SECRET FORT PRIVACY POLICY
Secret Fort プライバシーポリシー
合同会社JaMTec(以下「当社」)は、当社が提供するアプリ「Secret Fort」における利用者情報の取り扱いを、以下のとおり定めます。
1. Secret Fortのデータ管理方式
Secret Fortは、利用者が入力したパスワード、クレジットカード、銀行口座、ID、セキュアノートなどのVaultデータを利用者の端末内で暗号化して管理します。当社は、Vaultデータを受信または保管するサーバーを運営しておらず、Vaultデータ、マスターパスワードおよび暗号鍵を取得しません。
2. Googleユーザーデータへのアクセス
利用者が任意でGoogle Drive連携を有効にした場合、Secret FortはGoogle OAuthを使用して、利用者のGoogle Driveへアクセスする許可を求めます。GoogleログインはGoogle Drive連携の認可にのみ使用し、Secret Fortの会員アカウント作成には使用しません。
Secret Fortは、複数端末から同一のSecret Fort用フォルダへアクセスするため、マイドライブ全体の読み書きを許可するGoogle Driveの drive スコープを要求します。アプリはGoogle Drive内のSecret Fort用フォルダを確認・作成し、そのフォルダ内にある暗号化コンテナおよび保存履歴のファイル情報と内容を、バックアップ、復元および複数端末間の同期のために読み書きします。この権限を、これらの利用者向け機能以外の目的では使用しません。
3. Googleユーザーデータの保存
Vaultデータは端末内で暗号化された後、利用者自身のGoogle Driveへ保存されます。当社のサーバーには送信されません。アプリがGoogle Driveへの接続を維持するために保持するGoogle OAuthの認証情報も利用者の端末内に保存され、当社のサーバーには送信されません。当社はこれらの認証情報を取得または保管しません。
4. 利用目的
Googleユーザーデータは、利用者が明示的に選択したGoogle Driveへの暗号化データのバックアップ、復元および複数端末間の同期を提供する目的にのみ使用します。広告、行動分析、信用評価、販売、データベース作成、またはAI・機械学習モデルの開発、改善もしくは学習には使用しません。
5. 第三者への共有・提供
当社は、Googleユーザーデータを第三者へ販売、共有、移転または開示しません。Secret Fortから当社または第三者のサーバーへGoogle Driveデータを送信することもありません。ただし、法令に基づく義務がある場合を除きます。
6. データの保護
Vaultデータは端末内で暗号化してからGoogle Driveへ送信します。通信にはGoogle Drive APIの暗号化された通信経路を使用します。暗号化および鍵管理の詳細は、外部復号仕様書で公開しています。
7. 保持、削除およびアクセス権の取り消し
暗号化データは、利用者がSecret FortまたはGoogle Drive上で削除するまで、利用者自身の端末またはGoogle Driveに保持されます。アプリをアンインストールしても、Google Drive上のファイルは自動では削除されません。利用者はGoogleアカウントの接続設定からSecret Fortのアクセス権をいつでも取り消せます。アクセス権を取り消しても、既にGoogle Driveへ保存されたファイルは自動では削除されないため、必要に応じて利用者自身で削除してください。
8. お問い合わせで取得する情報
利用者がお問い合わせフォームまたはメールで当社へ連絡した場合、当社は利用者が送信した氏名、メールアドレス、お問い合わせ内容などを、回答およびサポートのために取得・利用します。取り扱いの詳細は、当社サイトのプライバシーポリシーをご確認ください。
9. Google API Services User Data Policyへの準拠
Secret FortによるGoogle APIから受け取った情報の利用は、Limited Use要件を含むGoogle API Services User Data Policyに準拠します。
10. 改定
Googleユーザーデータの利用方法または本アプリの機能を変更する場合、当社は本ポリシーを更新し、必要に応じて利用者へ通知します。