プライバシーポリシー
RUNKING(以下「本アプリ」)は、GPS でランニングを計測し、ランク(ティア)やリーグで走る楽しさを高めるためのアプリです。 本ポリシーは、本アプリが利用者の情報をどのように扱うかを説明します。
1. 位置情報(GPS)の取り扱い
位置情報の取得は、利用者が計測画面を開いたとき(GPS の準備として現在地を 1 回確認し、精度の目安を表示するため)と、利用者が明示的に開始したラン計測の間のみ行います。それ以外のときに位置情報を取得すること(常時追跡)はありません。準備時に確認した現在地は精度の表示にのみ使い、保存も送信もしません。
- ランのルート(座標の記録)は、お使いの端末内にのみ保存されます。アプリ内での地図表示は本人の端末上でのみ行われます
- 座標・ルート・スタート/ゴール地点を当方のサーバーへ送信することはありません。サーバーへ送るのは、距離・走行時間・平均ペース・開始/終了日時・記録の種別(GPS 計測かワークアウト取込か)といった集計値のみです
- ランキング・フレンド・グループなどアプリ内で他の利用者から見えるのは、表示名とタイム・距離・ペース・ランク・XP 等の集計値のみで、ルートや位置が他者に公開されることはありません
- 相互フレンドとグループのメンバーには、タイムラインで 1 本ごとの集計値(距離・時間・平均ペース・獲得したランレーティング・開始時刻)も表示されます。 このうち開始時刻は、当方のサーバーが 1 時間単位に丸めてからお渡しします(分単位の開始時刻は「毎朝何時に家を出るか」という生活のパターンの手がかりになるためです)。 ここでも座標・ルートは含まれません
- 唯一の例外が、利用者自身が SNS 等へ共有する「共有カード」の画像です。共有画面で「ルート地図を含める」を選んだ場合に限り、 ルート地図を画像に含められます(初期設定はオフで、選ばなければ地図は入りません)。含める場合も、発着地点から半径 200m 以内のルートは自動的に取り除いた状態で描画し、隠しきれない場合はこの選択肢自体を表示しません。 端末外へ出るのは利用者が共有先を選んで送り出した画像のみで、座標そのものが当方のサーバーや第三者へ送信されることはありません
2. ヘルスケア(HealthKit)データの取り扱い
ワークアウト取込をオンにした場合、Apple のヘルスケア(HealthKit)からランニングのワークアウト記録(距離・時間・日時など)を読み取ります。この読み取りについて:
- 用途はランク(ティア)の算出と本人向けの表示のみです
- ワークアウトにルート(座標の記録)や消費カロリーが含まれる場合、それらもお使いの端末内にのみ取り込み、地図・スプリット・高低差・カロリーの本人向け表示だけに使います。GPS 計測のルートと同じく、当方のサーバーへ送信することはありません
- ヘルスケアのデータを広告・マーケティングに利用したり、第三者へ提供したりすることはありません
3. アカウント(任意)
本アプリはサインインしなくても、計測・ランク・ゴーストランなどの機能を端末内で利用できます。全国・フレンド・地域のランキングに参加する場合にのみ、アカウント登録(メールアドレス・パスワード)が必要です。
- 認証情報は AWS の認証サービス(Amazon Cognito)が管理し、当方のデータベースにはアカウントの識別子と表示名のみを保持します(メールアドレスを複製保存しません)
- 表示名は利用者が自分で入力した公開ハンドルです。地域(都道府県)は、地域ランキングに参加したい場合に利用者が設定画面で任意に自己申告するもので、位置情報から推定・自動設定することはありません
- プロフィールのアイコンは、アプリが用意した絵文字と色の組み合わせから選ぶものです(写真や自由入力は使えません)。表示名と同じ範囲(フレンド・同じグループのメンバー)にだけ表示されます
- XP・ランクはサーバー側で集計値から再計算します。サーバーはリクエスト内容をログに出力しません
4. フレンド・グループ・紹介コード・通報
- フレンド・グループ: フレンドコード(8 桁)とグループ招待コード(8 桁)は、利用者ご自身の意思で相手に共有していただく公開の合言葉です。 フレンド追加・グループ参加のときに、入力されたコードが当方のサーバーへ送られます。グループを作る場合はグループ名(公開名)も送られます。 連絡先・アドレス帳を読み取ることはありません
- 紹介コード: 友だち紹介では、利用者ご自身の紹介コードと、入力された相手の紹介コードを当方のサーバーで扱います。 特典が成立したかどうかの判定は、すでにお預かりしているランの集計値だけで行い、そのために新しく送るデータはありません。 特典(Pro)の付与には、第6項の RevenueCat へ同じ匿名の識別子を渡します。 紹介した方に見えるのは「何人に使われたか」という人数と付与された日数だけで、誰が使ったかは分かりません
- 通報: 不適切な表示名を見つけたときは、その行から通報できます。当方のサーバーへ送られるのは通報したい表示名・選んでいただいた理由の区分・どの画面から通報したかの記号だけです(自由記述の入力欄はありません)。 通報したことが相手に伝わることはありません
5. アカウントとデータの削除
- ランの記録は1件単位でいつでも削除できます
- ランの記録をすべて削除した場合も、ランキングの推移(過去の順位・XP の日次の記録)はサーバー上に残ります。これらを含めてすべて削除するには、次のアカウントの削除をご利用ください
- アカウントは、アプリ内の設定からいつでも削除できます。削除すると、サーバー上の全データ → アカウント(認証情報)→ 端末内のサインイン状態の順に完全に削除されます
- アカウントの削除では、購入状態の管理に使っている RevenueCat 上の情報(識別子・購入履歴)も削除されます。 ただし、ストア(App Store)のサブスクリプションは自動では解約されません(当方から解約することはできません)。 課金を止める場合は、iPhone の「設定 > Apple アカウント > サブスクリプション」からお客様ご自身で解約してください。 なお、支払い済みの購読が失われるわけではなく、同じ Apple アカウントで登録し直せばアプリ内の「購入を復元」で引き継げます
- 端末内の記録は、アプリのアンインストールにより削除されます
- 不正利用(通報の乱発・削除操作の連打など)を防ぐためのレート制限の記録(識別子と回数のみで、リクエストの内容は含みません)は、アカウント削除後も一時的に残ることがありますが、最大24時間で自動的に削除されます
6. アプリ内課金
アプリ内課金(サブスクリプション)の決済は各ストア(Apple / Google)が処理し、当方がクレジットカード情報等の決済情報を取得することはありません。 購入状態の管理には RevenueCat, Inc. のサービスを使用しており、匿名の識別子と購入情報(購入したプラン・購入日等)のみが RevenueCat に送信されます。RevenueCat が位置情報やヘルスケアのデータにアクセスすることはありません。 アカウントを削除した場合、RevenueCat 上のこれらの情報も削除されます(第5項)。
あわせて、購入の内訳をアプリの利用状況(第7項)と同じ人のものとして数えられるよう、第7項の分析サービスが発行する匿名の識別子を RevenueCat 側の属性として渡しています。 これは設定「利用状況データの送信」がオンのときだけで、 オフにすると RevenueCat 側からもこの識別子を削除し、以後は渡しません。
7. 利用状況データとクラッシュ情報
アプリの改善のため、利用状況データ(画面の表示・操作の種類などの匿名の行動データ)を PostHog, Inc. の分析サービスへ、 アプリの不具合発生時のクラッシュ情報(エラー内容・端末や OS の種類)を Functional Software, Inc.(Sentry)のサービスへ送信します。
- これらの送信はアプリ内の設定「利用状況データの送信」からいつでもオフにできます
- 送信されるデータは匿名で、アカウント・メールアドレスとは紐付けません
- 座標・ルート・ヘルスケアの実データが含まれることはありません(計測イベントに載るのは距離帯・成否といった行動の種別のみです)
8. 広告
本アプリに広告はありません。広告 SDK も使用していません。
9. 改定
本ポリシーを改定する場合は、本ページで公表します。重要な変更はアプリ内でもお知らせします。
10. お問い合わせ
本ポリシーに関するお問い合わせ: support@runking-motivation.com