プライバシーポリシー
最終更新日: 2026年5月27日
1. はじめに
Maskly(以下「本アプリ」)の運営者である ZAWA SYSTEM は、ユーザーのプライバシーを最大限尊重します。本アプリは「オンデバイスファースト」の設計方針を採用しており、画像処理は原則ユーザーの端末内で完結します。本ポリシーは、本アプリにおける個人情報および画像データの取り扱いについて説明します。
2. アカウント不要
本アプリの利用にあたり、アカウント作成・ログインは一切不要です。氏名、メールアドレス、電話番号などのアカウント情報を収集することはありません。ユーザーの識別は端末単位で行われます。
3. 画像データの取り扱い
本アプリが扱う画像は、原則としてユーザーの端末内でのみ処理されます。マスク済み画像を運営者のサーバーへ送信することは一切ありません。
ただし、ナンバープレート・身分証等の高度な検出のために、ユーザーが明示的に同意した場合に限り、以下の処理を行います。
- 長辺 1280px 以下に圧縮した画像のみを Google の Gemini AI へ送信します
- 元の画像、EXIF データ(位置情報・撮影日時等)、マスク済みの画像は送信しません
- 送信は検出位置の特定のみを目的とし、Google 側での長期保存は行われない設計を採用しています(Firebase AI Logic / Vertex AI 規約に準拠)
同意は本アプリの設定画面からいつでも取り消すことができます。同意を取り消した後は、端末内の検出処理(Google ML Kit)のみで動作します。
4. 顔データの取り扱い
本アプリは顔データの収集、保存、送信を一切行いません。顔に関する処理は以下に厳密に限定されます。
- 算出する情報: ユーザーが選択した画像中の顔の位置を示すバウンディングボックス座標(x、y、幅、高さ)のみを、Google ML Kit の顔検出機能により端末内で算出します。顔の特徴量(face embeddings)、顔紋(face prints)、バイオメトリクステンプレート、本人識別目的のランドマーク、顔領域の切り抜き画像、サムネイル等は一切抽出しません。
- 利用目的: 算出した座標は、検出された顔領域に視覚的なマスク(塗りつぶし、ぼかし、モザイク)を重ねて安全に共有できるようにする目的のみに使用します。顔認識・本人識別は行わず、複数の写真をまたいで同一人物を紐付けることもありません。
- 第三者への提供: ありません。顔検出は Google ML Kit により端末内で完結し、データは端末外に送信されません。オプションのクラウド検出経路(Firebase AI Logic 経由の Google Gemini)は、ナンバープレート・身分証・テキスト文脈の検出にのみ用い、顔には一切使用しません。
- 保存場所: ありません。バウンディングボックス座標は編集中の一時的な端末メモリ上にのみ存在します。
- 保持期間: ゼロです。マスク処理の終了、編集画面からの離脱、またはアプリの終了時に即座に破棄されます。顔に関する情報をディスク、データベース、サーバーのいずれにも書き込みません。
5. 収集する情報
本アプリは以下の情報を収集します:
- 利用統計(Firebase Analytics): 起動回数、画面遷移、機能の利用状況など、個人を特定しない統計情報
- クラッシュ情報: アプリの不具合発生時に、不具合の解析に必要な技術情報(端末モデル、OS バージョン、スタックトレース等)
- 広告関連情報(Google AdMob): 広告表示・配信のための識別子。iOS では App Tracking Transparency の許可状況に従います
- デバイス情報: OS バージョン、言語設定、画面サイズ等
6. 情報の利用目的
収集した情報は以下の目的で利用します:
- 個人情報マスク機能の提供
- アプリの品質向上・不具合の検出
- 広告の配信および最適化
- 不正利用の検知(Firebase App Check による)
7. 第三者サービス
本アプリは以下の第三者サービスを利用しています:
- Firebase(Google LLC): ホスティング、Remote Config、Analytics、Crashlytics、App Check、Firebase AI Logic(Gemini API 接続)
- Google Gemini AI(Google LLC): ナンバープレート・身分証等の検出(同意した場合のみ、圧縮画像のみ送信)
- Google ML Kit: オンデバイス検出(顔検出、OCR、QR/バーコード)。データは端末外に送信されません
- Google AdMob(Google LLC): 広告配信
各サービスのプライバシーポリシーもあわせてご確認ください。
8. 外国にある第三者への個人データの提供
本アプリは前項の第三者サービスを通じて、以下の外国にある第三者へ利用者の個人データを提供することがあります。
- Google LLC(米国): Firebase Hosting / Remote Config / Analytics / Crashlytics / App Check / Firebase AI Logic 経由の Gemini API / AdMob
米国の個人情報保護制度に関する情報は、個人情報保護委員会が公表する「外国における個人情報の保護に関する制度等に関する情報」(https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/)をご参照ください。提供先である Google LLC は、同社のプライバシーポリシー(https://policies.google.com/privacy)及び標準契約条項(SCC)等に基づき、日本の個人情報保護法に相当する水準の個人データの取扱いを講じています。
9. 安全管理措置
運営者は、取り扱う個人情報の漏えい、滅失又は毀損の防止その他の個人情報の安全管理のため、以下の措置を講じています。
- 基本方針の策定: 本プライバシーポリシーにより、個人情報の取扱いに関する方針を公表しています
- 組織的安全管理措置: 個人情報の取扱責任者を定め、問い合わせ窓口を設置しています
- 人的安全管理措置: 個人情報を取り扱う者に対し、本ポリシーの遵守を徹底しています
- 技術的安全管理措置: Firebase App Check による不正アクセスの防止、TLS 通信による暗号化、Firebase のアクセス権限を最小化して運用しています
- 物理的安全管理措置: 画像データは原則として利用者の端末内でのみ処理し、運営者のサーバーには保存しません
- 外的環境の把握: 第8条に記載のとおり、個人データの取扱いを外国(米国)の第三者に委託する場合は、当該国の個人情報保護制度を把握した上で適切な契約上の保護措置を確認しています
10. データの保存・削除
本アプリ自体は、ユーザーのコンテンツ(画像、検出結果等)を運営者のサーバーに保存しません。アプリ内のローカル設定はアプリの削除に伴い消去されます。Gemini に送信した圧縮画像は、Google の規約に基づき同社側で短期間で破棄される設計です。
11. 広告と App Tracking Transparency(iOS)
iOS において、本アプリの初回起動時にトラッキング許可を求めるダイアログ(ATT)を表示します。許可しない場合でも本アプリのすべての機能は利用可能ですが、表示される広告がパーソナライズされない場合があります。
12. お子様のプライバシー
本アプリは概ね16歳未満のお子様を主な対象としていません。15歳未満の方は、保護者(親権者等の法定代理人)の同意を得た上でご利用ください。13歳未満のお子様の個人情報を意図的に収集することはありません。
13. 保有個人データに関する開示等の請求
利用者は、個人情報保護法に基づき、運営者が保有する自己の個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者提供の停止を請求することができます。
請求は次項の問い合わせ先(メール)までご連絡ください。運営者は、請求者がご本人又はその代理人であることを合理的な方法で確認した上で、個人情報保護法その他の法令に従って、遅滞なく対応いたします。
なお、本アプリはアカウント登録を求めず、利用者を直接特定できる個人情報を運営者のサーバーに保有しない設計であるため、運営者が個別に保有する個人データは極めて限定的です。Firebase Analytics や AdMob 等で匿名的に収集される情報については、各サービス提供者が定めるオプトアウト手段をご利用いただく場合があります。
14. ポリシーの変更
本ポリシーは変更されることがあります。AI データ取り扱いに関する重要な変更時は、本アプリ内で再度同意を求めることがあります。変更は本ページに掲載した時点で効力を生じます。
15. お問い合わせ / 苦情の申出先
プライバシーに関するお問い合わせ、開示等の請求、苦情の申出は、以下までご連絡ください。
運営: ZAWA SYSTEM
メール: info@zawasystem.com
本アプリの個人情報の取扱いに関するお申し出について、運営者による対応にご満足いただけない場合、個人情報保護委員会(https://www.ppc.go.jp/)に相談いただくことも可能です。