プライバシーポリシー
制定日・最終更新日:2026年9月8日
tricologic(以下「運営者」)は、健康管理アプリ「hibi」(以下「本サービス」)で扱う情報を、以下の方針で管理します。
1. 取得する情報と利用目的
- アカウント情報:メールアドレス、ユーザーID、表示名、認証に必要な情報。登録、ログイン、本人確認、アカウント管理に使用します。Googleログインと健康データ連携は別の機能であり、Googleログインだけでは健康データを取得しません。
- 本人が登録する記録:食事の品目・分量・写真・コメント・栄養値、登録食品、運動の種目・セット、体調・睡眠・今日のエナジー・目標など。記録の保存、集計、振り返り、本人が選ぶ共有機能に使用します。
- 利用に伴う情報:フレンド関係、共有設定、ランキングの参加・成績、ログイン日、通知の設定と配信先。共有範囲の制御、ランキング、記念バッジ、希望する通知に使用します。
- 技術情報:認証Cookie、連携認証用の一時情報、端末内の入力途中データ、サービス提供基盤で扱うアクセス・エラー等のログ。セッション維持、入力の復元、不正利用の防止、障害対応に使用します。
2. Google Health / Fitbitから取得する情報
本人が連携に同意した場合に限り、Google Health APIを通して、Googleのウェアラブル機器由来の日ごとの歩数と総消費エネルギー(安静時を含む消費カロリー)、対応する日付・データ識別情報を取得します。初回同期では直近84日、以後は直近14日を対象とします。
取得する権限は https://www.googleapis.com/auth/googlehealth.activity_and_fitness.readonly です。日別表示、推移の確認、食事記録とのエネルギーバランスの表示、および本人が参加・共有を選択したフレンド内の歩数・消費カロリーランキングに使用します。読み取りのみで、Google側のデータを変更しません。現在、この連携から心拍数、位置情報、睡眠スコア、今日のエナジーは取得しません。
同期用のアクセストークン・更新トークンを暗号化して保存します。取得した日別データは本サービスのデータベースに保存し、連携中の同期と記録の表示に使用します。
Google Health APIから取得した情報とその派生データについて、運営者はGoogle Health API Developer and User Data PolicyおよびGoogle API Services User Data PolicyのLimited Use(利用制限)に従います。広告配信、データ販売、信用評価・融資判断、汎用AIモデルの学習には使用しません。
3. その他の外部連携と食事AI解析
タニタ HealthPlanetとの連携を本人が選択した場合は、体重・体脂肪率と測定日時を取得し、記録と推移の表示に使用します。
本人が食事のAI解析を実行すると、解析対象として選んだ食事写真、品目名、分量や説明・コメントなどをOpenAIのAPIへ送信し、食品・栄養値の候補を生成します。Google Healthから取得したデータを食事AIへ自動送信することはありません。解析に不要な個人情報や他人の情報は入力しないでください。AI処理にはOpenAIのデータ取扱条件が適用され、API処理や不正利用監視等に伴う保持が生じる場合があります。
4. 保存先・委託先と共有
Vercelをアプリケーションの配信・サーバー処理に、Supabaseを認証・データベース・写真保存に、OpenAIを本人が実行する食事解析に使用します。外部サービスへの認証・取得にはGoogleおよび、連携を選択した場合はタニタを利用します。これらの提供者による処理は日本国外で行われる場合があります。
記録やランキングは本人の共有設定・参加設定に従ってフレンドに表示します。不特定多数へ一般公開する機能はありません。共有先が閲覧済みの情報や保存した画像などは、本サービスから回収できません。
Google Health由来の情報の第三者提供は、本人の同意に基づく画面上明確な機能の提供・改善、不正利用防止等のセキュリティ対応、法令上必要な対応など、上記のLimited Useで認められる場合に限定します。運営者がその内容を人の目で閲覧することも、特定のサポートに対する本人の明示的同意、セキュリティ上必要な対応、法令上の義務等の認められる場合に限定します。
5. 保存期間・連携解除・削除
記録はアカウントの利用中、本人が削除するまで、記録の継続と振り返りに必要な範囲で保存します。連携を解除すると以後の取得を停止し、保存した連携トークンを削除します。解除時に「このサービスから取得した測定データも削除する」を選ぶと、そのサービス由来の測定データを削除します。チェックせずに解除した場合は、過去の測定データを残します。手入力の記録と確定済みの自分のランキング成績は、連携データの削除だけでは消えません。
退会を申請するとアカウントの利用と共有を停止し、保存データ・写真・認証アカウントの削除処理を行います。削除処理の完了までの時間や、基盤サービスのバックアップ等における保持期間は処理状況と各提供者の仕組みによって異なります。法令対応や不正利用調査のため保持が必要な情報は、目的とアクセスを限定して扱います。削除については下記窓口でも受け付けます。
操作方法はデータの管理・削除をご覧ください。Googleアカウント側のアクセス権の削除だけでは、hibi内に保存済みの記録は削除されません。
6. 安全管理と本人からの請求
HTTPSによる通信、連携トークンの暗号化保存、認証とデータのアクセス権限による保護を行います。情報の確認・訂正・利用停止・削除については、アプリ内の機能または下記窓口をご利用ください。本人確認をお願いすることがあります。パスワードやAPIキーをメールで送らないでください。
7. 方針の変更・お問い合わせ
機能や取扱いの変更に応じて本方針を更新します。重要な変更はアプリ等で案内し、新たな同意が必要な利用には改めて同意を求めます。
運営者:tricologic
問い合わせ先:admin@tricologic.co.jp