プライバシーポリシー

最終更新日: 2026年4月1日 | バージョン: 1.1.0

GDPR準拠 CCPA/CPRA準拠 個人情報保護法準拠 EU AI Act第50条 My Health MY Data Act

目次

  1. 収集する情報と同意記録
  2. データの利用目的と法的根拠
  3. HealthKitデータの取り扱い
  4. 位置情報の利用
  5. データの保存・セキュリティ・保持期間
  6. データの削除とアカウント削除
  7. 利用する技術サービス・サブプロセッサー
  8. iOS・watchOS機能と権限
  9. 子供のプライバシー
  10. 国際プライバシー規制への対応
  11. 自動化処理・プロファイリング
  12. データ侵害通知
  13. Cookieについて
  14. 本ポリシーの変更と再同意
  15. お問い合わせ・権利行使窓口
このページは法的拘束力を持つ正式版です。 アプリ内テキストはオフライン参照用であり、最新の正式版は常にこのページ(routerun.jp/privacy)をご確認ください。

RouteRun運営(以下「当社」)は、RouteRunアプリケーション(以下「本サービス」)をご利用いただくお客様のプライバシーを尊重し、個人情報保護法(令和2年改正)、GDPR、CCPA/CPRA、My Health MY Data Act、EU AI Act第50条その他の関連法令を遵守して個人情報の保護に努めます。

1. 収集する情報と同意記録

1.1 位置情報

1.2 HealthKitデータ(GDPR第9条 特別カテゴリデータ)

健康データはGDPR第9条の特別カテゴリデータです。登録時に明示的な同意を取得した上でのみ処理します。

1.3 ユーザーアカウント情報

1.4 同意記録(GDPR第7条(1)に基づく実証義務)

同意記録は法令上の義務に従い最大7年間保持されます。

1.5 デバイス・利用状況データ

これらの情報は、Firebase Authentication および Firestore(asia-northeast1リージョン)を通じて安全に保管されます。

2. データの利用目的と法的根拠

利用目的法的根拠(GDPR)
ランニングルート生成・走行記録保存契約履行(第6条(1)(b))
AIコーチング・パーソナライズ明示的同意(第6条(1)(a)・第9条(2)(a))
HealthKit健康データ処理明示的同意(第9条(2)(a))
アプリ改善・バグ修正・分析正当な利益(第6条(1)(f))
法的義務の遵守・権利保護法的義務(第6条(1)(c))
サポート・問い合わせ対応契約履行 / 正当な利益
お客様の同意なく、個人情報を第三者に販売・共有することはありません。

3. HealthKitデータの取り扱い

アクセスするデータ

データの保存方針

心拍数・消費カロリーなどの走行データは、複数デバイス間での記録同期のため、Google Firebase(asia-northeast1・東京リージョン)に暗号化して保存されます。AIコーチング利用時は、VO2Max推定値・心拍変動・リカバリースコアがGemini APIに送信されます(§7参照)。

安全性の保証

HealthKitデータをAppleのデータ販売プログラムや広告ネットワークに提供することは、Appleのガイドラインにより禁止されており、当社は一切行いません。

4. 位置情報の利用

4.1 利用目的・収集方法

走行ルートのGPS座標は、走行履歴を記録するためGoogle Firebase(asia-northeast1)に保存されます。

4.2 アカウント削除後のGPSデータ(重要開示)

Critical-1 開示: アカウント削除時、個人識別可能なGPSルートデータは30日以内に削除されます。個人識別情報を完全に除去した集計・匿名化済みルート統計(特定の個人に紐づかない経路傾向データ)は、アプリの安全性・品質改善を目的として保持される場合があります。これは真の匿名化データ(GDPR適用外)として取り扱います。削除確認を希望される場合は support@routerun.jp までご連絡ください。

4.3 位置情報の無効化

位置情報を無効にすると、ルート生成・走行記録などの主要機能が利用できなくなります。

5. データの保存・セキュリティ・保持期間

5.1 保存場所

お客様のデータはGoogle Cloud / Firebase の asia-northeast1(東京)リージョンに保存されます。AIコーチング処理も同リージョンで実行されます。

5.2 セキュリティ対策

5.3 データ保持期間

データ種別保持期間
アカウント情報・走行記録アカウント有効期間中。削除要求から30日以内に削除
AIコーチング会話ログ直近12ヶ月。それ以前は自動削除
同意記録法令上の義務に従い最大7年間
バックアップアカウント削除後、最大90日以内に完全消去
エラーログ・クラッシュレポート最大90日間(個人を特定しない形式)

5.4 BigQuery分析データの保持(重要開示)

Critical-4 開示: 本アプリはAIコーチング品質向上のためBigQueryを使用した分析を行います。この処理では、Firebase UID を HMAC-SHA256 でハッシュ化した仮名ID(pseudoUserId)を使用します。このIDは直接照合できませんが、GDPRおよび個人情報保護法上は依然として個人データとして取り扱われます。BigQuery分析データは、元データ削除後90日以内に完全消去されます。詳細は§11「自動化処理・プロファイリング」をご参照ください。

6. データの削除とアカウント削除

6.1 アカウント削除

  1. アプリ内「設定」→「プロフィール」→「アカウント削除」を選択
  2. 本人確認(再認証)を行い、削除を確認
  3. すべてのランニング記録・個人情報が削除されます
  4. 削除完了後、support@routerun.jp から確認メールをお送りします
この操作は取り消せません。削除後のデータ復元はできません。

6.2 個別データの削除

6.3 同意の撤回

7. 利用する技術サービス・サブプロセッサー

7.1 サブプロセッサー一覧

事業者役割処理地域保護措置
Google LLC(米国) クラウドインフラ(Firebase/Firestore/Cloud Functions)・AIコーチング(Gemini API)・分析(BigQuery) asia-northeast1(東京) Google Cloud DPA・EU SCC(Module 2)・EU-US DPF
Apple Inc.(米国) HealthKitアクセス・App内課金処理・Apple Sign In・パスキー(Passkey) Apple管理インフラ Appleプライバシーポリシー
Zipcloud 郵便番号検索(登録時の住所入力補助のみ) 日本 検索データは保存されません

7.2 AIコーチング・クラウド処理(EU AI Act第50条 透明性義務)

AIによる自動生成コンテンツであることの開示(EU AI Act第50条): AIコーチ「あゆむ」の回答はGemini API(Google LLC)による人工知能が生成します。

Google LLCへ送信されるデータ:

送信されないデータ: お名前・メールアドレス・正確なGPS座標

7.3 地図・その他

8. iOS・watchOS機能と権限

8.1 位置情報サービス(必須)

権限レベル:「アプリの使用中」または「常に許可」(ランニング中のみバックグラウンド取得)

無効化: 設定 → プライバシーとセキュリティ → 位置情報サービス → RouteRun

8.2 HealthKit(任意)

対応OS: iOS 17以上、watchOS 10以上

無効化: 設定 → ヘルスケア → データアクセスとデバイス → RouteRun

8.3 通知(任意)

ランニング完了・目標達成・AIコーチからの週次ダイジェスト等

無効化: 設定 → 通知 → RouteRun

8.4 Apple Watch連携(任意)

Apple Watch単独でのランニング記録・リアルタイム心拍数モニタリング・iPhone自動同期

8.5 モーションとフィットネス(任意)

歩数・距離の計測、活動量の把握

無効化: 設定 → プライバシーとセキュリティ → モーションとフィットネス → RouteRun

8.6 Apple IDサインイン・パスキー(任意)

Apple IDでのサインイン、またはパスキー(FIDO2/WebAuthn)による生体認証でのサインインをサポートしています。パスキーの秘密鍵はデバイスのKeychainのみに保存され、当社サーバーには送信されません。

8.7 Face ID / Touch ID(パスキー使用時)

生体認証データはデバイスのSecure Enclave内にのみ保存され、当社を含む第三者が読み取ることは一切できません。

9. 子供のプライバシー

9.1 年齢要件

9.2 意図しない収集について

13歳未満のお子様から意図せず情報を収集したことが判明した場合、速やかに削除します。support@routerun.jp までご連絡ください。

10. 国際プライバシー規制への対応

10.1 日本(個人情報保護法 / APPI)

当社は個人情報保護法(令和2年改正)に従い、個人情報取扱事業者として適切に個人情報を取り扱います。

10.2 欧州経済領域(EEA)にお住まいの方(GDPR)

EU一般データ保護規則(GDPR)に基づき、以下の権利を有します:

アクセス権

保持する個人データのコピーを請求できます

訂正権

不正確な個人データの訂正を請求できます

削除権(忘れられる権利)

個人データの削除を請求できます

処理制限権

一定条件下で処理の制限を請求できます

データポータビリティ権

構造化された機械可読形式(GPX/CSV)でデータを受け取れます

異議申立権

正当な利益に基づく処理に異議を申し立てられます

同意撤回権

同意に基づく処理について、いつでも同意を撤回できます

自動化処理への異議権(GDPR第22条)

AIコーチング機能による自動処理の説明と人間によるレビューを請求できます

データ処理地域: ユーザーデータ・AIコーチング処理・分析データはすべて asia-northeast1(東京)リージョンに保存・処理されます。

越境移転: Google LLCが米国法人のため、GDPR第46条の標準契約条項(SCC 2021/914 Module 2)およびEU-米国データプライバシーフレームワーク(DPF)に基づく保護措置を適用しています。

EEA各国のデータ保護監督当局への苦情申立権も有します(EDPB加盟機関一覧)。

10.3 カリフォルニア州にお住まいの方(CCPA/CPRA)

10.4 ワシントン州にお住まいの方(My Health MY Data Act)

ワシントン州 My Health MY Data Act(HB 1155)に基づき、消費者健康データに関して以下の権利を有します:

権利行使: support@routerun.jp

10.5 準拠法と管轄

本プライバシーポリシーは日本の法律(個人情報保護法)に準拠します。EEA居住者についてはGDPR、カリフォルニア州居住者についてはCCPA/CPRA、ワシントン州居住者についてはMy Health MY Data Actが優先的に適用されます。

本ポリシーに関する紛争は東京地方裁判所を管轄裁判所とします。ただし、EEA居住者は居住国の強行消費者保護法に基づき、居住国の裁判所に訴訟を提起する権利を妨げません。

11. 自動化処理・プロファイリング

11.1 AIコーチングプロファイルの生成(BigQuery ML)

お客様のランニング履歴を自動分析し、パーソナルコーチングプロファイル(トレーニングフェーズ・典型的ペース帯・推定体力レベル)を生成します。このプロファイルはAIコーチングの回答品質向上に使用されます。

GDPR第22条に基づき、このプロファイリングに基づく完全自動化された決定に対して異議を申し立てる権利を有します。オプトアウト: 設定 →「AIコーチ」→「コーチングプロファイル」から無効化できます。

11.2 コーチングスタイルの最適化(マルチアームドバンディット)

お客様のフィードバック(サムアップ/サムダウン)に基づき、コーチングトーンを自動調整します。この処理は統計的最適化であり、法的または重大な影響をもたらす決定には使用されません。

11.3 週次ダイジェスト自動生成

毎週日曜日、週間ランニング統計がGemini AIを通じて自動処理され、週次パフォーマンスダイジェストが生成されます。これはAIコーチング同意の範囲内です。

12. データ侵害通知

お客様の個人データに関するセキュリティ侵害が発生した場合:

13. Cookieについて

必須Cookie

本ウェブサイトの基本機能(セッション管理・セキュリティ等)に必要です。

分析Cookie

Google Analytics を使用してウェブサイトの利用状況を分析します(訪問者数・ページビュー等)。ブラウザの設定でCookieを無効化できます。

アプリ内Cookie

アプリ内のWKWebViewでプライバシーポリシー等を表示する場合、セッション管理のみにCookieを使用します。閲覧履歴・入力データは収集されません。

14. 本ポリシーの変更と再同意

本プライバシーポリシーを変更する場合は、アプリ内通知またはメールで事前にお知らせします。重要な変更(データ処理目的の変更・新たな第三者提供等)を行う場合は、再度同意を取得します。現在のポリシーバージョンが変更された場合、次回ログイン時に再同意確認が表示されます。

15. お問い合わせ・権利行使窓口

プライバシーに関するご質問・権利行使のご請求は以下までご連絡ください:

RouteRun プライバシー・データ保護窓口

メール:support@routerun.jp

サポートページ:routerun.jp/support

対応時間:平日 10:00–18:00(日本時間)

EEA居住者のGDPR権利行使リクエストには、受領から1ヶ月以内に回答します(GDPR第12条(3))。複雑な請求は最長2ヶ月以内に延長する場合があり、その際は延長理由とともにご連絡します。削除完了後には確認メールをお送りします。

当社は現時点でEEA域内の正式なEU代表者を指定していません。EEA居住者のプライバシー権利行使は上記メールアドレスで対応します。EEA各国のデータ保護監督当局に直接苦情を申し立てることもできます。
制定日:2025年1月1日
最終更新日:2026年4月1日(バージョン 1.1.0)