Ricodia プライバシーポリシー

Ricodia アプリ、ローカルデータ、任意のフィードバック、外部サービスに関するプライバシー情報。

Ricodia は、毎朝のインスピレーション、天気との関連付け、ことば、ローカル通知、ウィジェット、任意のチャレンジのための offline-first アプリです。多くのデータは端末上だけに残ります。

管理者

Patrick Benkö e.U. 連絡先: office@ricodia.app サポート: support@ricodia.app

概要

Ricodia は日々の進捗と設定を端末内に保存します。任意の体験期間は初期設定の最後の操作から正確に168時間で、サブスクリプションは開始されません。アプリには Bad Coach の紹介と、以下に説明する限定的な起動診断があります。

アカウントは任意で、バックアップとは独立しています。Apple、Google、またはメールリンクで Supabase Auth にログインし、ユーザーID、提供者、提供されたメールアドレスが処理されます。Google ログインでは、Google がプロフィール名とプロフィール画像の URL(picture/avatar_url)を提供する場合、Supabase Auth はそれらも受け取り、プロフィールのメタデータとして保存します。Ricodia は、再起動後にログインを復元できるように、認証情報とユーザー・プロフィールのメタデータを含む完全なログインセッションを端末内に保存します。

バックアップには、単独またはバンドルで購入した有効な有料 Sync 利用権が必要です。追加の Pro 利用権は不要です。意識的なアカウント連携、端末承認、明示的なバックアップ有効化も必要です。任意のログインだけでバックアップが有効になったり、進捗が転送されたりすることはありません。

起動時の技術診断

ローカル起動に失敗した場合、Ricodia は起動の問題を解決するため、限定的な技術レポートを Supabase に自動送信しようとします。レポートには発生・受信時刻、起動段階、エラーの種類とフィルタリング済みの技術的理由、取得可能な SQLite・OS エラーコードとスタック内のパッケージソース位置、アプリ・ビルド・OS・ランタイムのバージョン、言語、起動時間、再試行番号、許可された遷移先画面、水分記録を開く意図が含まれます。

アカウント・購入トークン、キー、設定値、SQL 文・パラメータ、私的なファイルパス、永続的な端末・インストール識別子は送信しません。ランダムなイベント・プロセス識別子は単一のアプリプロセス内でのみ有効で、アカウントには関連付けません。サービス提供者は IP アドレスなどの接続データを処理する場合がありますが、診断テーブルに IP アドレスは保存しません。

エラーごとに時間制限付きのバックグラウンド送信を一度だけ試み、起動の試行ごとに最大二つの異なるエラー段階を報告します。ローカルキューや後日の再送はありません。オフラインや送信失敗時はレポートを破棄し、起動や再試行を妨げません。新しい起動の失敗は新しいレポートを生成する場合があります。毎日の削除処理で、サーバー受信から90日を超えた記録を削除します。目的はアプリの機能維持であり、広告、追跡、一般的な利用分析ではありません。

処理されるデータ

ローカルアプリデータ: 設定、言語、テーマ、位置モード、手動の場所、アーカイブ、毎日のインスピレーション、天気・大気質・花粉の値、チャレンジ状態、ウィジェットデータ、通知スケジュール、ローカル解除情報。

ヘルスケアとアクティビティデータ:許可を得たうえで、Ricodia は HealthKit 経由の Apple Health または Android Health Connect から今日の歩数を読み取り、進捗のために日別の歩数合計を保存します。飲水量と日別飲水目標は、Ricodia で入力した情報です。バックアップを意識的に有効にすると、HealthKit から取得した値を含む、実際に保存された日別の歩数合計と飲水の進捗が Supabase に転送され、連携したアカウントに紐付けて保存されることがあります。バックアップには、日別の歩数合計に加え、Apple Health や Health Connect など、すでに記録されている基本的な取得元の種類も含まれます。 HealthKit/Health Connect の生データはバックアップしません。Ricodia は HealthKit や Health Connect にデータを書き込まず、健康データを広告に利用しません。

バックアップは明示的に保存または読み込めます。自動保存はローカル日付の切り替わり、またはその後の最初の利用時に行われ、進捗イベントごとには行われません。対象は8種類です:日々のインスピレーション、飲水記録、日別飲水目標、日別歩数と歩数チャレンジ、完了した休憩、日別休憩目標、実績の証拠、解除した実績。設定、天気スナップショット、正確な座標、HealthKit/Health Connect の生データ、健康データの詳しい出所情報や個々の測定データ、アカウント・購入の認証情報、実行中のタイマーは対象外です。アカウント、端末、購入権利情報はバックアップの許可のため別途処理されます。

コンテンツ評価では選択、種類、原文、言語、入口画面、独立したランダムな送信識別子を Supabase に送ります。インスピレーションの日付、天気コード、位置は送りません。フィードバックは送信操作後にタイトル、メッセージ、分類、フォーム言語、画面を送ります。サーバーは受信を記録し、重複排除、回数制限、不正防止のため技術的なリクエスト情報やフィンガープリントを使う場合があります。アカウント、購入、体験、端末、健康データは添付しません。

購入、定期購入、復元は Apple App Store または Google Play が扱います。Ricodia はアクセス、有効期限、返金、取消を確認するため、商品、取引、購入系列、利用権情報を端末内と Supabase で処理します。カード情報全体は受け取りません。購入復元は任意の Ricodia アカウントとは独立しています。支払い・返金は各ストアの手続きに従います。

比較用の割合は既存のバックアップから計算します。削除済みでも削除待ちでもなく、現在保存されているデータが1件以上あるアカウントを、実績の解除がなくても1回だけ数えます。サブスクリプションの期限切れ、接続解除、ローカルの進捗リセットでは、保存済みの集計対象から外れません。アプリが受け取るのは76の実績について整数に四捨五入した割合とデータの有無だけで、他のメンバーの個別の値や識別子は含まれません。閲覧には有効な有料Sync、および確認済みのアカウントと端末の接続が必要です。詳細を開いてもバックアップは有効になりません。

外部サービス

天気、大気質、花粉、場所検索は Supabase 経由で Google サービスに送られ、アプリが Google の天気 API に直接接続することはありません。要求した場所と必要な情報を処理します。任意の日々の通知と飲水リマインダーは選んだ時刻、文面、タイムゾーンで端末内に予約します。配信はシステムの許可と設定に依存します。

Supabase は座標または検索文、言語、インストール識別子を受け取ります。サーバー天気の許可のため、購入アクセス認証情報やランダムな体験用天気マーカーを含む場合があります。登録ではマーカーとローカル体験開始時刻を処理し、マーカーハッシュと期限付き権利を保存します。IPとマーカーの回数制限は不正を防ぎます。これはサーバー天気だけを制御し、ローカル体験はオフラインでも独立して開始・動作します。

Freeの天気では、天気の利用回数専用のランダムな識別子を端末に安全に保存し、進捗リセット後も保持します。Supabaseはその独立したハッシュ、永続的なリクエスト識別子、場所、言語、端末のタイムゾーンを処理します。サーバーの時計と有効なタイムゾーンに基づき、識別子と暦日ごとに新規の成功リクエストを3回まで許可します。失われた応答は同じ識別子で最大24時間自動再開します。記録は開始または完了から48時間後に削除されますが、有効な予約は保護されます。応答内容はCurrentの当初の1時間の期限までです。日別カウンターは現在到達可能な日付に限ります。その後は自分で更新する必要があります。

ウェブサイト ricodia.app は Vercel がホスティングしています。ページを閲覧すると、Vercel はサイトの提供と安全な運用のために、IP アドレス、要求されたページ、ブラウザーやシステムの情報など、接続とリクエストに関する技術データを処理します。この処理には Vercel 独自の保存規則が適用されます。

広告とプライバシーの選択

広告付きFreeの利用時はGoogle AdMobとUMPが広告とプライバシーの選択を提供します。Freeを選ぶことはパーソナライズ広告への同意ではありません。パーソナライズの拒否や広告エラーでFreeが使えなくなることはありません。広告は実際のFreeアクセスと有効なSDK許可がある場合にのみ要求します。Plus、Pro、Pro体験期間は広告なしです。UMPは適用されるプライバシー設定と選択の変更手段を提供します。 プライバシーの選択は、包括的なトラッキング許可を与えるものではありません。SDK が配信できる広告は、あなたの選択、プラットフォームの権限、有効な SDK 許可に応じて決まります。

Ricodiaは広告リクエストにアカウント、購入、体験期間、天気の利用枠、位置、歩数、健康のデータを追加せず、Same-App-Keyを無効にします。SDKが匿名またはデータ処理なしになるわけではありません。プラットフォーム、権限、選択に応じて、GoogleはIP、端末・広告識別子、診断、性能、広告操作データを広告、分析、不正防止に使用する場合があります。UMPは必要な技術情報とプライバシーの選択を処理します。Google独自の保持規則が適用されます。

権利と削除

ローカルデータは通常、利用可能なアプリ・システム機能で削除するかアンインストールするまで残ります。サーバーのフィードバックと評価は定期削除の対象で、法的請求、安全性、不正調査に長期保存が必要な場合を除き、予定上限は24か月です。診断には上記の別の期間が適用されます。適用法によりアクセス、訂正、削除、制限、移転、異議、同意撤回の権利がある場合があります。アカウント、バックアップ、評価、フィードバックの請求は、メールアドレス、タイトル、おおよその日付などを添えて support@ricodia.app に送れます。アカウントを削除: Ricodiaアカウントとサーバー上のバックアップが削除されます。接続中のすべてのデバイスの接続が解除されます。端末の接続解除や削除でアカウントやバックアップは削除されません。外部サービスには独自の保存期間があります。 バックアップデータの固定の自動削除期間は現在実装されていません。

ローカルの進捗、設定、進行中の休憩、トライアル、購入は保持されます。 進捗が新しいアカウントに自動で紐付けられることはありません。 ストアのサブスクリプションは継続します。ストアで管理できます。アカウント削除のために解約する必要はありません。

アプリは削除完了まで再開可能な削除要求と必要な認証情報を保存します。その後サーバーには安全な再試行に必要な最小限の要求・制限情報のみが残り、非公開のバックアップ内容は保管しません。確認済みの購入は削除したアカウントとの紐付けが解除されますが、購入と復元は維持されます。独立した匿名の評価やフィードバックには影響しません。

自動的な取り消しに安全に使用できるAppleの認証がない場合は、アカウントの削除を完了し、連携を解除するためのAppleの手順を案内します。取り消し時に技術的なエラーが発生した場合、削除は未完了のままとなり、再試行できます。

進捗をリセット:最終確認後、アプリはすべてのローカル利用進捗を削除し、実行中または一時停止中の休憩を終了します。設定、試用期間の開始時点、購入と復元、アカウント、ログイン、端末の接続、システムの権限、OS内の健康データは保持されます。評価とその送信識別情報も保持されます。クラウドバックアップは変更されません。ローカルの自動バックアップは無効になりますが、その後、ご自身の操作で既存のバックアップを有効にして読み込めます。新しい利用は新しいローカルデータセットに保存されます。

子ども

Ricodia は子どもを特に対象としていません。未成年者が利用する場合は、適用される法的要件に従い、必要に応じて保護者の同意のもとで行ってください。

変更

アプリ機能、データ処理、外部サービス、法的要件が変わった場合、このプライバシーポリシーは更新されることがあります。