プライバシーポリシー
最終更新日:2026年9月1日
iOS版Valto(以下「本アプリ」といいます)は、Silver Tech App Team(以下「当社」といいます)が開発および運営し、AppleのApp Storeを通じて配信しています。本ポリシーは、本アプリが収集する情報、決して収集しない情報、およびお客様が有する管理手段について説明するものです。本ポリシーは、当社の利用規約の一部を構成します。
要約
お客様が保管庫に保存されるもの—パスワード、メモ、ファイル、写真、動画、連絡先—はすべて、お客様のPINまたはパスワードから導出された鍵によって、お客様のデバイス上で暗号化されます。これらの鍵がお客様のデバイスから外部に出ることはありません。
当社はお客様の保管庫を読み取ることができません。読み取らないとお約束しているからではなく、お客様のデータもその鍵も当社が保持していないからです。お客様がPINまたはパスワードと、設定された復旧手段を失われた場合、当社を含め、誰もそのデータを復旧することはできません。
当社が実際に受け取る情報は、お客様のアカウントおよびサブスクリプションの運用に必要なもの、ならびにお客様が無効にできる分析および広告に関するものに限られます。
デバイスから外部に出ない情報
- 保管庫の内容—SQLCipherで暗号化されたデータベース内で、AES-256-GCMにより暗号化されます。クラウドバックアップを有効にされた場合、暗号化されたコピーはお客様ご自身のiCloudまたはGoogle Driveアカウントに保存され、当社に送信されることはありません。
- お客様のPINおよびパスワード—暗号化鍵を導出(Argon2id)するため、お客様のデバイス上で使用されます。送信されることはありません。
- 生体認証—Face IDおよびTouch IDは、すべてお客様のオペレーティングシステムが処理します。本アプリが受け取るのは可否の結果のみであり、お客様の指紋データや顔データを参照することはありません。
- 侵入者撮影の写真および入力されたPIN—この機能を有効にされた場合、いずれもお客様のデバイス上の暗号化されたデータベースにのみ保存されます。不正アクセス通知メールは、認証の失敗が発生した事実をお知らせするものであり、写真が含まれることはありません。
- ワイヤレス転送—ローカルネットワーク上でお客様ご自身のデバイス間で直接データを移動するものであり、インターネットや当社のサーバーを経由することはありません。
当社が収集する情報
- インストール識別子—初回起動時に生成されるランダムなIDであり、お客様に登録を強制することなくサブスクリプションおよび復旧を機能させるために使用します。セッショントークンおよびタイムスタンプとともに当社のサーバーに保存されます。保管庫の内容および暗号化鍵は一切含まれません。
- メールアドレス(任意)—ワンタイムコードでサインインされる場合、復旧用メールアドレスを追加される場合、または不正アクセス通知を有効にされる場合に取得します。これらのメッセージの送信にのみ使用し、本アプリ内で削除できます。
- AppleまたはGoogleのサインイン識別子(任意)—アカウント識別子およびメールアドレス(またはAppleのプライベートリレーアドレス)であり、お客様のアカウントの連携および復旧にのみ使用します。
- サブスクリプションの状態—お支払いはAppleが処理し、レシート、製品識別子、ならびにサブスクリプションの状態および有効期限が当社に送信されます。当社がお客様のカード番号、銀行口座情報、または請求先住所を受け取ることはありません。
- IPアドレス—すべてのリクエストにおいて当社のサーバーから参照できます。応答の配信、レート制限の適用、および不正利用の遮断のために使用します。
- サポートに関する連絡—お客様のメールアドレス、および当社にお送りいただいた内容。
- 分析、クラッシュ、およびアトリビューションのデータ—設定画面のトグルで制御します。詳細は以下をご覧ください。
当社は、お客様の正確な位置情報、閲覧履歴、またはデバイスの連絡先リストを収集しません。お客様が意図的に保管庫にインポートされた連絡先は、お客様のデバイス上で暗号化され、そのまま保持されます。
権限
- カメラ—保管庫への写真および動画の撮影、QRコードの読み取り、および任意の侵入者撮影のため。
- マイク—保管庫に撮影する動画の音声を録音するため。
- 写真ライブラリ(追加のみ)—お客様が書き出しを選択された際に、保管庫内の項目をお客様の写真ライブラリに保存するため。本アプリがお客様の写真ライブラリへの読み取りアクセスを要求することは一切ありません。
- ネットワークアクセス—アカウント、サブスクリプション、および(無料プランにおける)広告のリクエストのため。
各権限は、それを必要とする機能を初めてご使用になる際に要求されます。許可されない場合でも、本アプリのその他の機能は引き続きご利用いただけます。
分析、クラッシュレポート、およびアトリビューション
本アプリは、Firebase Analytics、Firebase Crashlytics、Firebase Remote Config、およびAppsFlyer(インストールアトリビューション)を使用しています。
EU、英国、およびEEAにおいては、お客様が有効にされるまでこれらは無効です。初期状態では無効であり、初回設定時に一度だけ、有効にするかどうかをお尋ねします。お客様が同意されない限り、何も収集されません。
その他の地域では初期状態で有効であり、設定画面のトグル一つでいつでも無効にできます。無効にすると、本アプリを再起動することなく、分析、クラッシュレポート、およびアトリビューションが直ちに停止します。
収集される情報は、アプリの利用状況に関する所定のイベント(到達された画面やペイウォールの段階など)、技術的なデバイス情報(機種、OSバージョン、アプリバージョン)、およびクラッシュ診断情報です。画面の自動トラッキングおよび広告IDの収集は無効化されています。保管庫の内容、PIN、パスワード、暗号化鍵、ファイル名、検索クエリが含まれることは決してありません。
iOSでは、アトリビューションにAppleのSKAdNetworkおよびAdServicesフレームワークを使用し、Apple Search Adsのトークンは当社のバックエンドを介して中継されます。本アプリは、お客様の広告識別子(IDFA)を要求せず、App Tracking Transparencyの許可要求も表示しません。
広告(無料プランのみ)
無料プランでは、Google AdMobが配信するインタースティシャル広告が表示されます。プレミアムの購読者に広告が表示されることはなく、そのための広告リクエストも行われません。
EEAおよび英国を含め、法令が要求する地域では、パーソナライズド広告の配信前にGoogleの同意フォームが表示されます。同意されない場合、広告は非パーソナライズドまたは制限されたものとなります。iOSでは、本アプリが広告識別子を要求しないため、広告は常に非パーソナライズドです。お客様の保管庫の内容が広告のために利用されることは決してありません。
クラウドバックアップ
任意の機能であり、初期状態では無効です。
お客様の保管庫は、お客様のデバイス上で暗号化されたうえで、お客様ご自身のクラウドアカウント—非公開のiCloudデータベース、またはGoogle Drive内の非公開のアプリデータフォルダ—にアップロードされます。当社はバックアップ用のサーバーを運用しておらず、コピーを受け取ることも、鍵を保持することもありません。AppleおよびGoogleが保存するのは、両社が読み取ることのできない暗号化されたデータのみです。復元するには、同一のAppleまたはGoogleアカウントに再度サインインする必要があります。
バックアップは、本アプリ内から、またはお客様のクラウドアカウントから直接削除できます。連携を解除されると、以後のアップロードは停止します。
データを受け取るその他の事業者
- Amazon Web Services—当社のバックエンドをホストしています。
- Kruso—ワンタイムコード、復旧、および不正アクセス通知のメールを配信します。
- Apple—App Storeでの決済、Sign in with Apple、iCloud、Apple Search Ads。
- Google—Google Sign-In、Google Drive。
- Firebase—分析、クラッシュレポート、リモート設定(同意がある場合)。
- AppsFlyer—インストールアトリビューション(同意がある場合)。
- Google AdMob—無料プランにおける広告。
各事業者は、それぞれの業務に必要な情報のみを受け取り、それ以外の目的に使用することは認められていません。当社はお客様の個人情報を販売せず、保管庫の内容を共有することも決してありません。
適法な法的要請により開示が義務付けられる場合、当社はこれに従います—もっとも、その場合であっても、当社は復号された保管庫の内容もその鍵も保持していないため、これを提出することはできません。
お客様のデータの保護
項目ごとに固有の初期化ベクトルを用いたAES-256-GCM暗号化、お客様のPINまたはパスワードからのArgon2idによる鍵導出、ハードウェアに裏付けられた領域(iOSのKeychainおよびSecure Enclave)でのマスターキーの保管、暗号化されたデータベース(SQLCipher)、ランダムな識別子への置き換えによるファイル名の秘匿、削除時の安全な上書き、すべてのネットワーク通信におけるTLS、スクリーンショットの遮断、自動ロック、ならびに脱獄の検知警告を採用しています。
完全に安全なシステムは存在せず、当社は絶対的な安全性を保証することはできません。本設計は、当社のシステムが侵害された場合に露出しうる範囲を意図的に限定しています—そしてそこにお客様の保管庫は含まれません。
保存期間
- デバイス上のデータ—お客様が削除されるか、本アプリをアンインストールされるまで。当社はコピーを保持していません。
- クラウドバックアップ—お客様ご自身のクラウドアカウントから削除されるまで。
- アカウント情報—お客様のインストールが有効である間。本アプリのプロフィール→アカウント削除からいつでも削除でき、法令、税務、または不正防止のために当社が保持しなければならないものを除き、当社のサーバーからアカウント記録が削除されます。
- サブスクリプションの記録—サブスクリプションの存続期間、および会計処理ならびに紛争解決に必要な期間。
- 分析およびクラッシュのデータ—Firebaseの保持設定に従います。
アカウントを削除されても、有効なサブスクリプションは解約されません—解約はApp Storeから行ってください。
お客様の権利
お住まいの地域によっては、当社が保持するお客様の個人データへのアクセス、訂正、エクスポート、または削除を求める権利、特定の取扱いに異議を述べ、またはその制限を求める権利、および同意をいつでも撤回する権利を有される場合があります。同意の撤回は設定画面のトグルで行うことができ、アカウントの削除は本アプリ内で行えます。その他のご要望については、当社までメールでご連絡ください。
アカウントは仮名化されているため、ご要望に対応する前に、デバイスのアカウントまたは復旧用メールアドレスを管理されていることの証明をお願いする場合があります。保管庫の内容については、当社が対応できることはありません—唯一のコピーと唯一の鍵は、すでにお客様のデバイス上でお客様が保持しておられるからです。
お子様について
Valtoは13歳未満のお子様を対象としておらず、当社が意図的にお子様から個人情報を収集することはありません。現地の法令がデータの取扱いへの同意についてより高い最低年齢を定めている場合には、その年齢が適用されます。お子様が当社に個人情報を提供したとお考えの場合は、当社までご連絡ください。当該情報を削除いたします。
本ポリシーの変更
当社は、本ポリシーを随時更新することがあります。本ページに公開されているバージョンが常に最新のものであり、変更は掲載された時点で効力を生じます。
お問い合わせ
ご質問およびご要望:silverapp19@gmail.com