やもり プライバシーポリシー(v1.2)

最終改訂日:2026-05-31 発行者:杉田開発 お問い合わせ:https://yamori.ai-tech-jp.com/

1. 取得する情報

2. 利用目的

3. 家族招待の取り扱い

家族招待は 使い捨ての招待コード を発行します。発行者がコードを相手に伝え、招待された方はサインイン後にコードを入力することで家族に参加できます。招待先のメールアドレス等の個人情報は収集・保管しません。招待のためのメール・SMS 等の自動送信や、受諾用トークン・リンクの生成・配布も行いません。招待コードは 1 回の参加で無効化され、発行から短時間(1 時間)で失効します。

4. メール配信

マジックリンクおよび OTP メールは独自ドメインから配信します。SPF / DKIM / DMARC で送信者認証済です。

5. ログとモニタリングと保管期間

種別 内容 保管期間
アプリケーションログ(Railway Logs) リクエストの method / status / 内部 ID。メールアドレス、Bearer トークン、ノート本文等の PII および機微情報は記録しません 7 日
エラーモニタリング(Sentry) スタックトレースおよび event_id(401 / 403 はエラー扱いしません) 30 日
AI 会話履歴(ChatHistoryTurn ユーザー発話 / アシスタント応答の本文 ユーザーごと最新 20 ターン(超過分は自動削除)
Yjs ノート本文(pages / page_snapshots / page_updates ノートのスナップショットおよび差分更新 アカウント有効期間中(アカウント削除フローで物理削除)
家族プロフィール(family_memories ユーザーが登録したプロフィール文 アカウント有効期間中(同上)
認証データ(session / account / verification セッションおよび OTP 検証情報 Better-Auth の標準有効期限に従う

6. 開発陣のアクセス権限について

本サービスは個人開発で運営されていますが、ユーザーの個別データ(ノート本文・AI 会話履歴・家族プロフィール・メールアドレス等)を開発者が日常業務で閲覧することはありません。具体的には以下の運用を行っています:

なお、Railway / Resend / OpenRouter / Sentry 等の委託先におけるアクセス管理は、各サービス提供者のセキュリティポリシーに従います。

7. データ保管場所

8. 家族メンバー間のデータ共有

本サービスは「家族 2 名で 1 つのワークスペースを共有する」設計です。次の点に留意してください:

9. 利用者の権利

個人情報保護法に基づき、ユーザーは保有個人データについて以下を請求できます。

請求方法https://yamori.ai-tech-jp.com/ のお問い合わせ窓口よりご連絡ください。本人確認のため、登録メールアドレスおよび追加情報の提示をお願いする場合があります。請求への対応は、原則として受領から 2 週間以内に行います。手数料は無料です。

開示・訂正・削除等の対応のために必要な場合に限り、開発者は §6 に定める手続のもと該当データへアクセスします。

10. 利用年齢

11. アカウント削除

12. 第三者提供

法令に基づく場合を除き、ユーザーの個人情報を第三者に提供しません。下記のサービスプロバイダーには、サービス提供に必要な範囲で情報処理を委託しています:

OpenRouter および接続先 LLM ベンダーへの送信については §7 も参照してください。

13. Cookie / ローカル保存

モバイルアプリでは、認証セッションを expo-secure-store 等の OS 提供セキュアストレージに保存します。Cookie は使用しません。

14. 改訂

本ポリシーの改訂は CHANGELOG.md に記録し、アプリ内およびメールで告知します。ユーザーに不利益となる変更は、相当の予告期間を設けたうえで効力を発生させます。

15. お問い合わせ

https://yamori.ai-tech-jp.com/