プライバシーポリシー
NobiNote(以下「本アプリ」)は、ユーザー本人が連携を許可したYouTube、TikTok、Instagram、 Facebook、Threadsアカウントの情報を読み取り、投稿予定、目標、投稿実績、分析を管理するiOSアプリです。 本ポリシーは、取得するデータ、利用目的、保存場所、共有・移転・開示先、保持期間、安全管理、削除方法を説明します。
Googleユーザーデータの共有に関する重要な開示
本アプリがGoogle OAuthおよびYouTube Data API Servicesから取得したデータは、 NobiNoteの機能提供に必要なクラウド保管・同期処理を行う委託先である Supabase, Inc. に送信・保存されます。また、ユーザーがアプリ内でAI分析を明示的に実行し、 事前のデータ送信表示に同意した場合に限り、入力した質問、選択中の投稿タイトル、企画・台本、ジャンル、 想定視聴者、分析メモ、投稿日、SNS種別、投稿統計、フォロワー推移を分析処理の委託先である OpenAI, L.L.C. に送信します。OpenAIのWeb検索機能を使用して公開情報を検索し、 検索で確認した情報源のURLをトレンドレポートに表示します。 不具合対応、セキュリティ対応、削除依頼への対応に必要な場合に限り、NobiNote運営者がアクセスすることがあります。
OpenAIにはOAuthトークン、認証情報、投稿URL、画像、動画・音声ファイルを送信しません。 GoogleユーザーデータをTikTok、Meta、広告事業者、データブローカー、他のNobiNoteユーザー、 その他の無関係な第三者へ共有、販売、貸与、広告利用、信用評価利用、AIモデル学習目的で提供することはありません。
Google User Data Sharing Disclosure: Google user data obtained through Google OAuth and YouTube API Services is transferred to Supabase, Inc., acting as NobiNote's cloud hosting and data processing provider, for encrypted credential storage, server-side synchronization, and analytics caching. Only when a user expressly requests an AI Studio report and accepts the in-app disclosure, the user's prompt, selected post titles, concepts and scripts, genres, intended audiences, analysis notes, publication dates, social platform types, post metrics, and follower trends are transferred to OpenAI, L.L.C. to infer the user's content niche and generate a trend report using public web search. Source URLs found through the search are shown in the report. OAuth tokens, credentials, post URLs, images, video files, and audio files are not transferred to OpenAI. The NobiNote operator may access it only when necessary for support, security, maintenance, or deletion requests. It is not shared with advertisers, data brokers, Meta, TikTok, other users, or any unrelated third party, and it is never sold or used for advertising, credit evaluation, or AI model training.
1. 運営者と適用範囲
本アプリの運営者およびデータ取扱いに関する連絡先は、NobiNote運営者 (連絡先: developer@yuseidev.com)です。 本ポリシーは、本アプリ、公開サイト、OAuth認証後のリダイレクトページに適用されます。
2. 取得する情報と権限
本アプリは、ユーザーが各SNSの認証画面で明示的に許可した後に限り、次の情報を取得します。 SNSのパスワードは取得・保存しません。
| 取得元・権限 | 取得する主な情報 | 行わないこと |
|---|---|---|
Google OAuth / YouTube Data API v3youtube.readonly
|
YouTubeチャンネルID、チャンネル名、ハンドル、プロフィールURL、登録者数、 アップロード動画ID、タイトル、投稿日、動画URL、サムネイルURL、再生数、いいね数、コメント数 | 動画・コメント・プレイリスト・チャンネル設定の投稿、編集、削除、変更 |
TikTok Login Kit / Display APIuser.info.basic、user.info.profile、
user.info.stats、video.list
|
Open ID等のアカウント識別子、表示名、ユーザーネーム、アバターURL、プロフィールURL、 フォロワー数、動画数、公開動画ID、タイトル・説明、投稿日、動画URL、サムネイルURL、 再生数、いいね数、コメント数、シェア数 | 動画・コメント・メッセージの投稿、編集、削除、送信 |
Instagram API with Instagram Logininstagram_business_basic、
instagram_business_manage_insights
|
プロアカウントID、ユーザーネーム、フォロワー数、投稿数、投稿・ReelsのID、 キャプション、メディア種別、メディアURL、サムネイルURL、投稿日、パーマリンク、 閲覧数、いいね数、コメント数 | 投稿・コメント・DMの作成、編集、削除、送信 |
Facebook Login / Graph APIpages_show_list、pages_read_engagement、
pages_read_user_content、read_insights
|
ユーザーID・表示名、管理するFacebookページのID・名称・フォロワー数、ページ投稿・動画のID、 本文・説明、メディア、投稿日、パーマリンク、反応数、コメント数、閲覧・インプレッション指標 | 個人投稿やページ投稿の作成・編集・削除、コメント、モデレーション、メッセージ送信 |
Threads APIthreads_basic、threads_manage_insights
|
アカウントID、ユーザーネーム、フォロワー数、Threads投稿ID、本文、メディア種別、 メディア・サムネイルURL、投稿日、パーマリンク、閲覧数、いいね数、返信数、再投稿数、引用数 | Threads投稿・返信の作成、編集、削除 |
2.1 ユーザーが入力する情報
- SNSごとの目標数、目標日、メモ
- 投稿予定のタイトル、日時、カテゴリ、詳細、URL
- 手動で追加する投稿情報、サムネイル画像、アイデア・ネタ帳の内容
- 通知を設定した投稿予定と通知時刻
- AI Studioの実行時に送信対象として表示される検索条件、投稿タイトル、企画・台本、ジャンル、想定視聴者、分析メモ、投稿日、SNS種別、投稿統計、フォロワー推移、および公開Web検索で確認した情報源URL
2.2 アプリ運用に必要な技術情報
- 端末ごとに生成するインストール識別子、Supabaseの匿名ユーザーID、認証セッション
- OAuthアクセストークン・更新トークン、権限、発行・有効期限、SNSアカウント識別子
- 同期日時、同期対象、同期結果、API応答ステータス、エラー内容などの運用ログ
- 公開サイトへのアクセス時にホスティング事業者が処理するIPアドレス、ブラウザ・通信情報、アクセス日時
2.3 購入・サブスクリプション情報
- RevenueCatが生成する購入者識別子、端末種別、OS、アプリのバージョン、最終利用日時
- Appleの購入レシート、商品ID、購入・更新・有効期限、無料トライアル、解約・返金、利用権限の状態
支払方法、クレジットカード番号、Apple AccountのパスワードはAppleが処理し、NobiNoteおよびRevenueCatは取得しません。 NobiNoteはRevenueCatへ氏名、メールアドレス、SNSのOAuthトークン、SNS投稿内容を送信しません。
3. 利用目的
取得した情報は、次の目的に限定して利用します。
- 連携したSNSアカウントを識別し、登録者数・フォロワー数と目標進捗を表示するため
- 投稿済みコンテンツと投稿予定をカレンダーに表示するため
- 投稿ごとの再生・閲覧数、いいね・反応数、コメント・返信数等を表示し、期間差分を分析するため
- 初回同期・月末時点の指標を保存し、その後の伸びを計算するため
- ユーザーが明示的に実行した場合に、投稿内容から発信ジャンルを推定し、公開Web情報を検索して出典付きSNSトレンドレポートを生成するため
- ユーザーが入力した目標、予定、URL、メモ、サムネイルを保存・編集するため
- ユーザーが選択した時刻にiOSのローカル通知を表示するため
- NobiNote Proの購入、購入復元、利用権限の確認、サブスクリプション状態の管理を提供するため
- OAuthトークンを更新し、ユーザーが許可している間の自動同期・手動同期を提供するため
- 不具合調査、問い合わせ・削除依頼への対応、不正利用防止、セキュリティ維持のため
- 法令、裁判所または行政機関の適法な要請に対応するため
本アプリは、取得したSNSデータから健康状態、政治的見解、宗教、性的指向、信用力などの センシティブな属性を推測しません。
4. 保存場所と処理方法
| 保存・処理場所 | 対象データ | 目的と保護 |
|---|---|---|
| ユーザーのiOS端末 | SNSアカウント・投稿・指標のキャッシュ、目標、予定、メモ、画像、通知設定 | アプリ表示、オフライン参照、通知。SQLite、アプリ領域、UserDefaults等に保存 |
| iOS Keychain | 各SNSのOAuthアクセストークン・更新トークン | 端末上の認証情報保護 |
| Supabase | 匿名ユーザーID、インストール識別子、暗号化したOAuthトークン、SNSアカウント・投稿・指標、 目標・メモ、同期履歴・エラー情報 | サーバー側の自動同期、端末間ではなく同一インストール向けのキャッシュ提供、障害対応。 HTTPS、認証、Row Level Security、トークンのアプリケーションレベル暗号化を使用 |
| RevenueCat | 購入者識別子、端末・アプリ情報、Appleの購入レシート、商品・取引・利用権限の状態 | NobiNote Proの購入検証、利用権限判定、購入復元、サブスクリプション管理 |
| OpenAI API | ユーザーがAI Studioを実行した場合の検索条件、投稿内容、分析メモ、投稿日、SNS種別、投稿統計、フォロワー推移 | 発信ジャンルを推定し、公開Web検索による出典付きトレンドレポートを生成。OAuthトークン、投稿URL、画像、動画・音声ファイルは送信しない |
公開サイト自体はNobiNoteによる広告Cookieや行動追跡ツールを設置していません。 OAuthリダイレクトページは認証結果をアプリへ戻すためにのみ使用し、ページ上で認証コードを永続保存しません。
5. 共有・移転・開示先
NobiNoteがデータを共有、移転または開示する相手と目的は、次に限定されます。 各委託先には、その役割を果たすために必要な範囲のデータのみを送信します。
| 受領者 | 共有・処理するデータ | 目的 |
|---|---|---|
| Supabase, Inc. | 匿名ユーザーID、インストール識別子、暗号化したOAuthトークン、連携アカウント・投稿・指標、 目標・メモ、同期履歴・エラー情報 | 認証、データベース、Edge Functions、自動同期、暗号化トークン保管を提供するクラウド処理委託先 |
| Google LLC / YouTube | OAuth認証情報、APIリクエストに必要なトークン、チャンネル・動画ID | ユーザー認証、許可状態の確認、YouTubeデータの取得・更新 |
| TikTokおよびその関連会社 | OAuth認証情報、APIトークン、TikTokアカウント・動画ID | ユーザー認証、許可状態の確認、TikTokデータの取得・更新 |
| Meta Platforms, Inc.およびその関連会社 | OAuth認証情報、APIトークン、Instagram・Facebook・Threadsのアカウント、ページ、投稿ID | ユーザー認証、許可状態の確認、Meta各サービスのデータ取得・更新 |
| Apple Inc.およびその関連会社 | Appleが管理する支払情報、商品ID、購入・更新・解約・返金等の取引情報 | App Storeのアプリ内課金、請求、返金、サブスクリプション管理 |
| RevenueCat, Inc. | 購入者識別子、端末・アプリ情報、Appleの購入レシート、商品・取引・利用権限の状態 | 購入検証、NobiNote Proの利用権限判定、購入復元、課金障害の調査を行う処理委託先 |
| OpenAI, L.L.C. | ユーザーがAI Studioを実行した場合の検索条件、投稿内容、分析メモ、投稿日、SNS種別、投稿統計、フォロワー推移 | ユーザー本人向けに、発信ジャンルの推定と公開Web検索による出典付きSNSトレンドレポートを生成するAI処理委託先 |
| NobiNote運営者 | 問い合わせや削除対象の確認に必要なアカウント識別子、同期状態、関連データ | ユーザーから依頼があった場合のサポート、削除、セキュリティ、障害調査。常時閲覧を目的としない |
| 法令上の権限を有する機関 | 適法な要請の対象となる必要最小限の情報 | 法令、裁判所命令、行政機関の適法な要請への対応、権利・安全の保護 |
5.1 公開サイトとロゴ配信
公開サイトはGitHub Pagesにより配信されます。GitHub, Inc.は、サイト配信に伴うIPアドレス、 ブラウザ・通信情報、アクセス日時を処理する場合があります。詳しくは GitHub General Privacy Statement をご確認ください。Google/YouTubeユーザーデータは公開サイトへ送信しません。
アプリ内のサービスロゴ取得にLogo.devを利用する場合、ロゴの対象ドメイン名と通信に必要な情報がLogo.devへ送信されます。 OAuthトークン、SNSアカウント名、投稿内容、指標はLogo.devへ送信しません。
5.2 国外での処理
Supabase、RevenueCat、OpenAI、Appleおよび各SNS事業者は、ユーザーの居住国以外にあるサーバーや拠点でデータを処理する場合があります。 本アプリは、各事業者との契約、アクセス制御、暗号化その他の合理的な安全管理措置を用いてデータを取り扱います。
6. 販売、広告、AI学習への利用
本アプリは、Googleユーザーデータを含むSNSデータおよびユーザー入力情報について、次の行為を行いません。
- 第三者への販売、貸与、データブローカーへの提供
- 行動ターゲティング広告、広告プロファイル作成、リターゲティング
- 信用評価、融資判断、保険判断、雇用判断
- 監視、センシティブ属性の推測、他サービス横断での個人追跡
- 汎用または第三者向けAI・機械学習モデルの学習
- ユーザー本人以外へのSNS分析結果や認証済みデータの表示
ユーザーが明示的に実行するAI分析は、本人向けの回答を生成する推論処理であり、AIモデルの学習を目的とする提供ではありません。 NobiNoteはOpenAI APIへの送信時に応答保存を無効化し、OpenAIによるモデル改善へのデータ提供を有効にしません。 OpenAI APIでは、不正利用監視のためのログが原則として最大30日保持される場合があります。詳しくは OpenAI APIのデータ管理説明 をご確認ください。
7. Google / YouTubeデータの追加条件
本アプリはYouTube API Servicesを使用します。本アプリによるGoogle APIから受け取った情報の利用および 他のアプリへの転送は、 Google API Services User Data Policy (Limited Use要件を含む)に従います。
YouTube連携機能の利用には、 YouTube利用規約、 YouTube API Services Developer Policies、 Googleプライバシーポリシー も適用されます。
ユーザーは、アプリ内でYouTubeアカウントを解除できるほか、 Googleアカウントのアクセス権限ページ からいつでもNobiNoteのアクセス権を取り消せます。
YouTubeから取得した統計以外の保存データは、原則として30日を超えない間隔で再取得または削除します。 統計データを履歴として保持する場合も、30日を超えない間隔でユーザーの許可が有効であることを確認します。 許可を確認できない場合は、関連するYouTubeユーザーデータをできる限り速やかに、遅くとも30日以内に削除します。
YouTubeデータをAI分析に利用する場合は、分析実行前に送信先と送信項目をアプリ内で表示し、ユーザーの明示的な同意を得ます。 同意しない場合も、YouTube同期および通常の統計表示は利用できます。
8. TikTokおよびMeta APIデータの追加条件
TikTokデータは、TikTokの許可画面で承認された範囲内で、投稿管理と分析のためにのみ使用します。 詳しくは TikTok Developer Guidelines およびTikTokの利用規約・プライバシーポリシーをご確認ください。
Instagram、Facebook、Threadsデータは、Metaの許可画面で承認された範囲内で、投稿管理と分析のためにのみ使用します。 DM本文、非公開メッセージ、連絡先一覧は取得しません。詳しくは Meta Platform Terms および Meta Privacy Policy をご確認ください。
9. 保持期間と削除
- OAuthトークン: 対象アカウントが連携中で、同期に必要な期間。連携解除、失効、削除依頼後に削除
- SNSアカウント・投稿・指標: 連携機能および履歴分析に必要な期間。アカウント単位の連携解除または削除依頼後に削除
- 目標、投稿予定、メモ、画像: ユーザーが削除するか、全データ削除を依頼するまで
- 購入・サブスクリプション記録: 購入復元、返金対応、会計・法令上の義務、紛争対応に必要な期間
- 同期・セキュリティ記録: 障害対応、不正利用防止、法的義務に必要な合理的期間
- AI分析入力・出力: NobiNoteのサーバーでは内容を永続保存せず、生成結果のキャッシュはユーザー端末に保存。OpenAI側の不正利用監視ログは原則最大30日となる場合がある
アプリ内でSNSアカウントを解除した場合、そのアカウントの端末内データ、Supabase上の認証情報、投稿、指標、 スナップショットを削除対象とし、同じSNSの他の連携アカウントのデータは残します。 設定画面の「アカウントと全データを削除」を実行した場合は、端末内データ、全SNS連携情報、 Supabase上の同期データと匿名認証アカウントを削除します。 削除処理はできる限り速やかに行い、ユーザーから確認可能な削除依頼を受けたデータは原則7日以内に処理します。
通常の運用から分離されたバックアップに削除済みデータが一時的に残る場合は、バックアップの上書きサイクルに従って削除され、 復旧目的以外には利用しません。アプリの削除だけではサーバー上のデータ削除を通知できないため、先にアプリ内で連携解除するか、 データ削除案内に従って削除を依頼してください。
10. ユーザーの選択と権利
ユーザーは、次の操作または請求を行えます。
- 各SNSの認証画面で権限を許可しない、または一部の権限を許可しない
- アプリ内で連携アカウント単位にログアウトし、関連データを削除する
- 設定画面から匿名認証アカウントとNobiNoteに保存された全データを削除する
- 各SNS事業者の設定画面でNobiNoteのアクセス権を取り消す
- App Storeのサブスクリプション管理画面でNobiNote Proの更新停止または管理を行う
- アプリ内の「購入を復元」から同じApple Accountの有効な購入を復元する
- 保存データの開示、訂正、削除、処理停止について問い合わせる
具体的な手順と連絡先は、データ削除案内をご確認ください。
11. 安全管理措置
- OAuthトークンのiOS Keychain保存およびSupabase保存時のアプリケーションレベル暗号化
- HTTPSによる通信の暗号化
- Supabase AuthとRow Level Securityによるユーザー・インストール単位のアクセス制御
- 各SNSのクライアントシークレットをアプリに含めず、サーバー側の秘密情報として管理
- RevenueCatには公開SDKキーだけを組み込み、秘密APIキーをアプリに含めない
- OpenAI APIキーをアプリに含めず、Supabase Edge Functionの秘密情報として管理
- 必要最小限のOAuth権限、同期処理、運営者アクセス
インターネット上の通信・保存について完全な安全性を保証することはできませんが、リスクに応じた合理的な安全管理措置を継続します。
12. 未成年者
本アプリは13歳未満の児童を対象としていません。13歳未満の方から意図せず個人データを取得したことが判明した場合は、 確認後速やかに削除します。未成年者は、必要に応じて保護者の同意を得て利用してください。
13. ポリシーの変更
法令、外部APIの仕様・ポリシー、本アプリの機能またはデータ取扱いを変更する場合、本ポリシーを更新します。 取得するデータまたは利用目的を重要な形で変更する場合は、適用前に本ページまたはアプリ内で通知し、必要に応じて再同意を求めます。
14. お問い合わせ
本ポリシー、Google/YouTubeデータの利用、共有先、アクセス権、削除、苦情に関するお問い合わせは、 developer@yuseidev.com までご連絡ください。