プライバシーポリシー
最終更新日:2026年7月1日 / Last updated: July 1, 2026
Privacy Summary (English) — TrueDepth Camera Compliance
TrueDepth Camera: WithU uses the TrueDepth camera via ARKit (ARFaceTrackingConfiguration) for face scanning. All TrueDepth data (3D face mesh, depth map) is processed entirely on-device and is never transmitted off the device. Per Apple Guideline 5.1.2(vi): TrueDepth/ARKit data is NOT used for advertising, marketing, or data mining.
Face Data: WithU collects face feature vectors (numerical embeddings) processed on-device using Apple Vision/ARKit. For friend matching, these embeddings are stored on Firebase (Google Cloud) with HTTPS/TLS encryption. For enhanced recognition accuracy, cropped face images are processed through AWS Rekognition (Tokyo region) via Firebase Cloud Functions.
Purpose: Automatic person recognition and tagging in shared photos — exclusively for friend identification.
Consent: Users provide explicit consent before any face data collection through a dedicated privacy summary screen and clickwrap agreement.
Deletion: All face data (Firebase + AWS + on-device) is permanently deleted upon account deletion. Users can also delete cloud face data independently via app settings at any time.
Compliance: Japan's Act on the Protection of Personal Information (APPI).
🔒 あなたのプライバシーを守るための取り組み
📱
顔の検出・特徴量の計算はiPhoneの中で完結します。Apple Vision / ARKit(TrueDepthカメラ)によるオンデバイス処理です。
🔗
フレンドとの顔照合のため、特徴データをクラウドに保存します。暗号化された通信でFirebaseに保存し、フレンド間の顔認識に利用します。
☁️
精度向上のためのクラウド照合。人物の同定精度を上げるため、顔の特徴データをAWSに送信する機能があります。
🤖
AI機能はあなたが使う時だけ動作します。バックグラウンドでAIにデータを送信することはありません。
🗑️
いつでも完全に消せます。アカウント削除でサーバー・クラウド上のデータをすべて削除します。
1. 運営者情報
本ポリシーは、WithU株式会社(以下「当社」)が提供するスマートフォンアプリケーション「WithU」(以下「本アプリ」)におけるユーザー情報の取り扱いを定めたものです。当社は、日本の個人情報の保護に関する法律(個人情報保護法)および関連法令を遵守します。
2. 収集する情報の種類
2.1 アカウント情報
- ニックネーム(表示名)
- メールアドレス(Apple ID / Googleアカウント経由で取得)
- プロフィール画像(ユーザーが任意で設定)
2.2 投稿コンテンツ
あなたが自ら投稿・保存を選択した写真、動画、日記テキスト等を、フレンドとの共有や日記機能のためにサーバー(Firebase / Google Cloud)に暗号化された通信で保存します。
2.3 TrueDepthカメラ / ARKitデータの使用について
⚠️ Apple TrueDepthカメラの使用について
本アプリは、Apple TrueDepthカメラおよびARKit(ARFaceTrackingConfiguration)を使用して、顔の3D形状データをリアルタイムで取得します。
処理方法:
- TrueDepthカメラから取得した3D顔形状データ(depth map、face mesh)はすべてデバイス上で処理されます
- TrueDepthデータそのものがデバイス外に送信されることはありません
- TrueDepthデータから生成された特徴量ベクトル(数値データ)のみが、ユーザーの明示的な同意のもとでクラウドに保存されます
Apple Guideline 5.1.2(vi) 準拠宣言:
- TrueDepthカメラおよびARKitから取得したデータは広告(Advertising)に使用しません
- マーケティング(Marketing)に使用しません
- データマイニング(Data Mining)に使用しません
- 第三者への販売は行いません
- ユーザープロファイリングには使用しません
データの保持:
- TrueDepthから取得した3D形状データはセッション終了後に破棄されます
- 派生した特徴量データのみがユーザーアカウントに紐付けて保存されます
- アカウント削除時にすべての派生データも完全消去されます
ユーザーの同意:
- 顔スキャン機能を初めて使用する際に、専用の同意画面で明示的な同意を取得します
- 同意はいつでもアプリ内設定から撤回できます
2.4 顔の特徴情報の処理について(重要)
⚠️ 本アプリは顔の特徴情報(個人識別符号)を取り扱います
本アプリには、写真に写っている人物を自動的に認識しタグ付けを支援する機能があります。この機能では、顔の特徴を数値化したデータ(特徴量ベクトル)を生成・保存・照合します。このデータは個人情報保護法上の「個人識別符号」に該当します。
顔の特徴情報は以下の3段階で処理されます。
【第1段階】デバイス内での顔検出と特徴量生成(オンデバイス)
写真内の顔の領域検出・特徴点の計算・顔画像のクロップ・特徴量ベクトルの生成は、すべてあなたのiPhone内のApple VisionフレームワークおよびオンデバイスAIモデルを使用して処理されます。この段階では、データはデバイス外に送信されません。
【第2段階】フレンドとの顔照合のためのクラウド保存
☁️ 顔の特徴データのクラウド保存について
フレンド間での写真内の人物認識を可能にするため、顔スキャン時に生成された
特徴量データ(数値ベクトル)を、暗号化された通信(HTTPS/TLS)でFirebase(Google Cloud)に保存します。
重要な点:
- 保存されるのは顔画像そのものではなく、数値化された特徴量データです
- このデータからもとの顔画像を復元することはできません
- データはあなたのアカウントに紐付けられ、フレンドがあなたを写真内で認識するためにのみ使用されます
- アカウント削除時に完全消去されます
【第3段階】クラウドでの高精度照合(AWS Rekognition)
⚠️ 顔画像データのクラウド送信について
人物の同定精度を向上させるため、デバイス上で検出した
顔のクロップ画像を、Amazon Web Services(AWS)のAI顔認識サービスに送信・登録する機能があります。
具体的な処理:
- 顔画像データはFirebase Cloud Functionsを中継してAWSに送信されます
- 写真内の未知の人物と既知の人物の照合に使用されます
- このデータはあなたのユーザーアカウントに紐付けられ、人物同定のみに使用されます
- 広告・マーケティング・AIの学習目的では一切使用されません
- 利用目的:写真内の人物の自動同定精度の向上
- 利用するサービス:Amazon Web Services(AWS)の顔認識サービス
- データの所在地:AWSの東京リージョン(日本国内)
- 削除方法:アカウント削除時にAWS上のデータを含めて完全削除されます。また、アプリ内の設定から個別にクラウドデータを削除することも可能です
2.5 カメラとマイク
カメラは写真・動画の撮影および顔スキャン機能のために使用します。マイクは動画撮影時の音声記録のために使用します。これらのデータは上記の目的以外には使用しません。
2.6 アルバムへのアクセスと写真メタデータ
カレンダー表示や人物タグ付けのために、フォトライブラリへのアクセスを求める場合があります。バックグラウンド解析はデバイス内で行われ、あなたが投稿操作を行わない限り写真そのものがサーバーに送信されることはありません。
写真メタデータの取り扱い:写真に含まれるEXIF情報(撮影日時、GPS座標、カメラ設定等)を読み取り、カレンダー・地図機能に使用します。GPS座標データはデバイス内でのみ処理され、当社サーバーに送信されることはありません。投稿時にアップロードされる写真からはEXIF情報が除去されます。
2.7 位置情報
写真撮影時のコンテキスト記録(場所・天気)のために位置情報を使用します。位置情報はフレンドからの招待通知機能にも利用されますが、マーケティングや広告目的には一切使用しません。
2.8 アプリ利用状況の分析(Firebase Analytics)
📊 分析ツールの使用について
本アプリでは、サービス品質の改善およびアプリの安定性向上のために、
Google社のFirebase Analyticsを使用しています。
収集される情報:
- アプリの利用状況(画面遷移、機能の使用頻度等)
- デバイス情報(機種名、OSバージョン等)
- アプリインスタンスID(デバイス固有の匿名識別子)
重要な点:
- 収集されたデータはサービス品質改善のみに使用されます
- 広告の表示や行動ターゲティングには使用しません
- 広告IDの収集や、App Tracking Transparencyの対象となるトラッキングは行いません
Googleのデータ処理について詳しくは
Googleのパートナーサイトポリシーをご覧ください。
2.9 プッシュ通知
フレンドからのリクエスト、投稿通知等をお届けするために、Firebase Cloud Messaging(FCM)を利用しています。プッシュ通知の配信に必要なデバイストークン(FCMトークン)がFirebaseに保存されます。このトークンはアカウント削除時に消去されます。通知はいつでもiOSの設定から無効にすることができます。
2.10 近接検出(Bluetooth / ローカルネットワーク)
近くにいるWithUユーザーを発見し、共同撮影への招待を可能にするために、Bluetoothおよびローカルネットワーク(Bonjour)を使用します。
近接検出データの取り扱い:近接検出で取得した情報(周辺のデバイス情報)は、ユーザー発見の目的にのみ使用され、サーバーに送信・保存されることはありません。検出はリアルタイムで行われ、セッション終了後にデータは破棄されます。
2.11 モーションデータ(加速度センサー)
バブルボード機能(FBB)において、端末の傾き情報を利用した物理演算によるインタラクティブな表示を提供するために、デバイスの加速度センサーを使用します。モーションデータはデバイス内でのみ処理され、サーバーに送信されることはありません。
2.12 バックグラウンド処理
カレンダー表示や人物タグ付けのための写真解析を、デバイスがアイドル状態の時にバックグラウンドで実行する場合があります。
バックグラウンド処理の範囲:バックグラウンドで実行される処理はすべてデバイス内で完結します。バックグラウンド処理中にデータがサーバーやクラウドに自動送信されることはありません。
3. 情報の利用目的
当社は収集した情報を以下の目的のみに使用します。
- 本アプリの機能提供(日記、写真共有、フレンド関係管理)
- 写真内の人物の自動認識・タグ付け支援
- AI機能(キャプション生成等)の提供
- サービスの改善・不具合の修正
- ユーザーからのお問い合わせへの対応
広告の表示、行動ターゲティング、データの売却には一切使用しません。
4. AI機能とデータの取り扱い
4.1 送信タイミング
AI機能はあなたが自ら使用した場合に限り、処理に必要なデータが、Google社のAIサービスに暗号化された通信(HTTPS)で送信されます。バックグラウンドで自動的にAIへ送信されることはありません。
4.2 AI機能ごとの送信データ
本アプリでは、以下のAI機能それぞれにおいて、処理に必要な最小限のデータのみを送信します。
- AI絵文字・キャプション生成(Gemini API):投稿画像、テキスト、スタンプ情報、位置情報、音声データ(ボイスメモ付きの場合)
- AIキャラクター生成(Gemini API / Cloud Functions経由):ユーザーの顔画像
- グループアイコン生成(Imagen 3 / Cloud Functions経由):テキストプロンプトのみ(画像データは送信されません)
4.3 データの扱い
- 送信データは処理結果の返却のみに使用されます
- 当社が利用するAPI版では、送信データがAIモデルの学習に再利用されることはありません
- AI機能の利用はアプリ内の設定からいつでもオン・オフを切り替えることができます
5. 第三者提供
当社は以下の外部サービスにデータを委託処理します。いずれも当社が定める目的の範囲内でのみデータを取り扱います。
- Firebase / Google Cloud(米国・Google LLC):認証・データ保存・プッシュ通知基盤・利用状況分析(Firebase Analytics)
- AWS 顔認識サービス(米国・Amazon Web Services, Inc.):顔認識精度向上のための照合と登録。データは東京リージョン(日本国内)に保存
- Google AI サービス(米国・Google LLC):AI機能使用時のみのデータ処理(Gemini API)。送信データはAIモデルの学習に再利用されません
- Apple / Google 認証(Apple Inc. / Google LLC):ログイン認証のみ
ユーザーの個人情報を広告・マーケティング目的で第三者に販売・提供することは決してありません。
上記以外の第三者へは、法令に基づく場合を除き、ユーザーの同意なく提供しません。
6. データの保持期間
- アカウント情報・投稿コンテンツ:アカウント存続中に保持。アカウント削除後30日以内に完全消去
- 顔の特徴データ(Firebase):アカウント存続中に保持。アカウント削除時に即座に削除
- 顔の画像データ(AWS):アカウント存続中に保持。アカウント削除時に即座に削除。アプリ内設定から個別に削除可能
- Firebase Analyticsデータ:Googleのデータ保持ポリシーに基づき管理されます(最大14ヶ月)
- FCMトークン:アカウント削除時に消去
- ローカルデータ(デバイス内):アプリのアンインストールまたはアカウント削除時に消去
7. ユーザーの権利
ユーザーは、自己の個人情報に関して以下の権利を有します。
- アクセス権:当社が保持するあなたの個人情報の内容を確認する権利
- 訂正権:不正確な個人情報の修正を求める権利
- 削除権:アプリ内の設定画面からいつでもアカウントとデータの完全削除を要求できます。削除はFirebase上のデータ、AWS上の照合データ、ローカルデータのすべてに適用されます
- 同意の撤回:人物認識機能の利用に関する同意はいつでも撤回できます。撤回後はクラウド上のデータを削除し、以降の認識処理を停止します
- 苦情の申し立て:個人情報の取り扱いに関する苦情は、下記のお問い合わせ先にご連絡ください
8. セキュリティ対策
- すべての通信はTLS/HTTPS暗号化で保護されています
- Firebase / AWSのセキュリティ基盤(認証、アクセス制御、暗号化保管)を利用しています
- 顔の特徴データは認証済みユーザーのみがアクセスできるよう設計されています
9. 子どもの個人情報の保護
本アプリは13歳以上のユーザーを対象としています。当社は13歳未満の児童から意図的に個人情報を収集することはありません。13歳未満の方が個人情報を提供していることが判明した場合、速やかにデータを削除します。
10. ポリシーの変更
当社は、法令の改正やサービスの変更に伴い、本ポリシーを更新することがあります。重要な変更がある場合は、アプリ内通知またはその他の方法でお知らせします。
11. 準拠法
本ポリシーは日本法に準拠し、日本法に従って解釈されるものとします。
12. お問い合わせ
プライバシーに関するご質問、個人情報の開示・訂正・削除のご依頼は以下までご連絡ください。