対象: iOS App Store版 / Mac App Store版 / BitFile公式Webサイト
このプライバシーポリシーは、BitFile の iOS App Store 版、Mac App Store 版およびBitFile公式Webサイトに適用され、アプリと公式Webサイトが扱う情報、その保存・削除方法を説明します。公式Webサイトは静的な案内・法務ページであり、Web版アプリではありません。公開ページに掲載する本ポリシーを正本とし、アプリ内にはアプリに関する同じ項目および意味の内容を表示します。機能、権限および外部通信はプラットフォームによって異なる場合があります。BitFile の開発者および提供者は、Miyamoto Kazuhiro(屋号:Ada Foundry。以下「運営者」)です。App Store 上の販売元名は Apple の表示に従います。
1. 基本方針
BitFile は、基本的な処理が利用者の端末内で完結する暗号ファイル管理アプリです。保管庫のファイル、ファイル名、フォルダ構成、タグ、パスワード、復旧情報および暗号鍵を、運営者が自動的に収集する機能はありません。
BitFile は、追跡、個人データの販売、第三者広告、利用状況分析、またはクラッシュ情報の運営者への自動送信を行いません。iOS App Store 版および Mac App Store 版について、運営者がアプリを通じて収集するデータはありません。端末内だけで処理する情報、Apple が StoreKit の提供者として取り扱う購入情報、および利用者が自ら選んだ共有先へ送る情報は、運営者による収集には含まれません。将来この取扱いを変更する場合は、変更後の機能を提供する前に本ポリシーと App Store 上のプライバシー情報を更新します。
2. 端末内に保存する情報
BitFile は、機能の提供と安全性の確保のため、次の情報を利用者の端末内に保存します。
| 情報 | 用途・保存場所 |
|---|---|
| 保管庫のファイルとメタデータ | アプリのデータ領域に暗号化して保存 |
| アプリ設定と法務文書の確認・同意記録 | 端末の設定領域に保存 |
| iOS 版の監査ログ | 最大10,000件を暗号化して端末内に保存 |
| Mac App Store 版の診断ログ | 端末内の拡張子が.logのファイルとして、ファイル権限 0600 で保存。アプリ起動時に更新から14日を超えたログを削除し、運営者へ自動送信しません |
| 端末識別子 | iOS App Store 版および Mac App Store 版では、ランダムに生成した識別子を Keychain に保存 |
これらの端末識別子は運営者へ送信されず、広告目的にも使用されません。
3. 運営者が自動収集しない情報
通常のアプリ利用において、運営者は次の情報を自動収集しません。
- 保管庫のファイル、ファイル名、フォルダ構成、タグ
- パスワード、復旧情報、暗号鍵、端末内での処理結果
- 連絡先、カレンダー、位置情報、写真ライブラリ全体の一覧
- 広告識別子、アプリ内利用状況の分析情報、クラッシュ情報
4. App Store 版の外部通信と権限
Apple StoreKit
iOS App Store 版および Mac App Store 版では、購入状況と資格の確認、購入、復元およびサブスクリプション管理のため Apple StoreKit と通信します。購入情報は Apple が同社のプライバシーポリシーに従って処理し、運営者は利用者のクレジットカード番号を取得しません。StoreKit が運営者へ提供する購入資格の結果は、有料機能の利用可否を端末内で判定するために使用します。
共有と書き出し
利用者が共有または書き出しを明示的に実行した場合、利用者が選んだ共有先、アプリまたは保存先へ対象データが渡ります。これは利用者自身が選択する送信であり、運営者による収集ではありません。共有後の取扱いには、選択した第三者サービスの規約とプライバシーポリシーが適用されます。
写真
利用者が選択した写真や動画の読み込みには、システムの写真選択機能を使用します。利用者が「写真に保存」を選んだ場合に限り、選択したファイルを写真ライブラリへ追加するための add-only 権限を求めます。また、利用者が元の写真や動画の削除を明示的に選んだ場合に限り、その削除に必要な read/write 権限を求めます。これらは利用者が選んだ端末内処理であり、許可によって運営者が写真ライブラリまたは選択したメディアを収集することはありません。
5. Mac App Store 版およびWeb
Mac App Store 版は、保管庫データを端末内で処理します。
Mac App Store 版の診断ログは、端末内の拡張子が.logのファイルにファイル権限 0600 で保存されます。アプリ起動時に、更新日時から14日を超えた診断ログを削除します。この診断ログは暗号化されず、運営者へ自動送信されません。
運営者は、公式WebサイトでWeb Analyticsその他のアクセス解析、利用者追跡、第三者広告、または解析目的のCookieを使用していません。公式Webサイトは Cloudflare Workers Static Assets を公開先として使用しており、配信および安全性確保のため、通常のHTTPS通信に必要なIPアドレス、リクエストヘッダー、アクセス日時その他の接続情報をCloudflareが取り扱う場合があります。この処理は運営者によるアクセス解析または広告目的の追跡とは異なります。Cloudflareによる取扱いには同社の表示とポリシーが適用され、情報が日本国外で処理される場合があります。公式Webサイト自体ではアプリの販売・決済を行わず、保管庫データを送信する機能も提供しません。App Storeを利用した場合は、Appleが接続情報その他の情報を同社の表示とポリシーに従って取り扱う場合があります。
6. アプリ外の問い合わせ
Googleフォームを開くにはGoogleアカウントへのログインが必要です。Googleアカウントの認証情報は、Googleの規約およびプライバシーポリシーに従ってGoogleが処理します。運営者が取得する情報は、実際のフォーム設定および利用者がフォームに入力して送信した項目によります。
利用者がGoogleフォームを利用して問い合わせた場合、運営者は、利用者がフォームに入力して送信した連絡先、問い合わせ本文、および利用者が任意に知らせた端末、OS、BitFile のバージョンに関する情報を取得することがあります。問い合わせには、パスワード、復旧情報、暗号鍵、保管庫ファイルその他の秘密情報を記載しないでください。
運営者は、これらの情報を、問い合わせへの回答、本人確認、問題の調査、セキュリティ上の事象への対応、請求に関する確認、不正利用の防止、法令上の義務への対応、および紛争への対応のために利用します。運営者は、問い合わせの受付・保存のために、外部サービスであるGoogleフォームを利用します。Googleフォームの利用に伴う情報はGoogleが、同社の規約およびプライバシーポリシーに従って取り扱います。
問い合わせ情報は、問い合わせ対応、法令上の義務および紛争対応に必要な期間に限って保管し、その必要がなくなった後に削除します。ただし、法令により保存が必要な場合、紛争への対応に必要な場合、またはバックアップからの削除に合理的な期間を要する場合を除きます。開示、訂正、利用停止または削除の相談は、第12節の窓口から行ってください。
このアプリ外の問い合わせに伴う情報の取得は、iOS App Store 版または Mac App Store 版のアプリを通じたデータ収集ではありません。本ポリシーにおける「運営者がアプリを通じて収集するデータはありません」という説明および App Store の App Privacy 表示とは区別されます。
7. 保存期間と削除
- 端末内の情報は、利用者が個別に削除するか、BitFile の完全削除機能を実行するまで保存されます。
- 完全削除機能では、保管庫データの削除が確認できた後、iOS 版の監査ログ、Mac App Store 版のローカル診断ログ、アプリ設定、法務文書の確認・同意記録、端末識別子、および旧バージョンで保存された生体認証用の Keychain 情報が存在する場合はその情報を削除します。
- OSのバックアップ、利用者が書き出したファイル、共有先へ渡したデータ、または別のアプリやサービスが保持する複製は、BitFile の完全削除では削除されません。利用者が各保存先で削除してください。
- OSや記憶装置の仕組みにより、削除済みデータが物理領域から直ちに消去されることは保証できません。
- 最後の成功認証後、各ログイン認証失敗はBitFileが動作している時間で24時間保持され、アプリ終了中または端末停止中の時間によって失効しません。保持中の失敗が30回に達した場合、ラップ鍵と復旧手段を直ちに不可逆的に破棄し、その後、残る暗号化データの削除を試みます。物理的な削除が完了しない場合でも、その保管庫は復号できません。
8. 同意、権限およびデータに関する選択
iOS App Store 版と Mac App Store 版のいずれも、利用規約への同意とプライバシーポリシーの確認後に通常利用できます。文書の現行バージョンへの同意または確認を記録できない場合は、同意済みとして扱いません。ただし、本ポリシー2.4.0と利用規約2.4.0への改訂は既存の取扱いの明確化と利用者保護の強化を目的とするため、直前の正規バージョンである本ポリシー2.4.0と利用規約2.3.0の組合せについて記録済みの同意・確認を、本改訂だけを理由として無効にしません。新たに同意・確認する場合は現行バージョンの組合せを記録します。同意状態が変更されても端末内データは自動削除されません。端末内データを削除する場合は、BitFile の完全削除機能を実行してください。将来、法令上個別の同意が必要な情報の取扱いを追加する場合は、その取扱いを開始する前に同意を求め、同意の撤回方法を表示します。
iOS の「設定」から、BitFile に与えた写真などの権限をいつでも変更または撤回できます。権限を撤回すると、該当機能の全部または一部が使えなくなる場合があります。権限を撤回しても、それ以前に利用者が BitFile へ取り込んだファイルの複製は自動的には削除されません。不要な複製は BitFile 内で削除してください。
9. 第三者による取扱い
運営者は、BitFile が自動収集していない保管庫データを第三者へ販売または広告目的で提供しません。StoreKit では Apple のプライバシーポリシーが適用されます。利用者が共有または書き出しを選んだ場合は、選択した共有先または保存先の規約とプライバシーポリシーが適用されます。
運営者が将来、機能提供のために第三者を選定して情報の取扱いを委託または連携する場合は、公開情報または契約条件を確認し、本ポリシーと適用法令に沿った保護水準を提供できる事業者を選定します。これは、当該第三者によるすべての事故や危険が発生しないことを保証するものではありません。また、法令に基づく適法な要請がある場合、運営者が実際に保有する情報を開示することがあります。
10. 安全性
BitFile は、端末内の保管庫と iOS 版の監査ログを暗号化するなど、情報を保護するための対策を講じます。Mac App Store 版の診断ログは暗号化されませんが、ファイル権限 0600 で保存し、アプリ起動時に更新から14日を超えたログを削除します。ただし、端末、OS、第三者ソフトウェアまたは将来の技術に起因するすべての危険を防げることを保証するものではありません。
11. 本ポリシーの変更
運営者は、法令の変更、機能の変更、安全性の確保その他の合理的な必要がある場合に、本ポリシーを変更できます。変更する場合は、変更内容と施行日を、アプリ内、公開ページその他の適切な方法で施行前に告知します。利用者の権利またはデータの取扱いに重大な影響がある変更については、アプリ上で改めて確認を求め、法令上同意が必要な取扱いについては別途同意を求めます。
12. 運営者および問い合わせ先
開発者および提供者は、Miyamoto Kazuhiro(屋号:Ada Foundry)です。プライバシーに関する問い合わせ、または運営者が保有する問い合わせ情報の利用目的の通知、開示、訂正、追加、削除、利用停止、消去もしくは第三者提供の停止に関する相談は、Googleフォーム(Googleアカウントへのログインが必要・外部サイト)から行ってください。Googleフォームを開くにはGoogleアカウントへのログインが必要です。運営者は、請求内容を確認し、必要な本人確認を行った上で、適用法令に従って対応方法、回答時期および、手数料が必要となる場合はその内容を案内します。事業上の住所、開示等手続の詳細、および講じている安全管理措置の内容(公開することで安全性を損なう部分を除きます)は、本人の求めに応じて遅滞なく案内します。運営者が保有していない端末内データについては、運営者から開示または復元することはできません。