プライバシーポリシー
あなたのプライバシーは重要です
Ledgerはシンプルな原則のもとに構築されています:あなたの財務データはあなたのものです。このポリシーでは、収集する情報(非常に少ない)、その保護方法、そしてお客様が持つ管理権限について説明します。
収集する情報
ゲストモード(アカウントなし): サインインせずにLedgerを使用すると、すべてのデータ(取引、カテゴリ、予算、設定)はお使いのデバイスにのみ保存されます。個人情報は一切収集しません。
サインインモード(任意): Googleでサインインを選択した場合、お客様が承認した情報のみGoogleから受け取ります:
- お名前とプロフィール写真(表示目的のみ)
- メールアドレス(アカウント識別用)
- 固有のGoogleユーザーID
財務データ: 手動で入力した取引、金額、カテゴリ、メモ、日付は、サインイン時に自動的にPawStrikeのクラウドデータベース(Appwrite使用)に同期されます。データはPawStrikeが管理するインフラに保存され、お客様個人のクラウドストレージには保存されません。このデータが売却・共有・広告目的で使用されることはありません。
使用状況データ: サードパーティの分析トラッカーは使用していません。アプリ改善のために、匿名化・集計されたクラッシュレポートとパフォーマンス診断データを収集する場合がありますが、個人を特定できる情報は含みません。
Googleサインイン
LedgerはオプションのアカウントにGoogle OAuth 2.0を使用しています。これにより、別途パスワードを設定せずに安全にアカウントを作成・アクセスできます。
Googleでサインインする際、認証はGoogleの安全なサーバーを通じて行われます。Ledgerが要求する権限は必要最小限です:
openid— お客様の身元確認のためemail— データとアカウントの紐付けのためprofile— お名前とアバターの表示のため
Google Drive、Gmail、Googleカレンダー、連絡先、その他のGoogleサービスにはアクセスしません。Ledgerのアクセス権限は、Googleアカウントの権限設定からいつでも取り消すことができます。
情報の利用方法
収集した情報は以下の目的のみに使用します:
- アカウントの認証とセキュリティ維持
- すべてのデバイスへの財務記録の同期とバックアップ
- アプリ内でのプロフィール情報の表示
- 新しいデバイスでサインインした際のデータ復元
- お客様が開始したサポートリクエストへの対応
- アプリのパフォーマンス改善とバグ修正
絶対にしないこと: お客様のデータを売却すること、広告に使用すること、マーケティング目的で第三者と共有すること、またはアプリ外でお客様の支出習慣に関するプロフィールを作成すること。
データの保存とセキュリティ
ローカルストレージ: ゲストモードでは、すべてのデータはデバイスのローカルストレージとIndexedDBに保存されます。デバイスの外に出ることはありません。
クラウドストレージ(PawStrike管理): サインイン時、取引データはPawStrikeが管理するAppwriteクラウドデータベースに保存されます。PawStrikeはクラウド保存データの全てにおけるデータ管理者です。すべてのデータは転送中(TLS 1.2+)および保存時(AES-256)に暗号化されます。ドキュメントレベルのセキュリティにより、お客様自身のデータにのみアクセスできることが保証されており、エンジニアチームも個別の記録を読み取ることはできません。
データ保持期間: クラウドデータはアカウントが有効な期間中保持されます。アカウント削除時、お客様のすべてのデータは30日以内にPawStrikeのサーバーから永久に削除されます。
認証: セッショントークンは安全に保存され、定期的に更新されます。Googleアカウントのパスワードは保存しません。
アプリロック(PIN / 生体認証): 任意のPINまたは生体認証ロックは完全にデバイス上で処理されます。PINや生体認証データがサーバーに送信されることはありません。
お客様の権利と選択
お客様はご自身のデータを完全に管理できます:
- アクセス: プロフィールページからCSV、TXT、Excel形式でいつでもすべてのデータをエクスポートできます。
- 修正: アプリ内でいつでも直接取引を編集・削除できます。
- 削除: プロフィールページ → 「アカウント削除」から、アカウントとすべての関連クラウドデータを永久に削除できます。デバイス上のデータも消去されます。
- データの可搬性: 削除前に、標準フォーマットでデータをダウンロードするためのエクスポート機能を使用してください。
- 同期のオプトアウト: サインアウトするだけですべてのクラウド同期を停止できます。データはゲストモードでデバイスに残ります。
EU/EEAに居住している場合、GDPRに基づく権利(地域の監督機関への申し立て権を含む)をお持ちの場合があります。
サードパーティサービス
Ledgerは以下のサードパーティサービスを使用しており、それぞれ独自のプライバシーポリシーを持っています:
Appwrite
データベース、認証インフラ、クラウド同期
Google OAuth
任意のサインイン認証
広告ネットワーク、ソーシャルメディアトラッカー、データブローカーとは連携していません。
子どものプライバシー
Ledgerは13歳未満の子どもを対象としていません。13歳未満の子どもから意図的に個人情報を収集することはありません。意図せず収集したと思われる場合は、customer@pawstrike.comまでご連絡ください。速やかに削除します。
このポリシーの変更
このプライバシーポリシーは随時更新されることがあります。重要な変更を行う際は、このページ上部の「最終更新日」を更新してお知らせし、適切な場合はアプリ内通知を通じてお知らせします。
変更後もLedgerを継続してご使用いただくことは、更新されたポリシーへの同意とみなされます。このページを定期的にご確認いただくことをお勧めします。
お問い合わせ
このプライバシーポリシーまたはお客様のデータの取り扱いに関するご質問、懸念、リクエストがある場合は、お気軽にお問い合わせください: