法的情報

プライバシーポリシー

プライバシーポリシー

運営者について

Viewpointはオランダを拠点とするMarcos Barberoが開発・運営しており、同氏があなたの個人データに関するデータ管理者です。

プライバシーに関するご質問・ご請求・苦情は [email protected]までご連絡ください。

要点まとめ

オフラインプランでサインインしない場合、当社のサーバーにあなたに関する情報が保存されることは一切ありません。 撮影スポット・写真・メモが当社の手に渡ることはなく、サブスクリプションは購入元のストア(iPhoneとiPadではApple、AndroidではGoogle Play)がすべて処理します。ゲストのまま記録・閲覧・プランニングでき、当社がその中身を見ることはありません。

「当社が見ることはない」は「端末から出ることはない」と同じ意味ではありません。その違いは、最初にお伝えしておきます。 オフラインプランでも、あなたのライブラリはあなた自身のクラウドアカウントへコピーされます — 当社ではなく、プラットフォームの手によってです。iPhoneとiPadではあなたのiCloudを通じて(オフラインプランが撮影スポットと写真を端末間で同期しているのは、この仕組みです)、AndroidではAndroidのAuto Backupを通じてあなたのGoogle Driveへコピーされます。いずれの場合も、コピーが置かれるのはあなたのアカウント、あなたのストレージであり、管理するのもあなたです。当社にアクセスする手段はありません。Androidにはもう1つ、当社ではなくプラットフォームによるものが加わります。Google自身のサービスが、Androidへのインストールをすべて初回起動時に登録するのです — あなたがサインインする前に、そして通知をオンにするかどうかにかかわらず行われます。詳しくは保存する情報提供事業者とサブプロセッサーに記載しています。

オンラインプラン(サーバーによる同期、ライブの天気とコンディションアラート、バックアップ、共有)にはViewpointアカウントが必要なので、サインインが利用開始の手順に含まれます。オフラインプランには一切必要ありません。

サインインすると、Viewpointはその役割を果たすために必要なもの(アカウント、撮影スポット、写真、サブスクリプションの状態)だけを収集し、それ以外は収集しません。アナリティクスはオプトインで、行動データのみを扱い、写真・GPS座標・撮影スポットの名前・入力した内容が含まれることは決してありません。ただし、イベントを国単位で紐づけられるようにするため、IPアドレスとともにMixpanelへ届きますアナリティクスを参照)。データの売却は行わず、広告を表示することもありません。共有先は、お使いの端末がすでに動かしているプラットフォームのサービス(iPhoneとiPadではApple、AndroidではGoogle — サインイン、決済、プッシュ通知、地図、位置情報)と、以下に挙げる提供事業者です。その中には、EU域外の事業者も少数ながら含まれます。

保存する情報

サインインした場合のみの話です。このセクションの内容はすべて、サインインしてアカウントを作成した時点から当てはまります。ゲスト(サインインしていない状態)の場合、そのどれも当社には届きません。アカウント自体が存在せず、撮影スポット・写真・マップ・プラン・ウォッチは、スマートフォン内のアプリのローカルデータベースにのみ保存されます。

注意点が2つあり、どちらも当社によるものではありません。

iPhoneとiPadでは、オフラインプランがあなた自身のiCloudを通じて端末どうしの足並みをそろえます。アプリは撮影スポット・マップ・プラン・ウォッチ、そして撮影した写真ファイルを、あなたのAppleアカウントのプライベートなデータベース(CloudKit)へ書き込みます。それはあなたのiCloudストレージであり、あなたのデータです。当社が読むことはできず、Viewpointのサーバーは一切関与しません。写真ファイルのアップロードはWi-Fi接続時のみです。オフにするには、iOSの設定 → 一番上のあなたの名前 → iCloudで、このアプリのiCloudをオフにしてください。

Androidでは、OS自身のAuto Backupがこのアプリで有効になっているため、アプリのローカルデータ(このデータベースと、そこに保存された写真を含む)があなたのGoogle Driveのバックアップへコピーされる場合があります。保存先はあなたのGoogleアカウントのストレージで、管理するのもあなたです。当社がそれを見ることはありません。Androidの設定 → Google → バックアップ、または端末のバックアップ設定のアプリごとの項目からオフにできます。

天気の取得はゲストでも動作します。送信されるのは確認対象の緯度・経度だけで、身元情報が送られることはありません(提供事業者とサブプロセッサーのOpen-Meteoの項を参照)。サブスクリプションもストア(AppleまたはGoogle Play)が直接検証するため、当社が把握することはありません。

  • アカウント情報 — メールアドレス、表示名、そしてSign in with AppleまたはSign in with Googleでサインインした場合に返される、内容を読み取れない識別子です。表示名は、初回サインイン時にAppleまたはGoogleから当社へ渡されたものをそのまま使います。Sign in with Appleの場合は、同意画面であなたが共有することを選んだ名前であり、何も共有しなかった場合はメールアドレスから当社が生成します。当社があなたの本名をお尋ねすることはありません。
  • 撮影スポット・写真・マップ・プラン・ウォッチ — アプリ内であなたが作成したデータです。撮影した写真は当社独自のオブジェクトストレージに、それ以外はPostgreSQLデータベースに保存されます。いずれもEU域内の自社運用インフラ上で稼働しています。 当社サーバーへアップロードされた写真はすべて、公開の場のどこかに表示されるより前に、違法なコンテンツとアダルトコンテンツを検出する自動安全性チェックにかけられます。このチェックは、ほかのすべてと同じ当社のサーバー上で実行されます — そのために画像が第三者へ送られることは一切ありません。これはアップロードのたびに実行され、あなたが公開すると決めた写真だけが対象なのではありません。チェックが存在する理由はViewpointがアップロード写真をモデレーションする仕組みをご覧ください。

    (このポリシーの以前のバージョンには、この安全性チェックはEU域外の推論サービス提供事業者であるHugging Faceが実行しており、写真はそこへ送信される、と記載されていました。これはもはや事実ではありません。チェックは現在、当社自身のハードウェア上で実行されており、あなたがアップロードした写真が当社のインフラの外へ出ることはありません。Hugging Faceが当社から何かを受け取ることは、もはや一切ありません。)

  • 公開した撮影スポット — 撮影スポットを明示的に公開すると、その位置・名前・写真・構図メモ・アクセス情報が、公開スポットの画面を通じてほかのViewpointユーザーに見えるようになります。プライベートメモやアカウント固有の状態(お気に入り、同期のタイムスタンプ)は、その撮影スポットの共有状態にかかわらず決して公開されません。公開はオプトインで、あえて手間をかける設計になっており(決定する前に、何が公開されるのかを明示するシートが表示されます)、あとから取り消すこともできます。詳しい仕組みと野生生物保護のための安全策は撮影スポットの公開共有をご覧ください。
  • サブスクリプションの状態 — 無料トライアル中か有料サブスクリプション中か、どのプランと請求周期か(オフラインかオンラインか、月払いか年払いか)。実際の決済はお使いのストア — iPhoneとiPadではAppleのStoreKit、AndroidではGoogle Play Billing — が処理するため、当社がカード情報を見ることはありません。どちらのプラットフォームでも、サインインした状態で購入すると、Viewpointのアカウント識別子がストアへ渡されます。 サブスクリプションをアカウントに突き合わせるためで、Appleへは購入のappAccountTokenとして、Google Playへは難読化されたアカウントIDとして渡されます。ゲストとして購入した場合は、どちらのストアにも当社の識別子は渡りません。両者の違いは、その後サブスクリプションの状態が当社に届く経路だけです。iPhoneとiPadではアプリがAppleの署名付きレシートを当社サーバーへ送り、AndroidではGoogleが当社サーバーへ直接報告します。
  • プッシュ通知トークン — コンディションアラートを配信するための、お使いの端末を指す、内容を読み取れない識別子です。iPhoneとiPadではAppleのAPNsトークン、AndroidではFirebase Cloud Messaging(Google)の登録トークン、そしてWebアプリでブラウザ通知をオンにした場合は、お使いのブラウザ自身のプッシュサービス(FirefoxならMozilla、ChromeならGoogle、SafariならApple)が発行するアドレスを持つプッシュサブスクリプションになります。保存するのはサインインしてからで、サインアウトすると即座にサーバー側で無効化されます(サインアウトしたアカウント宛のアラートは、その端末に即座に届かなくなります)。Androidでは、当社が求める前からトークンが存在します。 GoogleのFirebaseライブラリが、初回起動時にそのインストールをGoogleへ登録するためです — 提供事業者とサブプロセッサーのGoogleの項を参照してください。サインアウトで無効化されるのは当社が持つコピーだけで、Google側のものはアプリをアンインストールする(またはアプリのデータを消去する)まで残ります。
  • アナリティクスイベント(アナリティクスをオンにした場合のみ) — 次のセクションで説明します。
  • クラッシュレポート — どちらのプラットフォームでも、サードパーティのクラッシュレポートサービスは使用していません。使うのは各プラットフォーム自身のレポート機能です。
    • iPhoneとiPadでは、Appleの端末内フレームワークMetricKitが診断情報(スタックトレース、例外/シグナルコード、端末のモデルとOSバージョン、アプリのバージョン)を生成します。クラッシュはAppleの標準的な開発者向けクラッシュレポート(App Store Connect)を通じて当社から見える形になり、早く気づけるよう、その概要はViewpointのサーバーにも送信されます。
    • Androidでは、アプリにクラッシュレポートのコードは一切入っていません。クラッシュとANRは、OSが収集するGoogle Play Consoleの標準的なレポートを通じてのみ当社に届き、Viewpointのサーバーには何も送信されません。その収集が行われるかどうかを決めるのはアプリではなく、端末側の使用状況と診断情報の設定です。

    いずれの場合も、写真・GPS・メモ・メールアドレス・本名・撮影スポットやマップ、プランの内容が含まれることは決してありません。デフォルトはオンです(GDPR第6条1項(f)の正当な利益にもとづくもので、アプリがクラッシュしていることを把握するのは、アプリをあなたのために動き続けさせるうえで必要だからです)。

位置情報の利用方法

位置情報が要求・使用されるのは、撮影スポットを置いたり探したりするための、マップ機能と記録機能の文脈だけです。ほとんどの場面でアプリは、必要になったその瞬間にOSへ位置を1回だけ問い合わせ、アプリを閉じている間は何も動きません。

1つだけ例外があり、それはiPhoneとiPadに限られます。 移動時にウォッチを提案設定 → 旅行)は、あなたが新しい場所に到着したことを検知し、そこにウォッチを設定することを提案します。そのためにはiOSの「常に許可」の位置情報権限が必要で、iOSがこれを与えるのは、システムが名指しで表示するダイアログにあなたが同意した場合だけです。同意するまで、バックグラウンドで動くものは何もありません。許可した場合は、位置が大きく変わったタイミングでiOSがアプリを起こし、アプリは提案するに値する場所へ到着したかどうかを判定します — 動作はそれだけです。その位置は端末上と、後述する逆ジオコーディングの照会で使われるだけで、当社へ送られることは決してありません。設定をオフにするか、iOSの設定 → プライバシー → 位置情報サービスで「常に許可」を取り消せば、この監視は止まります。Androidにはバックグラウンド位置情報の機能自体がなく、バックグラウンド位置情報の権限を要求することもありません。

地図そのものはお使いのプラットフォームのもので、そのプラットフォームからは見えています。 Viewpointは独自の地図タイルを描画していないため、地図をパンする、ストリートレベルの画像を開く、地名で場所を検索する、座標を地名に変換する、現在地を取得するといった操作は、いずれもプラットフォームの地図サービス・位置情報サービスへのリクエストになります。

  • iPhoneとiPadではそれがAppleです — タイルはMapKit、ストリートレベルの画像はLook Around、位置の取得はCore Location、入力による検索はMapKitの場所検索、座標から地名への変換はMapKitのジオコーダーです。
  • AndroidではそれがGoogleです — タイルはGoogle Maps SDK、ストリートレベルの画像はStreet Viewのパノラマ、場所の照会は双方向ともAndroidのシステムジオコーダー、位置の取得はGoogle Play開発者サービスのFused Location Providerで、これはGPSに加えて近くのWi-Fiや携帯電話の電波も利用します。
  • WebアプリではそれがGoogleです — タイルはGoogle Maps JavaScript API、入力による検索はPlaces Autocomplete、ストリートレベルの画像はStreet View、撮影スポットのページと共有されたプランカードに載る小さな地図画像はStatic Maps APIです。

場所の照会は双方向に行われ、方向によって送られるものが違います。

  • 地名による検索では、入力した文字列が送られます。 場所の検索欄では、キーを打つたびにその入力内容が、近くの結果が返るようおおまかな地図の範囲とともに、Apple(iPhoneとiPad)またはGoogle(Androidとウェブ)へ送られます。
  • 逆ジオコーディングでは、座標が送られます。 撮影スポットに地名のラベルを付けたり、その撮影スポットがどのタイムゾーンにあるかを割り出したりするために、アプリは座標をプラットフォームのジオコーダーへ送り、地名を受け取ります。iPhoneとiPadでは、まだラベルのない撮影スポットについて、バックグラウンドで一定件数ずつまとめて実行されます — つまりライブラリを使い続けるうちに、保存した撮影スポットの座標はAppleのジオコーダーへ送られていきます。Androidでこれが起きるのは共有可能なプランカードの1か所だけで、しかも座標は送信前に意図的にぼかされます — 0.05度(およそ5.5km)のグリッドに丸められるため、端末から出ていくのは周辺一帯であって、展望ポイントそのものではありません。

いずれの場合も、座標と検索文字列は当社のサーバーではなくプラットフォームへ送られ、そのプラットフォーム自身のプライバシーポリシーのもとで扱われます。当社がそこにあなたのアカウント情報を添えることはありません。

当社自身のサーバーも、座標を外部へ送ります。 一部の機能は、ある場所について第三者に問い合わせることで答えを組み立てています。送るのは必ず座標かエリアであり、あなたを特定するものが含まれることはありません。天気はOpen-Meteoへ、地図とランドマークの情報はOpenStreetMapのOverpassサービスWikidataWikimedia Commonsへ、ストリートレベルのプレビュー画像はGoogleへ、地形の標高タイルはAmazon Web Servicesのオープンデータバケットへ(1タイルはおよそ一辺10kmの範囲を覆うため、AWSから見えるのはタイルであって、あなたの位置ではありません)、そしてFind your viewpointのAIによる探索モードに限り、プランニングの対象となる被写体を、その座標も含めてOpenAIへ送ります。いずれも提供事業者とサブプロセッサーに記載しています。

アナリティクス — オプトイン

アナリティクスはデフォルトでオフです。設定 → プライバシー → 利用状況の分析データを共有からオンにできます。オンにすると:

  • 「見つけるタブを表示した」「撮影スポットを記録した」「トライアルが有料へ移行した」といった行動イベントを、EU域内の取り込みエンドポイント(api-eu.mixpanel.com)経由でMixpanelへ転送します。
  • 各イベントには、あなたのユーザーUUID(当社データベースで使っているものと同一)と、あらかじめ許可された固定のプロパティ一式が付きます。クローズドな列挙値かブール値だけで、撮影スポット・マップ・写真のフリーテキストが含まれることはありません。
  • IPアドレスは各イベントとともに送信されます。 Mixpanelがそのイベントを、当社サーバーの所在地ではなく、あなたのいる国と都市に紐づけられるようにするためです。これはネットワークから推定されるおおまかな位置であって、GPSの位置ではありません。GPSの位置が送られることはありません。送信されたくない場合は、アナリティクスをオフのままにしてください。
  • それ以外については、氏名・メールアドレス・GPS座標・Exif・撮影スポットやマップ、プランの名前・入力した内容 — いずれもアナリティクスに含まれることはありません。バックエンドはイベント取り込み経路でクローズドな許可リストによりこれを強制しており、許可されていないプロパティを載せようとしたイベントはエッジで拒否されます。
  • アナリティクスはいつでもオフにできます。パイプラインは即座に停止します。アカウントを削除すると、過去のイベントを消去するリクエストもMixpanelへキューイングされます。

詳しい内訳はアナリティクスの仕組みをご覧ください。

提供事業者とサブプロセッサー

Viewpointは以下の事業者を利用しています。いずれも、そのサービスに必要な範囲を超えて、あなたの未暗号化のアカウント情報やデータにアクセスすることはありません。お使いのアプリがそのうちどれと通信するかはプラットフォームによって異なるため、各項目に明記しています。

その大半はEU域内にあるか、あなた自身のプラットフォームのサービスです。そうでないものが2つあり、この2つはとくに注意して読んでいただきたいものです。OpenAIFind your viewpointに入力した内容と、プランニングの対象となる被写体の座標を受け取り、Mixpanelはオプトインしている場合に、アナリティクスイベントごとにあなたのIPアドレスを受け取ります。

このリストに載っている事業者のうち、あなたの写真を受け取るものは1つもありません。 アップロードされた画像をすべて読み取る自動安全性チェックは、当社自身のサーバー上で実行されます。

当社自身のインフラ(両プラットフォーム)

  • 自社運用インフラ — APIサーバー、PostgreSQLデータベース、撮影した写真を保存するオブジェクトストレージ、そしてアップロードされた画像をすべて読み取る自動安全性チェックは、いずれもEU域内の自社運用インフラ上で稼働しています。アカウントのデータや写真がサードパーティのクラウドホスティングに保存されることはなく、あなたの写真がこのインフラの外へ送信されることは決してありません
  • Cloudflare — バックエンドへトラフィックを届けるセキュアなネットワークトンネルとDNSを提供します(通信経路上のTLS終端はここで行われますが、Cloudflareがアカウントのデータや写真を保存することはありません)。

Apple — iPhoneとiPad、およびウェブでのサインイン

  • Sign in with Apple — iPhone、iPad、そしてWebアプリで、そのサインイン方法を選んだ場合のみ。ウェブでは、Appleのサインイン用スクリプトがページに読み込まれます。
  • StoreKit — 決済とサブスクリプションの管理。お金を受け取り、支払い情報を保持するのは当社ではなくAppleです。
  • APNs — コンディションアラートのプッシュ配信。サインインかつ通知の許可があった場合にのみ登録され、拒否した場合はプッシュ用の識別子が作られることはありません。
  • App Store Connect + MetricKit — クラッシュとハングの診断情報。
  • MapKit、Look Around、Core Location — 地図タイル、ストリートレベルの画像、場所の検索、逆ジオコーディング、位置の取得(位置情報の利用方法を参照)。
  • iCloud(CloudKit)オフラインプラン限定で、しかもあなた自身のiCloudです。 アプリは撮影スポット・マップ・プラン・ウォッチ、そして撮影した写真をあなたのAppleアカウントのプライベートなデータベースへミラーリングし、Viewpointアカウントがなくても端末どうしの足並みがそろうようにします。オフラインプランで端末を出ていくあなたのコンテンツとしては、これが最も量の多いものです — そしてその行き先は、当社ではなくあなたのストレージです。当社にアクセス手段はなく、Viewpointのサーバーは一切関与しません。写真ファイルのアップロードはWi-Fi接続時のみです。
  • SKAdNetwork — Appleによる、プライバシーに配慮したインストールのアトリビューションです。アプリを初めて起動したとき、そしてサブスクリプションを開始したときに、あなたに広告を表示した広告ネットワークへ、iOSが集計済みで匿名のポストバックを送信します — 後述のMetaを参照してください。広告識別子(IDFA)はなく、トラッキング許可のダイアログもなく、アプリに広告SDKも入っていません。送信するのはAppleであり、広告ネットワークに伝わるのはあるインストールまたはサブスクリプションが発生したという事実だけで、それがあなただったと伝わることは決してありません。

Google — 大半はAndroidのみ、2つは両方に該当

  • Sign in with GoogleiPhone、iPad、Android、そしてWebアプリで、そのサインイン方法を選んだ場合のみ。ウェブでは、Googleのサインイン用スクリプトがページに読み込まれます。
  • Street Viewの静止画 — iPhoneとiPadを含む、すべての画面で使用します。撮影スポットにまだ自分の写真がない場合、そのプレビューとしてストリートレベルの画像を取得します。このリクエストは撮影スポットの座標を伴ってGoogleへ送られますが、送信するのはあなたのスマートフォンではなく当社のバックエンドです。したがってGoogleが見るのは座標と当社サーバーからのリクエストだけで、あなたのアカウントも、端末のアドレスも見ることはありません。Webアプリのストリートレベルのプレビュー画像も同じです。
  • 静止地図画像 — Webアプリだけは事情が違い、これは知っておく価値があります。 Webアプリで共有されたプランカードに載る小さな地図画像は、当社を経由せずお使いのブラウザがGoogleから直接読み込み、座標はその画像のアドレスに含まれています。そのためこの画像に限っては、上記のプレビュー画像とは違い、Googleは座標をあなたのIPアドレスやブラウザとあわせて見ることになります。Webアプリが描画するインタラクティブな地図も同様で、これらはGoogleのものであり、あなたのブラウザ上で動作します。iPhone、iPad、Androidの各アプリは、代わりに自前で地図を描画します。
  • Firebase Cloud Messaging + Firebase InstallationsAndroidのみで、これは条件付きではありません。GoogleのFirebaseライブラリはアプリと同時に起動し、初回起動時にそのインストールをGoogleへ登録します — サインインの前、オンボーディング画面の前で、通知を許可するかどうかにも関係ありません。Googleが受け取るのは、お使いの端末上のアプリのインストール識別子と、この種のリクエストに通常伴う技術情報(アプリとライブラリのバージョン、端末のモデル、OSのバージョン、IPアドレス)です。アカウント情報、メールアドレス、撮影スポット、位置情報が含まれることはありません。当社が保存するのは結果として得られるトークンだけで、しかもサインインしてからです。サインアウト時に無効化されるのは当社のコピーで、Google側の登録はアプリをアンインストールするか、そのデータを消去するまで残ります。
  • Google Play BillingAndroidのみ。Androidにおける決済とサブスクリプションの管理はAppleではなくGoogleが行います。サインインした状態で購入した場合、サブスクリプションをアカウントに突き合わせられるよう、Viewpointのアカウント識別子が購入とともにGoogle Playへ渡され、Googleがそのサブスクリプションの状態を当社サーバーへ報告します。ゲストとして購入した場合、当社の識別子は渡りません。
  • Google Maps SDK、Street View、Androidのジオコーダー、Google Play開発者サービスのFused Location ProviderAndroidのみ。地図タイル、ストリートレベルの画像、場所の検索(入力した文字列)、意図的にぼかした座標の逆ジオコーディング、位置の取得がGoogleへ送られます。位置情報の利用方法を参照してください。
  • Google Maps JavaScript API、Places Autocomplete、Street View、Static MapsWebアプリのみ。ブラウザがこれらをGoogleから直接読み込むため、Googleは地図の範囲・座標・入力した文字列に加えて、あなたのIPアドレスも見ることになります。位置情報の利用方法を参照してください。
  • Google FontsWebアプリと当社のWebサイトが対象で、スマートフォンのアプリは対象外です。 当社が使う2種類の書体は、当社が配信するのではなくGoogleのフォントCDNから読み込まれるため、Googleはそのリクエスト — あなたのIPアドレス、ブラウザ、どのページから来たか — を見ることになります。これはWebアプリのすべてのページ、このページを含むgetviewpoint.appのすべてのページで発生し、アシスタントのパネルを開いたときにもう一度発生します。タイミングにご注意ください。上記のアナリティクスとは違い、フォントのリクエストはCookieバナーの後ろにはありません — ページの読み込みと同時に発生し、そのあとあなたが同意するか拒否するかには左右されません。アカウントのデータは関与せず、何も保存されません。これはトラッキングというよりホスティング上の選択であり、フォントファイルを自社で配信すれば解消できるものです。
  • Google Play ConsoleAndroidのみ。AndroidでのクラッシュとANRは、OSが収集するPlayの標準的なレポートを通じて当社に届きます。アプリ自体にクラッシュレポートのコードは含まれていません。
  • Google Play Developer APIAndroidのみで、サーバー側の処理です。サブスクリプションが本物であることを確認するため、当社サーバーが購入トークンをGoogleへ送り返して検証します。
  • どのプラットフォームでも使用していないもの: Google Analytics / Firebase Analytics、Googleの広告、Googleの広告識別子、Googleのアトリビューション用SDK。Androidアプリが同梱しているのは、意図的にFirebaseのメッセージングだけです。

Meta — iPhoneとiPadのみ、しかも集計された形でのみ

  • 当社はInstagramとFacebookでViewpointの広告を出しているため、その広告が機能しているかどうかを知る必要があります。iPhoneとiPadでは、この計測は完全にAppleのSKAdNetworkを通じて行われます。アプリを初めて起動したとき、そしてサブスクリプションを開始したときに、アプリではなくAppleが、インストールまたはサブスクリプションが発生したことを伝える匿名で集計済みのポストバックをMetaへ送信します。アプリにMetaのSDKは入っておらず、広告識別子も、トラッキング許可のダイアログもなく、そのイベントをあなた自身・お使いの端末・アカウントに結びつけるものは何もありません。Appleはこのポストバックを意図的に遅延させ、粒度を粗くすることで、個人にたどり着けないようにしています。Androidとウェブでは、これに相当するものは何も動作していません。

その他すべて(両プラットフォーム)

  • Mixpanel — アナリティクス(オプトインした場合のみ、EU域内のエンドポイント経由)。各アプリでは — iPhone、iPad、Android、Webアプリのいずれでも — 端末上にMixpanelのSDKはありません。イベントはまず当社のサーバーへ送られ、そこから当社が転送します。転送される各イベントには、あなたのユーザーUUIDとあなたのIPアドレスが含まれ、Mixpanelはそこからおおよその国と都市を割り出します。それ以外に身元につながるものが添えられることはありません — アナリティクスを参照してください。例外は当社のWebサイトで、こちらは逆の仕組みです。 getviewpoint.appは確かにMixpanel自身のスクリプトをあなたのブラウザへ読み込みます — ただし、Cookieバナーに同意した後に限られ、しかもあなたのIPアドレスを記録しないようMixpanelに指示する設定になっています。バナーを拒否した場合、このスクリプトが読み込まれることは一切ありません。
  • Open-Meteo — 天気予報。呼び出しは当社バックエンドを経由し、あなたのアカウント情報がOpen-Meteoへ送られることはなく、確認対象の緯度・経度のみが送られます。
  • OpenAI2か所から呼び出され、いずれも当社のバックエンドを経由します。お使いの端末から直接呼び出されることはありません。

    1. Find your viewpointのAIによる探索モード。 ここでは2つの呼び出しが発生し、それぞれ送るものが違います。あなたのリクエストを読み取る呼び出しでは、入力した文章(最大2,000文字)が送られ、OpenAIがそれを構造化されたクエリ — どのランドマークか、どの天体か、どの時間帯か — に変換します。続いて展望ポイントを提案する呼び出しでは、プランニングの対象となる被写体、つまりその名前と座標(およそ1メートルの精度)に加えて、あなたが指定したアライメントと時間帯が送られ、モデルが撮影できる場所を提案できるようにします。この機能を自分の撮影スポットのひとつから開始した場合、その撮影スポットが被写体になります — つまり、あなたが書いたその名前と、その位置がリクエストとともに送られます。アカウント情報は送られず、ほかの撮影スポットが送られることもありません。同じ機能でも、自分でマップ上にカメラを配置する方式では、この呼び出しは一切発生しません。

    2. 当社Webサイトのアシスタント。 getviewpoint.appのすべてのページ — このページも含めて — には、Viewpoint Assistantという小さなチャットボタンが置かれています。そこに入力した内容はすべて、当社のバックエンドを経由してOpenAIへ送られ、関連するドキュメントを探すためにも、回答を書くためにも使われます。何も入力しなければ、何も送られません。このアシスタントは、あなたが誰なのかをまったく知りません。アカウントとは接続されておらず、このサイトを読む誰もが利用できます。

    (このポリシーの以前のバージョンには、座標と保存した撮影スポットがOpenAIへ送られることは決してなく、OpenAIが呼び出されるのはFind your viewpointからだけである、と記載されていました。どちらも誤りであり、この項目はそれを訂正するものです。)

  • Wikimedia(Commons、Wikidata)とOpenStreetMapのOverpassサービス — 自分の写真がない撮影スポットについて既存の公開写真と地名を探すため、またプランニング中にランドマークや法的な立ち入り可否の境界を調べるために使用します。当社のバックエンドが撮影スポットの座標、またはその周辺のエリアを添えて呼び出し、アカウント情報を送ることはありません。
  • Amazon Web Services — 公開のオープンデータバケットから取得する地形の標高タイルで、ある撮影スポットから地平線とスカイラインがどう見えるかを割り出すために使います。当社のバックエンドは、その座標を含むタイルを要求します。1タイルはおよそ一辺10kmの範囲を覆うため、AWSから見えるのはタイルであって、あなたの位置ではありません。アカウント情報を送ることはありません。
  • Esri(ArcGIS)と欧州環境機関(European Environment Agency) — 展望ポイントが自然保護区や国立公園の中にある場合に警告するための、保護区域の境界データです。当社のバックエンドは、あなたがいま見ているエリアを囲む矩形範囲を送信し、アカウント情報を送ることはありません。これらのデータソースは任意で、設定しない限りオフです。オフの場合、どちらにもリクエストは届きません。
  • お使いのブラウザのプッシュサービスWebアプリのみで、ブラウザ通知をオンにした場合に限ります。ブラウザから当社へ渡されるアドレスは、そのブラウザの提供元(FirefoxならMozilla、ChromeとEdgeならGoogle、SafariならApple)のもので、通知をあなたに配信するのもそのサービスです。そのサービスからは、あなたのブラウザのインスタンスへ通知が送られたことと、その時刻が分かります — ただし内容は暗号化されており、鍵を持っているのはあなたのブラウザだけなので、サービス側が通知を読むことはできません。
  • Slack — Marcosが読んでいるプライベートなチャンネルです。ここに届くものは2種類あります。サポートのメッセージ: 設定からメッセージを送ると(iPhoneとiPadではMarcosに相談、Androidではサポートにメッセージ、Webアプリでも同じ)、そのメッセージがアカウントのUUID、ご利用のプラン、アプリのバージョンと端末のモデルとともにそこへ届きます。さらに、オプトインのチェックボックスをオンにした場合に限りメールアドレスも含まれます。このチェックボックスはデフォルトでオフで、送信されるアドレスが明記されています。サーバーのエラー通知: 当社側で何かが失敗したときは、そのエラー行もここに投稿されます。障害がログの中に埋もれたままにならず、気づかれるようにするためです。これらの通知が運ぶのは、技術的な失敗の内容と、コードのどこで起きたかであり、iPhoneとiPadについては、お使いの端末が報告したクラッシュの概要も含まれます。あなたの写真・座標・メモ・メールアドレスが含まれることはありません。

行わないこと

  • Viewpointの中に広告はありません — バナーもインタースティシャルもなく、どのアプリにも広告SDKは入っていません。(アプリの存在を知ってもらうために、外部で広告を出稿してはいます。iPhoneとiPadでは、Appleが広告ネットワークへ匿名で集計済みの結果を送ります — Metaを参照してください。)
  • アプリ横断のトラッキングは行いません — どちらのプラットフォームでも広告識別子は使わず、尋ねる対象がないためトラッキング許可のダイアログも出さず、フィンガープリンティングも行いません。
  • データの売却は行いません — あなたのデータを収益源にすることは、今後もありません。
  • アプリにサードパーティのクラッシュSDKやアナリティクスSDKはありません — iPhone、iPad、Android、Webアプリのいずれでも、アナリティクスは当社自身のもので、オプトインで、当社自身のサーバーから転送されるものだけです。(当社のWebサイトは別扱いです。Cookieバナーに同意すると、Mixpanelのスクリプトをあなたのブラウザへ読み込みます。提供事業者とサブプロセッサーのMixpanelの項をご覧ください。)

あなたの権利(GDPR — 第17条、Appleガイドライン5.1.1(v)、Google Playのユーザーデータポリシーを含む)

ViewpointはEUで提供を開始しており、EU一般データ保護規則が適用されます。

  • 消去権(第17条)。 どのプラットフォームでも設定にアカウントを削除の操作があります — iPhone、iPad、Androidのいずれも同じです。これを実行すると、当社サーバー上のプロフィールと、それに依存するすべてのレコード — 撮影スポット、写真、マップ、プラン、ルート、ウォッチ、デバイストークン、セッション、サブスクリプションと購入 — が恒久的に削除されます。当社のオブジェクトストレージにある撮影写真は、バックグラウンドジョブが数分以内に消去します。MixpanelのイベントはMixpanelのGDPR消去エンドポイント経由で削除がキューイングされます。お使いの端末にすでに保存されているライブラリは、サインアウト時と同じように意図的にそのまま残すので、アカウントを削除しても記録まで一緒に失われることはありません。 この操作にアプリのインストールは必要ありません — Webからのリクエスト方法、消去されるものの一覧、保持されるものとその期間はアカウントの削除をご覧ください。
  • アクセスとデータポータビリティ。 セルフサービスのエクスポートはまだ実装していません。 [email protected]までメールをいただければ、アカウントに紐づくすべてのデータのJSONダンプをお送りします。
  • 同意の撤回。 アナリティクスについては、設定 → プライバシー → 利用状況の分析データを共有を切り替えてください。変更は即座に反映され、次にお使いのスマートフォンが送信するはずだったイベントから抑止されます。詳しくはアナリティクスの仕組みをご覧ください。
  • 異議申し立て・訂正・制限。 上記のアプリ内機能でカバーされないGDPR上の権利の請求については、[email protected]までメールをお送りください。30日以内に回答します。
  • サブスクリプションの解約は、請求を行っているストアから、そのストア自身の案内に従って行ってください: Appleまたは Google Play。 解約はアカウントの削除とは独立しています — 解約だけしてアカウントを削除しなければ、データはそのまま残ります。逆にアカウントを削除しても解約していない場合、ストアで解約するまで請求は続きます。請求を止められるのはストアだけだからです。

このポリシーの変更

このポリシーをあなたに影響する形で変更した場合、ページ上部の最終更新日にその日付が反映されます。重大な変更(サブプロセッサーの追加、データ収集範囲の拡大、運営主体の変更など)は、適用前にアプリ内およびアカウントに登録されているメールアドレス宛に告知します。

お問い合わせ

プライバシーに関するご質問・ご請求・苦情は [email protected]までご連絡ください。