プライバシーポリシー
最終更新:2026年9月26日
本プライバシーポリシーでは、Fitty Upモバイルアプリケーションおよび関連するサポートサービスを利用する際に、Fitty Upが個人情報をどのように収集、利用、保存、共有するかについて説明しています。Fitty Upを利用することで、お客様は本ポリシーに記載された取り扱いに同意したことになります。
1. 私たちについて
Fitty Upは、タイを拠点とする個人開発者Chattrawut Phoolakorn(以下「Fitty Up」「当方」または「私たち」)が運営しています。本ポリシーや個人データに関するご質問は、次の連絡先までお寄せください。 support@fittyup.app.
2. 当社が収集する情報
2.1 アカウントおよびプロフィール情報
- サインインデータ: Apple Sign In、Google Sign In、またはその他当社がサポートする認証プロセスを通じて取得されたご利用者のメールアドレスおよび基本プロフィール情報です。
- プロフィールデータ: 表示名、アバター、バナー画像、年齢や生年月日、性別、身長、体重、活動レベル、目標、好みなど、ユーザーが自ら提供する情報です。
- アカウント設定: アプリの言語設定、通知の受け取り設定、テーマ設定、法的同意に関する記録、その他の各種設定データです。
2.2 ウェルネス、栄養、および活動データ
- 栄養成分データ: 食事、カロリー、マクロ栄養素、カスタムメイドの食品、保存済みの食品、食料品、食事の組み合わせ、ファスティングのタイミング、栄養目標、その他関連するメモ。
- ワークアウトおよび身体データ: ワークアウト記録、プラン、種目、セット数、回数、ルートデータ、ペース、歩数、心拍数に関連する指標、個人記録、体格測定値、体重記録、そしてワークアウトの目標など。
- その他の健康記録: 水分摂取量、服用している薬剤やその記録、受講しているコースやその進捗状況、チェックイン時の回答内容、そしてそれらの機能を利用している場合は身体の変化に関するデータなどです。
- 健康状況に関する詳細: 健康状態、食物アレルギー、食事制限、怪我の有無、自由記入の健康に関するメモなど、自分で選択して保存する情報です。
2.3 メディアとファイル
- 写真および画像: アプリでアップロード・撮影する食事や食品の写真、バーコードスキャン、AIチャット添付ファイル、アバター、バナー、薬の写真、体の変化を記録した写真。
- 生成または処理されたメディア: AIによるレビュー結果、画像から生成された栄養分析データ、そして画像サイズやアップロード先といったファイルメタデータなどです。
写真はアップロード前に再エンコードされるため、GPS座標などのカメラメタデータは削除されます。アプリが画像メタデータを読み取る場合でも、写真を正しく表示するために必要な向き情報のみが取得されます。アップロードされた画像はアクセス制御されたバケットに保存され、セッション用に生成された有効期限付きのURLを通じて取得されます。これについては7.1節で詳しく説明しています。それでもなお、AI機能に送信された画像は分析のために当社のAI処理システムに送信され、削除後も一定期間はバックアップから復元可能です。そのため、機密性の高い文書は不要なAI機能にはアップロードしないでください。
2.4 AIとのインタラクションデータ
- AIへのプロンプトと回答: Fitty UpのAI機能に送信するメッセージ、選択したモデルやモード、添付ファイル、および返された回答。
- AIの利用データ: AI機能の運用、セキュリティの確保、請求に必要なクレジットの使用状況、モデルルーティング情報、セーフティフィルタリングの結果、ツールやアクションの提案に関するメタデータ、およびリクエストに関するメタデータなどです。
- キューされているAIジョブの記録: ジョブに必要なプロンプト、メッセージ、添付ファイル参照、生成結果、構造化されたリクエスト・結果データに加え、ジョブID、状態、処理レーン、クレジット保留・請求ID、再試行、キャンセル、確定処理、エラー、処理時間、完了予定時間、機密情報をマスキングしたワーカーイベントのメタデータを含む場合がある記録。
- ライブワークアウトコーチのスナップショット: リアルタイムのトレーニングコーチを有効にした場合、運動中の経過時間、距離、ペース、速度、累積標高上昇、推定カロリー、目標への進捗、言語などの要約データを定期的に送信し、コーチの案内生成に使います。データソースが接続されている場合は、Apple Healthから読み取る値を含む心拍数も送信対象になります。
- AIリクエストにおける健康関連の背景情報: 保存済みの健康に関する情報がある場合、AIの回答に反映するために使用します。
- 実行メタデータ: キューに並んでいるAIリクエスト、専門エージェントによるルーティング決定、ツールの呼び出し記録、ストリーミング配信のメトリクス、エラー回復のためのパス、キューへの追加決定、複数ラウンドにわたるエージェントの動作状況、そしてプロンプトのフィンガープリントやリクエストパターンといった不正利用防止のためのシグナルなどは、信頼性の向上、不正利用の防止、および請求の精算に役立てられている。
2.5 購入、サブスクリプション、およびサポートに関するデータ
- 請求および利用権データ: サブスクリプションの状態、製品識別子、チャージ購入情報、取引識別子、利用権の状態、Apple App StoreやRevenueCatからの関連記録、そしてfittyup.appで購入されたサブスクリプションについては、関連するStripeの顧客IDおよび請求書記録も含まれます。
- サポートとフィードバック: フィードバックチケット、件名、メッセージ内容、返信方法の選択、アプリのバージョン、デバイス情報、および管理者による対応内容。
- プロモーションや報酬: 該当する場合には、紹介制度、ボーナスクレジット、プロモーションコード、報酬付き広告、払い戻し、Webhook、およびリプレイ防止認証の記録も含まれます。
- 招待コードおよび紹介コード: 入力された招待コード、該当コードの保有者情報、および特典の付与状況。
- パートナープログラムの記録: パートナープログラムに参加する場合の収益記録、支払い申請とその状況、審査メモ、および支払いに必要な本人確認・税務情報。
- 仮想アイテムやミニゲーム: クレジットで購入された仮想アイテムの記録、およびアプリ内で利用可能なミニゲームに関する記録。これにはアプリ内経済システムや不正利用防止に関する記録も含まれる。
- 一回限りの報酬用フィンガープリント: 継続して使われるログインIDから、秘密のソルトを加えて生成した一方向のフィンガープリントです。登録特典と初回サブスクリプション特典を1人につき1回だけ付与するために保持します。アカウント識別子、メールアドレス、プロバイダー名は含まず、逆算して個人を特定することもできません。
2.6 デバイス、診断情報、およびセキュリティデータ
- デバイスおよびアプリのデータ: デバイスのブランド、モデル、オペレーティングシステム、アプリのバージョン、ロケール設定、タイムゾーン、および一般的なネットワーク状態です。
- 診断: クラッシュレポート、エラーログ、パフォーマンス診断データ、および技術的なトラブルシューティングデータ。これには、ユーザーまたはアプリがエラーとともに送信するクライアントエラーレポート、アプリのバージョン情報、デバイス情報も含まれます。
- ウェブサイト分析: 一部の公開ページでは、分析用Cookieや訪問者個別のプロフィールを使わず、Cloudflare Web Analyticsで訪問数、ページ閲覧数、ページの性能を測定します。アカウント、決済、紹介ページは対象外で、URLにクエリパラメーターやフラグメントがある場合はビーコンを読み込みません。ウェブサイト訪問数とアプリのダウンロード数は別々に集計します。
- プロダクト分析: 有効化されている場合に収集する、機能の利用操作、安全システムの作動、スキャン撮影やウィジェット有効化などのアプリ内フローのイベント。製品の改善と安全性の監視に使用します。
- セキュリティおよび不正利用防止に関するデータ: プッシュトークン登録データ、デバイスの特性から導き出されるデバイスフィンガープリント、認証イベント、管理者/サポートアクセスログ、ロールチェック、不正利用防止用のシグナル、そして詐欺の防止や事象の調査、制限の適用に使用されるリクエスト識別子などです。
- デバイスの完全性を示す信号: 対応するビルドでは、デバイスが脱獄・改変されている疑い、デバッガーや計測ツールの接続の疑い、アプリのバイナリ改変の疑い、画面録画や画面ミラーリングの有効状態を記録します。アカウント保護と不正利用の検出のため、当方のシステムとクラッシュ診断サービスに記録されます。画面録画の状態は、アプリ内警告にも使われる場合があります。
2.7 パーミッションベースのデータ
- iOS上のApple Health(HealthKit): Fitty Upは、利用者がApple Healthの機能を開始または有効にし、求められた許可を与えた後にのみアクセスします。アクセスは任意で、許可に基づきます。利用者が選ぶ指標の取り込みでは、歩数、歩行・ランニング距離、アクティブエネルギー、上った階数、体重、体脂肪率、BMI、腹囲、安静時心拍数、心拍変動(HRV)、最大酸素摂取量(VO2 max)、血圧、血糖、酸素飽和度、呼吸数、水分摂取量の最大16種類を読み取る場合があります。書き込みを別途許可した場合、完了したトレーニング(時間、距離、アクティブエネルギー、GPSルート、心拍数サンプル)、利用者が記録した睡眠、およびFitty Upで作成した対応する7項目の健康値(体重、水分摂取量、体脂肪、HRV、VO2 max、血圧、血糖)を保存する場合があります。取り込んだ記録とアプリ内の記録はローカルに保存し、ログイン中は複数デバイスに表示できるようFitty Upアカウントと同期します。保持には第8節の規則が適用されます。これらの記録を必要とするAI機能を利用する場合、選択された値が健康の背景情報として第5節と第6.1節のAI処理サービス提供者に送信されることがあります。Apple Healthのデータは広告やトラッキングに使用しません。
- ネイティブiOSウィジェットのスナップショット: Fitty Upの使用中、アプリはiOSウィジェット用に栄養、トレーニング、健康記録、リマインダー、状態などの要約スナップショットを作成します。ウィジェットを追加する前にも作成されます。これらは端末内の共有App Groupコンテナに保存され、ウィジェットが読み取る値は共有アクセスグループ内の暗号化キーチェーンに保存されます。iOSからウィジェットを追加・削除して変更できるのは表示の有無であり、アプリがスナップショットを作成するかどうかではありません。
- ライブアクティビティデータ: 進行中のトレーニングがロック画面やDynamic Islandに表示される場合、活動名と状態、経過時間、距離、ペース、推定カロリー、データソースが接続されている場合の心拍数が表示されることがあります。更新はサーバーから送らずデバイス内で生成し、トレーニング終了とともにライブアクティビティも終了します。ロック画面を見られる人は、その情報を読める可能性があります。
- 位置と運動: 権限を許可し、機能を有効にした場合、Fitty Upは屋外トレーニングのルート表示、ペース計算、ルート記録のために位置情報とモーションデータにアクセスすることがあります。ルートを記録する屋外トレーニングの開始時には、まず使用中の位置情報を要求し、必要に応じてバックグラウンドでのアクセスを要求します。iOSでアプリがバックグラウンドに移っても記録を続けるには、「正確な位置情報」と「常に」の許可が必要です。必要な位置情報の権限を拒否すると、ルートを記録するトレーニングを開始できません。権限はiOSの設定でいつでも変更・取り消しできます。
- デバイスを振る・傾ける操作: アプリが開いている間のデバイスの動きは、トレーニング以外にも使われます。意図的に振った動きを検出してアプリ内の復旧・報告パネルを開くほか、ホームや栄養画面の食品アニメーションをデバイスの傾きに合わせて動かします。これらの処理はデバイス内で行われ、読み取った値は保存・送信されません。
- カメラおよび写真ライブラリ: 許可をいただければ、Fitty Upは食事記録、バーコードスキャン、アバター作成、進捗管理のために写真を撮影または取り込むことができます。
- オーディオセッション: トレーニング中に音声コーチを有効にすると、ロック画面でも案内が聞こえるようにFitty Upがオーディオセッションを維持します。音声コーチをオフにするとセッションは解放されます。再生される案内は周囲の人にも聞こえる場合があります。Fitty Upは録音せず、マイクへのアクセスも求めません。
- 通知: ご同意いただく場合、Fitty Upはお使いのデバイス上でローカルリマインダーを設定したり、通知やアカウント関連のメッセージを送信するためのプッシュトークンデータを保存したりします。リマインダー通知はお使いのデバイス上で生成され、お客様が表示することを選択した情報(例:薬品名など)が含まれる場合があります。薬品名はデフォルトでは通知テキスト内で非表示になっていますが、リマインダー設定で表示・非表示を切り替えることができます。ロック画面が表示されている状態で誰かがその通知を見ることができる場合、通知に表示されている内容をすべて確認することが可能です。
3. お客様の情報の利用方法
私たちは、Fitty Upの運営、改善、およびセキュリティの強化のために、お客様の情報を利用します。具体的には以下の目的で利用します。
- アカウントを作成・維持し、デバイス間でデータを同期します。
- 栄養摂取記録、トレーニング記録、進捗履歴、リマインダー、コース情報、その他の製品機能を提供します。
- AIを活用した分析、コーチング、要約作成、食品認識の結果を提供します。
- クレジット保留、キューの状態、ワーカーの稼働状態、結果の配信を含め、非同期AI処理やバックグラウンド処理のキュー登録、再試行、再開、キャンセル、確定、監視を行います。
- 端末内でiOSウィジェット用の要約を作成し、そのタイムラインを更新します。
- サブスクリプション、追加チャージ、プロモーションクレジット、任意のリワード広告によるクレジットを処理します。
- 購入、払い戻し、紹介制度、報酬付き広告のコールバック、クレジットの付与などを確認し、これらの処理が不正に利用されたり繰り返し行われたりするのを防ぐ。
- 任意のミニゲームやクレジットで購入する仮想アイテム、およびそのアプリ内経済や不正利用防止ルールを運用します。
- 招待コードや紹介コードの帰属を確認し、パートナーの収益を計算して、支払い申請を審査・精算します。
- 目標、おすすめ、ダッシュボード、アプリ内体験を利用者に合わせて調整します。
- サービスに関するメッセージ、リマインダー、サポートからの回答を送信します。
- Fitty Up自体に関するオファーが送られてくることがあります。これには、プランの有効期限切れのお知らせ、支払いに関する問題、またはサブスクリプション期間終了後の割引情報などが含まれます。通知を許可している場合、これらの通知はプッシュ通知として届くことがあります。デバイスの設定でFitty Upの通知をオフにすることで、これらの通知を受け取らないようにすることができます。
- 不正利用の検出、詐欺の防止、セキュリティの監視、および当社の利用規約の遵守のためです。
- クラッシュのデバッグ、問題の調査、パフォーマンスの向上、新機能の開発などを行います。
- 法的義務を遵守し、紛争を解決する。
4. 処理の法的根拠
データ保護法で法的根拠が要求されている場合には、一般的に以下のいずれか1つまたは複数の根拠に基づいて個人情報を処理します。すなわち、お客様との契約の履行、お客様の同意、Fitty Upの運営およびセキュリティ確保における当社の正当な利益、そして法的義務の遵守です。
5. 情報の共有方法
当社はお客様の個人情報を販売することはありません。Fitty Upの運営に合理的に必要な範囲でのみ情報を共有し、その受取人には以下のカテゴリーの者が含まれます。
- インフラストラクチャ、ストレージ、キュープロバイダー: Supabase(認証、データベース、ストレージ、サーバー側関数、永続的なAIキュー記録、アカウント削除・ストレージ整理処理)、Vultr(AIワーカーのホスティング)、Cloudflare(CDNとTLS)、Vercel(管理画面のホスティング)、Expo(無線配信による更新とプッシュ通知)、ワーカーへジョブを配信するAIキューの転送に使うRedis/Valkey互換データストア。
- AI処理サービス提供者: AI 機能では、要求された機能に必要なデータを Anthropic に直接、または OpenRouter を通じて送信します。OpenRouter は、選択されたモデル、埋め込み、画像機能を提供するエンドポイントに要求を転送する場合があります。許可された下流の処理事業者は Anthropic、OpenAI、DeepInfra、Perplexity のみです。チャットは Anthropic、OpenAI、DeepInfra に、画像は OpenAI に、検索用埋め込みは Perplexity にのみ送信されます。モデルの開発者と実際の提供エンドポイントの運営者は同じとは限りません。機能とデータアクセスの選択に応じて、送信データにはプロンプトと関連する会話履歴、添付ファイルと写真、選択されたプロフィールと目標、許可された栄養・運動・服薬・症状・身体・睡眠・気分および Apple Health 由来の要約、複数のリクエストにわたり維持される場合があるユーザー単位・セッション単位の仮名化識別子、リクエスト識別子、埋め込みに使うレポートやチャットの短い抜粋が含まれる場合があります。すべての要求にすべての種類のデータが含まれるわけではありません。6.1節で更新版アプリの個別の選択と、旧バージョンでは更新するまで外部 AI を利用できない理由を説明します。
- 支払いおよびサブスクリプション: RevenueCatとApple App Storeを、サブスクリプション、利用権、1回限りのデジタル購入、返金、関連Webhookの検証に利用します。返金申請時には、請求期間の経過割合やプランに含まれるクレジットの使用数など、購入の利用状況をRevenueCat経由でAppleと共有し、ストアの審査に使う場合があります。
- ウェブ決済: Stripe(Stripe, Inc.)は、fittyup.appで購入されたサブスクリプションの支払い処理を行っています。チェックアウトセッションの作成、サブスクリプションの管理、アカウントページでの請求書の表示、返金や紛争の処理に必要な情報として、お客様のメールアドレスおよび顧客参照番号をStripeと共有します。Stripeはお客様の支払い方法に関する情報を保管しますが、Fitty Upはお客様のカード番号全体を一切受け取りません。
- 広告パートナー: 無料プランの広告にGoogle AdMobを利用し、リワード広告の検証やnonceの所有者確認も行います。iOSでは広告識別子(IDFA)のためにApp Tracking Transparency(ATT)の許可を求める場合があり、AdMobの測定開始は実行時のATT処理まで遅延します。トラッキングを拒否している間や同意が未取得の間は、広告リクエストはパーソナライズされません。トラッキングを許可し、地域で同意フォームが適用される場合はGoogleの同意フレームワークで同意したときに、パーソナライズされる場合があります。iOSでは、Googleとそのメディエーションを通じて配信する他の広告ネットワークのApple SKAdNetwork識別子も宣言します。これによりAppleが、プライバシーを保護したインストールやコンバージョンの集計シグナルを各ネットワークへ報告する場合があります。アカウント、健康、栄養データは共有しません。アプリ内に表示するFitty Up独自のProアップグレード広告や自社広告は、Google AdMobによる配信ではありません。
- 利用者の希望による他アプリへの共有: インスタグラムやFacebookのストーリーにワークアウトの様子を投稿する場合、作成した画像(ルートマップ、ワークアウトの統計データ、選択した写真などが含まれる場合があります)は、利用しているデバイス上の該当アプリに送信され、そのアプリの利用規約およびプライバシーポリシーに従って処理されます。これらの機能を提供するために、アプリはインスタグラムまたはFacebookがインストールされているかを確認します。この確認の結果は、利用しているデバイス内でのみ使用されます。
- あなたが使用した招待コードまたは紹介コードを発行した人: 誰かの紹介コードを使って登録した後に有料プランに申し込んだ場合、その紹介者のダッシュボードには、どの日にどのプランで紹介が成功し、どれだけの報酬を得たかが、内部用のアカウント識別子を使って表示されます。しかし、紹介者にはあなたの名前、メールアドレス、ログイン情報、および健康状態、栄養摂取状況、運動記録、AIデータなどは一切伝わりません。もし紹介コードを入力しなかった場合は、あなたに関する情報は誰にも表示されません。
- 診断およびサポートツール: Sentryをクラッシュ監視、エラー追跡、安定性向上に利用します。Sentryはクラッシュレポート、エラーログ、画面遷移の履歴、ユーザー操作イベント、コンポーネントのスタックトレース、個人情報をマスキングしたエラーの背景情報を受け取り、問題の診断と修正に役立てます。
- 通知配信プロバイダー: プッシュ通知の登録・配信に利用するExpo、Apple、Googleのサービス。
- 法的または取引上の開示事項: 法律で開示が義務付けられている場合、権利や安全を守るために必要な場合、または合併、譲渡、再編成に関連する場合の当局、顧問、取引相手方、または後継者など。
6. AIと広告に関する開示事項
6.1 AI機能
Fitty UpにおけるAI機能の利用には、関連するプロンプト、添付ファイル、および選択されたモデル設定を第三者のAI処理業者に送信する必要があります。これらの業者は他国でデータを処理する場合があり、自身のポリシーに基づき限定的なリクエストログやセキュリティ監視データを保持することがあります。Fitty Upは、AIの出力結果を専門的な医療・栄養・フィットネスに関するアドバイスの代わりとして使用するものではありません。
更新版アプリでは、外部 AI を初めて使う前に、AI の回答、食事や画像の分析、コーチング、検索用の埋め込みのために、第5節のデータをこれらの処理事業者と共有することへの明確な同意を個別に求めます。利用規約やこのプライバシーポリシーへの同意、Apple Health へのアクセス許可、AI データアクセスのスイッチを有効にすることだけでは、外部 AI への許可にはなりません。拒否した場合、更新版アプリはその AI リクエストを送信せず、AI クレジットも請求しません。AI を使わない記録機能は引き続き利用できます。Settings > AI Settings で同意を撤回できます。撤回すると、バックグラウンドの埋め込みを含む新規および未送信の外部 AI 処理は停止しますが、処理済みの要求を取り消したり、下記の範囲で保持されるコピーを直ちに消去したりすることはできません。
今回の提供では、更新版アプリが App Review の審査中である期間も含め、サーバーは旧バージョンのインストール済みアプリからの外部 AI リクエストを更新されるまでブロックします。旧バージョンでも AI を使わない記録機能は利用できます。更新版アプリでは、外部 AI リクエストを送信する前に個別の明確な同意を求めます。
更新版の同意フローでは、経路を有効にする前に、AI 処理事業者がこのポリシーに記載するものと同等以上の保護をお客様のデータに提供することを求めます。利用目的を要求された機能と必要な安全・セキュリティ・法的目的に限定し、アクセスを制限し、適切な保護措置を講じ、保存期間を明確にすることが条件です。直接および下流のモデル・埋め込み運営者に適用される公開 API 規約とエンドポイントのデータ方針を評価します。Anthropic API を直接利用する場合、同社の公開 Commercial Terms は顧客コンテンツを機密として扱い、モデル学習への利用を禁止しています。OpenRouter の公開 Terms は、各モデルの規約を確認する責任を当社に課しています。対応する OpenRouter のチャットと埋め込みの要求では、 provider.data_collection を deny に設定して、OpenRouter がユーザーデータを収集すると分類するエンドポイントを除外します。専用の画像 API ではこのリクエスト単位の項目を利用できないため、画像を扱う事業者の規約と、独立して確認されたアカウント単位の制御を別途評価します。同等の保護を確認できない経路は、更新版のフローでユーザーデータ向けに提供しません。このフィルターは、いかなる要求についてもデータの保存がゼロであることを示しません。
外部 AI モデルはそれぞれ明示した実際の処理事業者に固定され、未審査の経路はデータ送信前に遮断されます。DeepInfra のチャットと Perplexity の埋め込みには、ゼロデータ保持の経路も必要です。OpenRouter の画像エンドポイントは OpenAI に限定されます。
事業者側の保存期間は、第8節の Fitty Up 自身の保存期間とは別です。Anthropic が公表する標準 API の方針では、入力と出力は通常30日以内に削除されます。ただし、利用ポリシーの執行、法令遵守、または別の契約によって、より長く保持する場合があります。OpenRouter が公表する初期設定では、基本的なリクエストのメタデータは記録しますが、プロンプトや生成結果は記録しません。アカウント設定や処理機能によって変わる場合があり、下流の事業者による安全・法的目的の保存もあり得ます。同意を撤回しても、事業者に送信済みのデータが削除されるとは保証しません。
一部のAIリクエストはキューに入り、非同期に処理されます。Supabaseはリクエストと結果のデータ、状態、関連メタデータを永続的に保存し、アプリでの進捗再開、状態表示、再試行、キャンセル、クレジットの確定処理、結果配信を可能にします。ワーカーへの転送は可能な限り完全なプロンプトではなく、ジョブIDと範囲を限定したメタデータを運ぶ設計です。プロバイダーの実行経路は、認可されたワーカーへの割り当て後にのみSupabaseの非公開データを読み込みます。
病状、アレルギー、食事制限などの健康情報を保存している場合、回答に反映するため、AIリクエストの背景情報としてAI処理サービス提供者に送信されることがあります。アシスタントが保存情報の追加・変更を提案する場合もありますが、表示された正確な文面を確認して承認するまでは、その追加・変更は保存されません。
保存したAIレポートや過去の会話を、単語の完全一致ではなく意味で検索できるよう、Fitty Upは短い抜粋をOpenRouter経由で埋め込みモデルへ送信する場合があります。レポートではタイトル、対象期間、要約、最初の数件の所見と提案、会話ではタイトル、プレビュー行、保存済みの要約が対象です。返された数値表現は利用者のデータとともに保存します。抜粋はこの表現を生成するために送り、返答生成には使いません。作成したインデックスの範囲は利用者自身のアカウントに限定されます。
ライブワークアウトコーチ機能をオンにすると、Fitty Upはワークアウト中に定期的にその進行状況をAIプロセッサーに送信します。また、お使いのデバイスのテキスト読み上げ機能を使ってその返答を音声で読み上げることも可能です。このコーチ機能は有効にしていない限りはオフの状態になります。発言の頻度も自分で設定でき、1回のセッションで生成できるヒントの数にも制限があります。
6.2 無料プラン利用者向けの広告
無料プランのユーザーは、Google AdMobのバナー広告やオプションで提供される報酬付き動画広告、またアプリを起動した際や自然なページ切り替えのタイミングで全画面広告が表示されることがあります。また、Fitty Upアプリ内ではプロアップグレードの案内や自社運営の広告も表示される場合があります。
iOSでATTの許可を求められた場合、システム設定でトラッキングを許可・拒否できます。拒否してもアプリの基本機能は使えます。同意が必要な地域では、広告の読み込み前にGoogleの同意フォームが表示される場合があり、選択はGoogleの同意フレームワークに記録されます。このフォームが適用される場合、アプリ内の「設定」に広告プライバシー項目が表示され、いつでも同意を確認・変更・撤回できます。トラッキングを拒否している間、または同意が未取得の間は、広告リクエストはパーソナライズされません。
報酬付き広告では、ボーナスクレジットが加算される前にサーバー側での認証が必要になる場合があります。有料プランの利用者は、標準的な有料プランのサービスを通じて広告を受け取ることはありません。
7. データの保存とセキュリティ
個人データを守るため、暗号化通信、アクセス制御、役割に基づく管理権限、安全な認証手順、対応デバイス上での機密データ用の安全な、または暗号化されたプラットフォーム固有のローカル保存など、合理的な技術的・組織的対策を講じます。対象には認証トークン、AIチャット履歴、分析レポート履歴、署名付きメディアURLのキャッシュ、プッシュトークンのキャッシュなどが含まれる場合があります。
キュー内のジョブ記録とワーカーの状態は、アクセス制御を備えたSupabaseや非公開のワーカー転送システムに保存します。運用ログとキューイベントは、プロンプトやプロバイダー向けデータの不要な詳細を露出せず、信頼性の維持、請求精算、不正利用防止、デバッグに使えるよう、機密情報のマスキングや内容の制限を行う設計です。
iOSウィジェットのスナップショットは、アプリの共有App Groupコンテナと暗号化キーチェーンのアクセスグループに端末内で保存され、メインアプリを閉じていてもWidgetKitが要約を表示できます。Fitty Upの使用中に作成され、ウィジェットを追加していない場合も同様です。「設定 > 詳細設定 > iOSウィジェット」はプレビューの一覧で、ウィジェットごとのプライバシースイッチはありません。ホーム画面やロック画面のウィジェットを見られる人には、その要約が見える場合があります。ウィジェットを削除すると表示は停止しますが、保存済みのスナップショット自体は消去されません。iOSが表示を更新・削除するまで、表示済みの要約が残る場合があります。ロック画面やDynamic Islandのトレーニングのライブアクティビティは別の表示機能で、iOSの設定からオフにできます。
サポートへの対応、請求に関する紛争の解決、不正利用の調査、セキュリティインシデントへの対応に必要な場合、ごく少数の管理用アカウントが、AI会話の本文や関連リクエストのメタデータを含むユーザー記録を閲覧できます。このアクセスは役割に応じて制限され、監査ログに記録されます。広告、モデルの学習、その他これらと無関係な目的には使用しません。
どんなシステムも完璧に安全というわけではありません。デバイス、メールアカウント、および第三者が提供するサインイン情報の安全管理は、利用者自身の責任です。
7.1 ストレージバケットのアクセス制御
ファイルの種類ごとに保存先を分けています:
- あなたがアップロードしたファイルは非公開設定になっています。 アバター、体の変化を記録した写真、AIチャットの添付ファイル、食事・食品の画像、薬の写真は、それぞれアクセス制御されたバケットに保存されます。読み取りルールでは、ご自身のアカウントからのアクセスのみを許可しています。アプリはセッション用の有効期限付き署名URLでこれらを読み取ります。一部の署名URLは画面ごとの再取得を避けるため、デバイスに短時間キャッシュされます。
- アプリのコンテンツは公開されています。 すべての人に共通で、個人の情報を含まないためです。お知らせ画像やテーマのアートワークは公開URLから配信します。保存先のファイル一覧を取得することはできませんが、正確なURLを知っている人は個々のファイルを取得できます。
データの管理を行うサーバーサイドの処理(データのクリーニング、アカウントの削除、AI処理など)では、アプリや他のユーザーには利用できない特別な認証情報を使ってファイルを読み取ります。
8. データの保持
- 当社は、Fitty Upの提供、アカウント履歴の管理、サブスクリプションやクレジットサービスの運営、紛争の解決、および法的義務の履行に必要な期間、個人情報を保持します。
- 無料プランと下位の有料プランでは、毎日の栄養記録、トレーニング、服薬記録、身体測定値などの一部履歴は約90日後に自動削除の対象になります。上位プランではアカウントが有効な間、より多くの履歴を保持します。削除対象のプランは構成変更に伴い変わる場合があるため、90日は最短の保持期間として捉え、ご利用のプランに対する保証とは考えないでください。
- AIの会話は無期限には保存されません。どのプランでも、約30日間新しい内容が追加されていない会話は、メッセージと添付画像とともに削除される場合があります。現在、アプリ内にAI会話のエクスポート機能はありません。残したい内容は削除対象になる前にアプリ外へコピーしてください。
- これとは別に、無料プランと下位の有料プランでは、会話が続いていてもAIチャットの添付画像が約14日後に削除される場合があります。両方の整理処理は定期ジョブとして実行し、ファイル削除をキュー経由で行うため、実際の削除は期限より遅れることがあります。
- キュー内のAIジョブ記録、クレジット保留、キューイベント、完了予定時間や集計統計、ワーカーの検証記録、機密情報をマスキングしたログは、結果の配信、請求・クレジットの精算、再試行・キャンセル、不正利用やセキュリティ問題の調査、信頼性指標の運用に必要な間保持する場合があります。その後、整理手順に従って最小化または削除します。
- 外部の AI 処理事業者にすでに送信されたデータには、各事業者に適用される保存期間と、安全または法律上の例外が引き続き適用されます。6.1節では Anthropic が公表する API の保存期間と OpenRouter のログ記録について説明します。AI の同意を撤回すると今後の共有は停止しますが、事業者が完了した処理を取り消すことはできません。
- AIキューの実行ログ、動的ツールレジストリの記録、ストリーミングイベントログ、運用に関するメタデータは、社内のスケジュールに従って通常30日から180日後に削除されます。クライアントからのエラーレポートや製品分析に関するデータは約180日間保持されます。ユーザーフィードバックやサポートチケットはカスタマーサービスの目的で保持され、繰り返し発生する問題を追跡するためにさらに長期間保持されることもあります。
- 税務、会計、チャージバック、紛争対応の規則により、財務・管理記録は製品データより長く保存します。クレジットの購入・付与・使用・保留・返金・取消を記録したクレジットと購入の台帳、および特権操作の管理監査ログは約7年間保持します。これらは財務とセキュリティの証拠であり、古い製品履歴の削除時にも削除されません。
- アカウントを削除すると、技術的な制約や法的な要件に従い、アカウントに直接関連するほとんどのデータや保存されているオブジェクトも削除されるか、アカウントから切り離されます。
- アカウント削除後も、合理的に必要な場合や法律で求められる場合は、限定的な財務、紹介、不正防止、税務、監査記録を保持することがあります。これらは最小化や個人を識別する情報の除去を行う場合があります。
- 関連するアプリコンテンツが削除された後でも、リプレイ、詐欺、または不正アクセスを防ぐために、限定的なWebhookの記録、報酬付き広告の認証記録、セキュリティ監査の記録、および不正利用防止に関する記録は保持される場合があります。
- 自分のデバイスにエクスポートされたりキャッシュされたりしたデータは、削除するまでユーザー自身の管理下にあります。
9. ご自身の権利と選択肢
- アクセスおよび訂正: Fitty Up内で、プロフィールやアプリデータの大部分を確認したり更新したりすることができます。
- アカウントの削除: アプリの「設定 > 詳細設定 > アカウントの削除」から削除を申請できます。ただし、上記のとおり一部の記録は限定的に保持されます。
- エクスポート: Fitty Upには、特定のデータカテゴリーに対応したアプリ内でのエクスポート機能が用意されていますが、AIによる会話データについてはその対象外です。情報の取得にさらなるサポートが必要な場合は、お気軽にご連絡ください。
- アクセス許可: デバイス設定から、カメラ、写真、利用可能な場合のHealthKit、位置情報、モーション、通知の許可をいつでも無効にできます。Apple Healthの読み取り・書き込み許可は、ヘルスケアアプリ自身のプライバシー設定で管理します。
- 外部 AI: 更新版アプリは、外部 AI の利用前に個別の同意を求めます。拒否したり、後から Settings > AI Settings で撤回したりしても、AI を使わない記録機能は引き続き利用できます。個々の AI データアクセスのスイッチは利用できる保存済み記録を制御しますが、外部 AI への同意に代わるものではありません。6.1節では、旧バージョンの外部 AI は更新するまでサーバーによってブロックされることを説明します。
- 広告とトラッキング: iOSのシステム設定でトラッキングを許可・拒否できます。お住まいの地域にGoogleの同意フォームが適用される場合、アプリ内の「設定」に広告のプライバシー項目が表示され、同意の確認・変更・撤回ができます。
- オファーやリマインダー: サブスクリプション終了後の再登録割引など、Fitty Upのオファーは、通知を許可している場合にプッシュ通知で送信されます。これだけを切り替える専用設定はアプリ内にありません。デバイス設定でFitty Upの通知をオフにすると、すべての通知を停止できます。また、次の連絡先へのご相談も可能です。 support@fittyup.app プロモーションメッセージを停止し、サービス通知だけを受け取りたい場合もご相談ください。
- 地域的権利: 居住地によっては、地元の法律に基づき、データの移行権、制限要求権、異議申し立て権、苦情申し立て権といった追加的な権利を持っている場合があります。
アプリ内で直接行使できないプライバシーに関する権利を行使するには、メールでご連絡ください。 support@fittyup.app.
10. データの国外移転
Fitty Upと委託先は、利用者の居住国以外でデータを処理する場合があります。必要な場合は、移転データを保護するための契約上・技術上・組織上の保護措置を利用します。
11. 子供のプライバシー
Fitty Upは13歳未満の子どもを対象としていません。13歳以上で居住地の法定成年年齢に達していない方は、親または後見人の許可を得て利用してください。体の変化の記録や画像を使う一部の機能など、センシティブな機能は年少の利用者に制限される場合があります。13歳未満の子どもが当方に個人データを提供したと思われる場合は、ご連絡ください。調査し、適切な場合には情報を削除します。
12. 本ポリシーの変更
製品の変更、法的な要件の変更、または運営上の理由により、本プライバシーポリシーを随時更新する場合があります。変更内容が重大な場合には、アプリ内で通知を行うか、再度の同意を求めることがあります。更新後のバージョンは、「最終更新日」が新たに表示された時点で有効となります。
13. お問い合わせ
本プライバシーポリシーや当社の個人情報取扱いについてご質問、ご要望、またはご不満がある場合は、以下までご連絡ください:
メール: support@fittyup.app
運営者: Chattrawut Phoolakorn