プライバシーポリシー

発効日: 2026年7月18日

概要: BrightLogは、お客様の日記のエントリーをデバイス内にローカル保存します。データは、お客様のプライベートなクラウドストレージ(AndroidではGoogle Drive、iOSではiCloud)にバックアップされること、また任意の分析を生成するためにGoogleのAIサービスへ送信されることがあります。お客様が書いた内容を当社が見ることはありません。お客様のデータを販売することはなく、データブローカーや広告主に共有することも一切ありません。

1. はじめに

BrightLog(「本アプリ」)は、日々の出来事を記録し、時間の経過とともに現れる傷向を振り返るための、個人向けウェルビーイング日記アプリです。本プライバシーポリシーは、どのようなデータを収集するか、それをどのように利用するか、そしてそのデータに関してお客様にどのような選択肢があるかをご説明します。

本アプリは、Cristian Milia(「開発者」または「当方」)が開発しています。BrightLogをご利用いただくことで、本プライバシーポリシーに同意したものとみなされます。

2. 収集するデータ

2.1 ジャーナルデータ(ローカル保存)

作成したすべてのジャーナルデータは、ローカルのSQLiteデータベースにデバイス上にのみ保存されます:

  • エントリー:イベントの種類(良い/中立/悪い)、状況のカテゴリ、自由記述、強度レベル、スペクトラムスコア(中立エントリーの場合)、日付
  • 感情データ(任意):フィーリングホイールを使用すると、選択したコア感情・サブ感情・具体的な感情がエントリーとともに保存されます
  • ノート:エントリーに添付された自由記述のメモ
  • 添付ファイル:エントリーに添付された写真、音声録音、ドキュメント(1エントリーにつき最大5件)
  • 目標と習慣:設定した目標や大切にしている価値観、その達成のためのタスク、毎日のチェックイン履歴、チェックインに添付したメモや写真
  • 感謝のポット:保存した感謝のメモと、それぞれに任意で添付した写真または動画
  • AI分析:生成後にデバイス内に保存される要約

2.1a マイクと音声入力

マイクのアイコンをタップしてエントリーを音声で入力する際、アプリはマイクと音声認識へのアクセス許可を求めます。認識はオペレーティングシステムが行います(iOSではApple Speech、Androidでは利用可能な場合にGoogleのオンデバイス音声認識)。日記のエントリーとして保存されるのは認識結果のテキストのみで、BrightLogが生の音声をアップロードしたり保持したりすることはありません。マイクや音声認識の許可は、デバイスの設定からいつでも取り消せます。

2.2 Googleアカウント情報(オプション)

Googleでのサインインを選択した場合、当方は以下の情報を受け取ります:

  • 表示名とメールアドレス
  • プロフィール写真のURL
  • お客様本人を確認するための認証トークン

これらの情報は、お客様の認証と、クラウドバックアップおよびAI分析機能の有効化のためにのみ使用されます。当方はお客様のGoogleのログイン情報を保存することはありません。

2.3 機能の利用状況統計

当社はお客様のデータを収集しません。どの機能が使われているかを数えるだけです。

App Store および Google Play で公開されている BrightLog では、Firebase Analytics(Google)を使用して、少数の機能利用イベントを記録します — 例えば、「ジャーナル」タブが初めて開かれたこと、月次の分析画面が表示されたこと、どのサインインボタンがタップされたか、といった内容です。BrightLog は一人で開発しています。これらの集計は、ある機能がそもそも使われているかどうかを知る唯一の手段であり、何を改善し、何を削除すべきかを判断する根拠になります。

記録される内容:イベントの名称(例:insights_monthly_open)のみで、それ以外は一切ありません。記録するのは画面が開かれたという事実だけであり、その画面に何が書かれているかを記録することはありません。

決して記録されない内容:お客様の日記の記述、気分、感情、感謝ノート、写真、動画、音声メモ、ドキュメント、そしてお客様が書いた一語たりとも記録されません。これらが当社に送信されることはなく、分析イベントの一部になることもありません。お客様が書いた内容を当社が見ることはありません。

これらのイベントには、Firebase がアプリのインストールごとに生成するランダムな識別子が付与されます。これはお客様の氏名でもメールアドレスでもアカウントでもなく、お客様が書いた内容を読み取るために使うことはできません。ただし、インストール単位の識別子であるため、完全に匿名であるとは称さず、ここでその内容を説明しています。

ベータ版(TestFlight および Firebase App Distribution)は、分析イベントを一切送信しません

これはオフにできます。設定 › プライバシーと利用統計に利用統計のスイッチがあります。初期状態ではオンです。オフにすると記録は止まり、端末にすでに保存されている利用データも消去されます。アプリのそれ以外の動作は変わりません。

2.4 収集しないデータ

  • あなたの日記、気分、感情、感謝ノート、写真、動画、音声メモ、ドキュメントの内容を、BrightLog のいかなるサーバーにも収集・送信・保存することはありません
  • あなたの個人データをデータブローカーや広告主に販売・貸与・共有することはありません
  • 現在、広告は表示していません
  • クラッシュレポートを自動で収集することはありません
  • デバイス識別子、IPアドレス、センサーから取得する位置情報は収集しません。「エキスパート」タブのために任意でご入力いただく郵便番号および国名は、お使いのデバイス内にローカル保存され、同タブを開いている間のみ OpenStreetMap のサービスに送信されます(後述の §3.4 をご参照ください)。

3. データの使用方法

3.1 ローカルストレージ

お客様の日記のエントリー、ノート、生成された分析は、デバイス内のローカルSQLiteデータベースに保存されます。以下にご説明するバックアップ機能またはAI分析機能をお客様自身が明示的に利用しない限り、これらのデータがデバイスから外に出ることはありません。

3.2 AIベースの分析(オプション、Googleサインインが必要、そしてあなたの明確な同意が必要)

Googleでサインインしている場合、本アプリはGoogle Gemini AI(Firebase AI経由)を使用して、お客様の日記エントリーの月次・年次の要約を生成できます。分析をリクエストすると、次のように処理されます:

  • 対象期間のエントリーデータ(種類、状況、説明、強度、日付)がGoogleのサーバーへ送信されます
  • GoogleのAIがそのデータを処理し、要約を返します
  • 生成された分析はお客様のデバイス内にローカル保存されます
  • Googleによるこのデータの取り扱いは、GoogleプライバシーポリシーおよびFirebaseプライバシーポリシーに従います

あなたの同意がなければ、何も送信されません。はじめて分析を求めたとき、BrightLog は何が送信されるのかを説明し、同意を求めます。断った場合、この目的で記録が端末を離れることはなく、あとで改めて尋ねることもできます。同意は設定 › プライバシーと利用統計でいつでも撤回でき、その時点から先は何も送信されません。

撤回は以後の送信を止めますが、すでに送信されたものを取り戻すことはできません。Google は自社の規約に基づき、不正利用の検知のためにリクエストを短期間保持しますが、私たちはその記録にアクセスできません。ですから、実行できない削除をお約束することはしません。

3.3 クラウドバックアップ(オプション)

バックアップを有効にすると、お客様の日記データは、プライベートなクラウドストレージ、すなわちAndroidではGoogle Drive(BrightLogだけがアクセスできる隠しappDataFolder)に、iOSではiCloud(アプリ専用の隠しディレクトリ)にアップロードされます。AndroidではバックアップにGoogleサインインが必要です。iOSでは、iCloudがデバイスのApple IDを自動的に使用します。

  • バックアップには、お客様のエントリー、ノート、AI分析がJSON形式で含まれます
  • バックアップは最大3件まで保持され、1か月以上前のバックアップは自動的に削除されます
  • バックアップは、設定からいつでも無効にできます
  • BrightLogをアンインストールするか、Googleアカウントの設定でアクセス権を取り消すと、このデータへのアプリのアクセスが削除されます

3.4 「エキスパート」タブ — OpenStreetMap(オプション)

「エキスパート」タブを開くと、アプリは OpenStreetMap Foundation が運営する2つの無料の公開サービスに問い合わせて、近くのメンタルヘルスの専門家を検索します。

  • ご入力いただいた郵便番号および国コードが Nominatimnominatim.openstreetmap.org)に送信され、おおよその緯度・経度に変換されます。
  • 続いて、その座標が公開 Overpass APIoverpass-api.de およびそのミラーサーバー)に送信され、OpenStreetMap から該当する医療機関の情報が取得されます。
  • いずれのリクエストにも、アカウント情報、サインイントークン、デバイス識別子、IPバインディング情報、日記の内容は含まれません。
  • 同一のクエリが繰り返し送信されないよう、いずれの検索結果も24時間デバイスにキャッシュされます。

掲載情報は © OpenStreetMap 寄稿者 によるもので、Open Database License(ODbL) のもとで提供されています。帰属表示の詳しい条件については、OpenStreetMap の著作権およびライセンスに関するページをご覧ください。OpenStreetMap Foundation 自身のプライバシーポリシーは wiki.osmfoundation.org/wiki/Privacy_Policy で公開されています。

4. サードパーティサービス

BrightLogは以下のサードパーティサービスを使用しています:

  • Firebase Analytics(Google) — App Store / Google Play で公開されている版のみで、機能利用イベント(§2.3 参照)を記録します。日記の内容が送信されることは一切ありません。上記の §2.3 および Google の Firebase プライバシー ドキュメントをご覧ください

広告サービスおよび自動的なクラッシュ報告サービスは使用していません。

5. データの保持と削除

  • ローカルデータ: アプリ内で削除するか、アプリをアンインストールするまで、デバイス内に残ります
  • クラウドバックアップ: Androidでは、アプリから削除するか、BrightLogのアクセス権を取り消すか、Googleアカウントを削除するまで、Google DriveのappDataFolderに残ります。iOSでは、アプリから削除するか、設定からiCloudストレージを管理するまで、iCloud内に残ります
  • AI処理: 分析の生成のためにGoogle Geminiへ送信されたデータは、リアルタイムで処理され、Googleのデータ保持ポリシーに従います

BrightLogのすべてのデータを一括で削除するには、設定 > BrightLogの全データを削除に進んでください。これにより:

  1. すべてのクラウドバックアップ(Google DriveまたはiCloud)が削除されます
  2. サインインセッションが取り消されます(Appleトークンの失効、またはFirebaseユーザーの削除)
  3. すべてのローカルのエントリー、ノート、添付ファイル、キャッシュされたAI分析が消去されます

この操作によって、お客様のApple IDやGoogleアカウントが影響を受けることはありません。また、次のように手動でデータを削除することもできます:

  1. アプリ内で個別のエントリーを削除する
  2. 設定からバックアップを無効化し、削除する
  3. 必要に応じて、Googleアカウントの権限でBrightLogのアクセス権を取り消す
  4. アプリをアンインストールする

6. データセキュリティ

当方は、お客様のデータを保護するために合理的な対策を講じています:

  • ローカルデータは、アプリだけがアクセスできるプライベートなSQLiteデータベースに保存されます
  • Googleサービスとの通信には、暗号化されたHTTPS接続を使用します
  • 認証トークンは、デバイスの安全なストレージ(Android Keystore / iOS Keychain)を使用して安全に保存されます
  • クラウドバックアップは、アプリ専用のプライベートなフォルダ(AndroidではGoogle DriveのappDataFolder、iOSではiCloudコンテナ)に保存されます

7. 子供のプライバシー

BrightLogは、13歳未満のお子様を対象としたアプリではありません。当方は、13歳未満のお子様から個人情報を故意に収集することはありません。保護者の方で、お子様が本アプリを通じて個人情報を提供した可能性があるとお考えの場合は、適切に対応いたしますので、当方までご連絡ください。

7.1 アプリストアからの年齢情報

アプリストアが利用者について伝える年齢層を確認するよう、アプリ開発者に義務づける地域が増えています。テキサス州(SB 2420)で始まり、他の地域にも広がりつつある要件です。Android では、BrightLog は起動時に Google Play ストアへ問い合わせます。Play が年齢層を返すのは対象地域の該当ユーザーに限られ、それ以外の場所では何も返ってきません。

年齢層が返された場合、その用途はこの法的要件を満たすことだけです。確認が終わった時点で破棄されます。ディスクに書き込まれることも、バックアップに含まれることも、私たちや第三者に送られることもなく、統計・広告・プロファイリングに使われることもありません。Google 自身の API 規約がそうした利用を禁じています。これによって BrightLog の機能が制限されたり、隠されたり、変わったりすることはありません。

iPhone と iPad では、BrightLog はこの確認をまったく行いません。年齢や生年月日をお尋ねすることもありません。

8. あなたの権利

お客様には、次の権利があります:

  • アクセス — すべてのデータはアプリ内で確認できます
  • エクスポート — アプリのエクスポート機能を使って、エントリーをPDFまたはCSVとして書き出したり、AIインサイトレポートをPDFとしてエクスポートしたりできます
  • 削除 — 個別のエントリー、またはすべてのデータをアプリ内で削除できます
  • アクセスの取り消し — Googleからサインアウトしたり、いつでもアプリの権限を取り消したりできます
  • アカウントなしでのご利用 — 日記の中核となる機能は、Googleへのサインインなしでもご利用いただけます

9. ポリシーの変更

当方は、本プライバシーポリシーを随時更新することがあります。変更があった場合は、更新された発効日とともに本ページに掲載します。変更後もアプリのご利用を続けられる場合、更新後のポリシーに同意したものとみなされます。

10. お問い合わせ

本プライバシーポリシーまたはBrightLogのデータ取り扱いに関してご質問やご懒念がございましたら、下記までご連絡ください:

Cristian Milia
メール: mlicst.apps@gmail.com


© 2026 BrightLog. 全著作権所有。