1. はじめに
BrightLog(「本アプリ」)は、日々の出来事を記録し、時間の経過とともに現れる傾向を振り返るための、個人向けの、心の健康のための日記アプリです。本プライバシーポリシーは、どのようなデータを収集するか、それをどのように利用するか、そしてそのデータに関してお客様にどのような選択肢があるかをご説明します。
本アプリは、Cristian Milia(「開発者」または「当方」)が開発しています。BrightLogをご利用いただくことで、本プライバシーポリシーに同意したものとみなされます。
2. 収集するデータ
2.1 日記のデータ(デバイス内に保存)
作成したすべての日記のデータは、ローカルデータベース(SQLite)に保存され、お使いのデバイスの中にのみ置かれます。
- 記録:記録の種類(ポジティブ/ニュートラル/ネガティブ)、状況のカテゴリ、自由記述、強度レベル、度合いのスコア(ニュートラルな記録の場合)、日付
- 感情データ(任意):気持ちのホイールを使用すると、選択した基本感情・中間の感情・具体的な感情が記録とともに保存されます
- メモ:記録に添えた自由記述のメモ
- 添付ファイル:記録に添付された写真、動画、音声録音、書類(1件の記録につき最大20件)
- 場所(任意):記録に追加した場所。検索で見つけたもの、お客様の許可を得てデバイスの現在地から取得したもの、または写真の位置情報から読み取ったもので、その記録とともに保存されます
- 目標と習慣:設定した目標や大切にしている価値観、その達成のためのタスク、毎日のチェックイン履歴、チェックインに添付したメモや写真
- 感謝の壺:保存した感謝のメモと、それぞれに任意で添付した写真または動画
- AIインサイト:生成後にデバイス内に保存される要約
2.1a マイクと音声入力
マイクのアイコンをタップして記録を音声で入力する際、アプリはマイクと音声認識へのアクセス許可を求めます。認識はデバイスの音声認識サービスが行います(iPhone・iPadではAppleの音声認識、AndroidではGoogleの音声認識)。テキストに変換するために、音声がAppleまたはGoogleのサーバーに送信される場合があり、その取り扱いには各社のプライバシー規約が適用されます。日記の記録として保存されるのは認識結果のテキストのみで、BrightLogが生の音声をアップロードしたり保持したりすることはありません。マイクや音声認識の許可は、デバイスの設定からいつでも取り消せます。
2.2 アカウント情報(任意)
BrightLogのご利用に、アカウントは必要ありません。サインイン(AndroidではGoogle、iPhone・iPadではApple)を選択した場合、当方は次の情報を受け取ります。
- Googleの場合:表示名、メールアドレス、プロフィール写真のリンク
- Appleの場合:共有を選んだ場合のお名前と、メールアドレス(「メールを非公開」を選んだ場合は、Appleのプライベートメールリレーサービスによるアドレスになることがあります)
- ご本人であることを確認するための認証トークン
これらの情報は、お客様の認証と、クラウドバックアップおよびAI機能(インサイトとセラピーセッションの準備)を有効にするためにのみ使用されます。当方が、GoogleまたはAppleのログイン情報を保存することはありません。
2.3 機能の利用状況統計
当方は、お客様のデータを収集しません。どの機能が使われているかを数えるだけです。
App StoreおよびGoogle Playで公開されているBrightLogでは、Firebase Analytics(Google)を使用して、少数の機能利用イベントを記録します。たとえば、「日記」タブが初めて開かれたこと、月間インサイトの画面が表示されたこと、どのサインインボタンがタップされたか、といった内容です。BrightLogは一人で開発しています。これらの集計は、ある機能がそもそも使われているかどうかを知る唯一の手段であり、何を手直しし、何を削除すべきかを判断する根拠になります。
記録される内容:イベントの名称(例:insights_monthly_open)のみで、それ以外は一切ありません。記録するのは画面が開かれたという事実だけであり、その画面に何が書かれているかを記録することはありません。
決して記録されない内容:お客様の日記の記述、気分、感情、感謝のメモ、写真、動画、音声メモ、ドキュメント、そしてお客様が書いた一語たりとも記録されません。これらが当方に送信されることはなく、分析イベントの一部になることもありません。お客様が書いた内容を、当方が見ることはありません。
これらのイベントには、Firebaseがアプリのインストールごとに生成するランダムな識別子が付与されます。これはお客様の氏名でもメールアドレスでもアカウントでもなく、お客様が書いた内容を読み取るために使うことはできません。ただし、インストール単位の識別子であるため、完全に匿名であるとは称さず、ここでその内容を説明しています。
アプリのテスト版(Firebase App Distributionで配布するAndroid版と、Google Playの内部テストおよびオープンテストで配布する版)は、分析イベントを一切送信しません。一方、TestFlightではApp Storeと同じ版がインストールされるため、同じ機能利用イベントが記録されます。これらも下記のスイッチでオフにできます。
これはオフにできます。設定 › プライバシーと利用統計に利用統計のスイッチがあります。初期状態ではオンです。オフにすると記録は止まり、デバイスにすでに保存されている利用データも消去されます。アプリのそれ以外の動作は変わりません。
2.4 収集しないデータ
- お客様の日記、気分、感情、感謝のメモ、写真、動画、音声メモ、ドキュメントの内容を、BrightLogのいかなるサーバーにも収集・送信・保存することはありません
- お客様の個人データをデータブローカーや広告主に販売・貸与・共有することはありません
- 現在、広告は表示していません
- クラッシュレポートを自動で収集することはありません
- デバイス識別子、インターネットアドレス、センサーから取得する位置情報は収集しません。初期設定で選択いただく国または地域と、任意でご入力いただける郵便番号は、お使いのデバイス内にローカル保存されます。郵便番号は、「専門家」タブで近くの専門家を探すためにのみOpenStreetMapのサービスに送信されます(§3.4をご参照ください)。記録に追加した場所も同じ方法で検索され、お使いのデバイス内とお客様ご自身のバックアップにのみ保存されます。国または地域を表す2文字のコードは、お客様がご利用になるAIへのリクエストにも含まれます(§3.2をご参照ください)。
3. データの使用方法
3.1 ローカルストレージ
お客様の日記の記録、メモ、生成されたインサイトは、デバイス内のローカルSQLiteデータベースに保存されます。以下にご説明するバックアップ機能またはAI機能をお客様自身が明示的に利用しない限り、これらのデータがデバイスから外に出ることはありません。
3.2 AIによるインサイト(任意。サインインと、お客様の明示的な同意が必要)
サインイン(AndroidではGoogle、iPhone・iPadではApple)したうえで明示的に同意している場合、本アプリはGoogleのGemini AI(Firebase AI経由)を使用して、日記の記録の月次・年次の要約を作成し、セラピーセッションの準備をお手伝いします。インサイトまたはセッションの準備をリクエストすると、次のように処理されます。
- 対象期間の記録がGoogleのサーバーへ送信されます。各記録の種類、強度または気分レベル、日付、状況と説明、タグ付けした気持ち、思考記録の回答、追加したメモが含まれます。写真、音声、動画、書類、記録に保存された場所は送信されません
- あわせて、初期設定で選択いただいた国または地域を表す2文字のコードが送信されます。回答の情報がお住まいの地域に合うようにするためです
- GoogleのAIがそのデータを処理し、要約を返します
- 生成されたインサイトはお客様のデバイス内に保存されます
- Googleによるこのデータの取り扱いは、GoogleプライバシーポリシーおよびFirebaseプライバシーポリシーに従います
お客様の同意がなければ、何も送信されません。はじめてインサイトまたはセッションの準備を求めたとき、BrightLogは何が送信されるのかを説明し、同意を求めます。断った場合、この目的で記録がデバイスの外に出ることはなく、あとで改めて尋ねることもできます。同意は設定 › プライバシーと利用統計でいつでも撤回でき、その時点から先は何も送信されません。
撤回は以後の送信を止めますが、すでに送信されたものを取り戻すことはできません。Googleは自社の規約に基づき、不正利用の検知のためにリクエストを短期間保持しますが、当方はその記録にアクセスできません。ですから、実行できない削除をお約束することはしません。
3.3 クラウドバックアップ(任意)
バックアップを有効にすると、お客様の日記データは、お客様ご自身のプライベートなクラウドストレージ、すなわちAndroidではGoogle ドライブに、iPhone・iPadではiCloudにアップロードされます。バックアップにはサインインが必要です(AndroidではGoogle、iPhone・iPadではApple)。
- バックアップには、お客様の日記データ(記録、メモ、目標、感謝のメモ、AIインサイト)と、添付ファイルのコピーが含まれます
- 最新の3件のバックアップが保持され、それより古いものは自動的に削除されます
- バックアップは、設定からいつでも無効にできます
- BrightLogをアンインストールするか、Googleアカウントの設定でアクセス権を取り消すと、このデータへのアプリのアクセスが削除されます
3.4 「専門家」タブとOpenStreetMap(任意)
「専門家」タブに近くのメンタルヘルスの専門家を表示するため、本アプリは、国または地域が保存されている場合、起動時と一覧の更新時に、OpenStreetMapの2つの無料の公開サービス、Nominatim(OpenStreetMap Foundationが運営)とOverpass(独立した団体が運営)に問い合わせます。
- ご入力いただいた郵便番号と、国または地域のコード(郵便番号を入力していない場合は、国または地域のコードのみ)がNominatim(nominatim.openstreetmap.org)に送信され、おおよその緯度・経度に変換されます。
- 続いて、その座標が公開のOverpassサーバー(OverpassはOpenStreetMapの検索サービスです)に送信され、OpenStreetMapから該当する医療機関の情報が取得されます。本アプリはサーバーに1つずつ問い合わせ、最初に応答したサーバーの結果を使います。問い合わせ先は、FOSSGIS e.V.(ドイツ)のoverpass-api.de、VK Maps(ロシア)のmaps.mail.ru、Private.coffee(オーストリア)のoverpass.private.coffeeです。
- いずれのリクエストにも、アカウント情報、サインイントークン、デバイス識別子、インターネットアドレス、日記の内容は含まれません。
- 同一のクエリが繰り返し送信されないよう、いずれの検索結果も24時間デバイスにキャッシュされます。
記録に追加する場所(任意)。記録に場所を追加すると(検索、デバイスの現在地、または写真の位置情報から)、場所の名前を調べるために、検索した文字列または座標がNominatimに送信されます。それ以外の情報は一切送信されず、アカウント情報、識別子、日記の内容も含まれません。場所は記録とともにデバイス内に保存され、お客様ご自身のバックアップにも含まれます。AIに送信されることはありません。
掲載情報は© OpenStreetMap寄稿者によるもので、Open Database Licenseのもとで提供されています。帰属表示の詳しい条件については、OpenStreetMapの著作権およびライセンスに関するページをご覧ください。OpenStreetMap Foundation自身のプライバシーポリシーはwiki.osmfoundation.org/wiki/Privacy_Policyで公開されています。
4. サードパーティサービス
BrightLogは、次のサードパーティサービスを使用しています。
- Google Sign-In:Androidでの認証用(Googleプライバシーポリシー)
- Appleでサインイン:iPhone・iPadでの認証用(Appleのプライバシーポリシー)
- Firebase Authentication:サインインセッション管理用(Firebaseプライバシー)
- Firebase AI / Google Gemini:日記のインサイト生成用(GoogleのGeminiサービス利用規約)
- Google ドライブ:Androidでのクラウドバックアップ用(Googleの開発者向け規約)
- iCloud:iPhone・iPadでのクラウドバックアップ用(iCloud利用規約)
- OpenStreetMap(Nominatim & Overpass):「専門家」タブ(郵便番号からおおよその位置を求め、近くのメンタルヘルス関連の施設を検索すること)と、記録に追加する場所の検索に使用します。データはOpen Database Licenseのもとで提供される© OpenStreetMap寄稿者によるコンテンツです。OpenStreetMap著作権およびOpenStreetMap Foundationプライバシーポリシーもあわせてご参照ください。Nominatimの運営はOpenStreetMap Foundation、Overpassサーバーの運営はFOSSGIS e.V.(ドイツ)、VK Maps(ロシア)、Private.coffee(オーストリア)です(§3.4参照)。
- Firebase Analytics(Google):App Store / Google Playで公開されている版のみで、機能利用イベント(§2.3参照)を記録します。日記の内容が送信されることは一切ありません。上記の§2.3およびGoogleのFirebaseのプライバシーに関するドキュメントをご覧ください
広告サービスおよび自動的なクラッシュ報告サービスは使用していません。
5. データの保持と削除
- ローカルデータ:アプリ内で削除するか、アプリをアンインストールするまで、デバイス内に残ります
- クラウドバックアップ:Androidでは、アプリから削除するか、BrightLogのアクセス権を取り消すか、Googleアカウントを削除するまで、お客様のGoogle ドライブに残ります。iPhone・iPadでは、アプリから削除するか、設定からiCloudストレージを管理するまで、お客様のiCloudに残ります
- AI処理:インサイトの生成のためにGoogle Geminiへ送信されたデータは、リアルタイムで処理され、Googleのデータ保持ポリシーに従います
BrightLogのすべてのデータを一括で削除するには、設定 > BrightLogの全データを削除に進んでください。これにより、次の処理が行われます。
- すべてのクラウドバックアップ(Google ドライブまたはiCloud)が削除されます
- サインインセッションが取り消されます(Appleトークンの失効、またはFirebaseユーザーの削除)
- デバイス内のすべての記録、メモ、添付ファイル、保存されたAIインサイトが消去されます
この操作によって、お客様のApple IDやGoogleアカウントが影響を受けることはありません。また、次のように手動でデータを削除することもできます。
- アプリ内で個別の記録を削除する
- 設定からバックアップを無効化し、削除する
- 必要に応じて、Googleアカウントの権限でBrightLogのアクセス権を取り消す
- アプリをアンインストールする
6. データセキュリティ
当方は、お客様のデータを保護するために合理的な対策を講じています。
- ローカルデータは、アプリだけがアクセスできるプライベートなSQLiteデータベースに保存されます
- Googleサービスとの通信には、暗号化された接続(HTTPS)を使用します
- 認証トークンは、デバイスの安全なストレージ(AndroidのKeystore、iPhone・iPadのキーチェーン)を使用して安全に保存されます
- クラウドバックアップは、お客様ご自身のクラウドアカウント(AndroidではGoogle ドライブ、iPhone・iPadではiCloud)にのみ保存されます
7. 子供のプライバシー
BrightLogは、13歳未満のお子様を対象としたアプリではありません。当方は、13歳未満のお子様から個人情報を故意に収集することはありません。保護者の方で、お子様が本アプリを通じて個人情報を提供した可能性があるとお考えの場合は、適切に対応いたしますので、当方までご連絡ください。
7.1 アプリストアからの年齢情報
アプリストアが利用者について伝える年齢層を確認するよう、アプリ開発者に義務づける地域が増えています。テキサス州の法律(Senate Bill 2420)で始まり、他の地域にも広がりつつある要件です。Androidでは、BrightLogは起動時にGoogle Playストアへ問い合わせます。Playが年齢層を返すのは対象地域の該当ユーザーに限られ、それ以外の場所では何も返ってきません。
年齢層が返された場合、その用途はこの法的要件を満たすことだけです。確認が終わった時点で破棄されます。ディスクに書き込まれることも、バックアップに含まれることも、当方や第三者に送られることもなく、統計・広告・プロファイリングに使われることもありません。Google自身のサービス規約がそうした利用を禁じています。これによってBrightLogの機能が制限されたり、隠されたり、変わったりすることはありません。
iPhoneとiPadでは、BrightLogはこの確認をまったく行いません。年齢や生年月日をお尋ねすることもありません。
8. お客様の権利
お客様には、次の権利があります。
- アクセス:すべてのデータはアプリ内で確認できます
- エクスポート:アプリのエクスポート機能を使って、記録をPDFまたはCSVとして書き出したり、AIインサイトレポートをPDFとしてエクスポートしたりできます
- 削除:個別の記録、またはすべてのデータをアプリ内で削除できます
- アクセスの取り消し:いつでも、GoogleまたはAppleからサインアウトしたり、アプリの権限を取り消したりできます
- アカウントなしでのご利用:日記の中核となる機能は、GoogleにもAppleにもサインインせずにご利用いただけます
9. ポリシーの変更
当方は、本プライバシーポリシーを随時更新することがあります。変更があった場合は、更新された発効日とともに本ページに掲載します。変更後もアプリのご利用を続けられる場合、更新後のポリシーに同意したものとみなされます。
10. お問い合わせ
本プライバシーポリシーまたはBrightLogのデータ取り扱いに関してご質問やご懸念がございましたら、下記までご連絡ください。
Cristian Milia
メール:mlicst.apps@gmail.com
© 2026 BrightLog. 無断複写・転載を禁じます。