← トップへ版: 2026-07-02

🔒 プライバシーと安全

あなたのデータはあなたのものです。

cares は、慢性疾患と日々向き合う方が安心して記録を残せるように作られています。 運営者であっても、ご本人の明示的な許可なく記録の中身を閲覧することはありません。 このページでは、多くの方が不安に感じる点にひとつずつお答えします。

❓ 誰があなたのデータを見られますか?

ご本人のみです。 記録は Google Cloud のデータベースに利用者ごとに分離して保存され、 サーバ側の認可でログイン中のご本人しか読み書きできません。さらに日記・会話・ 服薬・アレルギーなどの重要な項目は、保存前にアプリ内で暗号化(AES-GCM)します。 暗号化の鍵はデータベースとは別の金庫(Secret Manager)で管理しているため、 データベースを直接見ても本文は読めません。

運営者(info@bluemarl.in)が把握するのは利用状況の集計だけで、記録本文は見ません。 サポート等でご本人の記録に触れる必要がある場合は、事前にご本人の許可をいただきます。

❓ 記録は外部の学習に使われますか?

使われません。気づきや要約を作る処理で利用する 3 社(Anthropic / OpenAI / Google)は、 いずれも API 経由で送られたデータを学習に使わないことを公式に明記しています。

処理はすべてサーバ側で行い、処理用の鍵をブラウザやデータベースに置くことはありません。

❓ どこに保存されますか?

Google Cloud(東京リージョン)のデータベースに保存されます。 Google Cloud は次の第三者認証を取得しています:

  • ISO/IEC 27001(情報セキュリティマネジメント)
  • ISO/IEC 27017(クラウドサービスセキュリティ)
  • ISO/IEC 27018(クラウド上の個人情報保護)
  • ISO/IEC 27701(プライバシー情報マネジメント)
  • SOC 1 / SOC 2 / SOC 3

通信はすべて TLS で暗号化され、保存データにも Google 側で AES-256 相当の暗号化が かかります。cares はその上に、重要項目のアプリ内暗号化(AES-GCM)を重ねています。 ブラウザ側に個人情報を保存せず、写真も毎回期限付きの署名 URL で取得します。

❓ いつでも全データを消せますか?

はい、いつでも書き出し・削除できます。

  1. 書き出し: データの書き出し(JSON / CSV / PDF / FHIR)でお手元に保存できます。
  2. 個別に削除: どの記録も 1 件ずつ編集・削除できます。
  3. 退会: 設定から実行できます。削除後 30 日以内は復元でき、30 日を過ぎると完全に削除されます。

❓ 万が一情報が漏洩したら?

個人情報保護法(日本)と GDPR(EU)の通知義務に従い、運営者が漏洩を認知した時点から 72 時間以内に登録メールアドレス宛てに通知します。 影響範囲・原因・対応状況・おすすめの対処を含めてお知らせします。

運営者連絡先: info@bluemarl.in

🏅 認証取得ロードマップ

透明性宣言

第三者認証はまだ審査中ですが、運営者は以下の段階で取得を進めています。 認証取得前の段階でも、実体として同等の運用を目指しています。

3省2ガイドライン(医療情報)準拠宣言

厚労省・総務省・経産省の医療情報システム安全管理ガイドライン。 自主的な準拠宣言書を発行・公開しました。

全文 →

プライバシーマーク(JIS Q 15001)

JIPDEC 審査。個人情報の取扱い体制を第三者が審査する国内で最も認知度の高い認証。

申請準備中

ISO/IEC 27001 + 27701

情報セキュリティ + プライバシー情報マネジメントの国際認証。Pマーク取得後に検討。

検討中

認証の進捗に応じてこのページを更新します。進捗にご関心のある方は info@bluemarl.in までお問い合わせください。

🛡 セキュリティ脆弱性の報告

善意のセキュリティ研究者・ユーザーからの脆弱性報告を歓迎しています。 以下の連絡先までお知らせください。責任ある開示(Responsible Disclosure)に従って速やかに対応します。

Contact: info@bluemarl.in
Preferred-Languages: ja, en
security.txt: /.well-known/security.txt

プライバシーポリシー

1. 取得する情報

アカウント情報(メールアドレス・表示名)、利用者が入力した健康記録(症状・バイタル・ 服薬・睡眠・活動・食事・血液検査・気分・メモ・写真)、利用状況のログを取得します。 これらには要配慮個人情報(医療・健康情報)が含まれます。

2. 利用目的

記録の保存・表示・ふりかえり支援、コメント・要約・文献要約の提供、 サービスの改善・不正防止のために利用します。

3. 保管とセキュリティ

医療 PII(メモ・相談・服薬・アレルギー等)はアプリケーション層で暗号化(AES-GCM)して 保管します。ブラウザに個人情報を保存せず、画像は都度署名付き URL で取得します。

4. 分析・要約の処理について

コメント・要約の生成処理はサーバ側でのみ行い、処理用の鍵をブラウザやデータベースに 保存しません。入力された記録は、応答生成の目的でサーバ経由の処理サービスに送信されます。 処理サービス各社は API 経由のデータを学習に使わないことを明記しています(上記 Q&A 参照)。

5. 第三者提供・委託

法令に基づく場合を除き、本人同意なく第三者へ提供しません。クラウド基盤(GCP)等の 委託先には、目的の範囲で適切に管理して取り扱わせます。

5-2. LINE・メールでの記帳をお使いの場合

ご自身で連携を有効にした場合に限り、LINE のトークやメールに書いた内容を記録として お預かりします。LINE でのやり取りは LINE ヤフー株式会社のサーバーを、メールは ご利用のメール事業者を経由します(経由すること自体は通常の LINE・メール利用と 同じです)。cares に届いた後の本文は、アプリで書いた記録と同じように暗号化して 保管します。連携はいつでも設定画面から解除でき、解除してもそれまでの記録は 消えません(削除はご自身の操作で行えます)。

6. 保存期間と削除

削除操作を行った記録・アカウントはソフト削除となり、30 日後に完全に削除されます。 30 日以内は復元できます。

7. 開示・訂正・削除のご請求(データ主権)

ご自身のデータはいつでも書き出し(開示)・削除できます。その他のお問い合わせは下記窓口まで。

8. お問い合わせ窓口

個人情報の取扱いに関するお問い合わせ: info@bluemarl.in

9. 改定

本ポリシーは必要に応じて改定します。重要な変更時は再同意をお願いすることがあります。

最終更新: 2026-07-02 ・ トップへ戻る

プライバシーと安全 | cares | cares