ポチッと文字 — プライバシーポリシー
最終更新日: 2026 年 9 月 16 日 発効日: 2026 年 9 月 16 日
石川 大樹(以下「当方」)は、iOS アプリ「ポチッと文字」(英語名 Pochi and Moji。以下「本アプリ」)における利用者の情報の取り扱いについて、次のとおり定めます。
1. 基本方針
本アプリは、次の 3 つの原則で設計されています。
- 音声は端末の外に出ません。 文字起こしは iPhone の中で行います。録音した音声ファイルを当方のサーバーやその他の外部へ送信する仕組みを、本アプリは持ちません。
- クラウドは通過点であり、保管場所ではありません。 ドキュメント生成のために当方のサーバーへ送られた文字起こしと生成結果は、利用者の端末が結果を受け取った時点で削除します。受け取りが確認できない場合も、作成日の翌日以降に自動的に削除されます。
- 文字起こしとドキュメントは AI モデルの学習に使われません。 当方も、当方が利用する生成 AI 提供元も、利用者の文字起こし・生成結果をモデルの学習に使用しません。
本アプリは、広告 SDK および第三者の行動トラッキング用 SDK を組み込んでいません。利用状況の分析を目的として利用者の行動を収集することもありません。
本ポリシーでいう**「当方のサーバー」**とは、当方が Amazon Web Services 上に構築・管理するシステムを指します。当方は物理的なサーバーを自ら保有・運用しておらず、AWS のマネージドサービス(サーバーレス構成)を組み合わせて提供しています。個々のサービスと所在は 4 章をご覧ください。
2. 取得する情報と保存場所
| 情報 | 取得のタイミング | 保存場所 | 保持期間 |
|---|---|---|---|
| 音声 | 録音時 | 利用者の端末のみ | 利用者がプロジェクトごとに設定した期間(既定 7 日)。処理中・失敗中の録音は、期間を過ぎても削除しません |
| 文字起こし | 文字起こし時 | 利用者の端末 | 利用者がプロジェクトごとに設定した期間(既定 90 日) |
| 同上 | ドキュメント生成を実行したとき | 当方のサーバー(AWS) | 端末が生成結果を受け取った時点で削除。受け取りが確認できない場合は、作成日の翌日以降(最長で約 48 時間後)に自動削除 |
| 同上 | 同上 | 生成 AI 提供元(Anthropic) | → 5 章 |
| 生成したドキュメント | ドキュメント生成時 | 当方のサーバー(AWS)/生成 AI 提供元 | 文字起こしと同じ |
| 同上 | 配置時 | 利用者の端末・利用者の Obsidian Vault(iCloud Drive)・利用者が設定した場合は Notion | 利用者の管理下。当方は削除しません |
| 録音日時・録音時間・プロジェクト名 | ドキュメント生成時 | 当方のサーバー(AWS) | 生成に使う目的のみ。処理の完了時にサーバーから削除 |
| 本人確認の識別子 | ログイン時(ドキュメント生成の直前) | 当方のサーバー(AWS)・課金管理事業者(RevenueCat) | Apple が発行する識別子を一方向のハッシュ値に変換したもの。氏名・メールアドレスは取得しません。アカウント削除まで |
| 利用記録 | ドキュメント生成時 | 当方のサーバー(AWS) | 処理した文字数・トークン数・ドキュメント種別・使用した AI モデル・成否・エラーの種類・日時・消費/返還したクレジット数。本文・タイトル・プロジェクト名・録音日時・録音時間は含みません。 400 日 |
| 技術ログ | サーバー処理時 | 当方のサーバー(AWS) | 文字数・処理 ID・エラーの分類のみ。本文は出力しません。14 日 |
| 購入情報 | クレジット購入時 | Apple・RevenueCat | 購入した商品・日時・取引の識別子。当方はクレジットカード情報を取得しません |
| Notion のトークン(任意) | 利用者が設定したとき | 利用者の端末(Keychain)のみ | 当方のサーバーには送られません |
| 出力フォルダのアクセス権 | 利用者がフォルダを選択したとき | 利用者の端末のみ | — |
| 設定のバックアップファイル(任意) | 利用者が書き出したとき | 利用者の管理下 | プロジェクト設定のみ。トークン・接続情報・フォルダのアクセス権は含めません |
上記のほか、サポートページの問い合わせフォームをご利用いただいた場合に限り、8 章に記載の情報を取得します。これは本アプリ本体ではなく、ウェブ上のフォームによるものです。
3. 利用目的
| 情報 | 利用目的 |
|---|---|
| 文字起こし・録音日時・録音時間・プロジェクト名 | ドキュメントを生成し、利用者に返すため。日時は「来週の月曜」などの発言を日付として解釈するために使います |
| 本人確認の識別子 | クレジット残高を利用者に紐づけ、消費・返還を管理するため。不正利用を防止するため |
| 利用記録 | クレジットの消費・返還の記録を残すため。サービスの費用と品質を把握し改善するため。1 日あたりの利用上限を管理するため。法令に基づく未使用残高の集計のため |
| 技術ログ | 障害の検知と原因の調査のため |
| 購入情報 | クレジットを付与し、購入に関する問い合わせに対応するため |
4. 第三者への提供と委託
当方は、法令に基づく場合を除き、利用者の情報を第三者に販売・提供しません。本アプリの提供にあたり、次の事業者に処理を委託し、または次の事業者のサービスを利用します。
| 事業者 | 役割 | 渡る情報 | 所在 |
|---|---|---|---|
| Apple Inc. | Sign in with Apple、App 内課金、iCloud Drive | ログイン・購入に関する情報。iCloud Drive 上の Vault の内容は、利用者と Apple の契約に従います | 米国 |
| Amazon Web Services, Inc. | 当方のサーバーの基盤(ファイル保管・処理・記録・不正な指示の検出) | 文字起こし・生成結果(一時的)、利用記録、技術ログ | 日本(東京リージョン ap-northeast-1) |
| Anthropic, PBC | 生成 AI(Claude)によるドキュメント生成 | 文字起こし、録音日時・録音時間・プロジェクト名、生成結果 | 米国(→ 5 章) |
| RevenueCat, Inc. | クレジットの購入・残高の管理 | 本人確認の識別子のハッシュ値、購入情報、クレジットの消費・返還 | 米国 |
| Notion Labs, Inc.(任意) | ドキュメントの出力先 | 利用者が Notion 出力を有効にした場合のみ、生成したドキュメント。利用者の端末から直接送られ、当方のサーバーを経由しません | 米国 |
| Cloudflare, Inc. | 問い合わせフォームの自動送信(ボット)防止 | → 8 章 | 米国 |
各事業者の個人情報の取り扱いについては、それぞれのプライバシーポリシーをご確認ください。
- Apple: https://www.apple.com/legal/privacy/ja/
- Amazon Web Services: https://aws.amazon.com/jp/privacy/
- Anthropic: https://www.anthropic.com/legal/privacy
- RevenueCat: https://www.revenuecat.com/privacy/
- Notion: https://www.notion.so/privacy
- Cloudflare: https://www.cloudflare.com/privacypolicy/
5. 生成 AI(Anthropic)における取り扱い
ドキュメント生成は、Anthropic, PBC が提供する Claude API で行います。この処理について、次の点をお知らせします。
| 項目 | 内容 |
|---|---|
| 処理される場所 | 米国 |
| 学習への使用 | 使用されません |
| 保持期間 | Anthropic は、入力(文字起こし)と出力(生成結果)を、受け取った日から 最長 30 日以内に削除します |
| バッチ処理 | 費用を抑えるため、生成をバッチ処理で行うことがあります。バッチ処理の入出力は最長 29 日間保存される仕様ですが、当方は結果を受け取った直後にバッチを削除します(通常は数分以内) |
| 例外 | Anthropic の利用ポリシーに違反する内容として自動判定された場合、Anthropic は該当する入出力を最長 2 年間保持することがあります |
当方は、文字起こしをモデルへの指示ではなく処理対象として扱うよう設計しており、文字起こしの中に指示のような発言が含まれていても、その発言に従わせず、発言として記録します。
また、不正な指示の混入を検出する目的で、文字起こしを AWS のセキュリティ検査機能(Amazon Bedrock Guardrails、東京リージョン)で評価することがあります。検査は生成を止めるためではなく、記録するために行います。 検査結果として当方が記録するのは判定の分類のみで、本文や該当箇所は記録しません。
6. 外国にある第三者への提供について
4 章の事業者のうち、Apple Inc.・Anthropic, PBC・RevenueCat, Inc.・Notion Labs, Inc.・Cloudflare, Inc. は米国に所在します。個人情報の保護に関する法律に基づき、次の情報を提供します。
| 項目 | 内容 |
|---|---|
| 国名 | アメリカ合衆国 |
| 当該国の個人情報保護制度 | 個人情報保護委員会のウェブサイト(https://www.ppc.go.jp/ )で公表されている、外国における個人情報の保護に関する制度等の調査結果をご参照ください |
| 各事業者が講じる措置 | 各事業者は、自社のプライバシーポリシーおよび当方との契約に基づき、受け取った情報の安全管理措置を講じています。詳細は 4 章に記載した各事業者のプライバシーポリシーをご確認ください |
7. 安全管理措置
- 当方のサーバーとの通信、および各事業者との通信は、すべて暗号化(TLS)して行います。
- 当方のサーバーに一時的に保存される文字起こし・生成結果は、暗号化して保存します。
- サーバーのログに、文字起こし・生成結果の本文を出力しません。
- サーバーの各処理は、必要最小限の権限で動作するよう構成しています。
- 生成 AI への接続に使う認証情報は、当方のサーバー上の暗号化された保管領域にのみ置き、アプリには含めません。
- 1 日あたりの処理回数と支出に上限を設け、不正利用や障害による被害を限定します。
- 本人確認の識別子は、元の値に戻せない一方向のハッシュ値として保持します。
8. 問い合わせフォームで収集する情報
サポートページ( https://da-leca.click/app/pochimoji/support )の問い合わせフォームをご利用いただいた場合、以下の情報を収集します。本アプリ本体からは収集されません。
| 項目 | 用途 | AI 解析への入力 |
|---|---|---|
| 返信先メールアドレス(必須) | お問い合わせへの返信のため | 含めません |
| お名前(任意) | 返信時の宛名のため | 含めません |
| 件名・本文(必須) | お問い合わせ内容の確認・対応のため | 含めます(要約・分類・返信ドラフト生成) |
| 送信元 IP アドレス・User-Agent | 不正送信の検知・障害解析のため | 含めません |
これらの情報は、AWS(東京リージョン ap-northeast-1)の以下のサービスで処理・保管されます。
- Amazon API Gateway / AWS Lambda: フォーム入力の受付
- Cloudflare Turnstile: 自動送信(ボット)の防止
- Amazon Bedrock(Anthropic Claude): 問い合わせ内容の要約・分類・返信ドラフト生成
- Amazon S3: 問い合わせ履歴の保管
- Amazon SES: 開発者向けダイジェストメールおよび自動返信メールの送信
保管期間
| 項目 | 保管期間 |
|---|---|
| お問い合わせの原文(お名前・メールアドレス・本文) | 受信から 365 日 経過後に自動削除 |
| AI 解析結果(要約・カテゴリ・緊急度) | 永続保管(個人情報を含まない形で、製品改善・FAQ の検討に再利用) |
| 自動返信の送信ログ | 受信から 365 日経過後に自動削除 |
第三者への送信
- 問い合わせ内容は Amazon Bedrock 経由で Anthropic の Claude モデルに入力されます。これは AWS 内部での処理であり、AWS のデータ取扱いポリシー(AWS Customer Agreement / AWS Service Terms)に準拠します。Bedrock 経由の入力は、モデルの学習に使用されません。
- AWS・Cloudflare 以外の外部 AI サービスへは送信されません。
9. 端末内の情報の削除
端末内の音声・文字起こしは、利用者がプロジェクトごとに設定した保持期間の経過後に自動的に削除されます。利用者はいつでも録音セッションを手動で削除できます。
本アプリを端末から削除すると、端末内の音声・文字起こし・設定・Notion のトークンはすべて削除されます。Obsidian Vault および Notion に配置済みのドキュメントは利用者の管理下にあり、本アプリの削除によっては消えません。
10. アカウントの削除と利用者の権利
10.1 アカウントの削除
利用者は、本アプリの設定画面からいつでもアカウントを削除できます。削除すると、当方が保持する本人確認の識別子のハッシュ値と、クレジット残高との紐づけを解除します。未使用のクレジットは使用できなくなります(→ 利用規約 3.13)。
利用記録(本文を含まない統計情報)は、法令に基づく記録保持のため、識別子から切り離したうえで保持期間の満了まで残ります。
10.2 開示・訂正・利用停止等の請求
利用者は、当方が保持する自身の情報について、開示・訂正・追加・削除・利用停止を請求できます。請求は 13 章の窓口で受け付けます。
⚠️ 当方は本人確認の識別子をハッシュ値でのみ保持しており、氏名・メールアドレスから利用者を特定することができません。 そのため、開示等のご請求にあたっては、対象を特定するための情報(クレジットを購入した日時、App Store の領収書に記載された注文 ID など)をお知らせください。特定できない場合、ご請求にお応えできないことがあります。
11. 録音に関するお願い
本アプリは会話を録音します。録音する相手の同意が必要かどうかは、国・地域や状況によって異なります。録音を行う前に、必要な同意を得てください。当方は録音の内容を確認・監視しません。
12. お子様の利用
当方は、13 歳未満のお子様から意図的に個人情報を取得しません。未成年者が本アプリを利用する場合は、保護者の同意を得たうえで利用してください。
13. お問い合わせ窓口
本ポリシーおよび利用者の情報の取り扱いに関するお問い合わせ、開示等の請求は、次の窓口までご連絡ください。
| 項目 | 内容 |
|---|---|
| 事業者 | 石川 大樹 |
| 所在地・電話番号 | 請求があれば遅滞なく開示します。下記のメールアドレスまたは問い合わせフォームよりご連絡ください |
| メールアドレス | info@da-leca.click |
| 問い合わせフォーム | https://da-leca.click/app/pochimoji/support |
14. 本ポリシーの変更
当方は、法令の改正やサービスの変更に応じて本ポリシーを変更することがあります。変更を行った場合は、本ページに改訂後のポリシーを掲載し、ページ冒頭の「最終更新日」を更新します。重要な変更を行う場合は、本アプリ内またはサポートページ( https://da-leca.click/app/pochimoji/support )で事前に告知します。
変更後のポリシーは、掲示した時点、または掲示のなかで定めた効力発生日から適用されます。
15. 準拠法・裁判管轄
本ポリシーの解釈および本アプリの利用に関して紛争が生じた場合は、日本法を準拠法とし、東京地方裁判所を第一審の専属的合意管轄裁判所とします。
16. 言語
本ポリシーは日本語で作成されます。英語・スペイン語その他の言語への翻訳版は参考のためのものであり、内容に相違がある場合は日本語版が優先します。