プライバシーポリシー
最終更新日:2026年4月27日
収集する情報
本アプリでは、以下の情報を収集・利用します。
認証情報(Apple ID、Googleアカウントのメールアドレス・表示名)
メール作成に必要な入力情報(送信相手の関係性、メールの目的、トーン設定、要点等)
メール送信先のメールアドレス
アプリ利用履歴(生成履歴、設定情報)
端末情報(OSバージョン、アプリバージョン)
情報の利用目的
収集した情報は、以下の目的で利用します。
AIによるメール文面の生成
メールの送信処理
アプリの機能改善
ユーザーサポート
利用状況の分析
第三者AIサービスとのデータ共有
本アプリは、メール文面を生成するためにOpenAI, Inc.(米国)が提供するAI API(GPT)を利用しています。
【送信されるデータ】
送信相手の関係性(上司・同僚・取引先等)
メールの目的・シチュエーション
トーン設定(敬語レベル・文章の長さ等)
追加情報(要点・日時・固有名詞等)
署名・文体の設定
【送信されないデータ】
メール送信先のメールアドレス
認証情報(Apple ID、Googleアカウント)
【データの取り扱い】
送信されたデータはメール生成のみに使用されます
OpenAI, Inc.(米国)はAPI経由で送信されたデータをAIモデルの学習に使用しません(API Data Usage Policy)
通信はすべてHTTPS(SSL/TLS)で暗号化されます
初回のメール生成時にユーザーの同意を取得します
Googleユーザーデータの取り扱い
本アプリはGmail連携機能においてGoogle APIを利用します。Google API Services User Data Policy(Limited Use要件を含む)に基づき、Googleユーザーデータの取り扱いを明示します。
【取得するGoogleユーザーデータと用途】
Googleアカウントのメールアドレス:送信元アドレスの表示
Googleアカウントの表示名・プロフィール情報:アカウント識別表示
Gmail送信権限(gmail.send):ユーザーが作成・確認したメールの送信
連絡先情報(contacts.readonly):ユーザーが「連絡先インポート」を明示的に実行した場合のみ、宛先候補として読み取り
OAuth 2.0 アクセストークン・リフレッシュトークン:上記APIの認可情報
【Googleユーザーデータの共有・転送・開示先】
本アプリは、以下に列挙する事業者・目的・範囲を超えて、Googleユーザーデータをいかなる第三者にも販売・共有・転送・開示しません。
(a)Google LLC(米国)
用途:Gmail API(メール送信)、OAuth 2.0(認証)、People API(連絡先取得)、userinfo API(プロフィール取得)
送信される情報:認可コード、アクセストークン、メール本文・件名・宛先(送信時のみ)
(b)Supabase Inc.(米国)
役割:バックエンドインフラ提供者(サブプロセッサ)
用途:OAuthトークンのAES-256暗号化保管/Edge Function経由でのGmail API呼び出し中継
送信される情報:暗号化されたトークン、メール送信時の本文・宛先・アクセストークン
【Googleユーザーデータを送信しない先】
OpenAI等の生成AIサービス:メール本文・宛先・OAuthトークンを送信することは一切ありません
広告ネットワーク・広告主・データブローカー
上記(a)(b)以外のあらゆる第三者
【Googleユーザーデータの保護】
通信はすべてHTTPS(TLS 1.2以上)で暗号化
端末上のトークンはexpo-secure-store(iOS Keychain / Android Keystore)に保管
サーバー上のトークンはAES-256で暗号化して保管し、SupabaseのRow Level Securityによりユーザー本人のみがアクセス可能
トークンへの人によるアクセスは、セキュリティ調査・法令遵守・ユーザーから明示的同意を得た場合のみに限定
【Googleユーザーデータの利用制限(Limited Use)】
本アプリのGoogle APIの利用は、Google API Services User Data Policy の Limited Use 要件に準拠します。
ユーザーが明示的に要求した機能(メール送信・連絡先取得)の提供にのみ使用します
広告目的での利用は行いません
AI/MLモデルの学習・改善のための利用は行いません
他のサービスや機能への流用は行いません
人による閲覧は、セキュリティ・法令遵守・ユーザー同意・匿名集計目的に限定します
【ユーザーの権利】
アプリ設定画面からのGoogleアカウント連携解除(連携解除時にサーバー上のトークンも削除し、Googleのrevocationエンドポイントでトークンを失効化します)
https://myaccount.google.com/permissions からの権限取り消し
データ削除リクエスト:apuriyong500@gmail.com
その他の第三者提供
前項に定める場合を除き、以下の場合にのみユーザーの個人情報を第三者に提供します。
ユーザーの同意がある場合
法令に基づく場合
データの保管と削除
端末内のデータはアプリのアンインストールにより削除されます
サーバー上のデータはアカウント削除リクエストから30日以内に削除されます
OAuth認証トークンは、端末内のセキュアストレージ(expo-secure-store)に加え、Supabase上にAES-256で暗号化された状態で保管されます
Googleアカウント連携解除時には、サーバー上の暗号化トークンを即時削除し、Googleのrevocationエンドポイントでトークンを失効化します
AIデータ利用の同意はいつでも撤回できます(設定画面より)
© 2026 メールメーカー All rights reserved.

