プライバシーポリシー
発効日:2026-09-14
Voice Bio(以下「当方」または「本アプリ」)は、思いを声で記録し、整理された文章に変え、ストーリーラインや自伝につなげる音声日記アプリです。本ポリシーは、収集する情報、その目的、当方に代わって処理する事業者、および利用者の選択肢を説明します。Voice BioのiOS、Android、Web、デスクトップアプリに適用されます。
ご質問はjackychung@voice-bio.comまでご連絡ください。
1. データ管理者
Voice BioはJacky Chungが運営しています。連絡先はjackychung@voice-bio.comです。データ管理者へのお問い合わせも同じメールアドレスで受け付けます。
2. 収集する情報
2.1 アカウント情報
ログイン時に次の情報を保存します。
- メールアドレス(メールのログインリンクによる認証に必要)
- AppleでサインインまたはGoogleでログインを利用する場合のプロバイダーのユーザーID(これらのパスワードを当方が見ることはありません)
- Appleでサインインを利用する場合、アカウント削除時に認証を取り消すためだけに保存するApple発行のリフレッシュトークン
- 利用者が選ぶ表示名(任意、設定で編集可能)
- 画面の言語と出力言語の希望
- 生年(任意、自伝作成のプロンプトに文脈を与える目的にのみ使用)
2.2 作成したコンテンツ
- アプリで作成した音声録音
- 録音から生成した文字起こし
- 文字起こしからAIが生成した整理・推敲済みの文章
- 利用者が作成した、または記録から当方が生成を補助したストーリーライン、章、自伝、大切な言葉
- 記録に付けたタグ、気分、タイトル
これらはすべて利用者のアカウント内に限定され、他の利用者は閲覧できません。コンテンツをAIモデルの学習には使用しません。
2.3 購入情報
サブスクリプションを購入した場合、決済パートナーのRevenueCatは次の情報を受け取ります。
- 仮名化されたアプリユーザーID(Voice BioのユーザーID)
- 購入した商品とAppleまたはGoogleが発行したレシート
- ストアアカウントから推定した国コード
当方は支払いカード情報やApple ID/Googleアカウントの詳細を受け取りません。これらはAppleおよびGoogleが管理します。
利用枠の管理、重複処理の防止、費用分析のため、アカウントに紐づく月間の文字起こし秒数、AIリクエスト数、推定処理費用、リクエストの状態を保存します。日記の記録を削除しても月間使用量はリセットされません。RevenueCatはサブスクリプションの収益分析と利用権の検証を行いますが、日記の文章や録音は受け取りません。
記録に添付する写真は端末上で縮小され、アカウントに紐づけてSupabaseの非公開entry-photosバケットに保存されます。画像の寸法、ファイルサイズ、表示順序を保存します。写真は一時的な署名付きリンクで表示され、写真、記録またはアカウントを削除すると削除されます。この機能で写真をAI事業者に送ることはありません。
編集履歴には、タイトル、タグ、AIによる文章生成の結果を含む、記録や大切な言葉の過去のテキスト版をアカウント内に保存します。閲覧できるのは利用者本人だけです。記録、大切な言葉、アカウントの削除時には対応する履歴も削除します。写真や音声ファイルをテキスト履歴に複製することはありません。
2.4 端末のアクセス許可
- マイク — 利用者が録音している間だけ使用します。バックグラウンドでの録音や、録音画面以外でのマイクへのアクセスは行いません。
3. 収集・実施しないこと
- サブスクリプションの収益分析と検証にRevenueCatを使用します。トラッキングピクセルや広告SDKは使用しません。
- 他のアプリやウェブサイトを横断して利用者を追跡しません。
- データを販売しません。
- 音声や文章を、当方または第三者のAIモデルの学習に使用しません。
4. 第三者の処理委託先
Voice Bioの運営に以下のサービスを使用します。各事業者は当方の指示に従い、それぞれの規約の下でのみデータを処理します。
| 処理委託先 | 目的 | 受け取る情報 |
|---|---|---|
| Supabase | ホスティング、認証、データベース、ファイル保存、Edge Functions | アカウント情報、コンテンツ、音声ファイル、Appleリフレッシュトークン |
| Resend | アカウントのログイン・認証メールの配信 | 宛先メールアドレス、ログインリンクを含む認証メール、配信状態 |
| OpenAI | 音声文字起こし(gpt-4o-transcribe、whisper-1)と文章生成(gpt-5-mini) | そのリクエストに必要な音声ファイルや文章 |
| Apple | Appleでサインイン、App Storeでの課金 | 本人確認情報。購入レシートはAppleが保持 |
| Googleでログイン、Playでの課金(Android) | 本人確認情報。購入レシートはGoogleが保持 | |
| RevenueCat | サブスクリプションのレシート検証と利用権管理 | アプリユーザーID、ストアのレシート、商品ID、ストアの国 |
| Vercel | 公開の紹介・法的情報サイトのみ | アカウント情報や日記データは送信しません |
Resendは当方の東京送信リージョンを通じて認証メールを配信し、配信記録を処理します。日記や音声はResendに送信せず、ログインメールの開封・クリック追跡も有効にしません。
OpenAIは、標準の有料API規約ではAPI入力をモデルの学習に使用しないと表明しています。正式な内容は同社のポリシーをご確認ください。当方は利用者コンテンツを学習プログラムに参加させません。
4.1 Supabase
- AuthはメールまたはApple/Googleの認証IDを保存し、セッショントークンを発行します。Apple/Googleログインのパスワードは当方に渡りません。
- Postgresはプロフィール、記録、文字起こし、整理済み文章、ストーリーライン、章、大切な言葉、自伝、およびAppleでサインインを利用した場合にアカウント削除時の取り消しにのみ使用するAppleリフレッシュトークンを保存します。
- Storageは非公開の
audioバケット内のaudio/{userId}/{entryId}.m4aに音声を保存します。行レベルセキュリティとストレージポリシーにより、自分のフォルダーだけにアクセスできます。 - Edge Functionsはリクエストに必要な行のみを読み、本ポリシーに記載したOpenAI/RevenueCat/Appleを呼び出し、結果を利用者の行に書き込みます。
- リージョン:AWSアジアパシフィック(シドニー)、
ap-southeast-2。 - クライアントのアクセスは行レベルセキュリティで制限します。サービスロールはJWTの検証後にEdge Functions内でのみ使用します。
4.2 OpenAI
- 文字起こし:
gpt-4o-transcribeに、その記録の音声ファイルを送信します。録音中に大切な言葉の箇所をマークした場合、単語ごとの時刻を取得するため同じファイルをwhisper-1にも送信します。 - 文章:
gpt-5-miniは、記録の整理、文字起こしや大切な言葉の推敲、ストーリーラインの提案、自伝の章の作成・再生成、共有用の抜粋選択のために、文字起こしや日記の文章を受け取る場合があります。 - OpenAIが受け取るのはそのリクエストに必要な内容のみで、ライブラリ全体、パスワード、決済情報ではありません。コンテンツを学習に使用する権利をOpenAIに与えません。
4.3 RevenueCat
- iOS/AndroidのSDKはVoice Bio(Supabase)のユーザーIDをRevenueCatの
app_user_idとしてログインします。 - RevenueCatは、そのID、App StoreまたはPlayストアのレシート、商品ID(
vb_premium_monthly、vb_premium_yearly、vb_lifetime)、利用権の状態、ストアアカウントから推定する国・ロケールを受け取ります。 - Edge FunctionsはRevenueCatのREST APIを呼び出し、月間の文字起こし、文章処理、本の生成の利用枠を適用し、プロフィールの
planをキャッシュします(サービスロールのみ)。 - RevenueCatは録音、文字起こし、日記の文章、カード番号を受け取りません。
- アカウント削除時にはRevenueCatの加入者削除APIを呼び出します。ストアのサブスクリプションは解約されません。
5. データの保存場所
コンテンツはSupabaseのAWSアジアパシフィック(シドニー)、ap-southeast-2に保存します。音声ファイルはSupabase Storageの非公開バケットに保持され、利用者本人と、本人に代わって動作する当方のバックエンドだけが読み取れます。
OpenAIは自社インフラでリクエストを処理し、データの正式な保存先にはなりません。RevenueCatは利用権の記録を自社インフラに保存します。voice-bio.comの公開サイトはVercel上の静的HTMLであり、日記データを保存しません。
6. 保存期間
- アカウントが存在する間は、利用や読み返しのためにコンテンツを保持します。
- アカウントを削除した場合(第8項)、アカウント記録、プロフィール、記録、文字起こし、整理済み文章、ストーリーライン、章、大切な言葉、自伝、音声ファイルを直ちに削除します。保存済みのAppleログイントークンがあれば取り消し、RevenueCatの加入者記録も削除します。
- バックアップに残るコピーは、上書きされるまで最大30日間保持される場合があります。
7. 法的根拠(EEA・英国の利用者)
- 契約の履行 — 登録したアプリの機能を提供するため(記録の保存、文字起こしの生成など)。
- 正当な利益 — サービスの安全性を維持し、不正利用を防ぐため。
- 同意 — OSで許可するマイクへのアクセス。端末の設定でいつでも取り消せます。
8. 利用者の権利と選択肢
利用者には次の権利があります。
- アクセス — アプリ内で自分のすべてのデータを閲覧できます。
- 訂正 — 表示名、記録、その他の内容をアプリ内で編集できます。
- 削除 — 設定 → アカウントを削除から行えます。削除は永久的で、音声を含むすべてのサーバー上のデータを削除し、Appleでサインインのトークンがあれば取り消します。
- データポータビリティ — jackychung@voice-bio.comへのメールでエクスポートを依頼できます。
- 同意の撤回 — 端末の設定でマイクの許可を取り消せます。
- 苦情申立て — EEAまたは英国の利用者は、居住地のデータ保護当局に苦情を申し立てることができます。
Voice Bioアカウントを削除しても、Apple App StoreまたはGoogle Playのサブスクリプションは解約されません。iOSでは設定 → Apple ID → サブスクリプション、AndroidではPlayストアから別途解約してください。
9. 子どもの利用
Voice Bioは13歳未満(EEAでは16歳未満)の子どもを対象としていません。子どもから意図的にデータを収集することはありません。子どもがデータを提供したと思われる場合は、jackychung@voice-bio.comまでご連絡ください。該当データを削除します。
10. セキュリティ
Supabaseの行レベルセキュリティを使い、利用者本人だけがデータにアクセスできるようにしています。音声は非公開バケットに保存します。すべての通信はHTTPS/TLSで暗号化されます。完全なシステムはないため、アカウントの侵害が疑われる場合はご連絡ください。
11. ポリシーの変更
重要な変更を行う場合は、その発効前にアプリ内またはメールで通知します。冒頭の発効日は常に現在の版を示します。
12. お問い合わせ
jackychung@voice-bio.com