バージョン 1.0 · 2026年10月4日発効

運営者

Taro は、個人開発者であり EU デジタルサービス法上の事業者である Volodymyr Shyrochuk(以下「当方」)が提供するタロット日記アプリです。連絡先:volodymyr.shyrochuk@gmail.com。事業者の住所・電話番号:〒79049 ウクライナ リヴィウ Skrypnuka St 278、電話:+380 93 815 0581。

概要

  • アカウントはありません。Taro はランダムなインストール ID を作成します。お名前、メールアドレス、電話番号をお尋ねすることはありません。
  • 日記、カード、リーディングはお使いの端末に保存されます。日記は端末のバックアップに含まれます。
  • AI リーディングを依頼すると、質問、スプレッド、引いたカード、アプリの言語が当方のサーバーに送られ、サーバーが OpenAI に解釈の作成を依頼します。質問は当方のサーバーに保存されません。
  • 広告は Google AdMob が表示し、同意に関する選択を行った後にのみ表示されます。
  • データはいつでもアプリからエクスポート・削除できます。

取り扱うデータ

  • インストール ID: 初回起動時に作成されるランダムな ID。リーディングクレジット、無料の毎日のリーディング、不正防止の管理に使います。
  • デバイスキー(Android のみ): Android デバイス ID の一方向ハッシュで、無料リーディングの不正利用防止にのみ使います。iOS では Apple の DeviceCheck が同じ目的で 1 ビットを保存し、当方がデバイス識別子を見ることはありません。
  • タイムゾーンとアプリの言語: 無料の毎日のリーディングを現地時間の深夜 0 時にリセットし、お使いの言語でリーディングを作成するためです。
  • 購入記録: ストアの取引 ID、商品、付与したクレジット。お支払い情報を受け取ることはありません。
  • リーディングのメタデータ: スプレッド、カード枚数、言語、プロンプトのバージョン、トークン数、コスト、安全カテゴリ、結果。質問文は含みません。
  • AI リーディングの質問: リーディング作成のため AI 提供者に送信され、当方のサーバーには保存されません。
  • リーディング本文: お使いの端末が受け取るまでの間だけ、当方のサーバーに暗号化して保管します。
  • 報告: リーディングを報告された場合、確認のため質問、リーディング本文、任意のメモを暗号化して保存します。
  • 分析: アプリの利用状況(例:開かれた画面)を Google Analytics for Firebase で、同意に関する選択の後にのみ収集します。質問、リーディング、日記の本文を分析に送ることはありません。
  • クラッシュデータ: Firebase Crashlytics によるクラッシュレポートとパフォーマンスデータ。
  • 広告データ: Google AdMob が取り扱います(「広告」を参照)。

AI による処理

AI リーディングは、当方の委託先(処理者)である OpenAI(GPT モデル)が作成します。同じ提供者が質問とリーディングの安全性を確認します(モデレーション)。どのモデルがリーディングを作成するかはサーバー設定によります。提供者を追加・変更する場合は、本ポリシーを更新し、アプリで改めて許可をお願いします。

  • 送信する内容: 質問、スプレッド、引いたカード、アプリの言語。お名前、メールアドレス、インストール ID、広告 ID は送信しません。
  • 学習: OpenAI の API 規約により、API 経由で送信されたデータはモデルの学習に使われません。
  • 提供者での保存: OpenAI は不正利用の検知のため API リクエストを最大 30 日間保存し、その後削除します。モデレーションのリクエストは保存されません。
  • 正確性: リーディングは AI が生成します。誤りや予想外の内容を含むことがあり、娯楽と内省のためのものです。

最初の AI リーディングの前に、アプリがこの内容を説明し許可を求めます。許可は設定 → AI リーディングからいつでも取り消せます。クラシックリーディングは AI なしで引き続き利用できます。

広告

Taro は Google AdMob のバナー広告と任意のリワード動画を表示します。広告をリクエストする前に、法律で必要な地域では Google の同意フォーム(UMP)で選択をお尋ねします。iOS ではその後、Apple の App Tracking Transparency でトラッキングの許可をお願いします。許可しない場合はパーソナライズされていない広告が表示されます。選択は設定 → プライバシーの選択からいつでも変更できます。AdMob は Google 独自の規約に基づき、広告 ID、IP アドレスから推定したおおよその位置、広告への操作を処理することがあります。「バナー広告を削除」を購入するとバナーが表示されなくなります。

購入

購入は Apple(App Store)または Google(Google Play)が各社の規約に基づいて処理します。当方が受け取るのは、リーディングを付与するために必要な取引情報のみです。リーディングクレジットはこのインストールに紐づいており、アプリやデータを削除すると復元されず、エクスポートファイルにも含まれません。「バナー広告を削除」は復元できます。

法的根拠(GDPR)

  • 契約: お客様が依頼する AI リーディング(質問を AI 提供者に送信することを含む)、購入およびリーディングクレジット。
  • 同意: パーソナライズ広告、および必要な場合の分析。
  • 正当な利益: デバイスキーを含む不正防止、アプリを動作させるためのクラッシュデータ。

アプリ内の AI 許可のステップは透明性とお客様の選択のためのものであり、処理の法的根拠ではありません。

保存期間

  • 質問は当方のサーバーに保存されません。
  • リーディング本文は、端末が受信を確認するまで(最長 7 日間)暗号化して保管し、その後削除します。
  • 報告されたリーディングは 90 日間保存します。
  • 会計記録と購入記録は、税務・返金・不正防止のため 7 年間、仮名化した形で保存します。
  • リーディングのメタデータは 13 か月間保存します。
  • リワード広告の記録は 13 か月間保存します。
  • 1 日の利用カウンターは 90 日間保存します。
  • デバイスのカウンター(Android ではデバイスキーに紐づく)は 90 日間保存します。
  • サーバーログは 7 日間保存します。
  • 非アクティブなインストール(24 か月間利用がなく、クレジット残高がないもの)は 24 か月後に仮名化します。

お客様の権利

  • アクセスとデータポータビリティ: 設定 → バックアップを書き出す で、日記とリーディングを含むファイルを作成できます。
  • 削除: 設定 → すべてのデータを削除 で端末上のデータを消去し、当方のサーバーにリーディング、報告、利用履歴の消去を依頼します。残りのリーディングクレジットと「バナー広告を削除」は購入済みの商品のため保持されます。
  • 異議と同意の撤回: 設定 → プライバシーの選択、設定 → AI リーディング。
  • 苦情: データ保護の監督機関に苦情を申し立てることができます。
  • 米国各州のプライバシー法: 当方は個人情報を販売しません。ターゲティング広告のための「共有」は、米国の州で表示されるプライバシーフォームで拒否できます。

ご依頼は volodymyr.shyrochuk@gmail.com までお送りください。その際、設定に表示されるサポートID を記載してください。

子ども

Taro は 16 歳未満の子どもを対象としておらず、当方が故意にそのデータを収集することはありません。

セキュリティと国際移転

データは通信時に暗号化されます(HTTPS)。リーディング本文と報告は保存時にも暗号化されます。当方のサーバーは Cloudflare 上で稼働しており、委託先は Cloudflare、OpenAI、Google(Firebase、AdMob)です。これらは欧州委員会の標準契約条項または同等の保護措置に基づき、米国を含むお住まいの国以外でデータを処理することがあります。

変更

処理内容が変わる場合は本ポリシーを更新し、新しいバージョンと発効日をここに表示します。AI による処理に関わる変更の場合は、アプリで改めて許可をお願いします。