プライバシーポリシー
施行日: 2026年10月10日(改定)
他の言語: 한국어 · EN · 日本語 · 中文 · ES
本ポリシーはJjanのiOSアプリとAndroidアプリの両方に適用されます。両者で異なる部分はiPhone / Androidと分けて記載しています。
1. アプリに入力・保存する情報
以下の情報は端末内(アプリ専用の保存領域)に保存され、開発者のサーバーには送信されません(開発者はサーバーを運営していません)。
- 基準(性別、年齢、身長、体重、普段の飲酒量、赤くなる体質かどうか) — ライトのパーソナライズ計算に使用
- 飲酒記録(お酒の種類、量、時刻)、水の記録、飲み会の状況(会社の飲み会・ひとり飲みなど)、記録メモ、プラン、朝のコンディションや飲み会中の体感の回答
- 名前(任意)とプロフィール写真(任意 — ご自身で選んだ写真を切り抜いて保存。Androidではシステムの写真選択ツールを使うため、選んだ1枚だけがアプリに渡されます)
- こっそり抜け出す(エスケープ)機能のために録音した音声ファイルと、エスケープ設定(発信者名、メッセージ内容など)
- 推定の個人補正のための学習データ(飲み会ごとの要約とコンディションの回答) — 端末内の計算にのみ使用
2. アカウントとバックアップ
iPhone — Appleでサインイン · iCloud
- サービスの利用にはAppleでサインイン(Sign in with Apple)のアカウントが必要です。アプリが受け取る情報は、Appleが発行する匿名のユーザー識別子、名前(ご自身で入力またはAppleが提供)、Appleが提供するメールアドレス(非公開リレーアドレスを選択可能 — アカウント画面の表示にのみ使用)です。連絡先などその他の情報は収集しません。
- 記録・プロフィール・プラン・プロフィール写真はユーザーご本人のiCloudプライベートデータベース(CloudKit)にバックアップされます。この領域はAppleが運営しユーザーのAppleアカウントに帰属しており、開発者はアクセスできません。Appleの取り扱い基準はapple.com/legal/privacyに従います。
- 端末のiCloudバックアップ設定によっては、ユーザー個人のiCloud端末バックアップに含まれる場合があります。
Android — Googleでログイン · Googleドライブのアプリデータフォルダ
- サービスの利用にはGoogleでのログインが必要です。アプリが受け取る情報は、Googleアカウントの固有識別子、名前、メールアドレスです。これらは端末内(アプリ専用の保存領域)にのみ保存され、アカウントの区別とアカウント画面の表示に使われ、開発者のサーバーには送信されません。
- バックアップのため、Googleドライブのアプリデータフォルダ(drive.appdata権限)にのみアクセスします。この権限ではJjanが作成した非表示フォルダだけを読み書きでき、ドライブ内の他のファイルは見られません。このフォルダはユーザーのGoogleアカウントに帰属し(ドライブの保存容量を使用します)、開発者はアクセスできません。
- バックアップファイル(1つ)に含まれるもの: 飲み会・1杯・水の記録、基準、プラン、杯ボタンの構成、一部のアプリ設定(サウンド・振動・週の始まりの曜日・ロック画面のクイック記録・プラン通知2種)、プロフィール写真、個人補正の学習データ、飲み会を始めた回数。名前・メールアドレス・録音ファイルは含まれません。
- Androidの自動バックアップ(端末バックアップ・端末間の移行)はオフにしています。記録のバックアップ経路は上記のドライブのアプリデータフォルダのみです。
- Googleの取り扱い基準はGoogleプライバシーポリシーに従います。
共通
- ログアウトするとバックアップは停止し、端末の記録はそのまま残ります。
- アカウント削除(アプリのプロフィール > アカウント > アカウントを削除)は、iCloudまたはGoogleドライブのバックアップと、端末内の記録・プロフィール・写真・録音を完全に削除します。元に戻すことはできません。何が削除され何が残るか、アプリがない場合の削除方法はアカウント削除のご案内にまとめています。
3. データの処理と保管
- すべての計算(酔いの推定、レポート生成、個人補正)は端末内で行われます。酔いの推定値は参考用であり、外部に送信されることはありません。
- データは端末のアプリ専用領域に、iOS・Androidの端末保護(暗号化)のもとで保管されます。バックアップとすべてのネットワーク通信は暗号化された接続(HTTPS)で送信されます。
- データはユーザーが削除するかアカウントを削除するまで保管されます。アプリを削除すると端末内のデータは消えますが、クラウドのバックアップはアカウント削除まで残ります。
4. 通知と端末の権限
水分補給、ペース、朝のレポート、プラン・リズムの通知と、エスケープ(偽の電話・メッセージ)は、すべて端末内で予約するローカル通知です。プッシュサーバーは使用しません。
iPhone: 通知の権限と、エスケープ用の声を録音するときだけマイクの権限をお願いします。
Androidで使用する権限:
- 通知(POST_NOTIFICATIONS) — 上記のローカル通知の表示。許可しなくてもアプリは使えます。
- 正確なアラーム(SCHEDULE_EXACT_ALARM) — ユーザーが許可した場合のみ、時間どおりの通知や偽の電話に使用し、許可がなければ正確でないアラームで代替します。
- 起動時の実行(RECEIVE_BOOT_COMPLETED) — 再起動後に予約済みの通知を設定し直すため
- 振動・全画面通知(USE_FULL_SCREEN_INTENT) — エスケープ機能の偽の着信画面。実際の電話はかけません。
- マイク(RECORD_AUDIO) — エスケープ用にご自身の声を録音するときだけお願いします。録音ファイルは端末にのみ保存され、どこにもアップロードされず、ドライブのバックアップにも含まれません。
- インターネット・ネットワーク状態 — バックアップ、決済、広告、匿名統計、インサイト記事の取得
- 決済(Google Play 請求サービス)、広告ID(AD_ID)とAndroidの広告サービスAPIの権限 — Googleの広告SDKに含まれます(6項参照)。
- バックグラウンド処理(WAKE_LOCK・FOREGROUND_SERVICE) — バックアップの再試行のためのAndroid WorkManager用
Jjanは位置情報、連絡先、カメラ、通話履歴の権限を使用しません。ホーム画面のウィジェットは端末内のデータだけで表示されます。
5. 決済
- iPhone: プレミアムのサブスクリプション・購入はApple App Storeの決済で処理されます。アプリはAppleが提供する取引状態(サブスクリプションが有効かどうか)のみを確認します。
- Android: プレミアムのサブスクリプション・購入はGoogle Play 請求サービスで処理されます。アプリはGoogle Playが提供する購入情報(商品、購入状態、購入トークン、自動更新の有無)を端末で確認してプレミアムを有効にし、購入の承認処理を行い、サブスクリプションの状態を端末に保存します。Googleの取り扱い基準はGoogleプライバシーポリシーに従います。
- いずれの場合も、開発者はカード番号などの支払い手段の情報を受け取りません。
6. 広告
プレミアムでない場合、飲み会を始めるとき(初回を除く)と、記録・レポートの詳細を開くときに、Google AdMobのリワード広告が表示されることがあります。Jjanはすべての広告リクエストを非パーソナライズ広告として送ります(パーソナライズ広告オフ)。プレミアムに登録すると広告は表示されません。
- iPhone: パーソナライズ広告のためのトラッキングは行わず、App Tracking Transparency(ATT)のリクエストも行いません。
- Android: 非パーソナライズ広告であっても、Googleの広告SDKはフリークエンシーキャップ、不正行為の防止、広告の測定のために、端末の広告IDやIPアドレス・端末情報などの限られたデータを処理することがあります。広告IDはAndroidの設定 > プライバシー > 広告でリセットまたは削除できます。
- 広告配信のためのGoogleのデータ処理については、Googleのサービスを使用するサイトやアプリから収集した情報のGoogleによる使用とGoogleプライバシーポリシーをご覧ください。飲酒記録やアカウント情報が広告SDKに渡されることはありません。
7. 匿名の利用統計
アプリの改善のため、プライバシー重視の分析ツールAptabaseで匿名の利用統計を送信します(iPhone・Android共通)。
- 送信するもの: アプリの利用イベントの名前と発生時刻(例: オンボーディングの開始・完了、登録完了、飲み会の開始・終了、1杯の記録、朝のレポートの閲覧、インサイト記事の閲覧、ペイウォールの表示・終了、購入完了、広告の視聴)、一部のイベントの簡単な属性(どの記事・商品・画面で発生したかなど)、そしてアプリのバージョン・OSのバージョン・端末のモデル名・言語設定と、1時間操作がないと新しくなるランダムなセッション番号。
- 送信しないもの: アカウント識別子、名前、メールアドレス、広告ID(IDFA・Androidの広告ID)、そして飲酒記録の内容(お酒の種類・杯数・時刻・飲み会の状況・コンディションの回答など)。「1杯の記録」などのイベントは、発生した事実だけを送ります。
- Android: オフラインのときは、送信できなかったイベントを最大500件まで端末内の待機ファイル(端末バックアップから除外される領域)に置き、接続が戻ったら送信して、送信済みのイベントは待機ファイルから削除します。
- 統計はアプリ間のトラッキングには使用しません。Aptabaseの取り扱い基準はaptabase.com/legal/privacyに従います。
8. その他の通信
- インサイト記事: アプリは最新の記事リストと画像をjjan.ioからダウンロードします。このリクエストに個人情報や記録は含まれませんが、一般的なWebアクセスと同様に、サイトのホスティング事業者(GitHub Pages)がIPアドレスなどの接続情報を処理する場合があります。
- レビューのお願い: アプリの評価画面は、App Store(iPhone)またはGoogle Playのアプリ内レビュー(Android)が表示・処理します。
9. 第三者提供
Jjanは個人情報を販売したり第三者に提供したりしません。上記のサービス(Apple、Googleのログイン・ドライブ・Play 請求サービス・AdMob・アプリ内レビュー、Aptabase、GitHub Pages)は、それぞれの機能を提供する過程で各自のポリシーに従ってデータを処理します。今後変更がある場合は、本ポリシーを更新し、アプリ内で告知します。
10. 児童の個人情報
Jjanは法定飲酒可能年齢以上のユーザーのためのアプリです。児童の個人情報を意図的に収集することはありません。
11. お問い合わせ
個人情報に関するお問い合わせ: support@fizzlabs.ai · アカウントとデータの削除: jjan.io/delete-account
Privacy Policy (English)
Effective date: October 10, 2026 (revised). The full English version is at jjan.io/privacy/en/. In short: Jjan requires Sign in with Apple (iPhone) or Sign in with Google (Android). Your records stay on your device and in your own iCloud (iPhone) or your own Google Drive app-data folder (Android); we run no servers and cannot access them. On Android, your Google account ID, name and email are stored only on the device. Ads are non-personalized; on Android the Google ads SDK may process your advertising ID. Anonymous analytics (Aptabase) contain no account ID, email, advertising ID or drinking-record contents. Delete your account in the app (Profile → Account → Delete account) or see jjan.io/delete-account/en/.
Contact: support@fizzlabs.ai