PRIVACY POLICY
プライバシーポリシー
制定日:2026年10月3日 ・ 版:2026-10-03-v1
Monogoo(以下「運営者」といいます。)は、アプリ「Monogoo」と公開ウェブサイト(https://monogoo.com)(以下、合わせて「本サービス」といいます。)で取り扱う利用者の情報について、次のとおり定めます。
1. 運営者
本サービスはMonogooが運営します。運営者の氏名と住所は、請求があれば遅滞なくお知らせします。請求の方法は「12. お問い合わせと苦情の窓口」をご覧ください。
2. 取得する情報
アカウントとログイン
ログインには、Googleのアカウント、またはAppleのアカウント(iPhone・iPadだけ)を使います。ログインの仕組みはGoogleのFirebase Authenticationが提供し、利用者ID、ログインの種類、メールアドレス、表示名、プロフィール画像のURLが保存されます。Appleでメールアドレスを非公開にした場合は、Appleが発行する転送用のアドレスになります。ログインの際には、IPアドレスとブラウザやアプリの種類(User-Agent)も扱われ、IPアドレスはGoogleが数週間保持します。
運営者のサーバーに保存するのは、利用者IDと表示名だけです。メールアドレスは、アプリの「アカウント情報」に表示するために使い、運営者のサーバーには保存しません。プロフィール画像は使いません。表示名は「設定」→「アカウント情報」で変更できます。
家と家財の情報
利用者が登録・編集した次の情報を保存します。
- 家:家の名前、タイムゾーン(常に日本時間で、端末からは取得しません)、家財保険の補償額・更新日・見直しの予定と記録、補償額と更新日の変更履歴
- アイテム:名前、メーカー、型番、状態(欲しい・所持中・お別れ)とその履歴、入手方法(購入・プレゼント)と入手日、単価・数量・購入日、お気に入り、場所とグループのタグ、購入の記録とメモ、購入の周期と次回購入の目安、関連アイテム、お別れの日・理由・売却額
- タグ、思い出(本文と日付)、タイムライン(変更の記録とメモ)
家財の情報、写真、ドキュメントに、ご家族など第三者の情報が含まれる場合は、その方の了解を得たうえで登録してください。病歴などの要配慮個人情報の取得は予定していません。メモ、思い出、ドキュメントにこれらの情報を含めないでください。
代表写真
アイテムの代表写真として、端末で正方形に切り抜いた写真(JPEG)を受け取ります。運営者のサーバーで写真を画像として読み直し、向きと色をそろえた新しいJPEGに作り直します。位置情報や撮影情報などのメタデータは残しません。保存するのは、作り直した次の3つの画像だけで、受け取った写真は作り直した後に削除します。
- 表示・シェア用の画像(切り抜いた範囲と同じ画素数)
- 一覧用の画像(320×320ピクセル)
- AI用の縮小画像(長辺1,600ピクセル以下。AIを使わない場合も作ります)
写真ごとに、追加した利用者のID、画像の大きさ、処理の状態、保存した画像のハッシュ値(元のデータから計算する値で、元のデータに戻すことはできません)を記録します。写真を表示するためのURLは、その家のオーナーかメンバーであることを確かめてから発行し、1時間だけ有効です。アプリは、表示した写真を端末のキャッシュに保存します。
ドキュメント
領収書・保証書・取扱説明書を、アイテムごとにドキュメントとして保存できます。受け取るのは、ファイル本体、ドキュメントの種類、ファイル名、形式、サイズです。写真やファイルから選んだ画像は、端末でJPEGまたはPNGに作り直し、位置情報を除いてから送ります。アプリで撮影した画像とPDFは、そのまま送ります。
サーバーはドキュメントの中身を開かず、ウイルス検査やメタデータの除去もせずに、受け取ったファイルをそのまま保存します。PDFの文書情報などは、ファイルに含まれたまま保存されます。ドキュメントごとに、種類、ファイル名、形式、サイズ、ハッシュ値、状態、追加した利用者のID、容量を数えるオーナーのID、日時を記録します。保存が済んだドキュメントは、その家のオーナーとメンバーが表示・ダウンロードしたり、ほかのアプリへ送ったりできます。取り出すためのURLは、オーナーかメンバーであることを確かめてから発行し、15分だけ有効です。
家の共有
家のオーナーは、招待リンクで家を共有できます。招待リンクから家に参加した人を「メンバー」といいます。招待リンクは作成から7日間、1人が1回だけ使えます。運営者は招待リンクそのものを保存せず、リンクから作ったハッシュ値と、家のID、オーナーの利用者ID、状態、日時だけを記録します。招待リンクは、利用者が選んだアプリで利用者自身が送ります。
家に参加すると、その時点の表示名、役割、参加日時がメンバー情報として保存され、その家のオーナーとメンバー全員に表示されます。あとで表示名を変更しても、保存済みのメンバー情報は変わりません。オーナーの表示名と家の名前は、招待リンクを開いてログインした人にも、参加の前に表示されます。メールアドレスは、ほかの人に表示しません。
メンバーは、その家のアイテム、タグ、思い出、写真、ドキュメント、予定、分析(家財保険の補償額と、補償額に対する家財額の割合を含みます)を見られ、アイテム・タグ・思い出・写真を追加・編集できます。ほかの人が登録したものも含めて、タグと思い出の削除、アイテムのゴミ箱への移動と復元、ドキュメントの名前の変更と削除もできます。メンバーが家から退出した後や共有を解除された後も、そのメンバーが登録・編集した内容、写真、ドキュメントは家に残ります。
AI商品情報候補(写真からAIで入力)
利用者がアイテムの登録・編集の画面で「写真からAIで入力」を押したときだけ、写真1枚から商品名、メーカー、型番の候補を最大3件作ります。候補は、利用者が選ぶまでアイテムに反映しません。
- 保存済みの代表写真を使う場合は、保存しておいたAI用の縮小画像を送ります。
- 保存前の写真を使う場合は、端末で長辺1,600ピクセル以下に縮めた写真を受け取り、処理が終わるか失敗するまで非公開の一時領域に置きます。AIへ送る前に、メタデータのないJPEGに作り直します。
AIへ送るのは、写真1枚と決まった指示文だけです。利用者ID、メールアドレス、家やアイテムの情報は送りません。通信が切れたときに同じ結果を返すため、候補と処理の状態を24時間保存します。利用回数をアカウントごとに記録します。
AIには、Google Cloudの生成AI(Gemini)を使います。Googleは、運営者の許可なく、送った写真をAIの学習に使いません。Googleが入力と出力を一時的に保存して使い回す仕組み(キャッシュ)は、無効にしています。ただし、Googleが不正な利用の疑いを自動で検知した場合に限り、Googleが定める利用のルールに反していないかを確かめるため、送った写真を含む入力を最大90日間記録し、Googleの担当者が確認することがあります。この記録も学習には使われません。運営者は、利用者の写真やAIの候補を、AIの学習や品質の評価に使いません。
Premiumの購入
Premiumは、App StoreまたはGoogle Playのアプリ内課金で購入します。代金は、購入に使ったストアアカウントに、App StoreまたはGoogle Playが請求します。カード番号などの支払情報は、運営者も委託先も受け取りません。
購入の管理には、RevenueCat, Inc.のサービスを使います。RevenueCatでは、次の情報が扱われます。
- 利用者の識別子(App User ID):Firebase Authenticationの利用者IDを使います。
- 購入の情報:ストアの購入レシートと取引ID、商品、価格と通貨、購入・更新・期限の日時、解約や返金などの契約の状態
- 利用環境と国:OSとストアの種類、国(取引の国、またはIPアドレスから判定します。判定した後、IPアドレスは保存されません)
- 購入画面を表示した記録
メールアドレス、表示名、家財の情報、写真はRevenueCatへ送りません。運営者のサーバーは、Premiumの状態をRevenueCatへ問い合わせて確かめ、権利の状態、期限、確認した日時、確認のきっかけ(アプリからの確認か、RevenueCatからの連絡か)、最後に処理した連絡のIDを、アカウントごとに保存します。RevenueCatから運営者のサーバーへ届く購入の状態の連絡は、本文を保存せず、重複を防ぐための記録(連絡のIDのハッシュ値、処理の結果、日時)を保存します。
広告
Freeプランでは、ホーム画面にGoogle AdMobのバナー広告を1枠表示します。Premiumの利用者と、オーナーがPremiumの家では表示しません。広告は、常に非パーソナライズ広告(利用者の過去の行動ではなく、表示中のアプリの内容やおおよその地域で選ばれる広告)だけを配信するよう、Googleに求めます。広告を求めるとき、家財の情報、写真、メールアドレス、表示名、利用者ID、検索語はGoogleへ送りません。iPhone・iPadでは、他社のアプリやウェブサイトをまたいだ追跡の許可を求めません。
広告を表示するとき、アプリに組み込んだGoogleの広告の仕組み(SDK)が、広告の配信、表示回数の調整、効果の測定、不正の防止のため、次の情報をGoogleへ送ります。
- IPアドレス(おおよその地域の推定に使われます)
- 端末とアプリの情報、広告の表示や操作の情報、診断情報
- 端末の識別子(Androidでは、広告ID、App Set IDと、該当する場合は端末でログインしているアカウントに関連する識別子。iPhone・iPadでは、アプリや開発者ごとの識別子)
Googleは、これらの情報をGoogle自身のプライバシーポリシーにも従って扱います(Googleのパートナーのサイトやアプリでのデータの使用)。法令によりプライバシーの選択が必要な地域では、広告の前にGoogleのメッセージを表示します。運営者は、広告の識別子や表示の履歴を保存しません。
通知
通知(思い出の振り返り、再購入の予定、家財保険の更新)は、初期状態ではオフです。オンにすると、端末内で作った無作為なID、通知の宛先を示す値(Expo Push Token)、OSの種類を登録します。このとき、GoogleまたはAppleが発行する端末の通知用の値と、Expoが端末ごとに作るIDをExpoへ送り、Expo Push Tokenを受け取ります。通知は、Expoのサービスから、GoogleまたはAppleの通知サービスを通して届きます。通知の見出しには、アイテム名が入ることがあります。
家を共有している場合、思い出の振り返りと再購入の予定は、その家のオーナーとメンバー全員に、家財保険の更新はオーナーだけに届きます(いずれも、その通知をオンにした人だけです)。配信の記録には、Expo Push Tokenそのものではなく、ハッシュ値を保存します。
アプリの利用状況データ
アプリの改善のため、利用規約とプライバシーポリシーを確認して使い始めたときから、アプリの利用状況を送ります。送信は「設定」→「アカウント情報」→「利用状況データ」からいつでも停止でき、停止しても使える機能は変わりません。停止すると、それまでに送ったデータも削除します(「6. 保存期間と削除」)。
- 送る内容:アプリの利用開始と利用した日、閲覧した画面の種類、機能の利用、操作の開始・成功・失敗、通知からの利用、紹介や登録の画面の表示、Premiumの案内と購入画面の表示・選択、購入と復元の結果
- サーバーで記録する内容:アイテムの新規登録と、送信を始めた後の累計件数の到達(1・5・10・20件)、Premiumの購入・更新・解約・返金などの契約の出来事、月額か年額か、契約の金額と通貨、期限
- 付ける項目:無作為なイベントIDとセッションID、分析用ID、送信設定の版、日時、OSの区分、アプリの版、案内の入口と場所、プランの区分、送信を始めた後のアイテムの累計件数の帯(0・5・10・20件以上)、失敗の分類
アイテム名、メーカー、型番、アイテムの金額、メモ、タグ、検索語、写真、ドキュメント、ファイル名、家とアイテムのID、利用者ID、メールアドレス、表示名、ストアの取引IDは含めません。分析用IDは、送信を始めたとき(再開したときを含みます)に作る無作為なIDで、アカウントと対応するため、匿名の情報としては扱いません。データはGoogle CloudのPub/SubとBigQuery(日本)に保存し、アプリにGoogle AnalyticsのSDKは入れていません。
サービスの提供に必要な記録
- 同意の記録:同意した利用規約の版、確認したプライバシーポリシーの版、同意日時。IPアドレス、メールアドレス、端末IDは含めません。新しい版に同意すると、最新の記録に置き換えます。
- プランと利用数:利用開始特典(30日間)の開始・終了日時、期間ごとのアイテム新規登録数、AI商品情報候補の利用回数、ドキュメントの件数と容量
- 使い方の案内:案内の状態、案内や登録画面を初めて表示した日時と入口、最初のアイテムを保存した日時
- お知らせ:既読・閉じた・確認した記録(お知らせのIDと版、日時)
- 操作の記録:通信が切れたときの二重の処理を防ぐため、操作のID、種類、結果(登録した内容の写しを含みます)、日時
- 家財台帳CSVの作成の受付時刻(回数の上限の管理のため)
アプリは端末に、選んでいる家のID、使い方の案内の途中の位置、お知らせ、通知用の端末ID、表示した写真のキャッシュなどを保存します。
お問い合わせ
お問い合わせフォームでは、お問い合わせの種類、返信先のメールアドレス、内容を受け取り、お問い合わせ番号を付けます。内容は、Amazon SES(東京リージョン)から運営者の受信箱(Google Workspaceのsupport@monogoo.com)へメールで送ります。入力されたメールアドレスは返信先としてだけ使います。メールで直接お問い合わせいただいた場合は、送信元の名前とメールアドレス、件名、本文、添付ファイルを受け取ります。
不正な送信や二重の送信を防ぐため、受付の情報と入力内容から作ったハッシュ値と、送信の状態・回数を保存します。本文、メールアドレスそのもの、IPアドレスは、この記録に保存しません。フォームの送信時には、Google Cloud Fraud Defense(旧reCAPTCHA Enterprise)が、不正な送信かを評価するため、Cookie(_GRECAPTCHA)、IPアドレス、ブラウザと操作の情報を扱います。Googleは、これらの情報を運営者の委託を受けて扱い、広告の個人化などほかの目的には使いません。
受信したメールは、対応の漏れを防ぐため、AIサービス(Anthropic, PBCのClaude)で分類・要約します。入力した内容がAIの改善のための学習に使われない設定で利用しています(詳しくは「5. 外部の事業者への委託と外国での取扱い」)。不具合の報告や要望は、氏名、メールアドレス、電話番号、住所、アカウントのIDなどを除いた要約にし、元のメールを探すためのメッセージIDと受信日を添えて、開発の管理ツール(GitHub, Inc.のサービス)に、一般には公開しない形で記録します。
ウェブサイトのアクセス解析とアクセスの記録
公開ウェブサイト(https://monogoo.com)では、Google Analytics 4を使います。日本からのアクセスでは、初期状態でアクセス解析用のCookie(_ga、_ga_で始まるもの。初回訪問から最長90日)を使います。日本かどうかは、GoogleがIPアドレスから推定します。日本以外では、利用者が有効にした場合だけCookieを使います。Cookieを使わない状態でも、各ページに組み込んだGoogleの計測用のプログラム(Googleタグ)が、同意の状態と、Cookieを使わない計測の情報をGoogleへ送ることがあります。アプリから開いたお知らせ、お問い合わせ、利用規約、プライバシーポリシー、特定商取引法に基づく表記のページも対象になります。
Googleへ送るのは、ページのURL(「?」や「#」から後ろの部分を除きます)、同じサイト内の参照元、ページのタイトル、言語、画面の大きさ、端末とブラウザの情報、訪問の開始、ページの表示と滞在時間、ページを90%までスクロールしたこと、お問い合わせの受付の完了です。フォームの入力内容、メールアドレス、お問い合わせ番号、アプリの利用者ID、家財の情報は送りません。Google Analyticsは、IPアドレスを記録・保存しません。Googleシグナル、広告向けの機能、利用者ごとのIDを送る機能(User-ID)は使いません。
本サービスのサーバー(アプリが通信するサーバーとウェブサイト)は、アクセスごとに、日時、URL、応答の結果、ブラウザやアプリの種類(User-Agent)、参照元、IPアドレスなどを記録します。家財の内容や検索語はURLに含めず、記録しません。ウェブサイトの配信を担うFirebase Hostingは、不正利用の検知と利用状況の把握のため、IPアドレスを数か月保持します。
3. 利用目的
- ログイン、アカウントの管理、本人の確認のため
- 家財台帳、検索、集計、予定、通知、家財台帳CSV、アイテムのシェア用の画像など、本サービスの機能を提供するため
- 代表写真とドキュメントを保存し、家のオーナーとメンバーに表示・提供するため
- 家の共有、招待、メンバーの管理のため
- 写真から商品情報の候補を作り、利用回数を管理するため
- Premiumの購入、更新、解約、返金、復元の状態を確かめ、プランごとの機能と上限を管理するため
- Freeプランで広告を配信し、表示回数の調整、効果の測定、不正の防止を行うため
- ゴミ箱からの復元、障害や誤操作からの復旧、二重の処理の防止のため
- 不正な利用の防止、セキュリティの確保、障害の調査のため
- お問い合わせへの対応、不具合の修正、サービスの改善の検討のため
- 開示などの請求への対応のため
- 重要なお知らせ、規約などの変更の案内のため
- 送信を停止していない利用者のアプリの利用状況を集計し、アプリとPremiumの案内を改善するため。広告の個人化、広告の識別子との結び付け、ウェブサイトのアクセス解析との利用者ごとの照合には使いません。
- 公開ウェブサイトの閲覧の傾向を把握し、案内と使いやすさを改善するため
4. 第三者への提供
運営者は、次の場合を除き、本人の同意なく個人データを第三者に提供しません。
- 法令に基づく場合など、個人情報保護法が認める場合
- 「5. 外部の事業者への委託と外国での取扱い」に書いた事業者が、そこに書いた範囲で情報を扱う場合
次の表示は、利用者による家の共有や参加の操作に基づいて行います。
- 家に参加したメンバーへの、その家の登録内容、写真、ドキュメント、オーナーとメンバーの表示名の表示
- 招待リンクを開いてログインした人への、参加前のオーナーの表示名と家の名前の表示
利用者が家財台帳CSV、ドキュメント、シェア用の画像、招待リンクを端末に保存したり、ほかのアプリへ送ったりした場合、その後の扱いは、保存先・送り先の規約とプライバシーポリシーに従います。
5. 外部の事業者への委託と外国での取扱い
運営者は、本サービスの提供に必要な範囲で、次の事業者に情報の取扱いを委託しています。委託先とは、各社のデータ処理に関する契約・規約(情報を扱う目的の制限、秘密の保持、安全管理などを定めたもの)に基づいて取引します。
| 事業者・サービス | 主な用途 | 主に扱う情報 | 事業者の国 | 保存・処理の場所 |
|---|---|---|---|---|
| グーグル・クラウド・ジャパン合同会社(Google Cloud:Firestore、Cloud Run、Cloud Storage、Pub/Sub、BigQueryなど) | データ・写真・ドキュメントの保存、アプリのサーバーとウェブサイトの実行、利用状況データの保存 | 登録内容、写真、ドキュメント、アカウントの記録、利用状況データ | 日本 | 日本 |
| グーグル・クラウド・ジャパン合同会社(Cloud Logging、Cloud Trace) | サーバーの記録、障害の調査 | IPアドレス、User-Agent、URL、日時 | 日本 | 特定できません(場所を指定していないため、Googleの世界各地のデータセンターに保存されることがあります) |
| グーグル・クラウド・ジャパン合同会社(Firebase Authentication) | ログイン | 利用者ID、ログインの種類、メールアドレス、表示名、プロフィール画像のURL、IPアドレス、User-Agent | 日本 | 米国 |
| グーグル・クラウド・ジャパン合同会社、Google LLC(Firebase Hosting) | ウェブサイトの配信 | IPアドレス、アクセスの情報 | 日本、米国 | 特定できません(Googleの世界各地の施設で処理されます) |
| グーグル・クラウド・ジャパン合同会社(Gemini。Google Cloudの生成AI) | 商品情報の候補の作成 | 写真1枚、決まった指示文 | 日本 | 特定できません(処理する地域を限らない設定のため、日本以外を含む世界各地で処理されることがあります) |
| グーグル・クラウド・ジャパン合同会社(Google Cloud Fraud Defense) | お問い合わせの不正な送信の防止 | Cookie、IPアドレス、ブラウザと操作の情報 | 日本 | 特定できません(Googleの世界各地の施設で処理されます) |
| Google LLC(Google Analytics) | ウェブサイトのアクセス解析 | Cookie、ページのURL、端末とブラウザの情報、閲覧の情報、IPアドレス(サービスの保護とおおよその地域の推定に使われ、保存されません) | 米国 | 特定できません(Googleの世界各地の施設で処理されます) |
| Google Asia Pacific Pte. Ltd.(Google Workspace) | お問い合わせメールの受信と対応 | 送信元の名前とメールアドレス、お問い合わせの内容 | シンガポール | 特定できません(保存地域を指定していないため、Googleの世界各地のデータセンターに保存されることがあります) |
| アマゾン ウェブ サービス ジャパン合同会社、AMCS LLC(Amazon SES。AMCS LLCは、Amazon SESの一部を提供するAWSのグループ会社です) | お問い合わせメールの送信 | 返信先のメールアドレス、お問い合わせの種類・内容・番号 | 日本、米国 | 日本 |
| RevenueCat, Inc. | 購入の管理、復元、権利の確認 | App User ID、購入の情報(「2. 取得する情報」のとおり) | 米国 | 米国 |
| 650 Industries, Inc.(Expo) | プッシュ通知の配送 | Expo Push Token、端末の通知用の値、Expoが端末ごとに作るID、通知の内容 | 米国 | 米国 |
| GitHub, Inc. | 不具合・要望の要約の記録 | 氏名や連絡先を除いた要約(元のメールを探すためのメッセージIDと受信日を含みます) | 米国 | 米国など(GitHubとそのグループ会社・委託先が事業を行う国で扱われることがあります) |
契約の相手が日本の事業者である場合も、実際の保存や処理は、米国のGoogle LLCなど各社のグループ会社や再委託先が行うことがあります。保存の場所は表のとおりですが、保守や、運営者が依頼したサポートのために、表以外の国から情報が扱われることがあります。保存や処理の場所を特定できないGoogleのサービスについては、Googleが公開しているデータセンターの所在地(https://datacenters.google/locations/)が参考になります。
次の事業者は、各社の規約とプライバシーポリシーに従い、不正の防止やサービスの改善など、各社の目的でも情報を扱います。
- Apple、Google(App Store、Google Play、端末の通知サービス、Appleでのログイン):アプリの配布、アプリ内課金の決済、定期購入の管理と返金、通知の配送、ログインのために、ストアアカウントの購入の情報、通知の内容、ログインの情報を扱います。どちらも米国の事業者で(日本の利用者へのApp Storeの提供は、日本のiTunes株式会社が行います)、情報は各社が世界各地に持つ施設で扱われます。
- Google(AdMob):「2. 取得する情報」の「広告」のとおりです。
- Anthropic, PBC(Claude。米国の事業者):お問い合わせメールの分類と要約のために、送信元の名前とメールアドレス、件名、本文、受信日時を送ります。運営者は、入力した内容がAIの改善のための学習に使われない設定で利用しています。Anthropicは、入力と出力を米国などのサーバーで扱い、最長30日保存します。不正な利用の疑いを検知した場合は、最長2年(判定の結果は最長7年)保存し、不正な利用を見つける仕組みの改善(そのためのAIの学習を含みます)に使うことがあります。法令で必要な場合は、必要な期間保存することがあります。
外国にある事業者については、各社の契約・規約とプライバシーポリシーで、情報を適切に扱うための措置がとられていることを確かめたうえで利用しています。その措置の実施の状況と、実施に影響するおそれのある外国の制度を、年1回以上、定期的に確かめます。米国には、連邦レベルの包括的な個人情報保護の法律はなく、分野ごとの連邦法と、州ごとの法律があります。シンガポールには、個人情報保護法(PDPA)があります。外国での取扱いと各社の措置について詳しい情報が必要な場合は、「12. お問い合わせと苦情の窓口」からご請求ください。
運営者は、利用者の情報をこのポリシーと同等に保護すると確かめた事業者を選んで利用します。
6. 保存期間と削除
- 家と家財の情報、写真、ドキュメント:利用者が削除するか、家を削除するか、アカウントを削除するまで保存します。長く使っていない場合も、自動では削除しません。
- ゴミ箱:ゴミ箱へ移動したアイテムは30日保存し、その間は写真、ドキュメント、思い出なども保ちます。30日を過ぎると自動で完全に削除します。タグと思い出はゴミ箱に入らず、確認のうえすぐに完全に削除します。家の削除は元に戻せません。
- 削除した写真とドキュメントのファイル:誤削除からの復旧のため、見えない状態で7日間残し、その後完全に削除します。受付中の写真・ドキュメントと、AI用の一時的な写真は、処理が終われば削除し、残っても1日で自動で削除します。
- AIの候補と処理の状態:作成から24時間で削除します。
- Googleが不正な利用の確認のために記録するAIへの入力(送った写真を含みます):Googleが不正な利用の疑いを検知した場合に限り、最大90日です。
- 操作の記録:作成から30日で削除します。タグや思い出を削除しても、操作の記録に含まれる写しは、この期間まで残ります。
- 通知の配信の記録:配信の終了から90日で削除します。通知の端末の登録は、通知をすべてオフにしたとき、ログアウトしたとき、アカウントを削除したときに解除します。
- RevenueCatから運営者のサーバーへ届いた購入の状態の連絡の記録:90日で削除します。
- アプリの利用状況データ:保存先へ送る途中のデータと、集計用に整える前のデータは最長7日、整えたデータは、記録した操作などがあった日から460日で削除します。送信を停止するかアカウントを削除すると、新しいデータを受け付けず、保存済みのデータを順次削除します。削除したデータが再び混ざるのを防ぐため、分析用IDと停止の日時だけを、アカウントと結び付けずに467日保存します。BigQueryで削除したデータは、復旧用としてGoogleのシステムに最大9日残ります。
- 招待の記録:家の削除、またはオーナーのアカウントの削除まで保存します。
- 家財保険の変更履歴:家の削除まで保存します。
- お問い合わせ(フォームとメール。開示などの請求やアカウントの削除の依頼を含みます)のメールと対応の記録:対応を完了した月(返信が要らないものは、要らないと判断した月)の末日から1年を過ぎたものを、毎月1回まとめて削除します。法令への対応、紛争、セキュリティの調査に必要な場合は、必要な期間だけ保存します。問い合わせのハッシュ値は48時間、送信回数の記録は制限期間の終了から24時間で削除します。
- 不具合・要望の要約(GitHub):開発の記録として、期限を定めずに保存します。元のメールを削除した後は、要約をお問い合わせをした方と結び付けて使いません。
- 分類と要約のためにAnthropicへ送ったお問い合わせメール:Anthropicのサーバーでは最長30日です。Anthropicが不正な利用の疑いを検知した場合は最長2年(判定の結果は最長7年)、法令で必要な場合は必要な期間です。運営者の端末に残る分類と要約の作業の記録は、お問い合わせのメールと同じ期限で削除します。
- サーバーの記録:30日で削除します。セキュリティ事故の調査に必要な場合は、必要な期間だけ保存します。管理の操作の記録(利用者の情報を含みません)は400日保存されます。
- Firebase Hostingが保持するIPアドレス:数か月です(Googleが不正利用の検知と利用状況の把握のために保持します)。
- Google Analyticsの、ページの表示などを1回ごとに記録したデータ:2か月を過ぎると、月1回の処理で削除されます。集計済みのレポートは削除の対象になりません。
- バックアップ:障害や誤操作から復旧するため、データベースの過去7日間の履歴と日次のバックアップ(7日保存、日本)を保持します。変更・削除したデータ(アカウントの削除を含みます)は、これらに最大7日間残ります。これらは障害や誤操作からの復旧にだけ使い、削除済みのアカウントのデータは戻しません。データベース全体をバックアップから戻した場合は、バックアップを取った時点(通常は1日以内、最大で2日ほど前)の状態に戻るため、その後の変更が失われたり、削除したデータが戻ったりすることがあります。その場合は、アプリのお知らせで伝えます。
期限で削除する記録は、通常、期限から24時間以内に削除されます。
アカウントの削除
「設定」→「アカウント情報」→「アカウントを削除」から、本人の確認のうえで削除できます。削除すると、次の情報を順に削除します。購入の管理の記録(RevenueCatの顧客の記録)、所有する家(アイテム、タグ、思い出、写真、ドキュメント、招待など)、プランと利用数、同意の記録、通知の設定と端末の登録、利用状況データの選択、ログインの情報(Firebase Authenticationの利用者)。あわせて、アプリがその端末に保存した記録(選んでいる家のID、表示した写真のキャッシュなど)も消します。端末に保存したファイルや、ほかのアプリへ送ったファイルは消えません(「7. 利用者が選べること」)。アカウントを削除しても、App Store・Google Playの定期購入は解約されません。
- 自分の家にメンバーがいる間は、メンバーの共有を解除してから削除してください。
- メンバーとして参加していた家では、メンバー情報(表示名を含みます)を削除します。その家に登録・編集した内容、写真、ドキュメントは家に残し、それらの記録から本人の利用者IDを消します。
- 削除の進み具合を確かめるため、利用者IDから作ったハッシュ値と処理の状態だけの記録を、削除の完了から30日保存します。
- Firebase Authenticationの利用者の情報は、Googleのシステムから消えるまで最大180日かかることがあります。
- 同じGoogle・Appleのアカウントで登録し直しても、削除したデータは戻りません。
アプリを使えない場合は、アカウント削除の案内から削除を依頼できます。
7. 利用者が選べること
- アプリの利用状況データの送信は、「設定」→「アカウント情報」→「利用状況データ」で停止・再開できます。停止すると、端末とサーバーで送信と受付を止めます。再開すると新しい分析用IDを作り、以前の記録とは結び付けません。
- 法令により広告のプライバシーの選択が必要な地域では、「設定」→「利用規約等について」に「広告のプライバシー設定」が表示され、そこから選択を変更できます。選択しなくても、広告以外の機能は使えます。Androidの広告IDは、端末の設定でリセット・削除できます。
- ウェブサイトのアクセス解析は、各ページの下にある「Cookie・アクセス解析」から停止・再開できます。停止すると、そのブラウザではGoogleタグを読み込まず、Google AnalyticsのCookieを削除します。設定はブラウザごとに保存し、サイトのデータを消すと初期状態に戻ります。
- カメラ、写真、通知の許可は、端末の設定で変更できます。通知をオフにしても、通知以外の機能は使えます。
- 家財台帳CSV(Premium)やドキュメントは、端末に保存したり、ほかのアプリへ送ったりできます。端末に保存したファイルと送り先のファイルは、ログアウト、アカウントの削除、家からの退出の後も、運営者からは削除できません。
8. 安全管理措置
- 基本方針:個人データを適切に扱うための方針を定め、このポリシーで公表しています。
- 取扱いの規律:取得、利用、保存、提供、削除の方法と担当を、運用の手順として定めています。
- 組織的な措置:個人データを扱う者とその権限を必要な範囲に限り、事故の際の報告と対応の手順を定めています。
- 人的な措置:個人データを扱う者に、秘密の保持と適切な取扱いを徹底しています。
- 物理的な措置:個人データを扱う端末の盗難・紛失を防ぎ、画面のロックと暗号化を行っています。
- 技術的な措置:通信の暗号化、ログインした本人の確認、家ごとのアクセスの制御、非公開の保存領域と短時間だけ有効なURL、管理の権限の最小化、管理用のアカウントの多要素認証、記録の監視を行っています。写真はメタデータを除いて作り直します。ドキュメントはウイルス検査をせず、受け取ったファイルのまま、同じ家のオーナーとメンバーに届けます。
- 外的環境の把握:外国で個人データを扱う場合は、その国の個人情報の保護に関する制度を把握したうえで、安全管理措置を講じています(「5. 外部の事業者への委託と外国での取扱い」)。
インターネット上の安全を完全に保証することはできません。
9. 開示などの請求
保有個人データについて、利用目的の通知、開示(第三者に提供した記録の開示を含みます)、訂正・追加・削除、利用の停止・消去、第三者への提供の停止を請求できます。
- 請求の方法:お問い合わせフォームで「プライバシー」を選ぶか、support@monogoo.comへ、請求の内容をお知らせください。
- 本人の確認:アプリの「設定」→「アカウント情報」に表示されるメールアドレスをお知らせください。そのアドレスあてに確認のメールをお送りし、返信をいただくなどの方法で、本人であることを確かめます。代理人による請求の場合は、代理権を確かめる書類をお願いします。
- 開示の方法:電子メールでの提供など、請求いただいた方法で行います。その方法が難しい場合はご相談します。
- 手数料はいただきません。
登録内容の多くは、アプリで確認、修正、削除できます。
10. 未成年の方の利用
未成年の方は、親権者などの法定代理人の同意を得て本サービスを利用してください。アプリの利用状況データの送信を続けるかどうかも、法定代理人と確認してください。
11. このポリシーの変更
機能、委託先、法令などの変更に応じて、このポリシーを改定します。利用目的は、変更前の利用目的と関連性があると合理的に認められる範囲でだけ変更し、変更後の利用目的を本人に通知するか公表します。その範囲を超えて個人情報を扱う場合は、あらかじめ本人の同意を得ます。利用者の権利や情報の利用目的に重要な影響がある変更では、アプリで知らせ、必要に応じて最新の版の確認を求めます。この版の内容は、https://monogoo.com/privacy/versions/2026-10-03-v1 でいつでも確認できます。
12. お問い合わせと苦情の窓口
このポリシー、利用者の情報の取扱い、苦情、開示などの請求は、お問い合わせフォームで「プライバシー」を選んでご連絡ください。フォームを使えない場合は、support@monogoo.comまでご連絡ください。
