AEStudio · 最終更新:2026年10月4日

GoShuin プライバシーポリシー

本ポリシーは、AEStudio が提供する GoShuin の個人情報の取り扱いについて説明します。

端末内の記録

御朱印の写真、文字認識結果、参拝記録、寄付・初穂料のメモは端末に保存します。文字認識は端末上で行います。利用者が選択した写真を読み込むために PhotosPicker を使用します。カメラは撮影を開始したときに使用します。御朱印の原本画像をイラスト配信サーバーに送信しません。無料イラストの解除を希望し、確認画面で同意した場合のみ、小さなサムネイルを Google Cloud 上のサーバーと Gemini に送信して御朱印と寺社の一致を確認します。配信サーバーは画像を保存しません。

Google は不正利用の監視のため、疑わしい AI 入力を保持する場合があります。詳細は Google Cloud のデータ取扱方針をご確認ください。

任意の iCloud 同期

Apple でサインインして同期を有効にした場合、記録は利用者自身のプライベート iCloud データベースにも保存されます。Apple サインインでは氏名やメールアドレスの共有を要求しません。Apple が提供するアカウント識別子を、アカウントの対応付けに使用します。

イラスト配信の認証と安全性

認証付きのイラストダウンロードでは、Apple アカウント識別子から生成したハッシュ、App Attest の端末キー識別子と公開鍵、署名カウンター、ダウンロード回数と制限期間の時刻をサーバーに保存します。これらは認証、不正利用の防止、セキュリティ確認、ダウンロード回数の制限にのみ使用します。アカウントと関連付けられるため、App Store のプライバシー表示では「ユーザ ID」「デバイス ID」「製品の操作」に該当します。

Apple の認証・iCloud サービスと、Google Cloud 上の配信基盤を利用します。広告の配信、広告測定、利用者を追跡する目的でこの情報を共有しません。広告 ID、端末の位置情報、連絡先、マイクの情報を収集しません。投稿された寺社の公開座標は扱います。

寺社情報の更新と投稿

初期状態では端末内の寺社一覧を使用します。利用者が更新を選ぶか、初期状態でオフの自動更新を有効にすると、公開寺社情報とイラストの一覧を CloudKit から取得します。画像は解除後に利用者がダウンロードを選んだ場合だけ取得します。新しい寺社の投稿には Apple サインインと端末認証が必要です。公開 OSM の名称・座標・分類を確認し、Gemini の品質確認と重複確認を通過した寺社情報を公開します。投稿は 24 時間に 1 件までです。投稿結果と再試行の情報をアカウントのハッシュに関連付けて保存します。投稿者の識別子は公開しません。

購入

買い切りパックの購入は Apple が処理します。購入権限を確認するために StoreKit の署名付き取引情報をサーバーで検証し、ダウンロードのたびに Apple のサーバー API で現在の状態を確認します。クレジットカード番号などの支払情報は AEStudio に送信されません。

削除とお問い合わせ

端末内の記録はアプリ内で削除できます。設定のアカウント削除では、端末とプライベート iCloud の記録を削除し、Apple サインインの認証を解除します。この処理には再認証と利用可能な削除サービスが必要です。完了しなかった場合はアカウントとの対応付けを維持し、再試行できるようにします。

アカウント削除では、イラスト配信サーバーの端末認証情報、ダウンロード制限、投稿履歴、御朱印サムネイルの承認ハッシュも削除します。公開された寺社情報は残ります。削除処理中は新しい認証付きリクエストを拒否し、処理中のリクエストがある場合は完了後に再試行が必要です。不正な再利用を防ぐため、削除時刻と 24 時間の投稿制限、古い購入の一方向ハッシュによる対応付けは最小限の安全確認情報として保持します。データの取り扱いについて確認を希望される場合は AEStudio にご連絡ください。パスワードや認証コードを送信する必要はありません。

外部サイト

地図や神社・寺院の公式サイトを開いた場合、そのサービスのプライバシーポリシーが適用されます。

変更

機能やデータの取り扱いが変更された場合、本ページと App Store のプライバシー情報を更新します。

English summary

Original stamp images and OCR remain on device, with optional private iCloud sync. Only when you confirm a free artwork unlock, a small stamp thumbnail goes to our Google Cloud server and Gemini for matching; the delivery server does not save image bytes. Google may retain flagged AI inputs for abuse monitoring under its terms. Browsing starts offline. Optional catalogue updates use public CloudKit metadata; artwork requires an explicit unlocked download and Apple sign-in. New-place submissions use public OSM evidence, Gemini quality checks, duplicate checks and a rolling 24-hour limit. We store hashed account identifiers, App Attest device identifiers/counters, submission results, approval hashes and download limits for app functionality and security, without advertising or tracking. Apple handles payment; paid unlocks refresh signed transactions with Apple on every download. Account deletion removes private library and account/device, scan approval and submission history records after reauthentication; public place data remains. Minimal deletion timestamps, daily submission limits and one-way legacy-purchase bindings are retained to prevent replay and quota bypass. Contact AEStudio for assistance.

GoShuin · プライバシー · Apple 標準使用許諾契約