プライバシーポリシー

2026年10月3日現在

1. 一般的な説明

以下の情報では、このウェブサイトの閲覧やアプリの利用に際して、お客様の個人データがどのように扱われるかを説明します。個人データとは、お客様個人を識別するために使用できるすべての情報をいいます。

2. データ管理責任者

Max Anton Schneider

c/o MDC Management#1582

Welserstraße 3

87463 Dietmannsried

メールアドレス: info@maxantonschneider.com

3. ホスティング

このウェブサイトとアプリは、ホスティングプラットフォーム Vercel(提供者: Vercel Inc.、米国)を通じて提供されます。アクセス時には、インフラの運用と安全性のために必要な範囲で、技術的なデータ(IPアドレス、ブラウザの種類、オペレーティングシステム、参照元URL、アクセス日時など)がサーバーログで自動的に処理されます。法的根拠は、GDPR第6条第1項(f)(ウェブサイトとアプリを技術的に正常に提供するための正当な利益)です。

必要な範囲で、VercelとGDPR第28条に基づくデータ処理委託契約を締結しています。米国へのデータ移転について、VercelはEU標準契約条項などを根拠としています。詳細: vercel.com/legal/privacy-policy

利用者データベースは、Supabase, Inc.(970 Toa Payoh North, Singapur)が運用します。データはEUリージョンのFrankfurt (AWS eu-central-1)にのみ保存されます。Supabaseは、当社の委託に基づいてのみ個人データを処理します。SupabaseとGDPR第28条に基づくデータ処理委託契約を締結しています。詳細: supabase.com/privacy

4. Cookie、同意バナー、認証

アプリのログインと運用には、 Better Authというオープンソースの認証システムを使用します。安全なログインとセッションの維持に必要な、技術的に不可欠なCookieが設定されます。これらのCookieなしではアプリを利用できません。

Cookie目的保存期間
better-auth.session_tokenログイン後のセッション管理セッション中
better-auth.csrf_tokenCSRF攻撃への対策セッション中
meinsystem_cookie_consentCookie同意バナーでの選択を保存最大182日間

処理の法的根拠は、GDPR第6条第1項(b)(契約の履行)およびGDPR第6条第1項(f)(アプリの安全性に関する正当な利益)です。

さらに、利用統計についての選択を保存するため、Cookie同意バナーを使用します。この選択はブラウザにのみ保存され、利用者アカウントとは紐づけられません。ログイン済みの利用者については、サーバー側の統計イベントを同意がある場合にのみ処理できるよう、分析への同意をアカウントにも同期します。フッターの「Cookie設定」リンクから、いつでも選択を変更できます。

Cookieの選択の保存についての法的根拠は、GDPR第6条第1項(f)(データ保護に適合する形で選択を記録する正当な利益)および、保存が技術的に必要な範囲で、TTDSG第25条第2項です。

統計用Cookie(PostHog)

Cookieバナーで「統計と製品の改善」カテゴリを有効にすると、PostHog がCookieを設定するか、同様の識別子をローカルストレージに保存します。これらは、お客様の同意後にのみ設定されます。

Cookie目的保存期間
ph_phc_*PostHogのセッションと利用者の識別子最大30日間
ph_posthogPostHogのクライアント設定最大30日間

法的根拠は、GDPR第6条第1項(a)およびTDDDG第25条第1項に基づくお客様の同意です。詳細は第5項をご覧ください。

5. ウェブ分析(PostHog)

PostHog:当社は、 PostHog (提供者:PostHog Inc.、サーバー所在地が Frankfurt, EUであるEUクラウド)を、到達範囲の測定、利用統計、エラー分析、製品の改善に使用します。処理は、Cookieバナーで「統計と製品の改善」カテゴリを能動的に受け入れた場合にのみ行われます。

処理される場合があるデータには、ページ閲覧、移動経路、デバイスとブラウザの情報、参照元、タイムスタンプ、技術的なエラーレポート、ログイン後にセッションを関連づけるための内部利用者IDなどがあります。さらに、登録、初期設定の完了、決済手順、機能の利用(ルーティン、予定、目標、タスク)、サブスクリプションの状態変更などの利用イベント(カスタムイベント)を収集します。予定している分析イベントでは、ルーティン、メモ、目標の自由記述の文章は送信しません。ただし、チェックインの保存時にはエネルギーレベルと、気分およびメモが入力されているかどうかの情報を含みます。ログイン後は、ニューロダイバージェントであることや、最も必要なサポートなど、初期設定での回答を内部利用者IDに関連づける場合もあります。これらの情報は利用分析と製品の改善のために処理され、健康に関する情報に該当する場合があります。

統計への同意がない場合、説明した個人に関する分析イベントは収集されません。利用者識別子を含まない技術的な運用指標は、これとは区別されます。詳細: posthog.com/privacy。PostHogとGDPR第28条に基づくデータ処理委託契約を締結しています。

法的根拠は、GDPR第6条第1項(a)およびTDDDG第25条第1項(Cookie/ローカルストレージ)に基づくお客様の同意です。フッターの「Cookie設定」から、いつでも将来に向けて同意を撤回できます。

6. GoogleまたはAppleでのログイン

Googleアカウントでログインできます(OAuth 2.0)。この方法を使用すると、Googleの画面に移動します。その際、お客様の同意後に、Googleから当社へ以下のデータが送信されます。

  • 氏名
  • メールアドレス
  • プロフィール画像(任意)
  • GoogleアカウントID(一意に関連づけるため)

代わりに「Appleでサインイン」を使用することもできます。Appleは、アプリ固有の識別子と、お客様が共有を許可した範囲で、氏名およびメールアドレスを当社に送信します。実際のメールアドレスの代わりに、Appleの非公開リレーアドレスを選べます。データは、利用者アカウントの提供と管理に使用します。既存のアカウントとの関連づけは、確認済みのメールアドレスが一致する場合にのみ行います。

これらのデータは、利用者アカウントの作成と管理にのみ使用します。法的根拠は、GDPR第6条第1項(a)(ログイン手続きでのお客様の同意)およびGDPR第6条第1項(b)(契約の履行)です。

提供者:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland。Googleのプライバシーポリシー: policies.google.com/privacy。「Appleでサインイン」の提供者:Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland。Appleによる説明: apple.com/legal/privacy

iOSアプリでは、ネイティブのシステム機能(expo-apple-authentication)を通じて「Appleでサインイン」を提供します。データのカテゴリと法的根拠は、ウェブでのログインと同じです。

7. GoogleおよびMicrosoftのカレンダー連携(Proプラン)

Proプランの利用者は、GoogleまたはOutlook.comのカレンダーをmeinsystem.appに連携できます。お客様の明示的な同意後、選択した提供者から以下のデータを取得し、当社のデータベースに保存します。

  • OAuth 2.0アクセストークン(有効期間が短い、APIアクセス用のトークン)
  • OAuth 2.0リフレッシュトークン(アクセストークンの更新用)
  • 付与された権限(スコープ)
  • アクセストークンの有効期限
  • 連携したカレンダーのIDと選択内容
  • 選択したMicrosoftカレンダーについて:件名、開始、終了、終日かどうか、カレンダー名と色、ウェブリンク、技術的なイベントIDと繰り返し予定のID

これらのトークンは、暗号化して送信されます(TLS)。meinsystem.appの予定を選択したカレンダーに書き込む、またはそのカレンダーから取得するためにのみ使用します。他の目的には使用せず、第三者に提供しません。

アプリの設定から、いつでも連携を解除できます。その際、保存されたすべてのトークンを直ちに削除します。法的根拠はGDPR第6条第1項(a)(同意)です。保存期間は、連携の解除またはアカウントの削除までです。

さらに、モバイルアプリから、個々の予定やルーティンを、選択した書き込み可能なシステムカレンダー(共有iCloudカレンダーなど)へ転送できます。このアクセスは、オペレーティングシステムのインターフェースを通じてローカルで行います。meinsystem.appはiCloudの認証情報を取得せず、CalDAVを使用しません。有効にした項目のみを転送し、ルーティンのステップとリンクしたリストは含めません。システム設定からいつでも権限を取り消せます。予定、ルーティン、リマインダーを正しく表示し、外部カレンダーに転送するために、アカウントに保存されたIANAタイムゾーンを使用します。

8. プッシュ通知

プッシュ通知を有効にすると、通知の配信に必要なブラウザの技術的な接続情報を、当社のサーバーに保存します。

  • プッシュのエンドポイントURL(ブラウザとデバイス固有)
  • 暗号化送信用の暗号鍵(p256dh)
  • 認証トークン(auth)

これらのデータは、お客様がアプリ内で設定した通知(予定のリマインダーなど)の配信にのみ使用します。広告目的では利用せず、第三者に提供しません。

ブラウザの設定またはアプリから、いつでもプッシュ通知を無効にできます。その後、保存された接続情報を削除します。法的根拠はGDPR第6条第1項(a)(同意)です。保存期間は、無効化またはアカウントの削除までです。

モバイルアプリでのプッシュ通知

iOSおよびAndroidアプリでは、プッシュ通知の配信方法がブラウザと技術的に異なります。上記のウェブプッシュの接続情報に代わり、デバイスとアプリ固有のプッシュトークンを生成し、Apple Push Notification Service(APNs)またはFirebase Cloud Messaging(FCM)を通じて配信します。この場合も、技術的な配信データ(プッシュトークン、日時、通知内容)のみを処理し、それ以外の個人データは処理しません。法的根拠、目的の限定、削除は、上記のウェブプッシュに関する説明と同じです。

9. アプリ内の利用者データ

meinsystem.appで作成する内容(ルーティン、カレンダーの予定、タスク、目標、メモなど)は、複数のデバイスからアクセスできるよう、SupabaseのPostgreSQLデータベース(データセンター:フランクフルト、EU)に保存します。内容に関するデータ、特にルーティン、メモ、タスクと目標のタイトル、予定の名称、1日の進捗は、保存前にアプリケーション層でAES-256-GCMを用いて暗号化します。デバイスとアプリ間の通信は、さらにTLSで暗号化します。

アプリは、利用される機能の提供に必要な範囲で、サーバー側で内容を処理し、復号します。そのため、エンドツーエンド暗号化ではありません。通常の運用では、当社がお客様の個人的な入力内容に手動でアクセスすることはありません。その内容を広告のために分析しません。ただし、Cookieバナーでの同意後には、利用状況 (利用された機能など)を、仮名化して統計や製品の改善のために分析できます。第5項で説明したエネルギーと初期設定の情報も含まれます。自由記述の文章は、これらの分析イベントに含める予定はありません。サポートへのお問い合わせで任意に提供された情報は、そのお問い合わせの対応にのみ使用します。

お客様個人の入力内容は、販売せず、広告に使用せず、他の利用者に提供しません。第5項の、同意に基づく分析情報と利用者IDへの関連づけは、これとは区別されます。法的根拠は、GDPR第6条第1項(b)(契約の履行)およびGDPR第6条第1項(a)(同意、第10項参照)です。

設定から、アカウントと関連するアプリデータを削除できます。その際、関連する項目は、運用中のアプリデータベースから削除されます。バックアップ、法令上保存が必要な書類、連携した提供者のデータには、第12項および第13項に記載する制限が適用されます。すでにエクスポートしたカレンダーのコピーは、該当するカレンダー提供者で削除してください。

デバイス内のローカル保存(モバイルアプリ)

iOSおよびAndroidアプリでは、データをお客様の端末にもローカルで保存します。ログイン用のアクセストークンは、システムの鍵の保存領域(iOSのKeychain、AndroidのKeystore)に、expo-secure-store を通じて暗号化して保存します。これにより、ログイン後にログイン状態を保ち、端末の他のアプリから認証情報にアクセスされないようにします。

さらに、アプリは、 expo-sqliteを通じてアプリの内容(ルーティン、予定、タスクなど)のローカルコピーをデバイスに保持し、インターネット接続が制限されている場合にも本サービスを利用できるようにします。このコピーは、接続が戻ると当社データベースと同期され、お客様のデバイス内にのみ残ります。両方の保存領域は、ログアウトまたはアプリのアンインストール時に削除されます。

法的根拠は、GDPR第6条第1項(b)(契約の履行。オフライン機能とログイン状態の提供に必要)です。

10. エネルギーと気分のデータ(GDPR第9条の特別なカテゴリ)

meinsystem.appでは、日々のエネルギーと気分の値、および任意の自由記述のメモを記録できます。これらのデータから健康状態を推測できる場合があり、GDPR第9条にいう特別なカテゴリの個人データとして扱われます。

以下のデータを保存します。

  • エネルギーの値(1〜5段階)
  • 気分の値(1〜5段階)
  • 入力の日付と、任意の時刻
  • 任意の自由記述のメモ

処理は、 GDPR第9条第2項(a)に基づくお客様の明示的な同意によってのみ行います。この同意は、ダッシュボードを初めて開く際に能動的に確認し、タイムスタンプとともに当社データベースに保存します。次の操作でアカウントを削除することにより、いつでも同意を撤回できます:設定 → アカウントを削除 。関連する項目は、運用中のアプリデータベースから削除されます。保存および提供者に関する制限は、第12項と第13項に記載しています。

入力内容は、アプリ内でのお客様自身の振り返りのために使用します。ただし、統計への同意がある場合、エネルギーレベルと、気分およびメモが入力されているかどうかの情報も、製品分析のためにPostHogへ送信します(第5項)。自由記述のメモは、これらの分析イベントに含める予定はありません。保存期間と削除の制限は、第12項および第13項をご覧ください。

11. 同意の管理

初期設定およびプライバシーポリシーの更新時に、(1)一般的なデータ処理、(2)エネルギーと気分のデータに関する明示的な同意(GDPR第9条)の2つを、別々に確認します。同意したプライバシーポリシーの版(例:「2026-04」)を、タイムスタンプとともにアカウントに保存します。

  • アプリのすべての内容(ルーティン、タスク、カレンダー、目標)の保存
  • GDPR第9条の特別なデータカテゴリとしての、エネルギーと気分のデータの保存
  • アプリの各分野における、任意の自由記述のメモの保存

同意は日付と時刻とともに記録します。同意がない場合、主要なデータ保存に法的根拠がないため、ダッシュボードを利用できません。

同意の撤回:理由を示すことなく、いつでも同意を撤回できます。撤回は、次の操作でアカウントを完全に削除することにより行います:設定 → アカウントを削除。撤回は、その前に行われた処理の適法性に影響しません(GDPR第7条第3項)。

法的根拠:GDPR第6条第1項(a)(一般的な同意)、GDPR第9条第2項(a)(健康データについての同意)。

12. 保存期間

当社は、それぞれの目的のために必要な期間、または法定の保存義務がある期間に限り、個人データを保存します。

データのカテゴリ保存期間
利用者アカウントとアプリデータアカウントの削除まで
エネルギーと気分のデータ(GDPR第9条)アカウントの削除または同意の撤回まで
セッショントークン期限切れ後に自動削除
メール確認と再設定のトークン期限切れ後に自動削除
GoogleカレンダーのOAuthトークン連携解除またはアカウントの削除まで(暗号化して保存)
MicrosoftカレンダーのOAuthトークンと選択したイベントのメタデータ連携解除またはアカウントの削除まで(トークンは暗号化。解除時にキャッシュを削除)
OAuthログインのトークン(Better Auth)ログアウトまたはアカウントの削除まで(暗号化して保存)
1日の進捗履歴365日後に自動削除
プッシュ通知のデータ無効化またはアカウントの削除まで
サーバーログ(Vercel)Vercelの方針に従う(通常は期間を限定)
PostHogの分析30日間(PostHogプロジェクトの設定)。同意撤回後は新たなイベントを収集しません
支払いデータ(Lemon Squeezy)データの種類に応じた法定の保存。提供者の保存期間は第13項を参照
データベースのバックアップ(Supabase)作成後、最大30日間
サブスクリプションの状態(RevenueCat、モバイルアプリのみ)アカウントの削除まで
ローカルのアクセストークン(Secure Store、モバイルアプリのみ)ログアウト、アプリのアンインストール、またはアカウントの削除まで

13. 決済(Proプラン)

Proプランの決済には、 Lemon Squeezy(Lemon Squeezy LLC, 222 South Main Street Suite 500, Salt Lake City, UT 84101, USA)を使用します。その際、以下のデータをLemon Squeezyに送信します。

  • 氏名
  • メールアドレス
  • 支払い方法と取引データ
  • 請求先住所

法的根拠はGDPR第6条第1項(b)です。米国へのデータ移転について、Lemon SqueezyはEU標準契約条項を使用します。法定の保存期間は、データの種類および責任主体によります。たとえば、ドイツ租税通則法(AO)第147条と商法(HGB)第257条では、会計証憑(通常8年間)を他の書類と区別しています。決済事業者による処理には、そのプライバシーに関する説明も適用されます。ここで、すべての支払いデータの自動的な匿名化を保証するものではありません。

Lemon Squeezyのプライバシーポリシー: lemonsqueezy.com/privacy

App Store/Google Playでの購入(モバイルアプリ)

iOSまたはAndroidアプリからProプランを契約した場合、決済はLemon Squeezyではなく、Apple(Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland)または、Google(Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)のアプリ内購入を通じて行います。AppleまたはGoogleは、それぞれの責任で、お客様の支払いデータと購入履歴を処理します。当社には、通常、購入トークンまたは購入確認のみが送信され、クレジットカードや銀行のデータは送信されません。

App StoreまたはGoogle Playと利用者アカウントとの間でサブスクリプションの状態を照合するために、さらに、 RevenueCat (RevenueCat, Inc., 2261 Market Street #4408, San Francisco, CA 94114, USA)を使用します。RevenueCatに送信するデータは、仮名化されたアプリ利用者ID、購入またはサブスクリプションの状態(有効、解約済み、期限切れ)、商品と価格の情報、Apple/Googleの技術的な購入トークンです。RevenueCatは、実名、メールアドレス、支払い手段のデータを処理しません。

法的根拠はGDPR第6条第1項(b)(契約の履行)です。米国へのデータ移転について、RevenueCatはEU標準契約条項を使用します。保存期間は、データの種類に応じた法定の保存が必要でない限り、アカウントの削除までです。提供者にあるデータには、そのプライバシーに関する説明も適用されます。詳細: revenuecat.com/privacy。RevenueCatとGDPR第28条に基づくデータ処理委託契約を締結しています。

14. SSL暗号化

このウェブサイトは、安全性のためにSSLまたはTLSによる暗号化を使用します。暗号化された接続は、アドレス欄のhttps://と、ブラウザの鍵のマークで確認できます。

15. お客様の権利

お客様は、個人データについて、当社に対して以下の権利を有します。

  • —アクセス権(GDPR第15条)
  • —訂正の権利(GDPR第16条)
  • —削除の権利(GDPR第17条)
  • —処理の制限を求める権利(GDPR第18条)
  • —データポータビリティの権利(GDPR第20条)
  • —異議を申し立てる権利(GDPR第21条)
  • —付与した同意を撤回する権利(GDPR第7条第3項)

アプリの設定の「自分のデータをエクスポート」から、保存されたデータをいつでもJSONファイルとしてダウンロードできます(GDPR第20条)。

さらに、管轄のデータ保護監督機関に苦情を申し立てる権利があります。

16. データ保護についての連絡先

データ保護に関するご質問は、次の宛先へご連絡ください: info@maxantonschneider.com