プライバシーポリシー
運営:株式会社vostok
対象:0.8の端末内デモ、および準備中の0.10サーバーモード
制定・更新:2026年10月10日
1. 共通する提供範囲
練習用の案件・ポイント・交換を使うアプリです。実広告、実ゲーム、実際のギフト、現金、課金サービスには接続していません。広告識別子、位置情報、連絡先一覧は取得しません。広告追跡・分析SDKは使っていません。情報を広告目的で販売・提供しません。外部連携を追加する場合は、送信内容・目的・共有先を事前に案内します。
2. 0.8の端末内デモ
ニックネーム、18歳以上であることの自己申告、目標・希望条件・利用経験の自己申告、練習用ポイント、参加・計測・承認・交換・問い合わせメモ、操作の日時とIDをiPhone内に保存します。表示、状態の保存、条件の比較、重複処理の防止、同じ端末への復帰に使います。これらの記録を運営サーバーへ送信せず、アプリによるクラウド同期・バックアップも行いません。問い合わせメモは運営へ届きません。
ログイン状態は7日間です。復帰コードは同じiPhoneに残る記録にだけ使え、照合用のハッシュを保存します。端末変更・再インストール後の復元機能はありません。
設定からアカウントを削除すると、そのアカウントのプロフィール、目標、希望条件、ポイント、参加、交換、問い合わせメモ、操作記録を消去します。他の端末内アカウントは保持します。同じ登録の再送で記録を作り直さないため、登録リクエストのハッシュと日時だけ残します。アンインストールすると、端末内の保存領域も削除されます。
利用者がCSV共有を選んだ場合に限り、iOSの共有画面を通じて選択した保存先・アプリへ明細を渡します。共有先の取扱いはそのサービスのポリシーに従います。別に保存・共有したCSVは本アプリから削除できません。
3. 0.10サーバーモードで扱う情報(準備中)
提供開始後、サーバーモードを選んで接続先を確認した場合は、以下を運営サーバーへ送信・保存して利用します。端末内デモの記録を自動で移行することはありません。
- メールアドレス、ニックネーム、アカウントID:ログイン、メール所有確認、アカウントの識別と画面表示に使います。実名は求めません。
- 18歳以上の自己申告、認証・復旧・メール確認用の情報:利用条件の確認、本人認証、ログイン状態の維持に使います。年齢の自己申告は公的な本人確認ではありません。
- 参加時の条件、参加・成果確認・練習用ポイント・交換・受取と日時・ID:状態の表示、条件の保存、成果の照合、重複処理の防止、誤りの訂正に使います。
- お問い合わせの件名・本文・返信・関連ID:お問い合わせへの対応と履歴の管理に使います。
- 通信元IPアドレスと、それを基にした不正対策用の識別情報:過剰な送信や不正利用の防止に使います。
通信にはHTTPSを使います。パスワードと復旧コードは認証のために送信し、アプリのデータベースには照合用のハッシュを保存します。メール確認コードは期限付きで照合し、アプリのデータベースにはコード原文を保存しません。iPhoneには接続先ごとの認証情報を安全な保存領域に置き、同じ操作の重複を防ぐ確認用情報を保存します。再送用の記録にパスワード・復旧コード・メール確認コードの原文は残しません。
4. サーバーと確認メール(準備中)
サーバーモードでは、シンVPSのサーバー基盤上にある、株式会社vostokが管理する専用環境を利用します。接続先の案内は https://gohobi.vostok.co.jp です。0.10はまだ配布しておらず、現在は新規登録を受け付けていません。確認メールの送信元は no-reply@gohobi.vostok.co.jp です。専用サーバーからのテストメールの送信・受信を確認しました。
メール所有確認は、設定から確認メールを要求し、受信した6桁コードを入力する手順です。送信を受け付けた状態と、送信結果が不明な状態を区別します。受付表示だけで受信を保証するものではありません。コードには期限と再送制限があります。
送信待ちメール(メールキュー)には、宛先と確認コードを含む配送中・再試行待ちのメールが一時的に残る場合があります。この領域はアプリのデータベースとは別で、アプリのデータベースのバックアップには含めません。メールの再試行期限は6分に設定し、稼働中の定期的な期限確認と、メール送信機能の起動前の待機メール消去処理を設けています。6分で必ず消えることを保証するものではありません。サーバー停止中はメールが残り、再開まで消去が遅れる場合があります。アカウント削除と同時にすべて消えるわけではありません。受信済みメールは利用者のメールサービスにも残ります。
パスワードの復旧はメール所有確認とは別です。ログイン画面でメールアドレスと控えた復旧コードを使い、復旧時は以前のログイン状態を失効します。
5. サーバーアカウントの削除(0.10・準備中)
「設定」→「サーバーアカウントを削除」から、現在のパスワードと明示確認で削除を開始できます。残る練習用ポイントの失効には別途同意します。削除後はそのアカウントへのログイン・復旧ができなくなります。端末内デモと、別の接続先のアカウントは削除しません。
プロフィール、認証情報、問い合わせ本文などをアプリの現行データベースから消去し、当該アカウントの端末認証情報・再送記録・表示中のデータも消去します。未処理の交換や取消等がなければ、関連する参加・ポイント台帳・操作記録なども消去します。未処理の照合がある場合は、個人の連絡先を除いたアカウントID等で照合を続け、完了後に関連記録を消去します。このIDを完全匿名とは扱いません。自動で返金・再発行することはありません。
削除画面と受付結果には、消去する範囲と別途残る情報を表示します。「アプリの現行データベースからの消去」と、以下の保存先を含むすべてのコピーの消去は区別します。
- バックアップ:障害からの復旧用に、毎日作成します。保存設定は作成から7日です。サーバー稼働中は1時間ごとに期限を確認して、7日を経過した分を消去します。停止中は期限を過ぎて残る場合があり、再開時に期限切れ分を消去します。退会しても、それ以前に作成したバックアップはこの消去処理まで残ります。
- 復元防止用の削除記録:削除したアカウントのID(UUID)と削除日時だけを別途保持します。バックアップを復元する場合は最新の削除記録を反映し、削除済みの本人情報を再び利用しないようにします。この最小記録の保存終了・消去運用は未確定です。
- 結果の再確認用記録:削除結果を受け取れなかった場合に同じ操作を照合するため、アプリのデータベース内で、受付結果と照合用情報の照合期限を24時間に設定します。期限後はサーバー稼働中の定期処理等で消去します。バックアップに含まれるコピーは、バックアップの消去処理まで別途残る場合があります。
- 送信待ちメール:前項のとおり別領域で一時保持する場合があり、アプリのデータベースからの消去には含まれません。
ログインできない場合も、下記の連絡先から削除や情報の取扱いについて相談できます。必要な本人確認の方法は個別に案内します。パスワード・復旧コード・確認コードは送らないでください。
6. TestFlightとお問い合わせメール
TestFlightで送信するフィードバックや、Appleが提供するベータの利用・クラッシュ情報は、Appleの仕組みとポリシーに基づいて取り扱われ、開発者が不具合調査に利用する場合があります。認証に使う秘密や不要な個人情報を含めないでください。この案内は、0.10の配布・Apple審査完了を示すものではありません。
当社へのお問い合わせメールは、当社が利用するGoogleのメールサービスで取り扱います。アプリ内の記録を削除しても、別に送ったメールが同時に消去されることはありません。メールの取扱いや削除については連絡先からご相談ください。
7. この案内ページの配信
公開中の案内ページはGitHub Pagesで配信しています。アクセス時のIPアドレス、ブラウザ・端末情報、閲覧日時などは、ホスティング提供者の GitHubのプライバシー声明に従って取り扱われます。このページに広告、解析タグ、入力フォームは設置していません。アプリ内の保存先と、このページへのアクセス情報は別です。
8. 変更・連絡先
提供範囲や外部連携を変更する場合は、この案内を更新します。個人情報の取扱いや削除についてのお問い合わせ:株式会社vostok
kenji.tsukahara@vostok.co.jp