製品方針の草案 · 最終確認:2026年8月
1. 端末を中心とした保存
Life Cardの記録と書類は端末中心の設計で扱います。機微な内容が不必要にサーバーを経由することを避ける方針です。
2. OCRと日付の確認
スキャンは端末上で処理します。OCRの生テキストは永続的な記録として保持しません。抽出された日付は候補であり、利用者の承認後にのみリマインダーになります。
3. 添付書類の暗号化
永続的な添付書類はアプリ専用領域でAES-256-GCMにより暗号化します。鍵はAndroid Keystoreで保護します。外部ビューアーで開く際に一時的に復号する場合があり、一時ファイルの削除も製品の動作に含みます。
4. Premium確認の範囲
将来のPremium利用権確認サービスは購入と利用権のデータに限定すべきです。Life Card、書類、OCRの内容を送信すべきではありません。
5. 削除とバックアップ
書類の削除は暗号化ファイルと関連する一時コピーの削除を目指します。安全な復旧・書出し設計が完了するまでAndroidの標準バックアップは無効です。端末紛失によるデータ損失の可能性があり、暗号化した書出し・復元は別途開発する機能です。
6. プライバシーの連絡先
プライバシー、サポート、Android公開についてはメールでお問い合わせください。身分証、保険証券、金融書類などの機微情報は添付しないでください。メール事業者がアドレスと本文を処理します。ニュースレターや待機リストには登録されません。最終的な保持・削除期間は一般公開前に定めます。
「100%安全」「データは一切端末を出ない」「完全オフライン」といった断定は避けます。Google Play servicesは限定的な技術診断や利用情報を処理する場合があります。最終的な公開方針は公開版アプリとデータセーフティ申告に一致させる必要があります。