Sapplify Accountを連携する場合
Sapplify AccountをsBudgetに接続した場合、Sapplify Account Privacy PolicyおよびSapplify Account Terms of Serviceが、アカウント関連機能(サインイン、プロフィール、デバイス間Sync、Syncサブスクリプション)のご利用に併せて適用されます。
はじめに
要約: sBudgetは完全にオフラインで動作します。Sapplify Accountに接続してSyncを有効にしない限り、データはお使いのデバイス内に保持されます。当社はユーザーを追跡せず、データを販売せず、広告を表示しません。お客様が完全にコントロールできます。
sBudget(「当社」、「私たち」、または「当社の」)のプライバシーポリシーへようこそ。sBudgetは、個人の財務データへのコントロールを維持しながら、収入、支出、および財務目標の管理を支援するために設計された家計簿アプリです。
sBudgetはローカルファーストの原則に基づいて動作します。デフォルトでは、データはお使いのデバイスに保存されます。クラウド同期は完全に任意であり、Sapplify Accountに紐付けられた別途有料のサブスクリプションであるSapplify Syncを通じて提供されます。
本プライバシーポリシーは、sBudgetがお使いのデバイス上で行う内容を対象としています。アカウントに関連する処理(サインイン、プロフィール、Syncが有効な際のサーバー側のデータコピー)については、サインイン時に本ポリシーに加えて適用されるSapplify Accountプライバシーポリシーの対象となります。
データ管理者
お客様の個人データの責任者(データ管理者)は以下となります:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia
Email: contact@sapplify.com
データ収集
sBudgetは、お客様がアプリに能動的に入力した財務情報のみを収集します:
入力される財務データ
- 取引: 金額、種類(収入/支出)、日付、カテゴリ、メモ、および通貨
- アカウント: アカウント名および整理設定(例:「個人用」、「ビジネス」)
- カテゴリ: 支出および収入のカテゴリ名、アイコン、および色
- 予算: 予算額、期間、および警告しきい値
- 定期的な取引: 自動取引入力用のテンプレート
アカウントデータ (Sapplify Sync ユーザーのみ)
Sapplify Accountを連携し、Syncを有効にする場合、デバイス間で同期できるように上記のデータは当社のサーバーにも保存されます。アカウントの識別情報(メールアドレス、任意に設定可能な表示名、認証プロバイダーID、サブスクリプションの状態)は、sBudgetが直接ではなく、Sapplify Accountによって収集および処理されます。詳細なリストについては、Sapplify Account Privacy Policy §4 をご確認ください。
sBudgetが収集「しない」もの
- 銀行口座番号、クレジットカードの詳細、または銀行のログイン資格情報は収集いたしません
- お客様の銀行や金融機関に接続することはありません
- 行動プロファイリングを目的とした分析またはトラッキングサービスは使用しません
- 広告を表示することはありません
- お客様の財務データを第三者に販売または共有することはありません
- 位置情報は収集しません
- お客様の連絡先、写真、またはその他の個人ファイルにアクセスすることはありません
Pro の法的根拠
一般データ保護規則(GDPR)および適用されるデータ保護法に基づき、当社は以下の法的根拠に基づいてお客様の個人データを処理します。
契約の履行
当社は、sBudgetサービスをご提供するために必要な場合に、お客様のデータを処理します:
- お客様の財務データをデバイスにローカルに保存すること
- Proの権利(初回購入)を管理すること
Sapplify Accountを連携し、Syncを有効にしている場合、デバイス間での追加の処理はSapplify Accountの規定に従います。詳細はSapplify Account Privacy Policy §5をご参照ください。
同意
当社は、お客様の明示的な同意がある場合にのみ、特定のデータを処理します:
- Syncの有効化(Sapplify Accountへの連携およびサブスクリプションへの加入をお客様が選択した場合)
- 通知の送信(設定でお客様がこれを有効にした場合)
- データのエクスポートまたは共有(お客様がこの操作を開始した場合)
お客様は、関連する機能を無効にするか、アカウントを削除することにより、いつでも同意を撤回することができます。
正当な利益
当社は、当社の正当な利益に基づいて、限定的なデータを処理する場合があります:
- セキュリティの確保および不正行為の防止
- サポートへの問い合わせへの対応
法的義務
当局からの有効な法的要請への対応など、法律によって義務付けられている場合、当社はデータを処理することがあります。
ローカルデータ保存
デフォルトでは、sBudgetはすべての財務データをデバイス上にローカルに保存します。これは、Sapplify Syncを明示的に有効にしない限り、データがデバイスから外部に送信されることはないことを意味します。
不可欠なストレージ
EU ePrivacy指令に基づき、当社が使用するローカルストレージ技術は、お客様がリクエストされた家計管理サービスを提供するために不可欠なものです。家計管理アプリは、財務データをローカルに保存することなしに機能させることはできません。したがって、この保存に対して別途の同意は必要なく、これらの必須機能については「クッキー同意」のポップアップは表示されません。
ローカルストレージ技術
- SQLite Database: 取引、口座、カテゴリ、予算、および定期的な取引は、デバイス上のローカルデータベースに保存されます
- Shared Preferences: 言語設定、テーマ、オンボーディング状況などの機密性の低いアプリ設定
- Flutter Secure Storage: 機密性の高い設定および認証トークンの保存用(サインイン時)
ローカル限定ストレージのメリット
完全なプライバシー
データはお客様のデバイス内に留まり、どこにも送信されません
オフラインアクセス
インターネット接続なしで全機能を利用可能
アカウント不要
アカウントを作成することなく、すべてのコア機能を使用可能
データの所有権はお客様に
いつでもJSONまたはCSV形式でデータをエクスポート可能
Sapplify Sync
sBudgetデータのデバイス間同期は、Sapplify Accountに紐付けられた有料サブスクリプションであるSapplify Syncによって提供されます。同期は完全に任意です。Syncを使用しなくても、sBudgetはすべての機能を完全に使用できます。
同期される内容
Syncが有効な場合、sBudgetで作成したデータは、他のデバイスで受信できるように当社のサーバーにアップロードされます:
- 取引(金額、日付、カテゴリ、メモ)
- アカウント設定
- カテゴリおよびカスタマイズ
- 予算および設定
- 定期的な取引テンプレート
保存場所と方法
サーバー側のSyncデータは、ドイツ、フランクフルト(EU)のSupabaseでホストされている統合されたSapplifyデータベースに保存されます。転送中(TLS)および保存時の暗号化は、サブプロセッサー、保持、およびアクセス制御とともに、Sapplify Accountレイヤーで管理されます。詳細については、Sapplify Account Privacy Policyの§6(サブプロセッサー)、§7(データレジデンシー)、§8(保持)、および§9(セキュリティ)をご参照ください。
オプトアウト(同期の停止)
Sapplify Syncは任意です。以下のことが可能です:
- Sapplify Accountを一度も接続せずにsBudgetを使用する
- いつでもサインアウトして同期を停止する
- ご利用のストアのサブスクリプション設定から、個別にSapplify Syncのサブスクリプションを解約する
- sBudget内からSapplify Accountを削除して、サーバー側のコピーを削除する
購入と支払い
sBudgetには、2つの異なる有料アップグレードがあります:
- sBudget Pro (買い切り): 複数のアカウント、定期的な取引、およびカスタムカテゴリが利用可能になります。Proはアプリごとの買い切り型で、Sapplify Accountを必要とせず、完全にデバイス上のみで動作します。
- Sapplify Sync (サブスクリプション): デバイス間同期を可能にする、スイート全体のサブスクリプションです。Sapplify Accountレベルで販売および管理されます。対象はSapplify Account利用規約 §8です。
すべての支払いは、Apple App StoreまたはGoogle Play Storeを通じて処理されます。
収集する情報
- Proの権限: このデバイスでsBudget Proを購入済みかどうか(ローカルに保存されます)
Sapplify Syncのサブスクリプション状態は、sBudgetによって直接ではなく、お客様のSapplify Accountの下で追跡されます。詳細はSapplify Accountプライバシーポリシー §4(「サブスクリプションおよび権限の記録」)をご参照ください。
収集しない情報
- クレジットカードまたは支払い方法の詳細
- 請求先住所
- 取引IDまたは購入の領収書
決済処理
すべての決済処理は、以下によって行われます:
- Apple App Store: iOSユーザー向け - Appleプライバシーポリシー
- Google Play Store: Androidユーザー向け - Googleプライバシーポリシー
当社がお客様の支払い詳細を確認したり、保存したりすることはありません。サブスクリプションの管理(解約、更新)は、デバイスのサブスクリプション設定から行ってください。
アプリの権限
sBudgetは、動作に必要な最小限の権限のみを要求します:
必要な権限
- ローカルストレージ: お使いの財務データをローカルデータベースに保存するため
オプションの権限
- インターネットアクセス: Sapplify Sync、Sapplify Accountへのサインイン、およびサブスクリプションの検証にのみ必要です
- ファイルアクセス: データをファイルにエクスポート、またはバックアップからインポートするため(ユーザーの操作によるもののみ)
- 通知: オプションの予算アラートやリマインダーのため(有効にした場合)
要求しない権限
- カメラまたはマイクへのアクセス
- 連絡先リストへのアクセス
- 位置情報サービス
- バックグラウンドでのアプリ更新(同期を除く)
- 健康またはフィットネスデータ
- カレンダーへのアクセス
データの共有
当社はお客様の財務データのプライバシーを維持することに尽力しています。データの共有に関する取り扱いは以下の通りです。
以下の対象とお客様のデータを共有することはありません
- 広告主またはマーケティング会社
- データブローカーまたは分析会社
- ソーシャルメディアプラットフォーム
- 商業目的での第三者
再委託先
Sapplify Accountを連携している場合、スイート全体の再委託先リスト(Supabase、Apple、Google、Resend、Anthropic)が適用されます。完全なリスト、役割、および所在地は、Sapplify Account Privacy Policy §6にて最新の状態に保たれています。
アカウントを使用せずにローカルでsBudgetを使用する場合、当社の代理として第三者がお客様のデータを処理することはありません。
自動化された意思決定
当社は、法的効果を生じさせる、またはお客様に同様の重大な影響を与えるような、自動化された意思決定やプロファイリングは行いません。すべてのデータ処理は、お客様がリクエストされた予算管理サービスを提供することを目的として行われます。
ユーザーによる共有
お客様は、データの共有を完全にコントロールできます:
- JSONまたはCSV形式でデータをエクスエポートする
- エクスポートしたファイルを任意の相手と共有する
- 個人利用、または財務アドバイザーと共有するためのレポートを作成する
法的要件
有効な裁判所の命令や政府の要請など、法律によって義務付けられている場合、当社はお客様の情報を開示することがあります。法的にお客様への通知が許可されている範囲内で、そのような要請があった場合にはお客様に通知いたします。
データセキュリティ
お客様の財務データを保護するために、多層的なセキュリティを実装しています。
ローカルセキュリティ
ローカルデータベース
データはデバイスの保護されたストレージ内のSQLiteに保存されます
セキュアストレージ
機密性の高い設定やトークンは、プラットフォームのセキュアストレージ(Keychain/Keystore)に保存されます
ソフトデリート
削除されたデータは、完全に削除される前にローカルで復元可能です
サーバーサイドセキュリティ (Sapplify Syncユーザー)
Syncを有効にしている場合、サーバーサイドのセキュリティはSapplify Accountによって提供されます:通信時のTLS、保存時のAES-256、ユーザーごとの行レベルの分離。詳細は Sapplify Account プライバシーポリシー §9 をご確認ください。
エンドツーエンド暗号化なし
Sapplify Syncはエンドツーエンド暗号化には対応していません。データは通信時および保存時に暗号化されますが、原理的にはSapplify側のサービスロールによるアクセスで内容を読み取ることが可能です。エンドツーエンド暗号化を必要とする情報の保存にはSyncを使用しないでください。
競合解決
デバイス間で同期する際、競合を解決するためにタイムスタンプを用いた「最終書き込み優先(last-write-wins)」戦略を使用し、最新の変更が確実に保持されるようにします。
お客様の責任
セキュリティを最大限に高めるために、以下を推奨します:
- 強力なパスワード(またはApple/Googleアカウント経由でログインしている場合はそのアカウント)と二要素認証を使用して、Sapplify Accountを保護してください
- デバイスのロック画面保護(PIN、パスワード、生体認証)を有効にしてください
- デバイスのオペレーティングシステムとsBudgetアプリを最新の状態に保ってください
- 共有デバイスや公共のデバイスからはサインアウトしてください
- データエクスポートを通じて、定期的にローカルバックアップを作成してください
データの保持と削除
ローカルデータ
- ローカルデータは、削除またはアプリをアンインストールするまでデバイスに残ります
- アプリをアンインストールすると、すべてのローカルデータが永久に削除されます
- アプリ内の設定からすべてのローカルデータを消去できます
サーバーサイドデータ (Sapplify Sync ユーザー)
サーバーサイドの sBudget データは、お客様の Sapplify Account に紐づいて保持され、Sapplify Account プライバシーポリシー §8 に記載されているスイート全体の保持ポリシーに従います。要約:
- アカウントが有効な間、データは保持されます
- Sync サブスクリプションが失効した場合でも、後で再開できるようにサーバーサイドのデータは保持されます
- sBudget 内から Sapplify Account を削除すると、すべての sBudget 行は即座に完全に削除(hard-delete)されます。暗号化されたバックアップは30日以内に消去されます
データの削除方法
ローカルデータのみを削除する
設定 > データとプライバシー > すべてのデータを消去 に進んでください。これにより、デバイスからすべての取引、予算、および設定が削除されます。
Sapplify Account の削除(およびすべてのサーバーサイド sBudget データ)
設定 > アカウント > アカウントを削除 に進んでください。これにより、以下の処理が行われます:
- sBudget を含むすべての Sapplify アプリにわたる、お客様のすべてのサーバーサイドデータが即座に完全に削除されます
- 当社の認証システムからお客様のアカウントが削除されます
- App Store / Google Play のサブスクリプションはキャンセルされません。今後の請求を停止するには、別途キャンセル手続きを行ってください
- データも消去しない限り、このデバイス上のローカル sBudget データは残ります
詳細な手順については、sapplify.com/account-deletion をご覧ください。
削除前のエクスポート
削除前にデータをエクスポートすることをお勧めします。バックアップを保存するには、設定 > データとプライバシー > データをエクスポート に進んでください。
あなたの権利
お客様は、ご自身の個人データおよび財務データを完全にコントロールできます:
データへのアクセス
アプリ内のすべてのデータは、いつでもご確認いただけます。エクスポート機能を使用すると、JSONまたはCSV形式で完全なコピーをダウンロードできます。
データの訂正
取引、カテゴリ、予算、またはアカウントをアプリ内で直接編集できます。
データの削除
個別の項目、またはアカウント全体を削除できます。詳細は「データの保持および削除」セクションをご覧ください。
データのポータビリティ
他のサービスへの移行や、ご自身の記録のために、標準的な形式(JSON、CSV)でデータをエクスポートできます。
同意の撤回
以下のことが可能です:
- サインアウトして、ローカルデータを保持したまま同期を停止する
- ローカルデータを保持したまま、Sapplify Accountを削除する
- いつでも通知を無効にする
GDPRの権利(EUユーザー)
欧州連合(EU)にお住まいの場合、GDPRに基づき、以下を含む追加の権利を有します:
- 個人データにアクセスする権利
- 不正確なデータを訂正する権利
- 消去される権利(「忘れられる権利」)
- データポータビリティの権利
- 処理に異議を唱える権利
- 監督機関に苦情を申し立てる権利
アカウントレベルの権利(お客様のSapplify Accountの下で当社のサーバーに保持されているデータへのアクセス、消去、ポータビリティに関する権利)については、Sapplify Account Privacy Policy §11 をご覧ください。
CCPA/CPRAの権利(カリフォルニア州ユーザー)
カリフォルニア州の居住者には、以下の権利があります:
- どのような個人情報が収集されるかを知る権利
- 個人情報の削除をリクエストする権利
- 個人情報の販売をオプトアウトする権利
- プライバシーの権利を行使したことによる差別の受けない権利
当社は、お客様の個人情報を販売または共有しません。 当社は、CCPAで定義されるデータの「販売」は行わず、クロスコンテキスト行動広告の目的でデータを「共有」することもありません。当社のアプリには広告がなく、いかなる方法でもお客様のデータを収益化することはありません。
機密性の高い個人情報: お客様の財務データは、カリフォルニア州法において「機密性の高い個人情報」とみなされます。当社は、お客様がリクエストされたsBudget予算管理サービスを提供することのみを目的として、この情報を使用します。当社は、お客様の機密性の高い個人情報を二次的な目的で使用することはないため、「機密性の高い個人情報の使用を制限する」オプションは必要ありません。
お子様のプライバシー
sBudgetは13歳以上の方を対象としています。Sapplify Account(Syncに必要)を作成するには、16歳以上である必要があります。詳細はSapplify Account Privacy Policy §13をご参照ください。一部のEU加盟国では、GDPR Article 8に基づく現地法に従い、データ処理への同意に必要な最低年齢が(最大16歳まで)高く設定されている場合があります。
- 13歳未満の方は、sBudgetを使用しないでください
- 13歳から16歳の方は、アカウントなしでローカルでsBudgetを使用できますが、Sapplify Syncを有効にすることはできません
- ローカル限定の機能は、個人情報を提供することなく使用できます
- 保護者はアプリの使用を監督し、適切な設定のセットアップを支援する必要があります
- 13歳未満の子供からデータを収集したことが判明した場合、速やかに削除いたします
13歳未満の子供が当社に個人情報を提供したと思われる場合は、contact@sapplify.com までご連絡ください。
海外ユーザー
sBudgetは世界中のユーザーにご利用いただけます。国際的なデータの取り扱いについては以下の通りです。
ローカルのみのユーザー
Sapplify Syncを使用せずにsBudgetを利用する場合、データは完全にデバイス内に保持されます。国境を越えたデータの転送は行われません。
Sapplify Syncユーザー
Syncを有効にした場合、サーバー側のデータはドイツ、フランクフルト(EU)に保存されます。特定のサブプロセッサーへの国際的な転送(該当する場合)は、標準契約条項(Standard Contractual Clauses)によってカバーされています。詳細はSapplify Account Privacy Policy §7をご確認ください。
対応言語
sBudgetは現在、15言語に対応しています:英語、ドイツ語、フランス語、イタリア語、スペイン語、ポルトガル語、オランダ語、ポーランド語、チェコ語、スロバキア語、トルコ語、ロシア語、日本語、中国語、韓国語。
対応通貨
sBudgetは150以上の通貨での取引に対応しており、現地の通貨で財務状況を管理することができます。
データ漏洩の通知
当社はデータセキュリティを真剣に捉えています。万が一、お客様の個人情報に影響を与えるデータ漏洩が発生した場合、当社は以下の対応を行います:
通知プロセス
- 漏洩の評価: 直ちに範囲と影響を調査します
- 当局への通知: GDPR Article 33の規定に従い、72時間以内に適切なデータ保護当局に報告します
- 対象となるユーザーへの通知: 漏洩がお客様の権利と自由に対して高いリスクをもたらす場合、GDPR Article 34の規定に従い、不当な遅滞なくお客様に通知します
- 詳細の提供: 漏洩の性質、潜在的な結果、および講じられた措置についてお知らせします
通知内容
- 漏洩の概要および関連するデータの内容
- 漏洩によって生じる可能性のある結果
- 漏洩に対処するために講じられた、または提案された措置
- ご自身を守るための推奨事項
- 追加の質問に関する連絡先情報
ローカルデータについて
お客様のデバイスにのみローカルに保存されているデータは、サーバー側の漏洩による影響を受けないことにご注意ください。これは、当社のローカルファースト・アプローチのもう一つの利点です。
プライバシーポリシーの変更
当社は、業務内容の変更、新機能の追加、または法的要件を遵守するために、このプライバシーポリシーを随時更新することがあります。
通知方法
重要な変更を行う場合、以下の方法で通知いたします:
- sBudgetを次に開いた際に、アプリ内通知を表示します
- 本ポリシーの冒頭にある「最終更新日」を更新します
- メール通知を有効にしているアカウントをお持ちの場合、メールで通知を送信します
- アプリストアの説明文内のプライバシーポリシーを更新します
継続的な利用について
変更が掲載された後のsBudgetの継続的な利用は、更新されたプライバシーポリシーに同意したものとみなされます。変更に同意いただけない場合は、アプリの使用を停止し、アカウントを削除してください。
当社がお客様のデータをどのように保護しているかについて常に最新の情報を把握していただくために、定期的にこのプライバシーポリシーを確認することをお勧めします。
準拠法
本プライバシーポリシーおよびこれに起因する紛争は、抵触法の原則にかかわらず、スロバキア共和国の法律に準拠するものとします。これは、準拠法にかかわらず、EU法に基づくお客様の強制的な消費者保護の権利に影響を与えるものではありません。
管轄権
欧州連合内のユーザーについては、居住国における強制的な消費者保護法に別段の定めがない限り、あらゆる紛争はスロバキアの裁判所の管轄に服するものとします。
EUユーザー
欧州連合内に所在する場合、当社がお客様のデータ保護の権利を侵害していると判断されるときは、現地のデータ保護監督機関に苦情を申し立てる権利を有します。
当社はスロバキアに拠点を置いているため、主たる監督機関は以下の通りです:
Urad na ochranu osobnych udajov Slovenskej republiky
(Office for Personal Data Protection of the Slovak Republic)
Hranicna 12
820 07 Bratislava 27
Slovak Republic
ウェブサイト: dataprotection.gov.sk
メールアドレス: statny.dozor@pdp.gov.sk
紛争解決
懸念事項や紛争を解決するために、まずは contact@sapplify.com までお問い合わせいただくことを推奨いたします。当社は、公平な解決に至るよう、お客様と共に取り組むことに尽力いたします。
お問い合わせ
本プライバシーポリシーまたはお客様のデータに関して、ご質問、懸念事項、またはご要望がございましたら、以下までお問い合わせください:
一般的なお問い合わせ: contact@sapplify.com
プライバシーおよびデータ保護: privacy@sapplify.com
当社はお客様のプライバシーに関する懸念に対処することに尽力しており、お問い合わせには30日以内に回答いたします。
データ保護に関するお問い合わせ
特定のデータ保護リクエスト(アクセス、削除、訂正)については、以下の内容を明記の上、メールでお問い合わせください:
- お客様のアカウントのメールアドレス
- リクエスト内容の明確な説明
- お客様のデータを特定するのに役立つ関連詳細情報
データのセキュリティを確保するため、特定のリクエストを処理する前に、お客様の本人確認をお願いする場合がございます。