発効日 2026年9月7日

プライバシーポリシー

パシャメモが取り扱うデータ、利用目的、保存期間と選択肢を説明します。

1. このポリシーについて

本ポリシーは、モバイルアプリ「パシャメモ」(以下「本アプリ」)における利用者情報の取扱いに適用されます。本アプリは日本の13歳以上の方を対象としています。アカウント登録なしでも利用できます。任意のパシャアカウントは認証と会員プランの管理に使用し、写真やメモのクラウド同期・端末間復元は行いません。

運営者は DM国際株式会社 です。

2. 取り扱うデータ

任意のパシャアカウント

共通アカウントに登録した場合、メールアドレス、認証情報、共通会員ID、アプリとの連携状態を、当社が管理する認証・会員サービスで取り扱います。パスワードは認証サービスでハッシュ化して保存します。購入済みプランを登録する操作を行った場合は、検証済みの商品、購入識別子のハッシュ、有効期限、契約状態を会員サービスで管理します。写真、メモ、読み取った本文は他のパシャアプリと共有しません。

端末内に保存するデータ

取り込んだスクリーンショット、写真、貼り付けたテキスト、読み取ったテキスト、整理した項目、設定は、利用者が選んだ保存設定に従って端末内に保存されます。旧バージョンですでに取り込んだPDFも端末内に残りますが、V1ではPDFを新しく取り込めません。Androidの自動バックアップは無効で、アンインストール後に本アプリから復元する手段はありません。

AI整理で送信するデータ

AI整理を有効にした場合に限り、読み取ったテキストと解析に必要な最小限の情報を送信します。画像送信は初期設定で無効であり、必要な場合も送信のたびに確認します。送信されたテキスト、画像、プロンプトを当社サーバー上の製品データとして保存することはありません。

運用・不正利用防止のデータ

ランダムなインストールID、セッション、端末の正当性を確認する情報、AI処理のモデル・トークン数・費用・所要時間・成否、許可された利用イベント、広告表示ごとの収益メタデータ、広告報酬の検証記録を取り扱います。IPアドレスの平文は保存せず、HMAC化した値を日ごとの利用枠に使用します。

クラッシュ情報

端末からのクラッシュ報告は品質改善のために利用され、初期設定では有効です。取り込んだ内容や氏名などを意図的に送信しない設定とし、スクリーンショット、画面階層、セッションリプレイも送信しません。アプリの設定から無効にできます。

サーバー障害の報告は、内部エラーコードとプログラム上の発生位置に限定します。リクエスト本文、利用者情報、読み取ったテキスト、画像、整理結果、操作履歴、性能トレース、画面リプレイ、添付ファイルは送信しません。

3. 利用目的

取り込んだ内容を広告の選定やターゲティングには使用しません。

4. AI処理と国外への送信

AI整理では、読み取ったテキストや画像を当社の中継サーバー経由でGPT(提供者:OpenAI OpCo, LLC(米国))へ送信し、国外で処理される場合があります。GPTが利用できない場合は、Claude(提供者:Anthropic, PBC(米国))へ送信します。テキスト送信は利用者がAI整理を有効にした場合のみ行い、画像は送信のたびに確認します。AIを使わず端末内だけで整理することもできます。

処理先:OpenAI OpCo, LLC(米国)およびAnthropic, PBC(米国)/目的:内容の整理

端末上の文字認識にはGoogle ML Kitを使用します。通常の文字認識は端末内で行われ、画像は送信されません。

購入データ

有料プランの購入手続きと決済は、App StoreまたはGoogle Playが行います。当社はカード情報を受け取りません。任意の共通アカウントに登録したメールアドレスは、決済情報とは分けて認証サービスで管理します。

当社が保存するのは、取引識別子のハッシュ値と暗号化した値、商品ID、契約状態、有効期限、購入環境(サンドボックスまたは本番)だけです。これらは、有料プランの権利を判定し、更新や返金をストアからの通知で反映するために使用します。

処理先:Apple Inc.およびGoogle LLC/目的:決済と定期購入の管理

5. 保存期間

データ保存期間または削除時期
AIへ送信するテキスト・画像・プロンプト当社サーバーでは保存せず、処理中のみメモリ上で取り扱います。OpenAI OpCo, LLC(米国)およびAnthropic, PBC(米国)側の取扱いには、各社の利用条件が適用されます
通信エラー時の再試行に使う整理結果暗号化して最長15分
AI運用ログ(内容を含まないメタデータ)90日以内
IPのHMAC値7日以内
許可された利用イベント180日以内
クラッシュ・サーバー障害情報利用するSentryプロジェクトの保存設定に従います。取り込んだ内容は送信対象にしません
購入記録(取引識別子のハッシュ・暗号化した値・状態・期限)契約終了から30日後に端末との関連を外し、24か月以内に削除
リワード広告の検証チャレンジ30日以内
広告表示・収益記録インストールとの関連を30日後に外し、24か月以内に削除
削除処理の完了記録30日以内(失敗記録は再処理のため90日以内)

法令上の義務、紛争対応または不正利用調査のため、別の保存が必要となる場合を除きます。

6. 広告

有料プランでは広告を表示しません。

無料プランではGoogle AdMobのパーソナライズされていない広告を表示します。広告SDKが配信頻度の制御、集計レポート、計測、不正防止に必要な識別子や端末・広告関連情報を取り扱う場合があります。取り込んだ内容を広告の選定には使用しません。利用できる広告の選択肢は「プライバシーの選択」で確認できます。

表示ごとの収益記録は、イベントID、広告の配置・種類、広告収益額(マイクロ単位)、通貨、SDKの精度区分、推定値であることを示す区分、SDKが返す場合の正規化したメディエーション識別子に限定し、利用状況データの共有設定とは別に費用管理のため送信します。取り込んだ項目のタイトル、読み取ったテキスト、画像、URI、ファイル名、日付・金額・場所、文書ID、自由入力文は含めません。端末上の値は推定として扱い、会計上の収益はAdMobの公式レポートで照合します。

無料プランで端末ごとの無料AI整理回数を使い切った後は、AI整理1回ごとにリワード広告を案内します。報酬はサーバー検証後に一度だけ利用でき、広告を見ない場合も端末内の整理機能を利用できます。有料プランではリワード広告を表示しません。

7. 利用イベント

利用イベントは、画面内容ではなく、取り込みや保存の成否、件数、処理時間の区分、AIか端末内処理か、エラーコード、権限結果、広告の種類など、あらかじめ許可した項目に限定します。タイトル、読み取ったテキスト、URI、ファイル名、日付、金額、場所、文書ID、自由入力文は送信しません。

8. 削除と利用者の選択

設定の「パシャアカウント」から連携解除または共通アカウント削除を行えます。共通アカウント削除時には認証情報とアプリ連携を削除します。購入の重複登録防止や会計に必要な最小限の取引記録は残ります。ストアの定期購入は別途App StoreまたはGoogle Playから解約してください。

設定から、読み取ったテキストだけを削除したり、取り込んだデータや整理結果をまとめて削除したりできます。個別の取り込み元を削除すると、関連する項目、ファイル、通知、本アプリが作成したカレンダー予定も削除します。まとめて削除する場合は、サーバー側のインストール情報の削除も要求し、通信に失敗したときは再試行に必要な最小限の状態を一時的に保持します。

開示、訂正、利用停止、削除その他のご相談は、下記の問い合わせ先へご連絡ください。本人確認に必要な範囲を超える情報や、取り込んだ画像・本文をメールに添付しないでください。

9. 安全管理

通信の暗号化、短時間の暗号化キャッシュ、アクセス制御、秘密情報の分離、データ最小化、保存期限による自動削除などの対策を行います。ただし、インターネット上の通信や保存の安全を完全に保証するものではありません。

10. 改定とお問い合わせ

法令やサービス内容の変更に応じて本ポリシーを改定することがあります。重要な変更は、アプリ内または公開ページでお知らせします。

運営者
DM国際株式会社
お問い合わせ
[email protected]