プライバシーポリシー
最終更新日: 2026年8月23日
ポリシーバージョン: 2026-09-07(適用日: 2026-09-07)
1. 同意
本サービスのアカウントを作成、またはサービスを利用することにより、本プライバシーポリシーおよび利用規約に同意したものとみなされます。同意いただけない場合は、本サービスをご利用いただけません。
本サービスは、主に日本国内に居住する個人および日本国内の法人を対象として、日本向けに提供しています。主な表示言語、商取引設計、準拠法およびサポートは日本向けであり、EEA・英国を含む日本国外の居住者または市場を意図的にターゲティング(directed at)するものではありません。日本国外から本サービスにアクセスできることは、当社が当該地域へ本サービスを提供し、または指向していることを意味しません。
2. 収集する情報
NoraPocket(以下「本サービス」)は、以下の情報を収集します。
- アカウント情報(メールアドレス)※パスワードはハッシュ化して保存され、平文では保持しません
- アップロードされたファイル(画像、PDF、Word、Excel、音声)
- AI処理のためにユーザーが入力または選択したデータ(テキスト、チャット内容、ファイル内容、画像、PDF、音声の文字起こし、レコード、テンプレート、スキル実行に必要なデータ、構造化データ、分析結果)
- 利用ログ(アクセス日時、操作履歴)
3. 情報の利用目的
- サービスの提供・改善
- AIによる構造化抽出、文字起こし、分析、提案、チャット応答、スキル実行
- カスタマーサポート
4. 健康データ(要配慮個人情報)の取り扱い
本アプリは、あなたが明示的に許可した場合に限り、Apple ヘルスケア(HealthKit)から、体重・睡眠・摂取カロリー・タンパク質・水分・カフェイン・歩数・ワークアウト・消費カロリー・心拍数・安静時心拍・心拍変動・呼吸数・血中酸素・最大酸素摂取量・体脂肪率・エクササイズ時間・スタンド時間・上った階数・ウォーキング+ランニング距離・歩行時平均心拍・BMI・除脂肪体重・炭水化物・脂質・睡眠中の手首皮膚温・ワークアウト負荷・睡眠ステージ(コア・深い・レム・覚醒)を読み取ります。健康データは個人情報保護法上の要配慮個人情報に該当し、取得・利用・越境提供のいずれも対応する明示の同意を前提とします。
連携した項目は生サンプルの時系列ではなく、集計済みの日次値(睡眠ステージは夜ごとの合計)として、当社(NoraPocket)のサーバー上にあるあなたのアカウント記録に保存されます(端末内のみの保存ではありません)。当アプリからヘルスケアへの書き込みは行いません。
保存済みの健康データを AI 機能で利用するかは、別の「AIデータ共有」設定と、選択した AI 提供者に追加同意が必要な場合はその同意のみに従います。すべての必要な同意がある場合に限り、AI 分析のため Anthropic, PBC(米国、直接または Vercel AI Gateway 経由)または OpenAI(米国、Cloudflare AI Gateway または Vercel AI Gateway 経由)に、音声出力を依頼した場合は日本語・英語の生成文を Vercel AI Gateway 経由で OpenAI(米国)に送信することがあります(越境第三者提供)。必要な同意がない場合、健康データは NoraPocket のアカウント記録として保存されるのみで、これらの第三者 AI サービスへ送信しません。ヘルスケア連携や項目のオン・オフだけで AI の同意設定は変わりません。
項目ごとのオン・オフは、この端末で今後どの項目を取り込むかの選好であり、ヘルスケア連携への同意そのものの撤回ではありません。この端末からのすべての今後の取込を止めるには「ヘルスケアと連携」をオフにします。アカウント全体で取込を止めるには、利用中のすべての端末でオフにする必要があります。オフにしても保存済みの記録は削除されず、その AI 利用は引き続き AI の同意設定に従います。
項目または連携全体をこの端末で初めて有効にすると、最大で過去30日分から取り込みます。同一サインイン期間内でオフにした後に再開した場合、通常の取込ではオフにしていた間の日を取り込まず、再開日はその日全体の日次値を取り込みます。「過去30日を再取り込み」を明示的に実行した場合は、実行時にオンになっている項目について、以前オフだった期間を含む最大過去30日分を読み直し、アカウント記録に保存します。サインアウトするとこの端末の項目設定はリセットされ、再度サインインして連携すると初回設定として最大過去30日分から取り込みます。
「睡眠ステージ」がオフでも、「睡眠」の日次値を作るために同じ sleepAnalysis データを読み取る場合がありますが、その場合は睡眠ステージの内訳を生成・保存しません。性行為・月経周期・心の状態・精神健康質問票・服薬・血圧・血糖・心電図等の機密性の高いまたは臨床・医療機器依存のデータと、HealthKit の read API が利用できないスコア・判定は取得しません。NoraPocket は健康データを広告・第三者への販売・NoraPocket 独自の AI モデル学習には使用しません。外部 AI サービスによる保持・利用条件は、利用前に表示する AI 提供者ごとの同意画面に従います。
5. 利用する外部サービス
本サービスは以下の外部サービスに業務委託としてデータ処理を委託しています。いずれもサービス提供に必要な範囲でのみデータを共有し、第三者への販売・転売は行いません。
- Anthropic, PBC(米国) — Claude API(直接または Vercel AI Gateway 経由)。スキル実行が Vercel AI Gateway を経由する場合、Vercel AI Gateway が入力と応答を中継します。ファイルの構造化抽出、Noraチャット、分析・提案、タイプ自動生成、スキル実行に使用します。送信されるデータは、ユーザーがAI機能で入力または選択したテキスト、チャット内容、ファイル内容、画像、PDF、音声の文字起こし結果、レコード、テンプレート、スキル実行に必要なデータです。iOSアプリでは、これらのデータを Anthropic(中継がある場合は Vercel を含む)に送信する前に、アプリ内でユーザーの許可を取得します。API経由で送信されたデータはモデル学習に使用されません(API利用規約に基づく)。通常、Anthropic API の入力と出力は30日以内に削除されます。ただし、保持期間が長い機能、個別の契約、利用ポリシーへの対応、法令上の義務などにより、より長く保持される場合があります。 Anthropic API のデータ保持方針Anthropicプライバシーポリシー
- OpenAI, L.L.C.(米国) — Cloudflare AI Gateway または Vercel AI Gateway 経由で、OpenAI のテキスト生成に使用します。音声合成および OpenAI 経路の画像生成は Vercel AI Gateway 経由で行い、音声合成では生成する音声の台本を送信します。利用前に OpenAI への追加同意を取得します。
- Groq, Inc.(米国) — Whisper API(whisper-large-v3)。アップロードされた音声ファイルの文字起こしに使用します。送信されるデータは音声ファイル本体(最大25MB)と任意で言語ヒントです。iOSアプリでは、音声をGroqに送信する前にアプリ内でユーザーの許可を取得します。Groq Services Agreement §4.2(Inputs and Outputs)に基づき、Groq は当社が明示的に許可・指示しない限り、API 入出力(Inputs / Outputs)をモデルの学習・fine-tuning に使用しません。当社は学習利用に関する許可を Groq に与えていません。契約終了時には Customer Data を 30 日以内に削除する旨が §11.5 に定められています。Groq Services Agreement/Groqプライバシーポリシー
- Supabase, Inc.(米国法人 / 東京リージョン保管) — 認証およびデータベース(構造化データの保管)。データは東京リージョン(ap-northeast-1)に暗号化して保管。Supabase 自体が AI モデル学習目的でユーザーデータを利用することはありません。
- Cloudflare, Inc.(米国) — R2 オブジェクトストレージ。ユーザーがアップロードしたファイル本体(画像・PDF・Word・Excel・音声等)および AI 処理の中間出力ファイルを暗号化して保管します。将来 Cloudflare Durable Objects を利用する場合は、P2 の agent_run_events 本文、P3 の chat 本文・turn 状態、P4 の gadget storage、外部サービスの接続情報もユーザーデータとして同じ保管・エクスポート・削除の契約に含めます。保管するオブジェクトを AI モデル学習目的で利用することはありません。加えて、Cloudflare AI Gateway により OpenAI 向け推論リクエストを中継します。当社の Gateway 設定(ログ収集 OFF)により、中継するリクエスト内容は Cloudflare に保存しません。Cloudflareプライバシーポリシー
- Google LLC(米国) — Google Sheets API・Google Drive API・Google Analytics(Google tag)。Google Sheets API・Google Drive API は、ユーザーが明示的に連携を許可した場合に限り、スプレッドシートの作成・読み書き、およびアプリが作成したファイルへのアクセスに使用します。アクセストークンは暗号化して保管し、ユーザーはいつでも連携を解除できます。Google Analytics は
www.googletagmanager.com/www.google-analytics.com経由でpocket.norabit.devのページビューおよび流入元等のサイト利用状況分析に使用します。Cookie 等の識別子を利用する場合がありますが、広告配信・第三者への販売・AI モデル学習目的では使用しません。本サービスが取得した Google データを、Google・Anthropic その他いかなる外部 LLM のモデル学習目的でも使用することはありません。Googleプライバシーポリシー - Vercel, Inc.(米国) — アプリケーションのホスティング・配信とアクセスログの処理。Vercel AI Gateway を使う経路では、Anthropic や OpenAI への入力と応答を中継します。Anthropic をこの経路で利用する場合、AI 提供者のゼロデータ保持(ZDR)のみを選ぶ設定は有効ではありません。送信データはモデル学習に使用されません。Vercel は、中継終了後に入力と応答を削除する既定の方針を公表しています。これは提供者側の保持とは別です。Vercel AI Gateway のデータ保護方針
- Sentry(米国) — エラー監視。アプリケーションエラー発生時の技術的なデバッグ情報を収集。個人を特定する情報は最小限に制限。Sentry が収集する情報を AI モデル学習目的で利用することはありません。
- Stripe, Inc.(米国) — Web 経由の有料プランの決済処理および請求管理。クレジットカード情報は当社のサーバーには保存されず、Stripe 側で PCI DSS 準拠のもと処理されます。当社は Stripe から決済成否、サブスクリプション状態、メールアドレス等の必要最小限の情報のみ受領します。Stripe が処理する情報を AI モデル学習目的で利用することはありません。Stripeプライバシーポリシー
- Apple Inc.(米国) — iOS アプリ経由で App Store In-App Purchase をご利用の場合、決済処理および請求管理は Apple が行います。当社は Apple App Store Server Notifications V2 を通じて、決済成否、サブスクリプション状態、トランザクション ID 等の必要最小限の情報のみ受領します。クレジットカード情報・Apple ID 等は当社サーバーには保存されません。Appleプライバシーポリシー
- PostHog, Inc.(米国) — Web アプリでの利用イベント分析および機能フラグ評価。送信先は
us.i.posthog.com(米国)。送信内容は以下を含みます: ユーザー ID(Supabase 発行の UUID)、ログイン後はメールアドレス、所属組織 ID、ページビュー(`$pageview`)、自動キャプチャされたクリック・フォーム送信イベント、`env` / `app` 等の文脈情報。永続化のためブラウザの localStorage および Cookie(PostHog ドメイン配下、識別子保持目的)を利用します。広告配信・第三者への販売・AI モデル学習目的での利用はありません。本サービスは法務ページ(/terms、/privacy 等)の一部にも PostHog 計測を読み込みます。PostHogプライバシーポリシー
本サービスは、上記外部サービスを業務委託先として利用しており、いずれもサービス提供に必要な範囲でのみデータを共有します。当社は各委託先と、当社が遵守する保護水準と同等以上のセキュリティ・プライバシー保護義務を契約上課したうえで委託しており、改正個人情報保護法(2022年4月施行)における第三者提供の例外(業務委託)として行います。第三者への販売・転売は一切行いません。
越境移転について: 上記委託先は米国法人を含むため、ユーザーデータは日本国外(主に米国)に移転されます。Anthropic(米国)・OpenAI(米国)・Groq(米国)・Vercel(米国)・Sentry(米国)・Stripe(米国)・Apple(米国 / iOS IAP 該当時)・PostHog(米国)・Cloudflare(米国法人 / R2 のリージョン設定は Auto。AI Gateway による推論リクエストの中継を含む。将来 Durable Objects に保存する chat 本文・turn 状態、agent_run_events 本文、gadget storage を含む)・Google(米国)・Supabase(米国法人だが保管リージョンは東京 ap-northeast-1)を業務委託先として利用しています。
移転先国(米国)の個人情報保護制度について: 米国には日本の個人情報保護法に相当する単一の連邦包括法は存在せず、HIPAA(医療)/ GLBA(金融)等の分野別連邦法と各州法(カリフォルニア州 CCPA / CPRA 等)により規律されています。詳細は個人情報保護委員会の「外国における個人情報の保護に関する制度等の調査」資料をご参照ください。
移転先における保護のための措置: 当社は各委託先との業務委託契約において、目的外利用の禁止、機密保持、安全管理措置、再委託の制限、契約終了時のデータ返還または消去等を義務づけています。これらの措置により、当社が遵守する保護水準と同等以上の保護が確保されるよう努めています。当該越境移転に同意いただいたうえで本サービスをご利用ください。
6. データの保管・復旧
ユーザーの構造化データは Supabase(AWS)上に暗号化して保管され、サーバーは東京リージョン(ap-northeast-1)を使用します。ユーザーがアップロードしたファイル本体(画像・PDF・Word・Excel・音声等)は Cloudflare R2 上に暗号化して保管されます。将来 Cloudflare Durable Objects を利用する場合の chat 本文・turn 状態、agent_run_events 本文、gadget storage もユーザーデータに含まれます。HealthKit 等の健康データおよび observation データは東京リージョンに残置し、アクセスログ・運用ログ・analytics は別分類で扱います。Apps で配布される HTML アプリは当社とは別の専用オリジンで実行されるため、当該アプリがブラウザの WebRTC 機能を利用すると、ユーザーの IP アドレスが STUN サーバー等の第三者に露出し、同じ経路で少量のデータ(当該アプリが取得した Pocket の応答やセッション情報を含みます)が外部へ送信される可能性があります。アカウント削除時、および当社都合のサービス終了時には、これら関連するデータを合理的に可能な範囲で速やかに消去します(サービス終了時の消去手順および消去前のアクセス猶予期間は利用規約第14条に従います)。
当社は現時点でデータベースに対するポイントインタイムリカバリ(PITR)等の即時復旧を伴うバックアップ契約を締結していません。そのため、外部障害、操作ミス、外部攻撃、天災等によるデータの滅失・破損について、完全な復旧は保証できません。当社は個別のデータ取り出しサポートを原則として提供しないため、重要なデータはサービス内のダウンロード機能およびアカウントデータ一括エクスポート機能(JSON 形式)を用いて、ユーザー自身で随時バックアップを取得することを強く推奨します。
当社の故意または重大な過失によりユーザーデータが滅失・破損した場合の対応は、利用規約第10条・第15条に従います。
保管期間: 各データの保管期間は以下のとおりです。
- アカウント情報・ユーザー作成データ(ファイル、レコード、テンプレート、スキル設定、AI 処理結果等): アカウント有効中は保管。アカウント削除後は合理的に可能な範囲で速やかに(原則として 30 日以内に)消去します。サービス終了時の取り扱いは利用規約 第14条に従います
- 利用ログ・アクセス履歴・操作ログ: 不正利用防止および品質改善のため最長 12 か月保管
- クラッシュ・エラーデバッグ情報(Sentry): 最長 90 日保管
- 分析イベント・識別子(PostHog / Google Analytics): PostHog の標準保管期間(最長 7 年、利用イベントは最長 1 年)および Google Analytics の設定・標準保管期間に従います。詳細は各社のポリシーをご確認ください
- 決済関連の情報(Stripe / Apple): 各社の保管期間および日本の電子帳簿保存法・税法等に基づく保管期間(請求書類は7年間等)に従います
7. ユーザーの権利
- データのエクスポート(サービス内のダウンロード機能および認証ユーザー向けのアカウントデータ一括エクスポート機能 (JSON 形式) を用いて、ユーザー自身で実施いただきます。当社は個別のデータ取り出しサポートを原則として提供しません)
- アカウントの削除(全データの消去を含む。設定画面または support@norabit.dev へのご連絡で受け付けます)
- AIデータ共有への同意撤回(iOSアプリでは設定画面から撤回可能)
- データ処理への同意撤回(アカウント削除により実行)
アカウント削除および各種同意撤回は、設定画面またはお問い合わせより受け付けます。
本サービスは EEA・英国を対象としていません。もっとも、適用法令により当社が対応を求められる場合は、現地法令に基づくアクセス・訂正・削除・処理制限・データポータビリティ等の権利に対応します。権利行使はsupport@norabit.devまでご連絡ください。
8. Cookieについて
本サービスは以下の Cookie および類似技術を使用します。
- 認証 Cookie(必須): ログイン状態の維持。セッション終了時に削除されます。
- 分析 Cookie および localStorage(PostHog): Web アプリおよび一部の法務ページで利用イベント分析・ページビュー計測・機能フラグ評価のために PostHog ドメイン配下の Cookie および localStorage を使用します。識別子保持目的で、広告配信目的では使用しません。詳細は本ポリシー第5条 PostHog の項をご確認ください。
- 分析 Cookie(Google Analytics):
pocket.norabit.devのページビューおよび流入元等のサイト利用状況分析のために Google Analytics の Cookie 等を使用する場合があります。広告配信目的では使用しません。詳細は本ポリシー第5条 Google の項をご確認ください。 - 第三者向けの広告配信目的の Cookie・トラッカーは一切使用しません。
9. 対象年齢の申告(生まれた年)
iOS アプリの Apps(マーケットプレイス)では、各アプリに対象年齢(4+ / 9+ / 12+ / 17+)が設定されています。iOS でこれらのアプリを表示するかどうかを判定するために、ユーザーは生まれた年(西暦)を任意で申告できます。申告しない場合は 4+ のアプリのみ表示されます。
申告された生まれた年は、iOS における対象年齢の判定にのみ使用し、それ以外の目的(広告・分析・第三者提供)には使用しません。申告は一度のみ行え、訂正はサポート窓口を通じて行います(訂正の記録は運用ログに残しますが、年そのものは記録しません)。申告した年はアカウントのデータエクスポートに含まれ、アカウント削除時にアカウントの他のデータと共に削除されます。
10. ポリシーの変更
本ポリシーは必要に応じて改定することがあります。改定後のポリシーは本ページに掲載した時点で効力を生じます。
11. 運営者情報・お問い合わせ
- 運営: 合同会社NoraBit(NoraBit LLC)
- お問い合わせ:support@norabit.dev