1. 用語の定義
本プライバシーポリシーにおいて使用される用語の定義は以下のとおりです:
- 「本アプリ」:クルレコ(車両整備記録アプリケーション)
- 「当サービス」:本アプリの開発・運営者
- 「ユーザー」:本アプリを利用する個人
- 「ゲスト利用(未ログイン)」:Googleログインを行わずに本アプリを利用する形態
- 「ログイン利用」:Googleログインを行い、クラウド同期機能を利用する形態
- 「個人情報」:メールアドレス等、特定の個人を識別できる情報、または他の情報と容易に照合することで個人を識別できる情報
- 「利用データ」:車両情報、整備記録、画像等、本アプリの利用により保存・生成されるデータ
- 「外部サービス」:Supabase(認証・データベース・ストレージ等)およびGoogle(OAuth認証)等、当サービスが本アプリ提供のために利用する第三者サービス
2. 基本方針
当サービスは、ユーザーのプライバシー保護を重要な責務と認識し、適用される法令およびガイドライン(例:個人情報の保護に関する法律)を遵守するとともに、本プライバシーポリシーに従ってユーザー情報を適切に取り扱います。
3. 収集する情報
3.1 ユーザーが入力する情報(利用データ)
- 車両名称・車両に関する情報(ユーザーが入力したもの)
- 車両写真(任意で撮影または選択されるもの)
- 整備記録(オイル交換、タイヤ交換等の実施日、走行距離、使用部品ブランド、メモ等)
- 次回整備予定日および予定走行距離
これらの利用データは、ゲスト利用(未ログイン)時はユーザーの端末内(ローカルデータベース等)に保存されます。ログイン利用時は、端末間同期・バックアップのためにクラウド(Supabase)へ保存・同期される場合があります。
3.2 Googleログインにより取得する情報
ユーザーがGoogleログインを選択した場合、当サービスはOAuth認証の結果として、認証およびアカウント管理に必要な範囲で以下の情報を受け取ります。
- メールアドレス
- プロフィール名(表示名)
- プロフィール情報(例:プロフィール画像等。提供される場合)
- OAuth認証に関する識別子(例:Subject(sub)等)
3.3 Supabase Authにより取り扱われる識別情報
ログイン利用時、当サービスはSupabaseの認証基盤(Supabase Auth)を利用します。これに伴い、以下の識別情報等が取り扱われます。
- Supabase上のユーザー識別子(例:user_id等)
- 認証状態の管理情報(例:セッション識別子等)
3.4 クラウド同期により保存・生成される情報
ログイン利用時、端末間同期・バックアップのため、利用データおよび同期に必要な管理情報がクラウド(Supabase)に保存されます。
- 車両情報・整備記録・次回整備予定等の利用データ
- 画像(アップロードした場合の画像ファイル、または画像URL等の参照情報)
- 作成日時・更新日時、レコードID等の管理情報
3.5 アプリが自動的に生成する情報
- 整備記録の作成日時・更新日時
- データベースの管理情報(例:同期のための状態情報等)
3.6 デバイス権限
本アプリは以下のデバイス権限を使用する場合があります:
- カメラ:車両写真撮影機能の提供
- フォトライブラリ:既存の写真選択機能の提供
- ストレージ:データのバックアップおよび復元機能の提供
なお、ログイン利用時には、Googleログインおよびクラウド同期のためにインターネット通信を行います。
4. 情報の利用目的
当サービスは、収集した情報を以下の目的に限定して利用します:
- 本アプリの提供・運用(車両整備記録の保存および管理、表示、検索等)
- 認証、ログイン状態の維持、アカウント管理
- 端末間同期、バックアップおよび復元の提供
- お問い合わせ対応およびサポート(必要に応じた本人確認を含みます)
- 不正利用の防止、セキュリティ確保、利用規約違反等への対応
- 障害対応および品質向上のための調査・分析(必要な範囲で実施)
5. データの保存および管理
5.1 保存場所
- ゲスト利用(未ログイン)時の利用データは、ユーザーの端末内(ローカルデータベース等)に保存されます
- ログイン利用時の利用データは、端末間同期・バックアップのため、Supabase(データベース/ストレージ)上にも保存されます
- クラウドに保存される利用データには、車両情報、整備記録、画像(アップロードした場合)等が含まれます
5.2 データ送信
- ゲスト利用時は、ユーザーがクラウド同期を利用しない限り、整備記録等の利用データが当サービスの管理するクラウドへ送信されることはありません
- ログイン利用時は、Google OAuth認証のためGoogleと通信し、クラウド同期のためSupabaseへ利用データ等が送信されます
- 当サービスは、本アプリの提供に必要な範囲を超えて利用データを第三者へ送信しません
5.3 セキュリティ
- データは、オペレーティングシステムが提供するセキュリティ機能を利用し、保護に努めます
- クラウド上のデータについては、認証およびアクセス制御機能を用い、ユーザーごとにアクセスが制限されるように設計・運用に努めます(具体的な実装・設定は外部サービスの仕様に依存します)
- 当サービスは、外部サービスが提供するセキュリティ機能を活用し、合理的な安全管理措置に努めます(絶対的な安全性を保証するものではありません)
5.4 保存先リージョン・越境移転
ログイン利用時にSupabase上へ保存されるデータは、当サービスがSupabaseプロジェクトで選択したリージョンのクラウドインフラ上に保存されます。
当該リージョンが日本国外である場合、ユーザーのデータが国外で保存・処理される可能性があります。国外移転に関する取扱いの詳細は、適用される法令に照らし必要に応じて開示します。
6. 第三者への提供および委託先
当サービスは、本アプリの提供のため、以下の外部サービスを利用します。ログイン利用時には、これらのサービスにユーザー情報が送信・保存されることがあります。
- Supabase(認証・データベース・ストレージ):ログイン(Supabase Auth)、利用データの保存・同期(Database/Storage)のために利用します。
- Google(OAuth認証):Googleログイン(OAuth)による認証のために利用します。
当サービスは、ユーザーの個人情報を販売目的で第三者に提供しません。また、法令に基づく場合等を除き、上記の外部サービス提供者以外の第三者に個人情報を提供することはありません。
7. 情報の保持期間および削除
7.1 ゲスト利用(未ログイン)時のデータ
- 端末内に保存される利用データは、ユーザーがアプリ内で削除するまで、またはアプリのアンインストールまで保持されます
- 端末のバックアップ機能等により、アンインストール後もバックアップに残る場合があります(バックアップの取扱いはユーザーの端末設定に依存します)
7.2 ログイン利用時のクラウドデータ
- クラウド(Supabase)に保存される利用データは、アカウントが有効である間、またはユーザーが削除するまで保持されます
- ユーザーは、アプリ内の機能(提供されている場合)またはお問い合わせを通じて、クラウド上のデータの削除およびアカウント削除を依頼できます
- 削除の反映には、外部サービス提供者のバックアップ等により一定の時間を要する場合があります
8. ユーザーの権利
ユーザーは、当サービスが取り扱う自己の情報について、適用される法令の範囲で、以下の請求または操作を行うことができます:
- 開示(アクセス):保存されている利用データやアカウント情報を確認すること
- 訂正:誤った情報を訂正すること
- 削除:利用データの削除、またはアカウント削除を行うこと
- 利用停止・同意の撤回:ログイン利用を停止し、クラウド同期を利用しない選択をすること(ゲスト利用に戻ること等)
- データのエクスポート:バックアップ機能等によりデータを出力すること
Googleログインの連携解除は、Googleアカウントの設定画面から本アプリのアクセス権を削除する方法、または本アプリ内のログアウト/連携解除機能(提供されている場合)により行えます。アカウント削除のご要望は、お問い合わせ窓口までご連絡ください。
9. ログイン機能(クラウド同期)について
本アプリは、ゲスト利用(未ログイン)でも利用できます。ゲスト利用時の利用データは端末内に保存され、クラウドへの同期は行われません。
ユーザーがGoogleログインを選択した場合、端末間同期・バックアップのために、利用データがSupabase上に保存・同期されます。ログイン利用は任意であり、ユーザーはログイン利用を停止することができます(クラウドに保存されたデータの削除は別途手続きが必要となる場合があります)。
10. 免責事項
- 本アプリの利用により生じたいかなる損害についても、当サービスは責任を負いません
- ユーザーのデバイスの故障、紛失等や、外部サービスの障害等により生じるデータの消失について、当サービスは責任を負いません
- 本アプリのセキュリティについて、当サービスは合理的な努力を行いますが、絶対的な安全性を保証するものではありません
11. お問い合わせ
本プライバシーポリシーに関するお問い合わせは、以下の連絡先までお願いいたします:
12. プライバシーポリシーの変更
当サービスは、法令の変更や本アプリの機能変更(ログイン方式、クラウド同期の仕様変更等)に伴い、本プライバシーポリシーを変更する場合があります。重要な変更を行う場合は、本ページでの公表やアプリ内の通知等、適切な方法でユーザーにお知らせいたします。
変更後のプライバシーポリシーは、アプリ内での通知または本ページでの公表をもって効力を生じるものとします。
13. 子どものプライバシー
本アプリは、未成年者による利用を排除するものではありませんが、未成年者が利用する場合は、保護者等の法定代理人の同意を得たうえで利用してください。当サービスが、法定代理人の同意なく未成年者の個人情報を取得したと判明した場合、合理的な範囲で速やかに削除するよう努めます。
制定日:2025年1月17日
最終更新日:2026年2月5日