遠山和夫 個人開発アプリ 法務文書

プライバシーポリシー・利用規約集

View the Project on GitHub KazuoToyama/legal-docs

らく設定 プライバシーポリシー

項目 内容
文書ID rakusettei-privacy-policy-v0.3
対象アプリ らく設定(らくせってい)/ Rakusettei
パッケージ名 jp.kazuotoyama.rakusettei
提供者 個人運営(運営者:遠山和夫)
制定日 2026-05-05
最終更新日 2026-05-05
バージョン v0.3(HC自動判定追記・F-43フラグ削除・v1.0リリース直前版)

v0.1からの変更点(A2レビュー反映)

変更内容
第3条表 クラッシュレポート関連の breadcrumb data 抹消行を追加
第5.2条 IPアドレスの記述を「Sentryプロジェクト設定でIP保存停止運用」に修正(実装と整合)
第5.4条 保持期間を90日(有料プラン)→30日(Sentry Developer プランの標準保持期間)に訂正
第5.6条 「設定画面のオプトアウトトグル」記述を削除し、「アンインストール」のみに修正(実装と整合)
第8条 越境移転に関する本人同意の取得方法を明示、サブプロセッサ追加時の通知方法を追記
第12条 allowBackup=false を技術的安全管理措置に追記
第13条(新設) 漏えい等発生時の対応フロー(速報3〜5日・確報30日・本人通知)を独立条項化
旧第13条→第14条 Data Safety申告の「クラッシュログ・診断情報」を任意→必須(Required) に変更(オプトアウトUI不在のため)
旧第14〜15条 第15〜16条に繰下げ
末尾 改訂履歴に v0.2 を追記、参照法令・出典に追加リンク

はじめに

このプライバシーポリシー(以下「本ポリシー」といいます)は、運営者(運営者:遠山和夫。以下「当方」といいます)が提供するAndroid向けアプリケーション「らく設定」(以下「本アプリ」といいます)における利用者の個人情報・端末情報・利用情報等の取扱いについて定めるものです。

本ポリシーは、シニアの方にも読みやすいよう、平易な日本語で記載しています。むずかしい用語が出てくる箇所はかっこ内で補足しています。

本ポリシーは、Google Play デベロッパー プログラム ポリシー(特に「ユーザーデータ」ポリシー)および日本の個人情報の保護に関する法律(個人情報保護法)に準拠しています。

当方は個人運営でありつつも、本アプリの提供を反復継続的に行う立場として、個人情報保護法上の「個人情報取扱事業者」の義務を遵守します。


第1条(運営者・お問い合わせ窓口)

項目 内容
運営者 個人(運営者:遠山和夫)
形態 個人運営(法人ではありません)
個人情報保護法上の位置づけ 個人情報取扱事業者として個情法を遵守
お問い合わせ窓口 kazuotyama770@gmail.com
個人情報保護に関する連絡先(個人情報保護委員会への通知含む) kazuotyama770@gmail.com

本アプリに関する個人情報・プライバシーに関するご質問、開示・訂正・削除等のご請求は、上記連絡先メールアドレスまでご連絡ください。


第2条(本アプリが収集しないもの・冒頭で明示します)

利用者の安心のため、まず「本アプリが収集しないもの」を冒頭で明確にします。本アプリは、以下の情報を一切取得・収集・送信しません

種別 取得有無
氏名・住所・電話番号・生年月日 取得しません
メールアドレス 取得しません(本アプリ内に入力欄を設けていません)
クレジットカード情報・銀行口座等の決済情報 取得しません(本アプリは無料・課金なし)
位置情報(GPS) 取得しません
連絡先(電話帳) 取得しません
写真・カメラ・マイクへのアクセス 取得しません
SMS・通話履歴 取得しません
歩数データ・健康データ・ヘルスコネクトのデータ 取得しません
広告ID(Advertising ID) 取得しません
Cookie・トラッキング識別子 取得しません
Webブラウザの閲覧履歴 取得しません
利用者の行動分析・利用統計(アクセス解析) 取得しません
連携先アプリ内のデータ 取得しません

本アプリのAndroidManifest(権限宣言ファイル)は、上記の情報にアクセスするための権限を宣言していません。これは技術的にも収集できないことを意味します。


第3条(本アプリが取得・利用する情報)

本アプリが取り扱う情報は、以下の2種類のみです。

3.1 端末内処理のみで使用する情報(外部送信なし)

本アプリは、機能提供のために、利用者のAndroid端末上で以下の情報を読み取り・利用します。これらは端末内のみで処理され、当方および第三者の外部サーバーに送信されることはありません(クラッシュ発生時のSentry送信を除く・第5条参照)。

情報 取得目的 取得方法 端末外への送信
端末のメーカー名・モデル名・OSバージョン メーカー別の設定画面案内を出し分けるため expo-device 等のAndroid標準API なし(クラッシュ時のみSentryへ)
利用者が選択した対象アプリのインストール状態 対象アプリがインストールされているかを画面表示するため Android標準のPackageManager(<queries>タグで宣言した範囲のみ) なし
対象アプリのバッテリー最適化設定状態 設定が完了したかをチェックマーク表示するため Android標準API(PowerManager.isIgnoringBatteryOptimizations なし
利用者の本アプリ内操作履歴(設定確認の進捗等) アプリ内で利用者本人が「どの項目を確認済みにしたか」を把握できるようにするため 端末内ストレージ(AsyncStorage) なし
Health Connect SDK の利用可能状態(available / needs_install / needs_update 端末がヘルスコネクトを利用できる状態か判定し、未インストール時に Google Play の該当ページへご案内するため Android 標準 API(HealthConnectClient.getSdkStatus() なし
操作breadcrumb(クラッシュ解析用の画面遷移ログ) クラッシュ発生時の解析補助 Sentry SDK クラッシュ時のみ送信、ただし詳細データ(dataフィールド)は送信前に抹消(第5.2条参照)

3.2 クラッシュレポート(外部送信あり・後述第5条に詳細)

本アプリは、突然の停止(クラッシュ)が発生した場合に、原因を分析するためのクラッシュレポートを Sentry(米国 Functional Software, Inc. が運営するクラッシュ解析サービス)に自動送信します。

詳細は 第5条(クラッシュレポートの取扱い) をご確認ください。


第4条(利用目的)

本アプリが取り扱う情報の利用目的は、以下に限定されます。

  1. 利用者のスマートフォンに合わせた、わかりやすい設定誘導画面の表示
  2. 設定が完了したかどうかの画面表示と、利用者本人による確認のサポート
  3. 設定履歴を利用者本人があとから確認できるようにすること
  4. 本アプリの突然の停止(クラッシュ)が起きた場合の、原因分析と修正
  5. 本アプリの動作改善および不具合修正

利用目的を変更する場合は、変更前にあらかじめ本アプリ内表示またはお問い合わせ窓口(kazuotyama770@gmail.com)でお知らせします。


第5条(クラッシュレポート機能の詳細)

本アプリは、利用者にとって安定した動作を提供するため、Sentry(米国 Functional Software, Inc. が運営するクラッシュ解析サービス)を導入しています。本条はその詳細を定めます。

5.1 送信タイミング

本アプリ起動中に、想定外のエラーまたは突然の停止(クラッシュ)が発生した場合に限り、自動的に Sentry へエラー情報を送信します。

通常利用時(クラッシュが発生していない時)に、利用者の操作内容や行動履歴が Sentry に送信されることはありません。

5.2 送信される情報

Sentry に送信される情報には、以下が含まれます。

種別 送信有無
エラーが発生した際のスタックトレース(プログラム内部のエラー位置情報) あり
端末のメーカー名・モデル名・OSバージョン あり
本アプリのバージョン あり
エラー発生日時 あり
利用者の氏名・メールアドレス・電話番号等の個人情報 送信しません(明示的にオフ設定:sendDefaultPii=false
端末固有ID・広告ID 送信しません
IPアドレス 当方の運用方針として送信を抑止します(後述・備考A参照)
対象アプリ内のデータ 送信しません(本アプリは対象アプリ内データにアクセスできません)
位置情報・連絡先・写真・歩数データ 送信しません(本アプリ自体が取得していません)
操作breadcrumbの詳細データ(dataフィールド) 送信前に抹消beforeSendフックで一律 undefined 化)
HTTPリクエストの詳細(requestフィールド) 送信前に抹消beforeSendフックで一律 undefined 化)
ユーザーコンテキスト(userフィールド) 送信前に抹消beforeSendフックで一律 undefined 化)

本アプリ側の Sentry 設定として、以下の3層のPII(個人情報)除去を実装します。

  1. sendDefaultPii = false:Sentry SDK のデフォルトPII送信フラグをオフ
  2. beforeSend フック:送信前に user/request/breadcrumbs[].data および端末コンテキストの不要フィールドを抹消
  3. Sentryプロジェクトのサーバー側設定:Settings > Security & Privacy にて「Prevent storing of IP addresses」を有効化、Data Scrubbing を有効化、Additional Sensitive Fields に email/password/token/authorization 等を登録

備考A(IPアドレスの取扱い):Sentry公式ドキュメントによれば、SDKが明示的にIPアドレスを送信しない場合でも、Sentryサーバー側がHTTPリクエストの送信元IPを推定する場合があります(Sentry公式)。当方は前述の「Prevent storing of IP addresses」設定を有効化することで、保存段階でIPアドレスを除去する運用とします。 なお、当方の同設定の有効化状況は、社内向けセキュリティ証跡として docs/audit/sentry_settings_evidence.png 等に保管します。

5.3 送信先・保管場所

項目 内容
送信先事業者 Functional Software, Inc.(Sentry)
所在国 アメリカ合衆国(および欧州ドイツの一部リージョンを含む可能性あり)
データホスティング Google Cloud Platform
越境移転の根拠 EU-U.S. Data Privacy Framework、標準契約条項(SCC)等の適切な保護措置(Sentry 公式表明)

Sentryのサブプロセッサ構成は変更されることがあります。当方は最新状況を Sentry Subprocessor List で随時確認し、重要な変更があった場合は、本ポリシーの改定または本アプリ内表示を通じて利用者にお知らせします。

5.4 保管期間

種別 期間
Sentry 上のクラッシュイベントデータ 最長30日間(Sentry Developer プランの標準保持期間)
Sentry 上のバックアップデータ Sentry の保持ポリシーに従って削除

備考B(v0.2訂正):v0.1では「90日間」と記載していましたが、当方が採用するSentry Developerプランの保持期間は30日です(Sentry Data Retention Periods 公式)。今後、有料プランへの切替を行う場合は、本ポリシーを改定したうえで利用者に告知します。

5.5 利用目的

クラッシュレポートは、本アプリの不具合修正および動作改善のためにのみ利用されます。マーケティング目的、行動分析目的、第三者販売目的には一切利用しません

5.6 利用者によるクラッシュレポート送信の停止

クラッシュレポート送信を希望されない場合は、本アプリをアンインストールしてください。アンインストールにより本アプリが終了し、以後のクラッシュレポートは送信されません。アンインストール時には、端末内に保持されている本アプリ関連データ(AsyncStorageに保存された設定値・操作履歴等)も削除されます。

備考C(v0.2訂正):v0.1では「設定画面からクラッシュレポート送信機能をオフに切り替え」と記載していましたが、現バージョンではアプリ内オプトアウトUIを実装していないため、停止手段はアンインストールのみとなります。将来的に設定画面からのオプトアウト機能を追加する場合は、本ポリシーを改定し、Google Play Data Safety申告も「任意」に変更します。


第6条(端末情報の取扱いに関する補足)

第3条で記載のとおり、本アプリは機種別の設定誘導を行うため、端末のメーカー名(例:Samsung、Xiaomi、SHARP 等)およびモデル名・OSバージョンを Android標準API(expo-deviceBuild クラス等)から読み取ります。

これらの情報は:


第7条(第三者提供)

7.1 第三者提供の有無

本アプリで取り扱う情報のうち、第三者に提供されるのは、第5条に記載の Sentry 宛クラッシュレポートのみです。それ以外の情報を第三者に提供することはありません。

7.2 委託先

委託先 委託する処理 委託される情報の範囲
Functional Software, Inc.(Sentry) クラッシュレポートの保管および可視化 第5条2項に記載の範囲(個人情報を除く)

7.3 共同利用

本アプリでは、個人情報の共同利用は行いません。

7.4 個人データの売却

本アプリで取り扱う情報は、いかなる場合も、第三者に売却されません。


第8条(外国にある第三者への提供)

第5条に記載のとおり、Sentry へのクラッシュレポート送信は、米国(アメリカ合衆国)を含む外国への個人情報の越境移転に該当する可能性があります。

項目 内容
移転先国 アメリカ合衆国(一部の処理は欧州ドイツも含む可能性あり)
移転先事業者 Functional Software, Inc.(Sentry)
移転先での個人情報保護のしくみ EU-U.S. Data Privacy Framework、標準契約条項(SCC)等の適切な保護措置(Sentry 公式表明)
越境移転に関する本人同意の取得方法 本ポリシーをGoogle Play掲載情報および本アプリ内(または本アプリ起動時にアクセス可能なウェブページ)で常時開示し、利用者が本ポリシーの内容を確認できる状態で本アプリの利用を継続することにより、個人情報保護法第28条上の越境移転に関する同意を取得したものとみなします
サブプロセッサ追加時の対応 Sentryのサブプロセッサに重要な変更があった場合は、本ポリシーの改定または本アプリ内表示・Google Play掲載情報の更新を通じて利用者に告知します

なお、本アプリの設定により Sentry に送信される情報からは個人情報が除外されています(第5条2項参照)ため、特定の個人を識別できる情報の越境移転は技術的に発生しない設計としていますが、念のため越境移転に関する情報を本ポリシーで開示します。

備考D(A2レビュー指摘事項):個情法第28条の越境移転に関する本人同意取得は、ブラウズラップ型(PP掲示+利用継続)と明示的同意ボタン(クリックラップ型)のいずれが適切か、最終公開前に弁護士確認を行うことを推奨します。


第9条(保有個人データに関する開示・訂正・削除等の請求)

9.1 請求できる権利

利用者は、個人情報保護法に基づき、本アプリに関して当方が保有する利用者の個人データについて、以下の請求を行うことができます。

9.2 請求方法

上記の請求は、本ポリシー第1条に記載のお問い合わせ窓口(kazuotyama770@gmail.com)まで、メールにてご連絡ください。本人確認のため、追加の情報をお願いする場合があります。

9.3 対応期間

個人情報保護法第33条等に従い、ご請求受領後、遅滞なくご対応いたします。当方の運用目安として、通常はご請求受領から原則7営業日以内に初回ご返答(受領確認・本人確認方法のご案内)を行います。請求対象データの検索・確認等に追加の時間を要する場合は、その旨をあわせてお知らせします。

補足:個人情報保護法上の法定要件は「遅滞なく」(理由のない滞りを生じさせないこと)であり、「7営業日」は法定義務ではなく当方の運用目標値です。

9.4 手数料

開示請求等への対応に関する手数料は、原則として無料とします。ただし、開示の方法を電磁的記録の提供以外(書面の郵送等)でご希望される場合、実費(郵送料等)をご負担いただく場合があります。

9.5 データの実態に関する補足

本アプリは第2条記載のとおり個人情報を収集していないため、開示請求の対象となる「保有個人データ」は通常存在しません。クラッシュレポートに関しても、個人を特定できる情報は除去されています。ただし、利用者ご本人からの請求があった場合は、当方の保有・管理状況を真摯に確認のうえ、誠実にご回答します。


第10条(Cookie・アクセス解析・広告ID)

本アプリは、Cookie、アクセス解析ツール(Google Analytics、Firebase Analytics 等)、および広告ID(Advertising ID)を一切使用しません。

利用者の行動データを蓄積・分析することはありません。


第11条(子どもの個人情報)

  1. 本アプリは、満13歳以上の利用者を対象としており、Google Play「ファミリー向け」プログラムの対象外です。
  2. 本アプリは個人情報を収集しないため、子どもの個人情報を取得することは構造的にありません。
  3. 利用者本人またはその保護者から、誤って子どもの個人情報が登録されているとのお申し出があった場合、当方は速やかに事実確認のうえ削除等の対応を行います。

第12条(安全管理措置)

当方は、本アプリで取り扱う情報の漏えい、滅失、毀損の防止のため、以下の措置を講じます。

区分 措置内容
組織的安全管理措置 個人運営のため、運営者本人が責任者として一元管理。クラッシュレポート閲覧用Sentryアカウントは多要素認証(MFA)を有効化
人的安全管理措置 運営者本人のみが情報にアクセス可能
物理的安全管理措置 開発端末・バックアップ媒体を施錠管理
技術的安全管理措置 アプリ内の個人情報収集をゼロにする設計/Sentry の sendDefaultPii=falsebeforeSend フックによる送信前マスク/Sentryサーバー側 Data Scrubbing 有効化/IPアドレス保存停止設定/ProGuard/R8 によるリリースビルド最適化/Android Network Security Config によるクリアテキスト通信の禁止/Play App Signing の利用/android:allowBackup=false による Auto Backup(Google ドライブ等)への含めを抑止
外的環境の把握 第8条に記載のとおり、Sentry の所在国および保護のしくみを把握。Sentryのセキュリティ・コンプライアンス情報(Sentry Security & Compliance)を年次で確認

詳細は本アプリのセキュリティ・脆弱性レビュー文書(社内向け、docs/audit/ 配下)に記載しています。


第13条(漏えい等発生時の対応)【v0.2新設】

万一、本アプリで取り扱う情報の漏えい、滅失、毀損その他の事故(以下「漏えい等」)が発生した場合、当方は以下の対応を行います。

13.1 個人情報保護委員会への報告

個人情報保護法第26条に該当する漏えい等(要配慮個人情報の漏えい/不正利用による財産的被害のおそれ/不正の目的をもって行われた漏えい等/対象本人数1,000人超のいずれか)が発生した場合、当方は以下のスケジュールで個人情報保護委員会への報告を行います。

区分 報告期限(個情法施行規則第8条)
速報 漏えい等を知った後速やかに(概ね3〜5日以内)、判明している事実を個人情報保護委員会に報告
確報 漏えい等を知った日から30日以内(不正の目的による漏えい等の場合は60日以内)に、確定した事実を個人情報保護委員会に報告

13.2 本人通知

漏えい等の対象となった本人に対し、個人情報保護法第26条第2項に従い、漏えい等の事実、原因、当方の対応、本人が取りうる措置等を、適切な方法で通知します。

本アプリは利用者の連絡先(メールアドレス等)を収集していないため、本人個別通知が困難な場合は、本ポリシー掲載先のウェブページ・本アプリ内表示・Google Play掲載情報を通じた公表をもって通知に代えることがあります(個情法施行規則第10条)。

13.3 連絡先

漏えい等に関するお問い合わせは、本ポリシー第1条記載のお問い合わせ窓口(kazuotyama770@gmail.com)までお寄せください。

備考E(A2レビュー指摘事項):本条は法定義務の概要を記載しています。実際の漏えい等発生時の社内対応手順書(インシデント対応書)は、別途整備します。


第14条(Google Play「データセーフティ」セクションとの対応)

Google Play ストアの本アプリ掲載ページ「データセーフティ」セクションは、本ポリシーに整合する形で、以下のとおり申告します。

14.1 データ収集

区分 データタイプ 収集 共有 必須/任意 用途
個人情報 名前・メール・住所等 × ×
財務情報 決済情報等 × ×
位置情報 GPS等 × ×
アプリ情報・パフォーマンス クラッシュログ × 必須(Required) アプリ機能・分析(不具合修正)
アプリ情報・パフォーマンス 診断情報(端末・OS情報) × 必須(Required) アプリ機能・分析(不具合修正)
アプリのアクティビティ アプリ内検索・操作履歴 × ×
デバイスまたはその他のID デバイスID・広告ID × ×

備考F(v0.2訂正):v0.1では「クラッシュログ/診断情報=任意」と申告していましたが、Google Play Data Safety公式仕様では「任意(Optional)」と申告するためには「全ユーザーがopt-in/opt-outできる仕組み」が必要です(Google Play 公式)。現バージョンでは設定画面のオプトアウトUIを実装していないため、「必須(Required)」に変更しました。将来的にオプトアウトUIを実装する場合は、本ポリシー第5.6条と本セクションを「任意」に再変更します。

14.2 データの暗号化

通信時の暗号化(HTTPS)を行います。Sentry へのクラッシュレポート送信は HTTPS で暗号化されています。

14.3 データ削除リクエスト

利用者は、本ポリシー第9条に基づき、データ削除を請求できます。


第15条(プライバシーポリシーの改定)

  1. 当方は、関係法令の改正、Google Play ポリシーの変更、本アプリの機能変更等に応じて、本ポリシーを改定することがあります。
  2. 重要な変更を行う場合は、変更内容と効力発生時期を、本アプリ内表示またはお問い合わせ窓口(kazuotyama770@gmail.com)を通じて、事前に告知します。
  3. 改定後の本ポリシーは、本アプリ内またはGoogle Play ストア掲載情報に反映された時点から効力を生じます。

第16条(準拠法)

本ポリシーの解釈および適用は、日本法に準拠します。


制定日・改訂履歴

日付 内容
v0.1 2026-05-04 初版(A1 法務・コンプライアンス班作成、社内レビュー前ドラフト)
v0.2 2026-05-04 A2 セキュリティ・データ保護専門班レビュー反映:Sentry保持期間30日訂正・IPアドレス記述精緻化・breadcrumb data抹消明記・第8条越境移転同意取得方法明示・第13条漏えい等対応新設・第14条データセーフティを必須申告に変更・第12条 allowBackup=false 明記・第5.6条オプトアウト記述をアンインストールのみに修正
v0.3 2026-05-05 v1.0.0 リリース直前版反映:(1)HC自動判定(HealthConnectClient.getSdkStatus() 連携)に伴い、第3.1条の表に「Health Connect SDK の利用可能状態」行を追加。(2)F-43 真正性確認機能(偽アプリ警告モーダル)の v1.1 移送に伴い、第3.1条 AsyncStorage 保存項目から「真正性確認チェック完了フラグ」行を削除(実装時に v0.4 で再追加予定)。(3)AsyncStorage 保存項目の「設定誘導の進捗」表記を「設定確認の進捗」に語感調整。(4)制定日・最終更新日を実値(2026-05-05)に置換。

参照法令・出典

本ポリシーは、以下の公式情報・法令を参照して作成しています。

日本法令・個人情報保護委員会

Google Play

Sentry

Android 公式