プライバシーポリシー
最終更新: 2026年6月(燃料・電源の試算入力値に関する記載を追加)
Mt Gear Flow(以下「本サービス」)の運営者は、個人情報保護法およびその他の関連法令を遵守し、 ユーザーの個人情報を適切に保護・管理することを重要な責務と認識しています。 本プライバシーポリシー(以下「本ポリシー」)は、運営者が取得する個人情報の種類、利用目的、 管理方法および安全管理措置について説明するものです。
第1条(取得する情報)
本サービスでは、以下の情報を取得します。
1. ユーザーが直接提供する情報
- メールアドレス(アカウント登録時)
- パスワード(ハッシュ化して保存。運営者は平文を閲覧できません)
- Googleアカウントのメールアドレス・表示名・プロフィール画像URL(Google ログイン利用時)
- 装備情報(品名・メーカー・重量・カテゴリ・メモ等)
- 山行記録(山行名・日程・山域・パッキングリスト等)
- ウィッシュリスト情報・ギアキット情報
- ユーザーがアップロードした装備・ウィッシュリストの画像ファイル
- 性別(任意入力。男性・女性・未設定から選択)
- 体重(任意入力。山行のカロリー・水分消費量の推定に使用)
- 山行に紐付けてアップロードした GPX ファイル(GPS トラックデータ。距離・累積標高・歩行時間の算出に使用)
- プッシュ通知購読情報(通知を有効にした場合のみ。ブラウザが発行するエンドポイントURL・暗号化キー)
- 完全バックアップのスナップショット ZIP ファイル(バックアップを作成した場合のみ。装備マスター・山行・カテゴリ・キット・ウィッシュリスト・メンテナンス記録および装備写真ファイル本体を 1 ファイルに集約したもの)
- 自動バックアップの頻度設定(無効・月次・四半期)および最終バックアップ実行日時
- 振り返り情報(完了済み山行に対する任意入力。山行全体の重量感覚〔軽い/丁度/重い〕、主観的なスキルレベル〔1〜10〕、カテゴリ単位の体感〔暑い/丁度/寒い〕、装備ごとの未使用個数)と、振り返りを公開ページに表示するかのオプトイン設定
- 燃料・電源の試算入力値(任意入力。ガス缶・固形燃料・アルコール・モバイルバッテリーの重量・容量・必要量等。山行ごとの携行量の試算に使用し、外部には送信されません)
2. サービス利用に伴い自動的に取得する情報
- アクセスログ(IPアドレス・ブラウザ情報・アクセス日時)— ホスティングサービス(Vercel)が自動記録
- 認証セッション情報(Cookieまたはローカルストレージに保存)
- 通知履歴(送信したプッシュ通知のタイトル・本文・送信日時。ユーザーごとに保存)
第2条(情報の利用目的)
取得した情報は、以下の目的にのみ使用します。
- 本サービスの提供・運営・維持・改善
- ユーザー認証およびアカウント管理
- ユーザーが登録・保存したデータの表示・処理
- 公開設定にした山行リストの第三者への表示(振り返り情報については、別途「振り返りも公開する」を ON にした場合のみ閲覧者に表示)
- プッシュ通知によるリマインダーの送信(山行前日のパッキングリマインダー、および装備のメンテナンス時期リマインダー)
- GPX ファイルからの距離・累積標高・歩行時間の算出と、体重・装備重量・気温を踏まえた消費カロリー・必要水分の目安表示(医学的助言ではなく、計画の参考値として)
- ユーザーが入力した数値に基づく燃料・電源(ガス・アルコール・固形燃料・モバイルバッテリー)の携行量の試算表示(外部送信を伴わない端末・サーバー内での計算。計画の参考値として)
- フリマ出品文ジェネレータでの出品文章生成支援、および任意機能として AI(Anthropic Claude)によるキャッチコピー・おすすめポイントの自動生成
- 装備登録時に任意で実行する「写真から入力」機能による、製品写真からの品名・メーカー・カテゴリ・種別等の情報抽出支援(AI(Anthropic Claude)への製品写真の送信を含む)
- 完全バックアップ機能による、ユーザーが登録したデータと装備写真のスナップショット作成・クラウド保存および復元処理(機種変更・アカウント移行・データ消失時の備えとして)
- AI 機能やサーバー API でエラーが発生した際の、運営者への自動的な不具合レポート送信(Discord Webhook 経由)
- 運営者からのお知らせ・サービス情報のプッシュ通知による送信
- サービスに関する重要なお知らせの送信
- 不正アクセスや利用規約違反の検知・対応
- 利用状況の集計・分析によるサービス改善
第3条(第三者への提供)
運営者は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合(裁判所・警察等の公的機関からの適法な要請)
- 人命・身体・財産の保護のために必要であり、ユーザーの同意を得ることが困難な場合
第4条(業務委託先(サブプロセッサー))
本サービスの運営にあたり、以下の外部サービスにデータ処理を委託しています。 これらのサービスは、本サービスの運営に必要な範囲でのみ情報を処理します。
Supabase, Inc.(米国)
役割: データベース・認証・ファイルストレージ
取り扱うデータ: アカウント情報・装備・山行データ・画像ファイル
プライバシーポリシー: supabase.com/privacy
Vercel, Inc.(米国)
役割: ウェブホスティング・CDN
取り扱うデータ: アクセスログ(IPアドレス・ブラウザ情報等)
プライバシーポリシー: vercel.com/legal/privacy-policy
Google LLC(米国)— Google ログイン利用時のみ
役割: OAuth 認証プロバイダー
取り扱うデータ: Googleアカウントのメールアドレス・表示名
プライバシーポリシー: policies.google.com/privacy
Discord, Inc.(米国)— フィードバック送信時 / 不具合自動レポート時
役割: 運営者への問い合わせ通知および AI 機能・サーバー API でエラーが発生した際の自動的な不具合レポート(Webhookによる転送)
取り扱うデータ: フィードバックフォームに入力した内容(個人情報は原則含まれませんが、ユーザーが自発的に記載した場合を含む)、または不具合レポート時の該当装備の名前・メーカー・重量・サイズ・使用回数・カテゴリと発生したエラーの内容(ユーザー識別情報は含まれません)
プライバシーポリシー: discord.com/privacy
Anthropic PBC(米国)— AI 機能の利用時のみ
役割: ①フリマ出品文ジェネレータでのキャッチコピー・おすすめポイントの自動生成、②装備登録時に「写真から入力」を実行した場合の、製品写真からの情報抽出(いずれも Claude API へのサーバーサイド呼び出し)
取り扱うデータ: ①該当装備の名前・メーカー・重量・サイズ・使用回数・状態・カテゴリ。②ユーザーが撮影・選択した製品写真(最大3枚)およびカテゴリ・種別の候補。いずれもユーザーのメールアドレス・ユーザー ID・IP アドレス等の識別情報は送信されません
プライバシーポリシー: anthropic.com/legal/privacy
Open-Meteo(ドイツ)— 天気予報の表示時のみ
役割: 山行地点の天気予報・実績データの取得(サーバーサイドでの API 呼び出し)
取り扱うデータ: 山行の位置情報(緯度・経度)および日付。ユーザーの IP アドレス・アカウント情報は送信されません
プライバシーポリシー: open-meteo.com/en/terms
第5条(Cookieおよびローカルストレージ)
- 本サービスでは、ログイン状態の維持のためにCookieおよびブラウザのローカルストレージを使用します。
- ローカルストレージには以下の情報を保存します。これらはサービスの正常な動作およびオフライン利用のために使用します。
- 認証セッション情報(ログイン状態の維持)
- 山行データのオフラインキャッシュ(圏外での閲覧用。`mgf_trips_*` キー)
- ソート設定・テーマ(ライト/ダーク)・オンボーディング状態等のUI設定値
- 前項の Cookie・ローカルストレージは、本サービス自身がユーザーの行動を追跡するために使用するものではありません。ただし、広告配信に伴い第三者配信事業者が Cookie を使用する場合があります(詳細は第6条)。将来的にアクセス解析ツールを導入する場合は、本ポリシーを改定してご説明します。
- ブラウザの設定でCookieを無効にすると、ログイン機能が正常に動作しない場合があります。
第6条(広告について)
- 本サービスは、第三者配信の広告サービス「Google AdSense」(Google LLC)を利用して広告を表示することがあります。
- Google を含む第三者配信事業者は、Cookie を使用して、ユーザーの本サービスや他のウェブサイトへの過去のアクセス情報に基づいた広告(パーソナライズド広告)を配信することがあります。 この Cookie により取得される情報に、氏名・メールアドレス等の個人を直接特定する情報は含まれません。
- ユーザーは、Google の広告設定からパーソナライズド広告を無効にできます。また、www.aboutads.infoにアクセスすることで、第三者配信事業者の Cookie の使用を無効にできます。
- Google による情報の取り扱いについては、Google のポリシーと規約(広告)をご参照ください。
第7条(安全管理措置)
運営者は、個人情報の漏洩・滅失・改ざんを防止するため、以下の措置を講じています。
- 通信の暗号化 — SSL/TLS によりブラウザとサーバー間の通信を暗号化しています。
- アクセス権限の最小化 — データベースへのアクセスは、Row Level Security(RLS)により各ユーザーが自身のデータのみ参照・操作できる設計になっています。
- パスワードの保護 — パスワードは暗号化(ハッシュ化)して保存しており、運営者も平文を閲覧できません。
- 委託先の管理 — データ処理を委託するサブプロセッサー(第4条参照)は、いずれも国際的なセキュリティ基準に準拠した事業者を選定しています。
ただし、インターネット上での完全な安全性を保証するものではありません。
第8条(データの保存期間と削除)
- ユーザーデータは、Supabase のデータセンター(主に米国・EU)に保存されます。
- アカウントを削除(退会)した場合、関連するすべての個人データは合理的な期間内に削除されます。ただし、法令上保存が義務付けられるデータを除きます。
- ユーザーが作成した完全バックアップのスナップショットは、アカウント削除時にアカウント関連のストレージから自動的に削除されます。退会前であっても、バックアップ画面の「🗑」ボタンから個別に削除することができます。
- 運用上のシステムバックアップデータ(Supabase 等インフラ事業者が自動取得する DB バックアップ)については、技術的な制約により即時削除が困難な場合があります。その場合も厳重に管理し、保存期間経過後に確実に削除します。
第9条(ユーザーの権利)
ユーザーは、自身の個人情報について以下の権利を有します。
- 閲覧・確認 — 本サービス内で登録した情報はいつでも確認できます。
- 訂正・更新 — 装備情報・山行記録等はアプリ内から直接編集できます。
- データエクスポート — 設定画面から装備データをExcel/TSV形式で、山行記録をExcel形式でダウンロードできます。また、装備写真を含む完全バックアップ(ZIP)をクラウド保存・端末ダウンロードできます。
- 削除・退会 — アカウント設定から退会手続きを行うことで、個人データの削除を請求できます。
- その他の開示・訂正請求 — 上記手段での対応が困難な場合は、下記の問い合わせ窓口よりご連絡ください。
第10条(未成年者の個人情報)
未成年者が本サービスを利用する場合は、保護者の同意のもとで利用してください。 運営者は、保護者の同意なく未成年者の個人情報を意図的に収集しません。
第11条(ポリシーの変更)
運営者は、法令の改正・サービス内容の変更・広告導入等に伴い、本ポリシーを改定することがあります。 重要な変更が生じる場合は、サービス内での告知またはメール通知によりお知らせします。 変更後も本サービスを継続して利用した場合、変更後のポリシーに同意したものとみなします。
運営者情報
運営者氏名: 三宅克知
サービス名: Mt Gear Flow
お問い合わせ: アプリ内フィードバックフォームよりご連絡ください
個人情報に関するお問い合わせ
開示・訂正・削除のご要望、またはプライバシーに関するご質問は、アプリ内のフィードバック・お問い合わせフォームよりご連絡ください。
本サービスは個人情報保護法を遵守し、ユーザーの個人情報を適切に管理します。