プライバシーポリシー
最終更新日: 2026年6月3日
1. はじめに
YomiAI(以下「本アプリ」)の運営者である ZAWA SYSTEM は、ユーザーのプライバシーを最大限尊重します。本アプリは RSS / Atom フィードを購読・閲覧するためのニュースリーダーアプリであり、より関連性の高い記事をお届けするために、ユーザーの興味タグや閲覧履歴に基づく AI を活用した推薦・要約・分類機能(Pro プラン)、及び端末内で完結するオンデバイス翻訳・全文検索・毎朝のローカル通知等を提供します。本ポリシーは、本アプリにおける個人情報の取り扱いについて説明します。
2. アカウント情報
本アプリは Firebase Authentication を利用し、Google アカウント又は Apple アカウントによるサインインを必要とします。当該サインインを通じて、以下の情報が運営者のサーバーに記録されます。
- ユーザー識別子(Firebase UID)
- 表示名
- メールアドレス(Apple Sign-in における非公開リレーアドレスを含む)
- サインインプロバイダー(Google / Apple)の種別
パスワードその他の認証情報を運営者が直接取得・保持することはありません。
3. 本アプリで取り扱う情報
本アプリは、サービスの提供及び品質改善のため、以下の情報を収集・利用します。サーバーに送信されるものと、端末内のみで完結するものを併記します。
運営者のサーバー(Firebase)に保存される情報
- 購読フィード情報: ユーザーが登録した RSS / Atom フィードの URL、タイトル、サイト URL、アイコン URL、カテゴリー
- ブックマーク・カテゴリー情報: ユーザーが本アプリ内で作成したブックマーク及びカテゴリー
- 閲覧履歴: 記事の ID、フィード ID、記事タイトル、フィードタイトル、フィードカテゴリー、閲覧日時、閲覧時間、ブックマーク状態。AI レコメンド機能の精度向上のため、追記のみを行い、変更・削除はサーバーから直接行いません。
- 興味タグ: ユーザーが設定画面又は初回ログイン後のオンボーディング画面で選択した興味ジャンル(タグ ID の配列)
- 興味プロファイル: 閲覧履歴を Cloud Functions が定期的に集計して自動構築する、カテゴリー及びキーワードごとの関心度データ。AI レコメンド機能のためにのみ利用されます。
- デイリーダイジェスト: AI がトピック単位に集約した記事の集約結果(トピックの見出し、要約、参照記事 ID 等)。Pro プランで生成された場合に限り、所定期間(履歴 30 日)保存されます。
- サブスクリプション状態: Pro プランの有無、有効期限、RevenueCat における顧客 ID
- 利用統計(Firebase Analytics): 起動回数、画面遷移、機能の利用状況等、サービス改善を目的とした利用状況データ。Firebase が割り当てる擬似的な識別子(App Instance ID 等)を含みます。
- クラッシュレポート(Firebase Crashlytics): アプリの不具合発生時の解析に必要な技術情報(端末モデル、OS バージョン、スタックトレース等)
- 不正利用検知のための情報: Firebase App Check 及び Android Play Integrity API による、リクエストの正当性検証のための情報(端末・アプリの完全性情報を含む)
- 広告関連情報(Free プランのみ): Google AdMob による広告配信のための識別子(IDFA / AAID 等)
- デバイス情報: OS バージョン、言語設定、画面サイズ等
- バグレポート: 記事の全文表示に問題がある場合にユーザーが送信するレポート(ユーザー ID、記事 ID)。Firestore の TTL ポリシーにより 90 日で自動削除されます。
記事本文・画像等のコンテンツは、配信元 RSS フィードから取得される共通キャッシュとしてサーバーに保存される場合がありますが、これらはユーザー個人を識別する情報ではありません。
端末内のみで処理される情報(運営者のサーバーには送信されません)
- オンデバイス翻訳の対象テキスト: 翻訳ボタンを操作した際の記事本文・タイトル等は、iOS 18 以上では Apple Translation API、Android では Google ML Kit Translation により端末内で処理されます。翻訳結果も端末内に一時保持され、運営者のサーバーには送信されません。
- 全文検索インデックス: 記事タイトル・本文・フィード名等から構成される検索用インデックスは端末内(SQLite)にのみ保存されます。
- 毎朝のローカル通知の設定: 通知の有効/無効、通知時刻はすべて端末内で管理され、サーバープッシュ(FCM)は利用しません。
- ストア評価誘導のための利用度カウンタ: 起動回数、既読化した記事数、ブックマーク追加数、初回起動日、プロンプト表示日時、辞退回数等を端末内(SharedPreferences)に保存し、十分にご利用いただいているユーザーにのみ OS 標準の評価ダイアログを表示するか否かの判定にのみ利用します。これらのカウンタは運営者のサーバーには送信されません(ただし、ユーザーが OS 標準の評価ダイアログから「気に入っています」「改善してほしい」等を選択した事実そのものは、利用状況分析のため Firebase Analytics のイベントとして匿名で記録される場合があります)。
- ホーム画面ウィジェット用キャッシュ: iOS では App Group の共有ストレージ、Android では端末内 SharedPreferences に、ウィジェット表示用の記事データを保存します。これらは端末内のみで利用され、運営者のサーバーには送信されません。iOS のウィジェットは端末側のバックグラウンドタスクで RSS を直接取得する場合があり、当該取得は配信元サイトへの通信となります。
- 生体認証情報: カテゴリーロックの生体認証データは端末の OS 及びセキュアエンクレーブ内で処理され、本アプリ及び運営者のサーバーに送信・保存されることはありません(第10条参照)。
4. 利用目的
収集した情報は以下の目的で利用します。
- RSS / Atom フィードの取得・記事の表示・ブックマーク管理・全文検索など、本アプリの基本機能の提供
- 記事本文・タイトル等のオンデバイス翻訳機能の提供(端末内処理)
- 毎朝のローカル通知の予約・表示(端末内処理)
- ホーム画面ウィジェットへの記事データの提供
- 興味タグ及び閲覧履歴に基づく興味プロファイルの自動構築と、AI レコメンド機能による記事・フィードの推薦(Pro プランのみ)
- 未分類フィードの AI による自動カテゴリー分類(Pro プランのみ)
- AI による記事の 3 行要約(Pro プランのみ)
- 過去 24 時間の購読フィード記事をトピック単位に集約するデイリーダイジェスト生成(Pro プランのみ)
- サブスクリプションの管理、Pro 機能の権限制御
- 利用状況の分析による本アプリの品質向上、不具合の検出、新機能の検討
- 不正利用の検知、レート制限の運用、本アプリの安全な提供
- 適切なタイミングで OS 標準のストア評価ダイアログを表示するか否かの判定(端末内処理)
- Free プランにおける広告の配信及び最適化
- 記事の全文表示に関するバグレポートの受付・調査
- ユーザーからのお問い合わせへの対応
5. AI 機能におけるデータ処理
本アプリの AI 機能(いずれも Pro プラン限定)では、以下のデータを Cloud Functions(asia-northeast1)経由で Google Cloud の Vertex AI 上の Gemini モデル(global エンドポイント。デイリーダイジェストは gemini-2.5-flash、その他は gemini-3.1-flash-lite を使用)に送信し、推薦結果、推薦理由テキスト、分類結果、要約、又はダイジェストを生成します。
- フィードレコメンド: 興味タグ名、興味プロファイル(カテゴリー及びキーワードの関心度)、登録済みフィードの除外リスト
- 記事レコメンド: 興味タグ名、興味プロファイル、購読中フィードの記事メタデータ(記事 ID、タイトル、フィードタイトル、カテゴリー、要約。要約は最大100文字に切り詰めて送信)
- フィードの自動カテゴリー分類: ユーザーが「自動カテゴリー分類」機能を実行した際、未分類フィードのタイトル・サイト URL・既存カテゴリー一覧を送信し、適切なカテゴリーへの割当を生成します。
- AI 3 行要約: ユーザーが記事詳細画面の要約ボタンを操作した際に、当該記事のタイトル及び本文(最大 6,000 文字に切り詰めて送信)を送信し、最大 3 つの箇条書きを生成します。結果は運営者のサーバーには保存されず、端末内(SharedPreferences)にのみキャッシュされます。
- デイリーダイジェスト: ユーザーがダイジェスト画面を開いた又は「今すぐ生成」ボタンを操作した際に、購読フィードの URL 及び過去 24 時間の記事メタデータ(記事 ID、タイトル、概要等。最大 100 記事まで)を送信し、3〜5 件のトピックへの集約結果と要約を生成します。生成結果は
users/{uid}/digests サブコレクションに所定期間(履歴 30 日)保存され、ユーザーが画面で確認できます。
記事の画像、ユーザーの氏名・メールアドレス等の直接識別子は Vertex AI に送信しません。Vertex AI 上の Gemini モデルは Google Cloud のデータガバナンスポリシーに基づき提供されており、Google Cloud は本アプリから送信されたお客様データを生成 AI モデルの学習には使用しません。本アプリと Google Cloud の関係には Google Cloud のデータ処理追加条項(DPA)が適用されます。
興味プロファイルの構築又は AI レコメンドの利用を望まない場合、おすすめ画面から遷移できる興味プロファイル画面の「興味プロファイルをリセット」機能により、興味プロファイル及び閲覧履歴をいつでも削除することができます。デイリーダイジェスト及び 3 行要約は、当該機能を操作しない限り送信されません。Pro プランを契約しない限り、上記 AI 機能のためのサーバー処理は行われません。
6. 第三者サービス
本アプリは以下の第三者サービスを利用しています。
- Firebase(Google LLC): Authentication、Cloud Firestore、Cloud Functions、Cloud Storage、Hosting、Analytics、Crashlytics、App Check
Firebase プライバシー情報
- Google Cloud Vertex AI(Gemini モデル)(Google LLC): AI 機能(フィード推薦、記事推薦、自動カテゴリー分類、3 行要約、デイリーダイジェスト)における生成処理(Pro プランのみ。Cloud Functions 経由で連携)。Google Cloud は送信されたお客様データを生成 AI モデルの学習には使用しません。
Google Cloud Service Specific Terms / Vertex AI データガバナンス
- RevenueCat(RevenueCat, Inc.): サブスクリプション状態の管理。Firebase UID により決済情報と連携し、Firebase Extension を経由して Firestore に同期されます。
RevenueCat プライバシーポリシー
- Google AdMob(Google LLC): Free プランにおける広告配信
Google 広告ポリシー
- Google Sign-In / Sign in with Apple: 認証プロバイダー
- Apple App Store / Google Play Store: アプリの配布及びサブスクリプションの決済
各サービスのプライバシーポリシーもあわせてご確認ください。
7. 外国にある第三者への個人データの提供
本アプリは前項の第三者サービスを通じて、以下の外国にある第三者へ利用者の個人データを提供することがあります。
- Google LLC(米国): Firebase 各種サービス、Google Cloud Vertex AI(Gemini モデル、リージョン: us-central1)、Google AdMob、Google Sign-In
- RevenueCat, Inc.(米国): サブスクリプション管理
- Apple Inc.(米国): Sign in with Apple、App Store における決済
米国の個人情報保護制度に関する情報は、個人情報保護委員会が公表する「外国における個人情報の保護に関する制度等に関する情報」(https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/)をご参照ください。提供先である各事業者は、それぞれのプライバシーポリシー及び標準契約条項(SCC)等に基づき、日本の個人情報保護法に相当する水準の個人データの取扱いを講じています。
8. 安全管理措置
運営者は、取り扱う個人情報の漏えい、滅失又は毀損の防止その他の個人情報の安全管理のため、以下の措置を講じています。
- 基本方針の策定: 本プライバシーポリシーにより、個人情報の取扱いに関する方針を公表しています
- 組織的安全管理措置: 個人情報の取扱責任者を定め、問い合わせ窓口を設置しています
- 人的安全管理措置: 個人情報を取り扱う者に対し、本ポリシーの遵守を徹底しています
- 技術的安全管理措置: Firestore Security Rules によるユーザー本人のデータへのアクセス制限、Firebase Authentication による本人認証、Cloud Functions における Pro プランチェックの多層防御、Firebase App Check 及び Android Play Integrity API によるリクエスト元検証、TLS による通信の暗号化、Firebase のアクセス権限の最小化等の措置を講じています
- 物理的安全管理措置: ユーザーデータは Firebase(Google Cloud)の管理するデータセンターに保管されます
- 外的環境の把握: 第7条に記載のとおり、個人データの取扱いを外国(米国)の第三者に委託する場合は、当該国の個人情報保護制度を把握した上で適切な契約上の保護措置を確認しています
9. データの保存・削除
- アカウント情報、購読フィード、ブックマーク、カテゴリー、興味タグ、興味プロファイル及び閲覧履歴は、ユーザーのアカウントが存続する間、運営者のサーバー(Firebase)に保存されます。
- 共通キャッシュ(
articles コレクション)は、Firestore の TTL ポリシーにより 7 日で自動削除されます。
- デイリーダイジェストの生成結果は、Firestore の TTL ポリシーにより、Pro プランの場合は 30 日、Free プランの場合は 7 日で自動削除されます(Free プランでは原則生成されません)。
- 記事本文等のキャッシュデータは、本アプリの設定画面から「キャッシュを削除」機能により端末から削除できます。
- 設定画面の「ユーザーデータを削除」機能を実行した場合、運営者のサーバー上の当該ユーザーのすべてのデータ(購読フィード、ブックマーク、カテゴリー、閲覧履歴、興味タグ、興味プロファイル、ダイジェスト履歴等)は速やかに削除され、自動的にログアウトされます。
- サブスクリプションに関する取引記録は、関連する法令(電子帳簿保存法等)に基づき、所定の期間保存される場合があります。
10. 生体認証について
カテゴリーロック機能では、端末の生体認証(Face ID / Touch ID / 指紋認証等)を利用できます。生体認証データは端末の OS 及びセキュアエンクレーブ内で処理され、本アプリ及び運営者のサーバーに送信・保存されることは一切ありません。
11. 広告と App Tracking Transparency(iOS)
本アプリは Free プランのユーザーに対して Google AdMob による広告を表示します。iOS においては、本アプリが広告識別子(IDFA)を取得する場合、初回起動時に App Tracking Transparency(ATT)の許可ダイアログを表示します。許可しない場合でも本アプリのすべての機能は利用可能ですが、表示される広告がパーソナライズされない場合があります。Pro プランをご契約いただくと、広告は表示されません。
12. プロファイリング及び自動意思決定
AI レコメンド機能は、興味タグ及び閲覧履歴に基づきユーザーの興味プロファイルを自動的に構築し、推薦結果を生成します。当該推薦は記事・フィードの提示を行うものであり、ユーザーに法的効果を生じさせるものではありません。プロファイリングの停止を希望される場合は、おすすめ画面から遷移できる興味プロファイル画面の「興味プロファイルをリセット」機能の利用、又は Pro プランの解約により対応可能です。
13. お子様のプライバシー
本アプリは13歳未満のお子様を主な対象としておらず、13歳未満の方の個人情報を意図的に収集することはありません。13歳以上18歳未満の未成年の方は、保護者(親権者等の法定代理人)の同意を得た上でご利用ください。13歳未満であることが判明した場合、当該ユーザーの個人情報を速やかに削除します。
14. Cookie について
本アプリ(モバイルアプリ)は Cookie を使用しません。本アプリに関連する Web サイト(本ページ及びランディングページを含む)も、原則として Cookie を使用せず、アクセス解析・広告トラッキング目的の Cookie は配置していません。Firebase Hosting 等の基盤サービスの運用上必要な Cookie が一時的に発行される場合があります。
15. 保有個人データに関する開示等の請求
利用者は、個人情報保護法に基づき、運営者が保有する自己の個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者提供の停止を請求することができます。
請求は次項の問い合わせ先(メール)までご連絡ください。運営者は、請求者がご本人又はその代理人であることを合理的な方法で確認した上で、個人情報保護法その他の法令に従って、遅滞なく対応いたします。
なお、購読フィード、ブックマーク、興味タグ、閲覧履歴等の主要なデータは本アプリの画面からいつでもご確認いただけます。また、設定画面の「ユーザーデータを削除」機能により、運営者のサーバー上のデータを利用者ご自身で削除することが可能です。Firebase Analytics や AdMob 等で収集される情報については、各サービス提供者が定めるオプトアウト手段(Google アカウントの広告設定、iOS の App Tracking Transparency、Android の広告 ID リセット等)をご利用いただく場合があります。
16. ポリシーの変更
本ポリシーは変更されることがあります。重要な変更がある場合は、アプリ内通知又は本ページの更新により周知します。変更は本ページに掲載した時点で効力を生じます。
17. お問い合わせ / 苦情の申出先
プライバシーに関するお問い合わせ、開示等の請求、苦情の申出は、以下までご連絡ください。
運営: ZAWA SYSTEM
メール: info@zawasystem.com
本アプリの個人情報の取扱いに関するお申し出について、運営者による対応にご満足いただけない場合、個人情報保護委員会(https://www.ppc.go.jp/)に相談いただくことも可能です。