Protein Ring プライバシーポリシー
有効日: 2026-09-07
概要
Protein Ring は、Apple Watch のコンパニオンを備えた iPhone アプリで、タンパク質の目標を設定し、ご自身の言葉で食事を記録し、推定値を確認し、日々の合計を把握できるようにします。私たちは、サインインのために必要な最小限のデータ、食事とプランの保存、栄養の推定、サブスクリプションの処理、アプリの利用状況の把握、クラッシュの修正のために必要なデータを収集します。
収集するデータ
アカウントデータ
- サインインに使用するメールアドレス、またはサインインプロバイダのアカウント(Apple または Google)。
- Supabase のユーザー ID とサインインセッションデータ。
- アカウントの状態、サインインおよびサインアウトのイベント、削除状態。
プランデータ
- 選択した目標と、週に何日トレーニングするか。
- プランのサイズを決めるために使う身体データ: 体重、身長、年齢。これらは手入力することも、Apple Health から体重、身長、出生年月日を取り込むこともできます。出生年月日は iPhone 上に残り、そこから算出した年齢だけが使用されます。
- それらからサーバーが作成するプラン: カロリー、タンパク質、炭水化物、脂質、食物繊維の目標と、その後の調整内容。
- リマインダー設定。リマインダーはデバイス上で予定されるローカル通知であり、その内容が私たちに送信されることはありません。
食事および栄養データ
- 入力または音声入力した食事テキスト。音声入力は、iPhone ではキーボード自体のマイク、Apple Watch ではシステムキーボードを使用します。私たちが受け取るのは言葉だけで、音声は受け取らず、Protein Ring に録音データは保存されません。
- そのテキストから作成される推定値: 食品項目、数量、カロリー、タンパク質、炭水化物、脂質、食物繊維、その他の栄養素、FoodData Central の食品識別子、信頼度、および確認質問への回答。
- お客様の食事履歴と、それをもとに当社サーバー上で作成される読み取り結果: 1 日ごとの合計、目標に到達した日、直近 28 日間の平均。
- 未送信の食事下書きと保留中の Watch 転送。送信されるまでデバイス上に保存されます。
Apple Health データ
Apple の独自の許可プロンプトで許可された場合のみ:
- 読み取り: プラン作成のための体重、身長、出生年月日。活動状況の文脈を表示するためのアクティブエネルギーと安静時エネルギー。取り込んだ値は使用前にご確認いただけます。出生年月日が当社のサーバーに送信されることはありません。
- 書き込み: ご確認後の体重と身長。および、「保存した食事をヘルスケアに追加」をオンにした場合、保存された各食事のカロリー、タンパク質、炭水化物、脂質、栄養素。Protein Ring で食事を修正または削除すると、対応する Apple Health のエントリは置き換えまたは削除されます。
- Apple Health データは、これらの機能を提供するためだけに使用されます。広告やマーケティングには一切使用せず、販売も共有もせず、Apple の HealthKit ルールに従います。
- Protein Ring のアカウントを削除しても、すでに Apple Health に書き込まれたデータは削除されません。Health アプリで削除できます。
ウィジェットおよびライブアクティビティ
今日のリング、残りのタンパク質、最近の食事は、Protein Ring のウィジェットおよびロック画面のアクティビティと共有されるコンテナ内で、デバイス上に保存されます。これらの機能のために、このデータがデバイス外へ出ることはありません。
購入および権利データ
- RevenueCat と App Store から返される、サブスクリプションプランの選択、商品識別子、購入状態、復元状態、権利状態。
- お支払いカードの詳細は一切確認しません。支払いは Apple が処理します。
分析データ
- サインイン前の匿名 ID と、サインイン後の Supabase ユーザー ID。
- セットアップの進行状況、プランの表示、購入の開始と結果、記録された食事、推定の成功または失敗、確認質問、リマインダー、Apple Health 接続などのアプリイベント。プラットフォーム、ローカル日付、レイテンシ、項目数、プラン識別子などのサニタイズ済みプロパティを含みます。
- 食事テキストとメールアドレスは分析から除外されます。
- Protein Ring は、最初の食事の後にトラッキングの許可を求めます(ようこそ画面では求めません)。許可すると、どの広告やリンクを経由してアプリを利用し始めたかを把握するために、Singular が広告識別子を受け取ります。許可しない場合、広告識別子は読み取られません。Singular はそれでも、Protein Ring の中にとどまるベンダー識別子でインストールとセッションを数えます。
- 本番の Protein Ring ウェブサイトでは、ページパス、選択された行動喚起、選択されたアプリストア、広い範囲のデバイスプラットフォーム、参照元ウェブサイトのホスト、許可リストに載せたキャンペーンタグを収集します。これらは、現在のブラウザタブの間だけ有効な匿名 ID のもとで行われます。URL のクエリ文字列、ブラウザの生の user-agent テキスト、メールアドレス、またはウェブサイト分析由来の個人プロフィールは送信しません。ウェブサイト分析は、ローカル、開発、プレビューの各デプロイではオフです。
クラッシュおよびパフォーマンス診断
- アプリのエラーとクラッシュ、アプリのバージョンとリリース、環境、デバイスと OS 情報、そしてアプリ起動、サインイン、権利の読み込み、食事推定に関するパフォーマンス区間。
- Sentry に送信されるユーザー識別子は、Supabase のユーザー ID のみです。
- 診断が送信される前に、食事テキスト、プロンプト、メール、トークン、シークレット、Cookie、認可ヘッダー、API キーはすべて除去されます。
データの利用方法
- サインインを行い、セッションを維持するため。
- 食事、プラン、設定を保存し、同期するため。
- 食事テキストを食品項目と栄養推定値に変換するため。
- 食品を FoodData Central と照合し、共有の栄養参照をキャッシュするため。
- サーバー上でプランと 28 日間の読み取り結果を作成するため。
- サブスクリプションの有効化と購入の復元のため。
- 許可をいただいた場合に Apple Health から読み取り、Apple Health へ書き込むため。
- サポート、データ書き出し、プライバシー、削除の各リクエストに対応するため。
- セットアップ、食事記録、プランページ、継続率を改善するため。
- どのウェブサイトページとインストール操作が訪問者の App Store 到達に役立つかを把握するため。
- TestFlight と本番環境でクラッシュと低速な処理を見つけて修正するため。
処理者およびサービスプロバイダ
| プロバイダ | 役割 | 処理するデータ |
|---|---|---|
| Supabase | お客様のアカウントデータのためのサインイン、データベース、Edge Function ランタイム。 | アカウント識別子、プラン、食事、設定、セッションメタデータ、削除および書き出し操作。 |
| OpenAI | ベストエフォートの多言語食事解析。Edge Functions からのみ呼び出されます。 | お客様が送信する食事テキストと、食品項目または確認質問を返すために必要な文脈。 |
| USDA FoodData Central | 栄養参照の検索。Edge Functions からのみ呼び出されます。 | 食品検索語、FoodData Central の食品 ID、公開されている栄養参照データ。 |
| RevenueCat | サブスクリプションの権利および購入状態。 | アプリユーザー ID、商品識別子、サブスクリプション状態、復元状態、ストア取引および権利メタデータ。 |
| Singular | マーケティング計測:どの広告やリンクがインストールにつながったか、また、その後サブスクリプションの契約に至ったかどうかを把握します。 | 広告識別子(トラッキングを許可した場合のみ)、ベンダー識別子、アプリのユーザー ID、インストールとセッションのイベント、RevenueCat からのサブスクリプションイベント。食事のテキスト、健康に関する数値、プランは含まれません。 |
| Apple (App Store, StoreKit, Sign in with Apple, HealthKit) | 請求およびサブスクリプション管理、サインイン、デバイス上の Health 保存。 | Apple が処理する App Store の購入およびサブスクリプションデータ、Sign in with Apple の識別子、Health データはお客様のデバイス上の Apple Health に残ります。 |
| Google (Sign-In) | 任意のサインインプロバイダ。 | サインインに使用する Google アカウント識別子とメールアドレス。 |
| PostHog | プロダクトおよびウェブサイト分析、ならびにセッション中のアプリ画面の記録(入力した食事のテキスト、食品、身体に関する数値は記録前にマスクされます)。 | サニタイズ済みのイベント名とプロパティ、匿名 ID、サインイン後の Supabase ユーザー ID、匿名ブラウザタブ ID、ページパス、広い範囲のプラットフォーム、タイムスタンプ。 |
| Sentry | クラッシュ報告およびパフォーマンス監視。 | エラー、クラッシュ診断、リリースおよび環境タグ、サニタイズ済みのパフォーマンス区間、Supabase ユーザー ID。 |
OpenAI と FoodData Central の API キーはサーバー側の Edge Functions に置かれ、アプリには含まれません。Singular の計測 SDK は iPhone アプリに含まれる唯一のアトリビューション SDK で、食事のテキスト、健康に関する数値、プランを受け取ることはなく、トラッキングを許可した場合にのみ広告識別子を読み取ります。Android アプリを提供する場合は、まず Google Play の課金に合わせて本ポリシーを更新します。
データ共有
私たちは個人データを販売しません。上記の処理者とは、アプリの運用、購入処理、食事の推定、分析、エラー診断、お客様からの依頼および法令への対応に必要な範囲でのみデータを共有します。
データ保持
アカウント、プラン、食事は、アカウントが有効な間保持されます。共有される FoodData Central の参照食品は、お客様自身の記録ではないため、アカウント削除後も残る場合があります。アカウント削除が正常に完了すると、アプリはデバイス上のローカル状態を消去します。未送信の下書き、共有ウィジェットコンテナ、リマインダー設定、各種設定です。Apple Health に書き込むよう依頼されたデータは Apple Health に残ります。
アカウント削除
あなた › アカウントを削除 からアカウントを削除できます。削除により、食事、食事項目、目標、プロフィールは Supabase から削除され、その後 Supabase のユーザーが削除されます。サブスクリプションの請求は Apple によって行われ、アカウント削除では終了しません。Apple Account の設定でキャンセルしない限り、継続更新されます。
データ書き出しとサポート
あなた › データ請求 を選ぶと、お客様のアカウントが記されたメールが support@proteinring.com に送信されます。私たちは、お客様のユーザー所有レコードからそれを履行します。あなた › このデバイスのデータを書き出す では、この iPhone にあるデータのファイルを取得できます。
プライバシー、削除、サポート、書き出しに関するご質問は、support@proteinring.com までご連絡ください。
セキュリティ
Protein Ring は、Supabase 認証、行レベルのアクセスルール、秘密の API キーのためのサーバーサイド Edge Functions、そしてアプリがデバイス上で必要とする状態のためのデバイス内保存を使用します。どのセキュリティシステムも完全ではありませんが、本番のシークレットはアプリバンドルとリポジトリの外に保持されます。
変更
アプリの変更に応じて、このポリシーを更新する場合があります。公開されているポリシーには現在の有効日が示され、あなたおよび App Store の掲載ページからリンクされています。