Toremy

プライバシーポリシー

最終更新日:2026年10月10日

1. 取得する情報

本アプリは、トレーニング記録(種目・重量・回数・RPE・メモ等)、体重記録、食事目標、目的・経験・利用器具・体調などのプロフィール情報、AIへの質問、生成したAIメニュー・AIコーチ応答・月次ふりかえり、匿名アカウントID、および引き継ぎ設定時のメールアドレスを取得・生成します。AIの利用枠の表示と制限のため、アカウントに紐づくAI利用枠情報(累計・日次・月次の利用回数、対象日・対象月、アカウント引き継ぎ時刻)をアカウント利用中は保存します。また、AI機能の費用上限と濫用防止のため、アカウントに紐づくAI試行情報(機能区分、request ID、要求内容のHMAC指紋、成否、時刻等)と、通信再送に同じ結果を返すためのAIメニュー・AIコーチ応答を保存する場合があります。アカウントに直接紐づけない費用イベント(乱数ID、日ごとに変わるHMAC-SHA-256 network key、時刻)も保存します。network keyは生のIPアドレスを保存せず、Supabaseが付与する接続元情報から生成します。この接続元情報を取得できない場合は、アカウント識別子を材料に同じ方式で生成します。費用イベントには、ユーザーID、機能区分、request ID、要求内容、AI応答を保存しません。アカウント削除時には、通信障害時の完了確認に使う削除確認情報も生成します。また、ユーザーがAppleヘルスケアへの読み取りを許可した場合に限り、歩数を端末内で取得します。ユーザーがAppleヘルスケアのワークアウトの読み取りを有効にした場合に限り、ワークアウトの種類・開始日時・時間を読み取って保存します。ジム以外の運動(種類・時間・日付)を手入力した場合も保存します。ヘルスケアの情報を広告や販売に使うことはありません。AIトレーナー機能のために、トレーナーが覚えておく内容(ケガや痛みの部位、不安、好み、来館しやすい曜日、達成したこと、始めた理由、動きのチェックの結果等。1件80字以内で、ユーザーが確認したもの)、トレーナーとの会話(毎日の声かけ、通知への返事、チャット、週次の振り返り)、トレーナー設定(口調、声かけの曜日と時刻、ジム歴、いま気になること、最初に伝えた種目ごとの重さ、メニューの組み方、家の道具等)、通知を送るための端末のPushトークンを保存します。また、機能の改善と継続状況の把握のため、アカウントに紐づく操作イベント(イベント名、時刻、アプリのバージョン、選択肢の値など。自由記述や記録の内容は含みません)を保存する場合があります。今日の痛み・筋肉痛の回答、日ごとの痛みの記録、体力チェック、習慣チェック、来週の行動目標、マシンの設定メモは、端末内に保存します。

2. 情報の利用目的

取得した情報は、記録の保存と表示、AIトレーナーによるメニューの作成・調整・声かけ・振り返り・会話、進捗の可視化、有料プランの提供、外部AI費用の上限管理、不正利用の防止、およびアプリの改善のために利用します。

3. 匿名アカウントとクラウド同期

初回利用時にSupabase上へ匿名アカウントを自動作成します。通信可能な場合、対象の記録・プロフィール・同期状態を匿名アカウントに紐づけてSupabaseへ保存します。メールアドレスを設定しない場合でも、クラウドへ同期されることがあります。

4. Anthropicを利用するAI機能

本アプリのAI機能(今日のメニューの作成、セット中のひとこと、トレーニング後の気づき、毎日の声かけ、チャット、週次の振り返り)は、Anthropic, PBCが提供するClaudeのAPIを利用します。AI機能は、送信先がAnthropicであること、送信する情報と目的を表示し、ユーザーが明示的に同意した場合に限り利用できます。同意した場合に限り、目的・経験・ジム歴・ジムの種類・気になること・利用器具・家の道具、トレーナーが覚えている内容、直近4週の記録の要約(最初に伝えた種目ごとの重さと、伸びが止まっている種目を含む)、ジム以外の運動の合計(種類ごとの回数と時間。ヘルスケアから取り込んだものを含む)、その日の体調(今日の痛み・筋肉痛を含む)、体重と消費カロリーの目安(体重や食事の話を控える設定の場合は送りません)、チャットや返事の文をAnthropicへ送信します。メールアドレス、氏名、端末のユーザーIDは送信しません。Appleヘルスケアから取得した歩数は端末内でのみ表示・集計し、送信しません。ワークアウトの日時・距離などの元のデータも送信しません。体力チェック、習慣チェック、行動目標、日ごとの痛みの記録、マシンの設定メモも送信しません。同意は設定から撤回でき、撤回後は新たな情報をAnthropicへ送信しません。Anthropicは、APIで受け取った入力と出力を原則として30日以内に削除し、当方の明示の許可なくモデルの学習に使用しないとしています。ただし、同社の利用ポリシーへの違反が疑われる場合は最長2年、法令で求められる場合はその期間、保存されることがあります。以前の版で提供していたOpenAIを利用するAI機能(AIメニュー、AIコーチ、月次ふりかえり)は提供を終了しました。以前に同意した方は、設定から同意を撤回できます。

5. 購入、障害解析、利用状況の計測

有料プランの購入処理はAppleが行い、購入状態の管理にはRevenueCatを利用します。RevenueCatには匿名アカウントID、商品ID、購入・有効期限等が送信されます。Sentryが設定されている場合は、個人を直接特定する情報や記録本文を含めない方針で、クラッシュ情報・端末やアプリの技術情報・性能情報と、障害直前の操作イベント名だけを送信します。操作イベントの属性はSentryへ送りません。利用状況の計測は自社のサーバー(Supabase)でのみ行い、外部の計測サービスは使いません。広告目的の追跡やデータ販売も行いません。

6. 第三者提供

上記のサービス提供者への取扱い委託、法令に基づく場合、またはユーザーが明示的に同意した場合を除き、個人情報を第三者へ提供しません。各サービスへの送信は機能提供に必要な範囲に限定します。

7. データの保存と削除

クラウド同期された記録・プロフィール、AI利用枠情報、保存済みの月次ふりかえりは、アカウントの利用中または機能提供に必要な期間保存します。AIメニューの再送・利用枠調整用メタデータは、解放済みの場合1日、完了済みの場合7日を保持期限とします。それとは別の外部AI試行情報は、AIメニューとAIコーチで8日、月次ふりかえりで同じ月の試行上限を守るため40日を保持期限とします。通信再送用のAI応答は、AIメニューは1時間、AIコーチは15分で無効になります。これらは各期限の経過後、15分ごとの削除処理で物理的に削除または応答部分を消去するため、実際の処理は期限から最大約15分遅れる場合があります。設定画面の「アカウントを削除する」から削除した場合、サーバー上のこれらのアカウント連結情報を同一の削除処理で直ちに消去します。端末内の対象データはサーバー削除の成功を確認してから消去し、完了しない場合は再試行できる状態を保持して、次回起動時またはユーザーの操作で再試行します。削除応答が通信障害で失われたときに完了を確認するため、アカウントに直接紐づけない削除確認情報(乱数request ID、削除用秘密のSHA-256ハッシュ、削除時刻)の保持期限を7日とし、期限後は同じ削除処理で消去します。この削除確認情報にはユーザーID、メールアドレス、生の削除用秘密を含みません。また、全体上限と、Supabaseが接続元情報を付与できる場合の同一通信元上限が、アカウントの削除・再作成だけで直ちにリセットされることを防ぐため、アカウントに直接紐づけない費用イベントは8日経過後、同じ削除処理で消去します。アカウント削除後もこの期限まで保持します。この費用イベントは別の乱数ID、日次HMAC network key、時刻だけを持ち、network keyはSupabaseの接続元情報を取得できない場合にアカウント識別子を材料に生成します。その場合は当該アカウント内の補助的な上限管理に使い、アカウント再作成後の同一通信元を引き継げないため、全体上限で補完します。費用イベントには、ユーザーID、機能区分、request ID、要求内容の指紋、AIへの入力文、AI応答を含みません。トレーナーの記憶は、ユーザーが削除すると直ちに消去します。痛みに関する記憶は、既定で30日たつとトレーナーが参照しなくなります。トレーナーとの会話、トレーナー設定、Pushトークン、操作イベントは、アカウントの利用中保存し、アカウント削除時に直ちに消去します。毎日の声かけの文は、送る最大3時間前に作成してサーバーに置き、送った後は会話として保存します。端末内に保存した情報は、アカウント削除時に端末からも消去します。ただし、法令上保存が必要な情報、決済事業者が管理する取引情報、および個人を識別できない集計情報はこの限りではありません。

8. 通知

ユーザーが許可した場合に限り、トレーニングのリマインド通知を端末上でスケジュールします。また、毎日の声かけを有効にした場合に限り、Expo, Inc.のPush通知サービスを通じて、選んだ曜日と時刻に通知を送ります。送信のため、Pushトークンと通知本文がExpoとApple(APNs)に渡ります。通知は設定画面からいつでもオフにできます。

9. 安全管理

通信はTLSで暗号化され、サーバー上のデータには行レベルのアクセス制御を適用しています。

10. 運営者、お問い合わせ、変更

運営者:Yoshitaka Nakao お問い合わせ:toremysupport@icloud.com 本ポリシーは必要に応じて変更します。重要な変更がある場合は、アプリ内で告知し、必要に応じて改めて同意を求めます。