プライバシーポリシー
最終更新日:2026年6月4日
「お客様のプライバシーおよび最も個人的なデータ(テキスト、写真、音声、ビデオ、スケッチ、ドキュメント)を保護することは、ImAliveの絶対的な責務です。本ポリシーでは、収集されるデータの性質、適用される高度なセキュリティ対策、厳格な機密保持のもとでの使用目的、およびお客様が有する権利について透明性を持って説明いたします。」
1. データ処理責任者
ImAliveアプリケーションおよびウェブサイトを通じて収集される個人データの処理責任者は David Smith です。データに関するご質問や権利の行使については、ウェブサイト https://imalive.app またはメール contact@imalive.app を通じてお問い合わせいただけます。
2. 収集されるデータと法的根拠
お客様との契約(弊社利用規約)の履行の枠組みにおいて、サービスの運営に厳密に不可欠なデータのみを収集します:
- アカウントデータ(ユーザー): 氏名/ニックネーム、メールアドレス、暗号化されたパスワード(またはGoogle、Apple、Facebook経由の安全なソーシャルログイン識別子)、およびプランのステータス(無料またはプレミアム)。
- 通知データ(近親者): 指定された配信先(近親者)のメールアドレス。
- アプリのコンテンツ(メディア&メッセージ): 作成されたメッセージ、写真、音声ファイル、ビデオ、スケッチ/図面、およびインポートされたドキュメント(保管庫内のPDF/画像)。
重要な注意: デフォルトでは、これらのデータはお客様自身のデバイス内にのみローカルに保存されます。お客様が ImAlive サービスを有効化(「有効化」ボタン)した場合にのみ、安全な方法(HTTPS/TLSプロトコルによる通信暗号化)で弊社のデータベースおよびクラウドストレージに転送されます。 - 技術的な稼働データ: プッシュ通知用トークン(Push Token)、デバイスのOS(iOS/Android)およびそのバージョン。これらのデータは、お客様のデバイスにセキュリティ通知を送信し、アプリの技術的な互換性を確保するために必要です。
3. 絶対的なセキュリティとエンドツーエンド暗号化(ゼロナレッジ)
ImAliveは、最もプライベートなデータ(テキスト、写真、音声ファイル、動画、スケッチ、文書)の絶対的な機密性を保証するため、極めて堅牢な「ゼロナレッジ(知識ゼロ)」セキュリティアーキテクチャを統合しています。
- 送信前のローカル暗号化 (AES-256): データがデバイスから送信されて当社のストレージサーバーに転送される前に、すべてのプライベートデータはミリタリーレベルの暗号化アルゴリズムであるAES-256を使用して、お使いのスマートフォン上でローカルに暗号化されます。暗号化キーは、デバイス上でランダムかつ一意に直接生成されます。
- 当社での閲覧は不可能: 当社のデータベースおよびクラウドストレージ(Supabase)に保存されたデータは、完全に暗号化されており読み取ることはできません。ImAliveの運営者およびホスティングの外部委託業者は、暗号化キーにアクセスできないため、技術的および物理的にお客様のプライベートなメッセージやファイルを復号、閲覧、または確認することは一切不可能です。
- ご家族・ご友人への限定アクセス: メッセージやセーフを開くために必要な暗号化キーは、最終アラートプロトコルが作動した場合にのみ、あらかじめ指定された受信者(ご家族・ご友人)に送信されます。ご家族・ご友人には、一意の安全かつ極秘のリンクを含むメールが届きます。このリンクからサーバーから暗号化データを取得し、ブラウザ内で直接復号できるため、第三者が内容を傍受することはできません。
4. 処理の目的
お客様のデータは、以下の目的のみのために収集されます:
- 安全なユーザーアカウントの作成、セキュリティ強化、認証、および管理のため。
- 「生存のサイン」の仕組みを運営し、長期間サインがない場合や死亡時にご家族やご友人へメッセージやファイルを自動送信するため。
- 有料サブスクリプションおよびアプリのプレミアム機能へのアクセスを管理するため。
- アプリケーションの技術的セキュリティを確保し、サーバーの正常な動作を監視し、不正行為を防止するため。
発行者は以下の行為を厳格に禁止しています: 個人データの販売や交換、商業・マーケティング・広告目的でのテキストやメディアの分析、および技術サービスの提供に不可欠でない第三者との共有。
5. 委託先、セキュリティとデータの所在
高度なセキュリティを確保し、一般データ保護規則(GDPR)に準拠するため、厳格な契約上の機密保持義務を負う信頼できるサービス提供者を利用しています:
- Supabase, Inc.(ホスティング): お客様のプロフィールデータおよびメディアファイルは、欧州連合(EU)内のクラウドインフラストラクチャ(アイルランド、ダブリン)にホストされています。Supabaseは、最も厳格なセキュリティ基準(SOC 2 Type II、ISO 27001認証)に準拠しています。データベースおよびストレージファイルは保管時(ディスク上)に暗号化され、厳格な権限管理システム(Row Level Security - RLS)によって保護されています。発行者はシステムメンテナンスに必要な技術的アクセス権を有していますが、お客様の個人メッセージやファイルの内容に対する人間による閲覧や読み取りは一切行わないことを正式に約束します。
- Brevo(メール配信): 近親者のメールアドレス、および保管庫への安全なアクセスリンクを含む電子メールは、Brevo(GDPR認証済みのフランス企業)によって処理・配信されます。
- RevenueCat, Inc.(サブスクリプション): プレミアムサブスクリプションステータスの管理、同期、および検証は、RevenueCatによって仮名化された方法で処理されます。お客様の個人データ(メッセージ、連絡先)は送信されません。
- Expo (650 Industries, Inc.)(プッシュ通知): 日常の「生存のサイン(I AM ALIVE)」のリマインダー送信には、Expoのルーティングサーバーを使用します。デバイスの技術的プッシュトークンとセキュリティリマインダーの汎用テキストのみがこのサービスを経由します。
6. データの保持期間(「ブラックボックス」の原則)
ImAliveの理念は、セキュリティプロトコルの運営に必要最小限の期間を超えてデータを保持しないことです:
- 準備段階(非アクティブモード): メディアコンテンツやメッセージはスマートフォンの物理メモリにローカルに保存されます。サーバー上には機密個人データは存在しません。
- ImAliveの有効化期間中(カウントダウン開始後):
- 生存のサインとして 「生存確認(I AM ALIVE)」 ボタンをクリックした場合: サーバー上のストレージで一時的に待機していたファイルやメッセージは即座に、完全に、かつ修復不可能な形で破壊されます。
- 期限が切れ、近親者にアラートが送信された場合: メッセージやファイルは、専用の安全なポータルで最大90日間ダウンロード可能です。この90日間の期間が終了すると、すべてのファイルおよびメッセージは自動的に完全にサーバーから消去され、技術的に復元することは不可能です。
- ユーザーアカウントの削除: アプリの設定からアカウント削除を選択した場合、すべてのデータ(プロフィール、近親者のメールアドレス、トークン、および待機中のすべてのファイル)はデータベースから即座に、かつ永久に削除されます。
7. 基本的な権利(GDPR)
欧州の規制(GDPR)に基づき、お客様はご自身の個人情報を完全にコントロールする権利を有します:
- アクセスおよびポータビリティの権利: アプリの書き出し機能を使用して、ローカルに保存されているすべてのデータを直接書き出してダウンロードできます。
- 修正の権利: アプリの設定または復元画面からいつでも個人情報(ニックネーム)、近親者の連絡先、およびパスワード(メールで登録した場合)を即座に変更できます。
- 消去の権利(忘れられる権利): 特定のメディアファイル、近親者の情報、またはアカウント全体を永久に削除できます。
- 同意の撤回: いつでも ImAlive サービスを無効化し、サーバーへのデータ送信を停止することができます。
8. クッキーおよび統計の管理
紹介サイト(imalive.app)では、技術的な運営(セキュリティ、ルーティング、セッションの維持)に厳密に必要なクッキー、および利用状況を測定するための Google Analytics を使用しています。
訪問統計: Google Analytics は、紹介サイトのトラフィックを分析し、アプリケーションの紹介方法を改善するために使用されます。これらの統計用クッキーは、クッキーバナー経由での事前の明示的な同意を得た場合にのみ配置されます。サイトからいつでも設定を変更できます。
広告用トラッカーの不使用: ユーザーのプロファイリングやパーソナライズされた広告の表示目的でのデータ収集は行いません。 **ImAliveモバイルアプリケーション内には、広告追跡や分析ツール(Google Analyticsなど)は一切組み込まれていません。**