Mukauyo プライバシーポリシー(日本語参考訳)
施行日: 2026-09-20
本ポリシーの対象は、日本および米国で提供するMukauyoです。 18歳以上の方が家族や信頼できる人に今すぐのお迎えを頼むために利用でき、 緊急通報や医療サービスには該当しません。
英語版が正文で、本書は同じ情報の取扱いを記した日本語参考訳です。
収集する情報
お迎えグループの運営に必要な情報だけを収集します。
- ランダムな内部ユーザーID、および Sign in with Apple の subject 識別子から 鍵付きハッシュで生成した値
- アカウント削除時に Sign in with Apple のアクセス失効を試みるため、暗号化して 保存する Apple 認証資格情報
- 固定管理者権限、排他的なお迎え利用役割、グループ内ニックネーム、メンバー状態、 Helper のプラン状態、通知準備状態
- 登録された各インストールの APNs デバイストークン
- 管理者が登録した行き先名、住所を含む場合がある Apple Maps の場所概要、座標
- Requester がお迎えを依頼した時点の現在地スナップショット1回分
- 依頼状態、時刻、選択した到着予定時間、担当 Helper の内部識別子
- 内部ユーザーIDに関連付けた RevenueCat の購読entitlementおよび購入履歴状態
- 安全な再試行判定に使う、秘密鍵で保護したリクエスト指紋
- 認証済みの操作に対する利用回数制限のため、内部ユーザーIDから生成する短期の鍵付き識別子
- 未認証の認証・Webhook通信に対する不正利用防止のため、接続元IPから生成する 短期の鍵付き識別子。接続元IPそのものはアプリケーションDBまたはログへ保存しません
Appleから提供される氏名またはメールアドレス、パスワード、電話番号、連絡先、 継続的な位置履歴、チャット内容、通話内容は収集対象外とする。広告SDKは使用せず、 位置情報をanalyticsサービスへ送信しない。
Mukauyoのアプリ内表示は常に日本語で、アプリ内の言語選択や言語設定は提供・保存せず、 MukauyoのAPI DBにも追加しない。
情報の利用目的
本人確認、非公開のお迎えグループの運営、汎用的なお迎え通知、認証済みアプリ内での 現在地・行き先表示、プラン上限の強制、購読処理・購読に関する集計、不正利用防止、信頼性維持、削除依頼 への対応に利用します。
Mukauyoは迎えを頼む人が迎えを頼むを押した後だけ現在地を要求し、フォアグラウンドで 1回取得する。継続的または利用者に見えない追跡は行わない。位置情報または通信を 利用できない場合、依頼を作成せず、後で送るキューにも保存しない。
情報の共有
お迎えと行き先の情報は、同じグループ内で、その依頼を閲覧する権限があるメンバー だけに表示します。ロック画面の通知には汎用メッセージと不透明な依頼IDだけを含め、 ニックネーム、行き先、座標は含めません。
Mukauyoの運営に次のサービス提供者を利用します。
- Apple: Sign in with Apple、APNs、Maps、App Storeでの配信、アプリ内購入。テスト版はTestFlightで配信
- Cloudflare: API処理、DB保存、ドメイン配信、運用インフラ
- RevenueCat: 内部ユーザーIDに関連付けた購入の検証、購読状態の管理、購読に関する集計。 お迎え地点や行き先の座標はRevenueCatへ送信しません
位置情報その他の個人情報を販売せず、広告に利用しません。法令上必要な場合、または サービスと利用者を保護するために必要な場合を除き、無関係な第三者へ開示しません。
保存期間
お迎え依頼が完了、キャンセル、期限切れになった時点で、現在稼働中のMukauyo DBから お迎え地点の座標を論理削除する。安全な再試行判定に使った鍵付きリクエスト指紋も、 同じDBトランザクションで派生元を復元できない終端値へ置き換える。座標を含まない 終端済み依頼メタデータは30日後に削除する。登録済み行き先は、編集・削除されるか、 グループまたは関連アカウントの削除によって消去されるまで保存する。
招待について、一方向トークンハッシュ、管理者が設定したニックネーム、作成者・参加者 の内部ID、状態、時刻を保存する。現在のモデルで作成する招待には利用役割を保存しない。 役割モデル移行前に作成された有効な招待だけは、一時的な旧role情報を持つ場合がある。 この情報は参加時に適用せず、同じ招待保存期間に従って削除する。
招待テーブルには生トークンを保存しない。トークンを含む作成レスポンスは短期の idempotencyレコードとして暗号化し、24時間だけ安全に再生できる。その後は再生不能に なり、次回成功する日次cleanupで削除する。
未受諾の招待メタデータは、失効・取消済みを含め、元の有効期限から30日後に削除対象 となり、次回成功する日次cleanupで削除する。通常の保存期間は期限から31日未満である。 代替招待を作成した場合は、これより早く削除することがある。受諾済み招待メタデータは グループ削除まで保存し、受諾者のアカウント削除時にその内部IDを消去する。
アカウントまたはグループ削除により、関連するアプリケーションデータを削除します。 rate-limit counterは2日間のcutoff後の日次cleanupで削除され、保存は3日未満です。
Cloudflareの管理するTime Travel復旧履歴には、暗号化された過去のDB状態が 最大30日間残る場合がある。通常のMukauyoリクエストからは読み出さない。 復旧したsnapshotは、必要なアカウント・グループ・依頼・位置情報の削除を再調整する までサービスへ戻さない。
AppleまたはRevenueCatが独自に保持する必要がある購入・プラットフォーム記録には、 各提供者の保存期間が適用される場合があります。Mukauyoデータの削除はAppleの購読を 解約しません。
利用者の選択
利用者は、現在の利用役割で許可された情報を確認できる。iOS設定での通知・位置情報権限 管理、安全上の条件を満たす場合のグループ退出、アプリ内でのアカウント削除も利用できる。
固定管理者のアカウントを削除すると、グループも削除する。非管理者Requesterの削除時 にはactiveな依頼をキャンセルし、グループはRequester不在で残す。担当Helperの削除時 には、アカウント削除前に依頼を辞退または期限切れへ遷移させる。購読中の管理者を削除 する前にはApple購読管理へのリンクを表示するが、アプリケーションデータは直ちに削除 できる。
セキュリティ
アクセス制御、server-sideの役割検証、parameter bindingされたDB query、鍵付き hashing、secret管理、暗号化、データ最小化を使用します。インターネットサービスは 絶対的な安全性または通知配送を保証できません。
年齢と提供地域
Mukauyoは18歳以上を対象とし、日本と米国だけで提供します。 子ども向けには設計していません。
病院などの行き先から機微な状況が推測される場合があります。Mukauyoはその情報を 広告または医療サービスに利用しません。
変更と連絡先
サービスまたはデータ取扱いに重要な変更がある場合、本ポリシーを更新し、更新後の 施行日を公開します。
- 運営者: Masaki Kubota
- プライバシー連絡先: masaki.apple.dev827@gmail.com
- 公開URL: https://pickup.mklabos.dev/privacy