BibliAct プライバシーポリシー
運営者: 稲村 悠也
主な問い合わせ窓口: 統合サポートフォーム
補助メール: bibliact.app@gmail.com
本アプリは、蔵書、読書状態、メモ、利用図書館、貸出記録、端末写真を原則として利用者の端末内へ保存します。アカウント作成は不要で、運営者のサーバーへ蔵書一覧、メモ、読書状態、写真を保存しません。
外部へ送信する情報
- openBD: ISBNとIPアドレス等の通常の通信情報。基本書誌と書影候補を取得するために送信します。取得した書誌は項目別の取得元・取得日時とともに端末DBへ保存します。書影画像は表示を速くするため端末内の一時キャッシュ領域へ保存し、アプリ独自の保持期限・容量上限は設けません。表示中または明示更新した書影は7日間隔で取得元URLを再確認し、変更・提供終了を確認した場合に旧画像を削除します。通信失敗やオフラインだけを理由に削除しません。運営者のサーバーへは送信せず、iOSの判断でキャッシュが削除される場合があります。
- 国立国会図書館サーチ: 利用者が検索した語またはISBN。openBDにない書誌項目、キーワード検索結果、完成済み・作成中のNDL書誌、および出版情報登録センター(JPRO)の紙書籍メタデータ(近日刊行情報を含む)をNDLサーチ経由で検索・取得するために送信します。取得元provider IDと取得日時を端末DBへ保存します。JPROの認証情報やJPROの非公開APIは使用しません。
- Google Books: 自動書影を表示する本のISBNと、IPアドレス等の通常の通信情報。Google Books Dynamic Linksから書影とその本のGoogle Booksページへのリンクを取得するため、利用者端末から直接送信します。取得URLと画像を運営者サーバー、端末DB、CSVへ永続保存しません。
- 本アプリのCloud Runバックエンド(実装済み・現在無効): 現行モバイルアプリはバックエンド認証機能とFirebase SDKを含まず、通信しません。楽天ブックス・新刊通知を将来再開する場合は、送信内容と認証方式を再設計し、本ポリシーを更新してから有効化します。現在のカーリル接続には使用しません。
- 楽天ブックス書籍検索API(実装済み・現在無効): トレンド・新刊表示と楽天ブックス購入先は複雑さと外部設定を再検討するため一時保留中で、現在は送信しません。有効化した場合は選択カテゴリまたは商品ページを開こうとした本のISBNと、バックエンドからの通常の通信情報を送信する予定です。API認証情報はSecret Managerだけに保存し、アプリへ配布しません。価格・在庫・レビューは取得・保存しません。
- カーリル: ISBN、選択した図書館システム、公開アプリ専用appkey、IPアドレス等の通常の通信情報。所蔵・貸出状況を取得するため、利用者端末から直接送信します。「現在地から探す」を押した場合だけ、前景で一度取得した緯度・経度も近隣図書館検索のためカーリルへ直接送信します。位置情報は端末DB・設定・ログへ保存せず、継続追跡やバックグラウンド取得を行いません。
- Firebase App Check / Apple App Attest(現行モバイルアプリに未搭載): 現在はSDK、設定ファイル、debug tokenを含まず、attestation情報を送信しません。保留中のバックエンド機能を将来再開する場合は、実装と本ポリシーを更新してから有効化します。現在のカーリル直接接続では呼び出しません。
- 端末内ローカル通知: 利用者が任意に有効にした場合だけ、読みたい本の発売日またはカーリル所蔵結果の変化に基づく通知をiOSへ予約・発行依頼します。発売日通知は正確な発売日の端末ローカル時刻0:00、所蔵通知は直前の全館正常確認が「所蔵なし」だった本が一館以上「所蔵あり」へ変化したときに、本ごとに1通です。タイトル、通知本文、予約日時、iOSから返された通知IDと状態を端末DBへ保存します。この履歴はOSへの予約・発行依頼の記録であり、画面表示または配信完了を確認するものではありません。Expo Push Token、Cloud Run、Firestore、Expo Push Serviceは使用しません。
- 楽天ブックス連携用の新刊Push通知(実装済み・現在無効): この別機能は一時保留中で、Expo Push Tokenや通知条件を外部へ送信しません。将来再開する場合は送信内容と認証方式を再設計し、本ポリシーを更新してから有効化します。
- 利用者が設定した手動書影URLの配信先: 書影表示時にHTTPSの画像取得リクエストを送信します。送信先は利用者が入力したURLの運営者です。
- 外部アプリまたはブラウザで開くページ: 利用者が明示的に操作した場合だけ、選択した販売先(Amazon.co.jp、丸善ジュンク堂、Knowledge Worker(丸善雄松堂)、紀伊國屋書店、BOOKOFF)にISBNと通常の通信情報、カーリルまたは図書館サイトにISBN・図書館情報、Google Formsに利用者がフォームへ入力した内容が送信されることがあります。楽天ブックスは前記のとおり現在購入先の選択肢から外れています。移動後のアプリ、ブラウザと各サイトによる取扱いは各運営者の方針に従います。本アプリは販売先の価格・在庫・レビューを取得せず、アフィリエイトIDを付加しません。
具体的な送信先、項目、発生条件、保持方針、停止方法は「外部送信先一覧」に記載します。
利用目的
問い合わせフォームには「種類」「内容」の2質問だけを設け、Googleログイン、メールアドレスの自動収集、添付は求めません。利用者が内容欄へ任意に入力した連絡先を含む回答は、BibliAct専用Googleアカウントで問い合わせ対応と改善のために管理し、回答概要を公開しません。新着回答のメール通知を利用しますが、回答全文はフォームの管理画面で確認します。APIキー、パスワード、写真、蔵書CSV、私的なメモ、不要な個人情報は送らないでください。Googleによる情報の取扱いはGoogleプライバシーポリシーに従います。
書誌検索、蔵書管理、本の紹介、書影表示、所蔵確認、利用者が選択した端末内通知、不正利用防止、障害対応にのみ利用します。楽天ブックスの新刊・トレンド表示と外部Push通知は実装済みですが現在無効です。販売、広告、第三者の広告プロファイル作成、信用評価には利用しません。
保持期間とログ
外部API提供者は通常のアクセスログを保持する場合があります。カーリルのプライバシーポリシーではIPアドレス・要求URLを含むログを運用目的で記録し、原則6か月以内に削除するとしています。openBDのAPIログも同方針に従います。要求URLにはISBNや検索条件、現在地検索の緯度・経度が含まれ得るため、本アプリが端末へ保存しないことを、提供先が一切保持しないことと同一視しません。他の提供先による保持・利用は各社の方針に従います。
端末内データは利用者が削除するまで保持されます。現在はバックエンド機能を無効にしているため、バックエンド側のレート制御情報、カタログキャッシュ、非アクティブ端末情報、一致済みISBNは新たに保存しません。有効化した場合は楽天の完了済みカタログキャッシュを通常24時間、障害時は取得から最大7日まで使用し、レート制御情報は最大約25時間、新刊通知の非アクティブ端末情報は最終利用から90日、一致済みISBNの重複防止・アプリ内一覧情報は180日でFirestore TTLの削除対象にする予定です。ISBN、通知条件、Push Token、API認証情報、リクエスト本文をアプリケーションログへ記録しません。基盤の標準リクエストログにはIPアドレス等の通常の通信情報が含まれる場合があります。
プライバシーに関する選択肢
- Google Booksの自動書影を使用したくない本は、書影を「非表示」にするか、端末写真または安全な手動URLへ変更できます。
- カーリルへの所蔵照会は、登録図書館を削除することで停止できます。現在地は「現在地から探す」を押したときだけ要求し、拒否した場合も都道府県等から図書館を選べます。iOSの設定で本アプリの位置情報権限を取り消すこともできます。
- 検索、外部リンク、問い合わせフォームは、利用者が操作した場合にだけ情報を送信します。
- 端末内ローカル通知は設定で発売日通知と所蔵変化通知を個別にON/OFFできます。ONにするときだけiOSの通知権限を要求します。OFFにすると予約を取り消し、履歴へ取消済みとして記録します。iOSの設定から通知権限を取り消すこともできます。
- 統計タブの「システム」にある「端末内データをすべて削除」で、アプリが管理する端末内データを削除できます。
- 楽天ブックス・外部Push通知機能は現在無効で、モバイルアプリにFirebase App Checkを含めず、バックエンド確認も行いません。将来再開する場合は本文と外部送信先一覧を更新します。
iOSのカレンダー・リマインダー・バックアップ
利用者が貸出リマインダー連携を選んだ場合、権限を得て既存のリマインダー一覧名を読み、選択先と対応関係を端末DBへ保存します。書名、貸出メモ、返却期限等をiOSのカレンダー・リマインダーへ登録します。新しい一覧の保存先にはiCloud、CALDAV、端末内の利用可能なソースを使います。iOSと利用者の同期設定により、登録内容がAppleやカレンダー提供者へ同期される場合があります。これは本アプリの運営者サーバーへのアップロードとは別のOS管理機能です。
端末バックアップにもアプリデータが含まれる場合があります。本アプリのデータ削除やアンインストールによって、同期先・バックアップ・手動エクスポートのすべてのコピーが必ず削除されるとは保証しません。連携を使わないこと、権限の取消、OSや同期先の設定・削除操作で管理できます。
TestFlightでのテスト中はAppleの仕組みによりセッション、クラッシュ、利用者が送ったフィードバック等が開発者へ提供される場合があります。開発者独自の分析SDKや広告トラッキングを追加するものではありません。
削除・問い合わせ
統計タブの「システム」にある「端末内データをすべて削除」でDB、書影、キャッシュ、通知、ジョブ、設定、過去の開発用buildが端末へ残した可能性のあるバックエンド用識別情報を削除します。現行版はバックエンド登録機能を含まず、この削除操作でも外部バックエンドへ通信しません。詳しい手順は「端末内データの削除方法」を参照してください。iOSの安全なストレージに保存された情報はアンインストール後も残る場合があるため、端末内データを確実に削除する場合はアンインストール前にこの操作を行ってください。過去の開発用buildで保留中のバックエンド機能を試した場合の削除相談は問い合わせ窓口を利用してください。外部サービス側の情報は各サービスの保持方針に従います。
安全管理・第三者提供
通信はHTTPSを使用します。初回公開版では、公開アプリ専用のカーリルappkeyをアプリbundleへ同梱し、各iPhoneからカーリルへ直接接続します。appkeyはGit、端末DB、ログへ保存しませんが、配布アプリを解析する第三者から秘匿できる仕組みではなく、交換にはアプリ更新が必要です。法令に基づく場合を除き、利用者データを第三者へ販売・提供しません。外部サービスは各社の規約とプライバシーポリシーに従って処理します。
児童のプライバシー・変更
本アプリは児童を対象に設計したサービスではありません。重要な変更時はアプリ内または公開Webで告知し、法令上必要な場合は改めて同意を求めます。