コヴィー
バージョン1.1.0
本プライバシーポリシーは、利用者がコヴィーモバイルアプリケーション(以下「本サービス」)を利用する際に、コヴィー(以下「当社」)がどのように情報を収集、使用、保護するかを説明するものである。
Coveyはエンドツーエンドで暗号化されている。当社は、技術的に、お客様のメッセージ、通話、写真、カレンダーイベント、ムードログ、プロンプトの回答、保管庫ファイル、またはお客様が本サービスに保存するその他の個人的なコンテンツの内容を読むことはできない。この文書では、当社が見ることができるもの、見ることができないもの、および本サービスを機能させる運用メタデータで当社が行うことを正確に説明する。
以下はすべてエンドツーエンドで暗号化されている。暗号化キーはお客様のデバイス上で生成され、当社のサーバーに送信されることはない。私たちは、これらのカテゴリの暗号文のみを保持する:
これは技術的な現実であって、政策の約束ではない。あなたのコンテンツを読みたくても読めない。我々は鍵を握っていないのだ。
あなたがアカウントを作成するとき、私たちは収集する:
本サービスを提供するために、当社は以下の処理を行う:
あなたの同意を得て、Firebase Crashlyticsを通じて匿名のクラッシュレポートを収集する。レポートには、スタックトレース、デバイスモデル、OSバージョン、アプリバージョン、ロケールが含まれる。メッセージの内容、写真の内容、名前、連絡先情報、暗号化キーの内容は一切含まれない。設定 → プライバシーとセキュリティ → クラッシュ診断で、いつでもクラッシュ診断を無効にできる。
Google のクラウド インフラストラクチャは、お客様のアカウント UID、リクエストのタイムスタンプ、および HTTP ステータス コードを含む可能性のある操作ログを生成する。これらのログは Google Cloud Logging によって約 30 日間保持され、サービスの問題を診断するためにのみ使用される。
私たちは、広告プロフィールを作成するためにあなたの情報を使用しない。お客様の情報を第三者に販売、貸与、取引することはない。
本サービスは、当社に代わってデータを処理する少数のインフラ・プロバイダーに依存している:
これらのプロバイダーは、あらゆる個人コンテンツの暗号文と、セクション2.2に記載されている運用上のメタデータのみを見ることができる。これらのプロバイダーは、当社が契約したサービスを提供するためにのみデータを使用するよう契約により拘束されている。
パートナーのどちらかが[切断](設定 → [切断])をタップすると、自動クリーンアッププロセスが数分以内に実行され、すべての共有サーバー側データが削除される:Vaultファイル、カレンダーイベント、チャットエンベロープ、プロンプトの回答、ムードログ、ペアに関連付けられている暗号化されたバックアップ。いずれかのデバイスのローカルデータベースにダウンロード済みのコンテンツは、そのデバイスに残る。
アカウントの削除(設定 → アカウントの削除)をタップすると、削除は即座に行われ、元に戻すことはできない:
あなたのUIDを含むクラウド機能の操作ログは、自動ローテーションによって削除されるまで、約30日間Google Cloud Loggingに残る可能性がある。
管轄地域によっては、個人情報に関する権利を有する。以下のいずれかを行使するには、[email protected]までご連絡ください:
私たちは30日以内にリクエストに対応することを目標としている。明らかに根拠がない、または過度な請求でない限り、請求することはない。
欧州連合(EU)、欧州経済地域(EEA)、英国にお住まいの場合は、一般データ保護規則(General Data Protection Regulation)が適用される。
カリフォルニア州居住者は、CPRAによって改正されたカリフォルニア州消費者プライバシー法(CCPA)に基づく権利を有する:
本サービスは17歳以上のユーザーを対象としている。当社は、17歳未満の者から故意に個人情報を収集することはない。17歳未満の人物から情報を収集したことが判明した場合、当社は直ちにアカウントを停止し、関連するすべてのデータを削除する。
我々は業界標準の暗号プリミティブを使用している:
どんなセキュリティ・システムも完璧ではない。もし脆弱性を発見したら、責任を持って[email protected]に開示してほしい。
当社は、適用法に従い、有効な法的要請に応える。本サービスはエンドツーエンドで暗号化されているため、お客様の通信内容および保存されたファイルを当社が入手することはできず、したがって、いかなる要請、裁判所命令、令状にも応じることはできない。
私たちが提供できる情報は、アカウント識別子(UID、サインイン方法、登録タイムスタンプ)、ペアリング関係(どのUIDがどのUIDとペアになっているか)、購読ティア、メッセージルーティングに関する運用メタデータ(カウント、タイムスタンプ、サイズ-コンテンツは含まれない)、プッシュ通知配信フラグに限られる。
当社は、本ポリシーを随時更新することができる。当社が重要な変更を行う場合、当社は、変更が発効する少なくとも30日前に、アプリ内通知および/または電子メールによりお客様に通知する。更新されたポリシーは、アプリ内および当社のウェブサイト上で利用可能となる。改訂されたポリシーの発効日以降も本サービスを継続的に利用する場合、同意したものとみなされる。
アクセス、削除、ポータビリティ、GDPR、CCPA、苦情、または一般的な質問など、プライバシーおよびデータの権利に関するすべてのお問い合わせは、下記までご連絡ください: