ArcheryNow プライバシーポリシー
最終更新日・適用開始日:2026年8月29日
文書バージョン: 2026-08-29-club-service-access-v1
本書のClub招待プライバシー通知キー: club-join-2026-08-29
ArcheryNow(以下「本アプリ」)は、ユーザーのプライバシーを尊重します。本ポリシーは、無料・期間限定Club Betaを含む現在の実装におけるデータ取扱いを説明する一般的な情報であり、法的助言ではありません。正本は kitokito.appのArcheryNow法務サイト で公開し、利用規約 とあわせて適用します。
1. 適用範囲とローカル優先の境界
本ポリシーはiOSおよびAndroid版に適用します。個人のスコア記録はローカル優先です。スコア、エンド、矢、着弾位置、セッション、テンプレート、目標、設定、メモおよび個人メディアは、端末内と、ユーザーがProの同期・バックアップを選んだ場合のiCloudまたはGoogle Driveに保存されます。
ホスト型の Club、Team、共有およびSelection Eventは別の取扱い境界です。Club Accountを作成・使用すると、選択された情報がArcheryNowのホスト型サービスで処理されます。Clubへ加入しただけで、過去の個人記録が自動アップロード・共有されることはありません。ユーザーが明示的に共有または提出した記録だけがClubサービスへコピーされます。
2. 取り扱う情報
2.1 個人記録・端末データ
- 端末に保存する個人のスコア記録、セッション、テンプレート、目標、メモ、着弾データ、メディアおよびアプリ設定
- ユーザーが選んだ場合のiCloudまたはGoogle Driveのバックアップ・同期データ
- 言語、外観、既定の弓種など、本アプリの動作に必要な技術設定
本アプリやローカルデータの削除により、端末内のコピーが失われる場合があります。クラウド上のコピーは各事業者の設定・保存方針に従います。Club Accountの削除だけでは、別に存在する端末、iCloudまたはGoogle Driveの個人記録は削除されません。
2.2 Club Accountと認証
ホスト型Club境界では、Supabase Auth、Database、StorageおよびEdge Functionsを使用します。
Club機能にはホスト型Accountが必要です。有効なサインイン方法に応じて、Supabase Auth、AppleまたはGoogleが次の情報を処理する場合があります。
- ArcheryNow内部Account IDおよびSupabase認証ID
- AppleまたはGoogleが提供する一意のプロバイダ識別子
- プロバイダから提供されるメールアドレスまたはAppleの非公開リレーアドレス
- セッションの作成、更新、保護および取消しに必要な認証方法、セッションID、トークンおよび有効期限情報
- サインインのセキュリティおよび不正利用防止シグナル
本アプリは認証確認のためプロバイダの認証情報をSupabaseへ渡しますが、AppleまたはGoogleのプロバイダ認証情報をArcheryNowの継続セッションとして保持しない設計です。Supabaseセッションは端末の保護された領域に保存します。Supabase Privacy、Sign in with Appleとプライバシー、Googleプライバシーポリシーもご確認ください。
2.3 プロフィールとClubサービス利用条件
表示名、ロケール、タイムゾーン、生成されたアバター値および、アップロードした場合はプロフィール画像を処理します。メールアドレスをClub名簿に表示しません。
Club Account設定に一律の18歳以上確認はありません。保存するのは、現在のClubサービス方針バージョンと、サービス利用が要求されたサーバー記録時刻です。この記録は生年月日、年齢申告、年齢推定、公的身分証による確認または本人確認の主張ではありません。特定の利用者、地域または機能について適用法令が保護者の同意・承認、最低年齢その他の保護措置を求める場合、必要な情報を求めるか、要件を満たすまで利用を制限することがあります。
2.4 Club、Team、Membershipおよび招待
ホスト型データベースは、Club・Teamの名称とアイコン、MembershipとTeam配属、Owner・管理者・Coach等のrole、表示role・タグ、状態・revision履歴、招待・期限・受諾証跡、操作Capability・feature policyの結果、セキュリティ、冪等性および監査記録を処理します。
招待を受諾する前に、対象Club、Teamおよびroleが表示される場合があります。受信者は画面に表示されたプライバシー通知バージョンへ明示的に同意します。招待とアクセスは目的の範囲に制限され、取消しまたは失効する場合があります。
2.5 明示的に共有した記録
個人セッションの共有を選ぶと、選択したラウンド名、時刻、スコア、満点、矢数、10数、X数、自己記録・確認済み状態、および選択時の構造化スコアカード・Arrow Plot payloadを含むversion付きsnapshotをClubサービスが受け取る場合があります。共有先としてClub Member、Team MemberまたはTeam Coachも保存します。
共有snapshotは端末上の元記録とは別です。限定的な監査、完全性、安全および法的保存を除き、ホスト上の共有を解除できます。Membershipだけで全個人履歴へのアクセスが許可されることはありません。
2.6 Selection Eventデータ
有効な場合、Selection Eventは、Event名、参加資格、role、日時、タイムゾーン、ラウンド、弓種、距離、的面、矢数の規則、選択セッションsnapshotと矢の値、合計、10数、X数等の指標、レビュー結果、判定およびLeaderboard行を構造化データとして処理します。設定により、Leaderboardでは表示名snapshotまたは匿名参加番号を使用します。
この機能は一般公開SNSフィードやDMを提供するものではありません。現行契約ではEventの保存期間を90日、180日または365日から設定し、その後は、安全、監査、紛争および法令上の必要性を除き、制限付きcleanupでpayloadを消去する場合があります。
2.7 非公開Clubメディア
ClubアイコンまたはMemberアバターをアップロードすると、Supabase Storageは、画像と、形式・サイズ、寸法、digest、object path、revision、crop情報およびライフサイクル時刻等の検証・認可・置換・削除に必要なmetadataを処理します。アクセスはAccount、Membershipおよびrole認可で制限し、uploadには短命な認可を使用します。置換、失敗、期限切れまたは削除されたobjectはcleanup queueへ登録します。
2.8 通報、ブロックおよびモデレーション
ユーザーは、Member/Profile、共有記録、Selection Event/提出、またはメディアを固定理由カテゴリで通報し、他のAccountをブロック・解除できます。通報者・対象者のopaque ID、Club・対象ID、理由カテゴリ、ブロック表示ラベル、状態、correlation・idempotency値および時刻を処理します。現行の通報契約には自由記述本文がありません。
この情報を、ブロックに基づくアクセス制限、招待・コンテンツ操作の防止、不正利用の調査、モデレーションおよび安全証跡の保持に利用します。通報が特定の結果を保証するものではなく、確認中に必要なアクセスを制限する場合があります。
2.9 無料Club BetaとCommercial状態
v1.5.0の無料Club Betaでは、サーバー発行のPilot GrantとClub Contract状態、Plan・feature key、上限と現在usage、restriction、期間、provider種別、revision、短命なentitlement snapshotおよび監査付きoperator操作を処理します。Pilotは、eligible authenticated Accountへ一般提供し、期間・容量の上限と1 AccountあたりPilot Club 1件の制限があります。アプリversionだけでは資格にならず、適用法令が求める保護措置にも従います。
Club Betaは有料Club subscriptionを開始せず、終了時に自動課金しません。将来の有料Clubが有効になった場合、OwnerまたはBilling Managerによる明示購入後に、App Store商品、購入状態、provider eventおよび仮名化したAccount紐付けを処理する場合があります。RevenueCatは次の有料境界で利用する可能性があるproviderですが、無料Pilot資格の正本ではありません。
Personal Proは別契約です。 Personal Proの購入・権利情報は現在AppleとRevenueCatで処理される場合がありますが、Personal ProだけでClub Planの権利や請求は発生しません。
2.10 広告、分析、サポート等
- RevenueCat / Apple(Personal Proおよび将来明示的に有効化された購入): 購入、subscription、復元状態、仮名のアプリ利用者IDおよび技術情報。決済は該当Storeが処理します。RevenueCat Privacy、Appleプライバシーをご確認ください。
- iCloud / Google Drive: ユーザーが選ぶ個人バックアップ・同期。各事業者の設定に従います。
- GitHub Issues: サポート、プライバシー請求およびfeedback。投稿内容と公開ProfileはGitHubが処理します。GitHubプライバシー声明をご確認ください。
- 端末上のAI: 対応時、Coachの要約・応答は端末上で生成し、会話をArcheryNowサーバーへ送りません。platform処理はAppleの方針に従います。
- Google AdMob / User Messaging Platform: 広告、同意、不正防止および測定。許可された広告識別子、IPアドレス、端末・広告操作、アプリ利用signalおよび同意状態をGoogleが処理する場合があります。Googleプライバシーポリシー、広告技術をご確認ください。
- Google Analytics for Firebase: 画面、機能、onboarding、スコア記録・購入導線の集計結果、App instance ID、App/OS/端末情報、論理画面名、件数・時間の区分を処理します。Analytics eventには、氏名、メール、Club/内部記録ID、スコア、矢順、着弾座標、タイトル、場所、メモ、タグ、検索語、AI本文、メディア名またはraw errorを含めません。アプリ内の 利用状況の分析 をオフにすると以後の収集を停止できます。広告同意とは別です。Firebase Analyticsをご確認ください。
2.11 トラッキング
AdMobは、同意およびiOS App Tracking Transparencyの許可状況に応じて、広告・利用データを配信と測定に利用する場合があります。パーソナライズ広告を許可しない場合も、非パーソナライズ広告やSKAdNetwork等の集計測定が行われる場合があります。
3. 利用目的
本アプリの提供・保護、Account認証、Club・Team・招待・共有・Selection Event・非公開メディアの運営、role・entitlement・quotaの適用、不正・乱用防止、通報・ブロック・モデレーション・support・export・削除、明示購入の確認、選択に応じた広告、集計利用測定、不具合解析、法令対応およびユーザー・サービス保護のために処理します。Club内容を無関係な広告目的に使用しません。
4. 開示とClub内の共有先
当方は個人情報を販売しません。次の場合に開示することがあります。
- ユーザーが選んだ共有先、またはroleに基づくEvent範囲内の認可済みClub/Team Member・Coach
- 機能提供に必要なSupabase、Apple、Google、RevenueCat、GitHub等の処理委託先
- 法令で必要な場合、または権利、安全、生命・身体・財産の保護に合理的に必要な場合
- 個人を合理的に識別できない集計または非識別化形式
AdMobのパーソナライズ広告は、一部法令上のcross-context behavioral advertisingの「共有」に該当する場合があります。該当時は同意、OSまたはアプリ内のprivacy controlを提供します。
5. 保存期間と削除
- 端末、iCloudおよびGoogle Driveのデータは、ユーザーが削除するまで各事業者の設定に従って保存されます。
- 有効なClubデータはClubサービス提供に必要な期間保存します。Club削除は、現行ではcleanup前に7日間の復旧期間を設けてscheduleし、その期間は認可済み取消しが可能な場合があります。
- Selection Event payloadは設定した90/180/365日の保存期間と制限付きcleanupに従います。
- pending、置換または削除されたprivate mediaはcleanup queueで削除します。短い運用遅延・retryが発生する場合があります。
- Account削除前に、Owner権限、Billing Manager、進行中Event等の完全性blockerを確認します。削除完了前にOwner移譲、操作の終了・取消し、共有解除等が必要な場合があります。
- 最終処理では、認証を切り離し、sessionを無効化し、Membership・有効招待・roleを終了し、共有上の本人情報を削除または「削除済み参加者」表示へ置き換え、Clubサービス利用条件の記録とProfile mediaを削除し、Profileを非識別化します。別の端末・cloud個人記録はユーザー管理のままです。
- 必要最小限の監査、security、moderation、transactionおよび完全性記録を保持する場合があります。削除安全性、reconciliation、不正防止または法的義務に必要なbilling参照はraw Accountから切り離し、immutableなHMAC仮名tombstoneで表す場合があります。tombstoneはraw Account/Auth/Profile/email/Club IDを含まず、それ自体でアクセス権を付与しません。
- Apple、Google、RevenueCat、SupabaseおよびGitHubは、それぞれの保存方針を適用します。
6. 国外移転
委託先は、米国や選択されたSupabase project region等、日本国外でデータを処理する場合があります。場所・保護措置は各社の方針をご確認ください。該当処理を望まない場合、認証、Club、課金、広告、分析、cloudまたはsupport機能を利用できない場合があります。
7. 子どもと適用される年齢保護措置
一般の本アプリは13歳未満を主な対象とせず、保護者の同意・承認が必要な状況で13歳未満の個人情報を意図的に収集しません。Club Account設定に一律の18歳以上確認はありません。利用者の地域や機能に応じて、適用法令が保護者の同意・承認、最低年齢その他の保護措置を求める場合があり、その要件を満たすまで利用を制限することがあります。保護者はOSのペアレンタルcontrolを利用し、子どものprivacyについてお問い合わせください。
8. 選択肢と権利
適用法令に応じて、アクセス、訂正、削除、制限、portability、異議申立て、同意撤回または監督機関への苦情申立てが認められる場合があります。アプリ内で、共有先の管理、Clubからの退会、共有解除、Accountのブロック・解除、認められたdata export、分析・広告設定の変更およびAccount削除請求を行えます。本人確認をお願いする場合があります。
日本、EEA/英国およびCaliforniaの権利請求は下記窓口をご利用ください。当方は個人情報を販売せず、AdMobが「共有」に該当する場合は利用可能なopt-outを適用します。適用されるprivacy権利の行使を理由に差別的に取り扱いません。
9. セキュリティ
非公開schema・storage、role/resource authorization、短命なsigned access、row-level control、冪等性、audit trail、credential redactionおよび制限付きcleanup等、合理的な技術・組織的措置を講じます。送信・保存の完全な安全性は保証できません。
10. app-ads.txtと法務siteのCookie
AdMob認定販売者用の app-ads.txt をdeveloper websiteのrootに公開します。本法務ページはAstroで生成し、Cloudflare基盤を利用してkitokito.appから配信します。当方がfirst-party Cookieを設定する前提はありませんが、Cloudflare基盤は、存在する場合のCookieを含む技術的なリクエスト情報を処理する場合があります。
11. 変更
本ポリシーを更新する場合があります。現在の適用日と文書versionは冒頭に表示します。重要な変更は、アプリ、招待通知、Store更新説明または本siteで適切に周知するよう努めます。新しいClub招待notice keyは、表示通知、clientおよびserverへ一貫してdeployされた後にのみ受諾対象とします。
12. お問い合わせ
公開のsupportまたはmoderation用メールアドレスは設けていません。GitHub Issues または該当する App Store developer support をご利用ください。公開Issueへtoken、非公開招待、sensitiveな個人情報または非公開Club contentを投稿しないでください。
当方は、本ポリシーまたはREADMEに運営者の法的名称・住所を掲載していません。適用法令上必要な開示は、適切な専門家確認後、法令で認められた別の方法で行う場合があります。
本ポリシーは日本法に準拠して解釈されます。
ArcheryNowのプライバシーポリシーです。お問い合わせは Support からご連絡ください。