Sacred Trails - プライバシーポリシー


最終更新日: 2026年3月24日


本プライバシーポリシーは、Luke Chiang(以下「データ管理者」)が開発したSacred Trails(以下「本アプリ」「当方」)が、お客様の個人データをどのように収集、使用、保存、保護するかを説明するものです。当方は、EU一般データ保護規則(GDPR)日本の個人情報の保護に関する法律(APPI)ブラジル一般データ保護法(LGPD)、およびその他の適用されるデータ保護法に準拠して、お客様のプライバシーを保護することに取り組んでいます。




1. データ管理者


氏名: Luke Chiang

所在地: 台湾

メール: [contact@buencamino.app]


GDPRの目的上、Luke Chiangは本アプリを通じて処理される個人データのデータ管理者として機能します。


2. 収集するデータ


当方は最小限のデータを収集します。ほとんどの情報はお客様のデバイスに保存されます。クラウドバックアップは完全に任意です。


2.1 デバイスにのみローカルに保存されるデータ


以下のデータは、SharedPreferencesおよびローカルストレージを使用してお客様のデバイスにのみ保存されます。クラウドバックアップ(セクション2.3)を有効にしない限り、このデータがサーバーに送信されることはありません:


データ目的保存場所
言語設定お客様が選択した言語でアプリを表示SharedPreferences
実績/スタンプの進捗巡礼のマイルストーンを追跡SharedPreferences
スタンプポイントのGPS座標スタンプが収集された場所を記録SharedPreferences
天気キャッシュ冗長なAPIコールを削減し、オフラインアクセスを有効化ローカルキャッシュ
ルート設定選択したルートと表示設定を記憶SharedPreferences
Sacred Trailsモード設定両方の巡礼路を目指しているかどうかを追跡SharedPreferences

2.2 サーバーに送信されるデータ(セーフティトラッキングが有効な場合のみ)


データ目的保存場所保持期間
GPS座標(緯度、経度)お客様が選択した人と位置情報を共有デバイスローカルストレージ7日後に自動削除
タイムスタンプ位置情報ポイントが記録された時刻を表示デバイスローカルストレージ7日後に自動削除

このデータは以下の場合にのみ収集されます:

  • お客様がセーフティトラッキング機能を明示的に有効にした場合、かつ
  • お客様がデバイスの許可ダイアログを通じてアプリに位置情報の許可を付与した場合。

  • お客様の明確な同意なしに、トラッキングデータが収集されることは一切ありません。


    2.3 クラウドバックアップ(任意のサインイン)


    GoogleまたはAppleでサインインすることを選択した場合、以下のデータが収集され、Google Cloud Firestoreに保存されます:


    データ目的保存場所保持期間
    メールアドレスアカウントの識別Firebase Authentication(Google Cloud、米国)アカウント削除まで
    表示名アプリ内でお客様の名前を表示Firebase Authentication(Google Cloud、米国)アカウント削除まで
    Firebase UIDクラウドデータとアカウントの紐付けFirebase Authentication(Google Cloud、米国)アカウント削除まで
    スタンプコレクション(GPS座標なし)巡礼の進捗をバックアップCloud Firestore(Google Cloud、asia-northeast1)データ削除まで
    実績の進捗マイルストーンをバックアップCloud Firestore(Google Cloud、asia-northeast1)データ削除まで
    アプリ設定(ルート、言語、移動手段)設定をバックアップCloud Firestore(Google Cloud、asia-northeast1)データ削除まで

    重要事項:

  • クラウドバックアップは完全に任意です。サインインしなくても本アプリはすべての機能をご利用いただけます。
  • GPS座標(緯度/経度)がクラウドにアップロードされることはありません。 GPS座標はお客様のデバイスにのみ保存されます。
  • 設定 > アカウント削除から、いつでもクラウドデータとアカウントを削除できます。

  • 2.4 収集しないデータ


  • 当方はデバイス識別子、広告ID、または分析データを収集しません
  • 当方はクッキー、トラッキングピクセル、または行動プロファイリングを使用しません
  • 当方はセーフティトラッキングのGPSポイント以外の健康データ、生体データ、または移動パターンを収集しません
  • 当方はGPS座標をクラウドにアップロードしません(スタンプの位置情報はクラウドバックアップ前に座標が除去されます)。

  • 3. データを収集する理由(法的根拠)


    3.1 セーフティトラッキングのGPSデータ

    GDPR第6条に基づき、当方の法的根拠は明示的な同意(第6条第1項(a))です。お客様はセーフティトラッキング機能をオンにし、位置情報の許可を付与することでこの同意を提供します。


    3.2 クラウドバックアップデータ

    GDPR第6条に基づき、当方の法的根拠は明示的な同意(第6条第1項(a))です。お客様はGoogleまたはAppleでサインインすることでこの同意を提供します。アカウントを削除することにより、いつでも同意を撤回できます。


    3.3 日本のAPPIに基づく根拠

    当方は収集時に利用目的を明示します:GPSデータは個人の安全の目的でのみ収集されます。クラウドバックアップデータは、デバイス間での巡礼の進捗を保存する目的でのみ収集されます。


    3.4 ブラジルのLGPDに基づく根拠

    ブラジルにお住まいのお客様については、データ処理の法的根拠は同意(LGPD第7条第I号)です。お客様はLGPD第18条に基づく権利を、当方への連絡またはアプリ内のアカウント削除機能を使用して行使できます。


    4. データの利用方法


  • セーフティトラッキングのGPSデータ:お客様がトラッキングリンクを共有した人が、地図上でお客様の位置を確認できるようにするため。
  • クラウドバックアップデータ:お客様の巡礼の進捗(スタンプ、実績、設定)を保存し、新しいデバイスで復元できるようにするため。

  • 当方はお客様のデータを、広告、分析、プロファイリング、マーケティング、ルート最適化研究、またはその他の目的で使用しません。


    5. データの保存方法


    5.1 ローカルストレージ


    実績の進捗、言語設定、天気キャッシュ、ルート設定は、FlutterのSharedPreferencesを使用してお客様のデバイスに保存されます。このデータは、お客様のオペレーティングシステムが提供するデバイスレベルの暗号化(iOSデータ保護/Androidファイルベース暗号化)を超える暗号化は行われていません。


    5.2 サーバーストレージ(セーフティトラッキングのみ)


    セーフティトラッキングが有効な場合、GPS座標とタイムスタンプはHTTPS(TLS 1.2以上)を介して送信されます。トラッキングデータへのアクセスは、各トラッキングセッションごとに生成される一意の暗号学的にランダムなトークンによって制御されます。


    5.3 クラウドストレージ(クラウドバックアップのみ)


    サインインして同期すると、お客様の進捗データ(GPS座標を含まない)はGoogle Cloud Firestoreasia-northeast1(東京)リージョンに保存されます。データはGoogle Cloudにより保存時および転送時に暗号化されます。アクセスはFirestoreセキュリティルールによって、認証済みのお客様のアカウントのみに制限されています。


    6. データの保持


  • トラッキングデータ(GPS座標とタイムスタンプ)は、記録時から7日後に自動的に削除されます
  • ローカルデータ(設定、実績)は、お客様がアプリをアンインストールするかアプリデータを消去するまでデバイスに保持されます。
  • クラウドバックアップデータは、お客様が設定の「アカウント削除」機能を使用して明示的に削除するか、当方に連絡するまで保持されます。

  • 7. データの共有先


    当方はお客様の個人データを第三者に販売、賃貸、ライセンス供与、または共有しません。


    セーフティトラッキングデータは、お客様が生成するトークンベースの共有リンクを介してのみアクセスできます。クラウドバックアップデータは、認証済みのお客様のアカウントのみがアクセスできます。


    8. 第三者サービス


    本アプリは以下の第三者サービスを使用しています:


    サービス送信されるデータ目的プライバシーポリシー
    OpenStreetMap (tile.openstreetmap.org)地図タイルリクエスト(一般的なエリア座標)地図タイルの表示OpenStreetMapプライバシーポリシー
    気象庁(JMA)地域コード(地域レベル)熊野古道の天気予報を取得気象庁利用規約
    AEMET(スペイン気象庁)市区町村コード(町レベル)サンティアゴ巡礼路の天気予報を取得AEMET利用規約
    Firebase Authentication(Google)メールアドレス、表示名、OAuthトークンクラウドバックアップのためのユーザーサインインGoogleプライバシーポリシー
    Cloud Firestore(Google)スタンプ(GPSなし)、実績、設定クラウドバックアップストレージGoogle Cloudプライバシー
    GoogleサインインGoogleアカウントOAuthトークン認証Googleプライバシーポリシー
    AppleでサインインApple IDトークン、メールアドレス(共有された場合)認証Appleプライバシーポリシー

    注記: 天気データは地域レベルのコードのみを使用します。正確なGPS座標、デバイス識別子、ユーザー識別子は天気サービスに送信されません。


    9. お客様の権利


    9.1 GDPR(第13条〜第22条)に基づく権利


    お客様が欧州経済領域(EEA)にいる場合、以下の権利を有します:


  • アクセス権(第15条):当方が保有するお客様の個人データのコピーを要求できます。
  • 訂正権(第16条):不正確なデータの訂正を要求できます。
  • 消去権(第17条):お客様のデータの削除を要求できます。クラウドデータとアカウントはアプリ内(設定 > アカウント削除)から直接削除できます。トラッキングデータは7日後に自動削除されます。
  • 処理の制限権(第18条):当方がお客様のデータを処理する方法を制限するよう要求できます。
  • データポータビリティ権(第20条):構造化された機械可読形式でお客様のデータを要求できます。
  • 異議申立権(第21条):お客様のデータの処理に異議を申し立てることができます。
  • 同意撤回権:セーフティトラッキングをオフにする、クラウドバックアップからサインアウトする、またはアカウントを削除することにより、いつでも同意を撤回できます。
  • 苦情申立権:お客様の居住国の監督機関に苦情を申し立てる権利があります。

  • 9.2 日本のAPPIに基づく権利


    お客様が日本にいる場合、個人データの開示、訂正、削除、または利用停止を要求する権利を有します。


    9.3 ブラジルのLGPDに基づく権利


    お客様がブラジルにいる場合、LGPD第18条に定める権利を有します。これには、処理の確認、アクセス、訂正、匿名化、削除、共有に関する情報、および同意の撤回が含まれます。管轄当局はANPD(国家データ保護庁)です。


    9.4 権利の行使方法


    これらの権利を行使するには、[contact@buencamino.app] までご連絡いただくか、アプリ内の「アカウント削除」機能をご利用ください。当方は30日以内(GDPR)または遅滞なく(APPI/LGPD)に回答いたします。


    10. 児童のプライバシー


    Sacred TrailsはApp Storeで4+、Google Playで全ユーザー対象と評価されています。本アプリは16歳未満(GDPR)または12歳未満(ブラジルLGPD)の児童から個人データを故意に収集しません。クラウドバックアップ(サインイン)にはGoogleまたはAppleのアカウントが必要であり、各サービスには独自の年齢制限があります。お子様が適切な保護者の同意なしにサインインしたと思われる場合は、当方にご連絡ください。関連するデータを速やかに削除いたします。


    11. データセキュリティ


    当方は以下のセキュリティ対策を実施しています:


  • 転送中の暗号化:本アプリとサーバー間で送信されるすべてのデータはHTTPS(TLS 1.2以上)を使用します。
  • 保存時の暗号化:クラウドバックアップデータはGoogle Cloud Firestoreにより保存時に暗号化されます。
  • アクセス制御:Firestoreセキュリティルールにより、各ユーザーが自分自身のデータにのみアクセスできるようにしています。
  • トークンベースのアクセス制御:トラッキングデータは、一意の暗号学的にランダムなセッショントークンを介してのみアクセスできます。
  • 自動データ有効期限:トラッキングデータは7日後に自動的にパージされます。
  • 最小限のデータ収集:GPS座標はクラウドにアップロードされません。必要最小限の進捗データのみがバックアップされます。
  • アカウント削除:お客様はアプリ内からいつでもクラウドデータとアカウントを完全に削除できます。

  • 12. 国際データ転送


    データ管理者は台湾を拠点としています。クラウドバックアップデータはGoogle Cloud Firestore(asia-northeast1、東京)に保存されます。Firebase Authenticationのデータは、Googleの米国インフラストラクチャで処理される場合があります。EEA外へのデータ転送については、Googleのデータ処理契約および標準契約条項を含む、GDPR第5章に準拠した適切な保護措置が講じられています。


    日本のユーザーについては、国境を越えたデータ転送はAPPIの要件に準拠して行われます。ブラジルのユーザーについては、LGPD第5章に準拠して転送が行われます。


    13. 本プライバシーポリシーの変更


    当方は本プライバシーポリシーを随時更新する場合があります。重要な変更を行う場合は、アプリのアップデートを通じてお知らせします。本ポリシーの上部にある「最終更新日」は、最新の改訂が行われた時期を示しています。


    変更後の本アプリの継続的な使用は、更新されたポリシーの受諾を意味します。


    14. お問い合わせ


    本プライバシーポリシーまたはお客様の個人データに関するご質問、ご懸念、またはご要望については、以下にお問い合わせください:


    Luke Chiang

    メール: [contact@buencamino.app]




    *本プライバシーポリシーは、EU一般データ保護規則(GDPR)、日本の個人情報の保護に関する法律(APPI)、ブラジル一般データ保護法(LGPD)、Apple App Storeレビューガイドライン、およびGoogle Playデベロッパーポリシーの要件に準拠するよう設計されています。*