合があります。これは 本アプリによる送信ではなく、利用者ご自身の OS 設定によるものです。Android では、本アプリのデータが OS の自動バックアップに含まれないようアプリ側で無効化しています(allowBackup=false)。iOS で端末のバックアップに含めたくない場合は、OS の設定から本アプリの バックアップをオフにしてください。

2. 音声の取り扱い

音声認識には OS(iOS / Android)標準の音声認識サービスのみを使用します。認識処理は OS の仕様により端末内または OS 提供元のサーバーで行われ、通信を伴うことがあります。 本アプリ自体が、音声データ(録音ファイル)を当方のサーバーへ送信することはありません。 録音の保存は、設定「声も残す」(初期設定はオフ)を利用者が有効にした場合にのみ行われ、保存先は端末内のみです(本アプリのバックアップ — 書き出しファイル・クラウドバックアップ — には含まれません)。

3. 場所・天気・地図(任意・初期設定はオフ)

日記には、そのとき居た場所の名前・天気・小さな地図画像を添えることができます。これらは「場所」「天気」「地図」の3つの設定がいずれも初期状態ではオフで、 オンにしない限り位置情報を取得しません。初めてオンにするときは、何がどこへ送られるかを説明する画面を 表示したうえで、OS の位置情報の許可を求めます。設定「場所と天気」からいつでもオフにでき、 日記ごとにチップの×で外すこともできます。位置情報を取得するのは記録画面を開いたときだけで、バックグラウンドでは取得しません。 位置の取得と地名(市区町村名)への変換は OS の位置情報サービスが行い、OS の仕様により通信を伴うことがあります

本アプリが位置情報を端末の外へ送るのは、次の2つの場合だけです。いずれの場合も日記の本文・場所の名前・日記の識別子を座標と一緒に送ることはありません。 AI による整理(第4条)にも場所・天気は送りません。

  • 天気を添える設定をオンにした場合: 約1km単位に粗くした座標と 記録した時刻を、当方の API サーバー経由で Apple の天気サービス(WeatherKit)へ送り、 天気と気温を受け取ります
  • 地図を添える設定をオンにした場合: 日記の保存時に1回だけ、地図画像を作るのに必要な粒度まで粗くした座標(おおよそ100m単位 — 天気より細かい粒度です)を、 当方の API サーバー経由で Apple の地図サービス(Apple Maps)へ送り、地図画像を受け取ります。 受け取った画像は端末内に保存して表示するため、日記を見返すたびに座標が送られることはありません

当方の API サーバーは、受け取った座標を保存せず、ログにも出力しません(座標を含むエラーログも残しません)。座標は URL に含めず、リクエストの本文またはヘッダーで送っています。 ただし天気については、同じあたり・同じ時間帯の問い合わせをまとめるため、粗くした座標と天気の結果をサーバーのメモリ上に最大10分間だけ一時的に保持します (ディスクやデータベースには保存せず、利用者を識別する情報とも結び付きません)。 なお、座標を粗くしていることは「個人を特定できない」ことの保証ではありません。 粗くしているのは端末の外へ出す情報を必要最小限にするためであり、当方が申し上げられるのは 上記の「保存もログ記録もしない」という点です。

一方、粗くする前の座標・OS から得た地名・利用者が付けた場所の名前・受け取った地図画像は、 お使いの端末内に保存されます(これらを当方のサーバーに保存することはありません)。 削除は第10条の「すべてのデータを削除」またはアンインストールで行えます。場所の名前だけを消したい 場合は、設定「場所と天気」から個別に削除できます。クラウドバックアップ(第5条)をオンにしている 場合、これらは日記・写真と同じく端末内で暗号化されてから保管されます。

OS の設定で位置情報の許可を取り消した場合、位置の取得は行われず、以後の日記に場所・天気・地図は 付かなくなります(すでに保存された日記の表示は変わりません)。

4. AI による整理(任意・オフにできます)

AI整文をオンにしている場合、保存した日記の本文テキストが、整理・構造化のために当方の API サーバーを経由して Google の Gemini API に送信されます。

AI を使う機能はこのほかにもあり、いずれも同じ経路を通ります。週次・月次のふりかえりでは、その期間の日記(直近7日ぶん・その月ぶん)の本文をまとめて送ります — 1 本ずつではなく複数まとめて送る点が、AI整文と異なります。 いずれも、下記と同じ条件(同意・オフにできること・サーバーに保存しないこと・学習に使わないこと)で扱います。

この処理について:

  • 初回起動時に同意を確認し、設定からいつでもオフにできます(オフでも記録・閲覧の全機能が使えます)
  • 当方のサーバーは本文を保存せず、ログにも出力しません
  • AI への入力が AI の学習に使用されない構成を使用しています
  • 写真は AI に送信されません(端末内に保存され、クラウドバックアップをオンにした場合のみ暗号化して保管されます)
  • ただし、利用回数の管理のため、匿名の識別子と利用時刻の記録が当方のサーバーに残ります(第8条)

5. クラウドバックアップ(任意・初期設定はオフ)

有料プラン(Pro)では、日記と写真の自動クラウドバックアップを利用できます(オプトイン。オンにしない限り何も送信されません)。オンにした場合:

  • すべての日記と写真は、お使いの端末の中で暗号化(AES-256-GCM)されてから当方のサーバーへ送信・保管されます(直近3世代)
  • 暗号化を解く鍵(リカバリーコード)は端末内にのみあり、当方へ送信されません。当方を含む第三者は、バックアップの内容を読むことができません
  • リカバリーコードを紛失すると、当方を含め誰もバックアップを復元できません
  • いつでもオフにでき、サーバー上のバックアップはアプリ内の操作でいつでも削除できます
  • バックアップの内容(本文・写真)は秘匿されますが、サイズ・日時などの付随情報は保管・運用のために当方が扱います

6. 利用状況・不具合の計測(オフにできます)

アプリの改善のため、次のサービスを使用しています。いずれにも日記の本文・感情タグ・トピックが送信されることはありません(送信されるのは、どの機能が使われたかなどの匿名の行動データと、不具合発生時の技術情報のみです)。

  • PostHog(PostHog, Inc. / 米国): 匿名の識別子による利用状況の計測(画面の表示・機能の利用回数など)
  • Sentry(Functional Software, Inc. / 米国): クラッシュ・エラー発生時の技術情報の収集(エラー内容・OS の種別など)

これらの送信は、アプリの設定「利用状況データの送信」からいつでもオフにできます。オフにすると、以降のデータは送信されません。 広告 SDK は使用していません。

このほか、アプリ内の「ご意見・不具合」から送っていただいた場合にのみ、書かれた内容と、任意でご記入いただいた返信先・端末の種類・アプリのバージョンが当方のサーバーへ送信されます。日記の本文・写真が一緒に送られることはありません。送信は、利用者がその画面で送信ボタンを押したときだけです。

7. アプリ内課金

アプリ内課金(サブスクリプション)の決済は Apple または Google が処理し、当方がクレジットカード情報等の決済情報を取得することはありません。 購入状態の管理には RevenueCat, Inc. のサービスを使用しており、匿名の識別子と購入情報(購入したプラン・購入日等)が RevenueCat に送信されます。日記の本文が RevenueCat に送信されることはありません。 また、購入状態の確認のため、AI処理のリクエストにこの匿名の識別子が付与されます。

あわせて、購入の内訳をアプリの利用状況(第6条)と同じ人のものとして数えられるよう、第6条の分析サービスが発行する匿名の識別子を RevenueCat 側の属性として渡しています。 これは設定「利用状況データの送信」がオンのときだけで、オフにすると RevenueCat 側からもこの識別子を削除し、以後は渡しません。

アプリ内の設定「すべてのデータを削除」を実行すると、この RevenueCat 上の購入情報(匿名の識別子と購入履歴)もあわせて削除します。ただし削除によってサブスクリプションが解約されることはありません(解約は App Store / Google Play のサブスクリプション設定から行ってください)。また、購入済みのプランは アプリ内の「購入を復元」でいつでも復元できます。

8. AI 機能の利用回数の管理

AI を使う機能には、すべての方に公平にお使いいただくため、1日あたりの利用回数の上限を設けています。 この回数を数えるため、当方のサーバーには第7条の匿名の識別子と、利用した機能・その利用時刻が記録されます。 日記の本文・写真がこの記録に含まれることはありません。

  • 記録するのは「どの機能を・いつ利用したか」のみで、氏名・メールアドレス等の情報とは結びつきません
  • 一定期間より古い記録は、同じ方が同じ機能を次に利用したときにあわせて削除されます。 次の利用がない限り削除は行われないため、本アプリのご利用をやめた場合、その記録はサーバー上に残り続けます
  • 削除をご希望の場合は第10条をご覧ください

9. 友だち紹介(紹介コード)

友だち紹介の機能をご利用の場合、当方のサーバーには次の情報が保存されます。日記の本文・写真は一切扱いません。

  • 紹介コードを発行した方の第7条の匿名の識別子と、その紹介コード・発行日時
  • 紹介コードを入力した方の第7条の匿名の識別子と、入力した紹介コード・入力日時・特典が成立した日時

紹介した方には、そのコードが何人に使われたかという人数のみが表示されます。 紹介した方・された方が、お互いの日記の内容を見ることはできません。 これらの記録は、特典の重複付与や不正利用を防ぐために保持しますが、 最後に利用された日から400日を過ぎたものは自動的に削除されます。 アプリ内の「すべてのデータを削除」による削除については第10条をご覧ください。

10. データの削除

記録データ(日記・写真のほか、第3条の座標・地名・場所の名前・地図画像を含みます)は端末内にあるため、 アプリ内の設定「すべてのデータを削除」またはアプリのアンインストールにより、 利用者自身で削除できます。クラウドバックアップをオンにしていた場合は、サーバー上のバックアップもアプリ内の 「クラウドのバックアップを削除」からいつでも削除できます(アンインストールだけではサーバー上の暗号化バックアップは削除されないため、 完全に消したい場合はアンインストール前に削除してください)。第7条の RevenueCat 上の購入情報も、「すべてのデータを削除」の際にあわせて削除します(解約は別途ストア側で行う必要があり、 購入済みのプランは「購入を復元」で戻せます)。

第8条(AI 機能の利用回数の管理)と第9条(友だち紹介)でご説明したサーバー上の記録は、 アプリ内の「すべてのデータを削除」を実行するとあわせて削除されます(通信できないなどで削除できなかったときは、その場でお知らせします)。 アンインストールだけでは削除されませんが、保存期間を過ぎたものは自動的に削除されます (第8条の記録は最終利用から数日以内、第9条の記録は最終利用から400日)。 このほか削除をご希望の場合は、第12条のお問い合わせ窓口までご連絡ください (該当する記録を特定するための識別子は、お問い合わせの際にご案内します)。

11. 改定

本ポリシーを改定する場合は、本ページで公表します。重要な変更はアプリ内でもお知らせします。

12. お問い合わせ

本ポリシーに関するお問い合わせ: support@koede-journal.com

制定日: 2026年7月5日 / 最終改定日: 2026年8月22日