プライバシーポリシー

最終更新日: 2026年4月21日

プライバシーポリシー

最終更新日:2026年4月21日

SmooZip(以下「本アプリ」)は、Tkrite inc.(以下「開発者」)が提供する macOS 向けファイル圧縮・暗号化アプリケーションです。本ポリシーは、本アプリがどのような個人情報を取り扱うか、その法的根拠、およびユーザーの皆様の権利について説明します。

本アプリをご利用いただくことで、本ポリシーへの同意とみなします。同意いただけない場合は、本アプリのご利用をお控えください。

1. データ管理者

本アプリにおける個人データの管理者(データコントローラー)は以下の通りです。

個人情報の取り扱いに関するご質問・ご要望は上記メールアドレスまでお問い合わせください。

2. 収集する個人情報と利用目的・法的根拠

本アプリが収集・保存する個人情報は以下のみです。

情報の種類 保存場所 利用目的 法的根拠(GDPR) 保持期間
Google 認証トークン(Gmail / Google Drive 共通) デバイス内 Keychain(暗号化) Gmail 経由のメール送信および Google Drive へのファイルアップロード機能を提供するため 契約の履行(Art. 6(1)(b)) 「Google アカウント連携解除」操作または本アプリのアンインストール時まで
送付先メールアドレス・ファイル名・送信日時・送信ステータス デバイス内ローカルデータベース(Core Data) 送付履歴の表示および自動削除機能のため 正当な利益(Art. 6(1)(f))/ユーザーの同意 ユーザーが設定した日数(デフォルト 30 日)経過後に自動削除
送信先リスト(メールアドレス・氏名・会社名・電話番号・グループ名) デバイス内ローカルデータベース(Core Data) 送信先の再利用・一括送信・CSV インポート機能を提供するため ユーザーの同意(Art. 6(1)(a)) ユーザーが手動で削除するまで/本アプリのアンインストール時まで
送信テンプレート(件名・本文のひな形) デバイス内ローカルデータベース(Core Data) メール送信時のテンプレート再利用機能を提供するため ユーザーの同意(Art. 6(1)(a)) ユーザーが手動で削除するまで/本アプリのアンインストール時まで
暗号化 ZIP のパスワード(送付履歴ごとに保管) デバイス内 Keychain(暗号化) 送付後のパスワード別送・再確認機能を提供するため 契約の履行(Art. 6(1)(b)) 対応する送付履歴の削除時(自動削除日数経過時を含む)に自動削除

上記のデータはすべてユーザーのデバイス上にのみ保存されます。開発者のサーバーやクラウドサービスにデータが転送されることはありません(Gmail / Google Drive API を通じた Google へのデータ送信については第3項をご参照ください)。

3. Google API(Gmail / Google Drive)の利用とデータの送信

本アプリは Google の各種 API を通じて、メール送信および大容量ファイル共有の機能を提供します。いずれも機能を有効化した場合にのみ Google のサーバーと通信します。

3-1. Gmail API によるメール送信

Gmail 連携を有効にした場合、メール送信時に送付先メールアドレス・件名・本文・添付ファイルが Google のサーバーに送信されます。これは Gmail を利用したメール送信に不可欠な処理です。

  • 使用する OAuth 2.0 スコープは gmail.send のみです
  • メールの読み取り・削除・連絡先へのアクセスは行いません

パスワードの別送機能について:「パスワードを別メールで送付する」機能を有効にした場合、設定した暗号化パスワードがメール本文に含まれた状態で Gmail 経由で送信されます。このパスワードは Gmail のサーバーを経由するため、Google のメールインフラ上に保存されることをご理解ください。この機能を使用する際は、送信前に確認ダイアログが表示されます。セキュリティ上の懸念がある場合は、パスワードを別の手段(電話・SMS など)で相手に伝えることをお勧めします。

3-2. Google Drive API によるファイル共有

Google Drive 連携を有効にした場合、圧縮・暗号化済みのアーカイブファイルを Google Drive にアップロードし、共有リンクを生成することができます(Gmail の添付容量制限を超える大容量ファイルの共有等を想定した機能です)。

  • 使用する OAuth 2.0 スコープは drive.file のみです
  • drive.file スコープは 「本アプリが作成したファイル」のみにアクセス可能です。ユーザーの既存の Google Drive 内ファイル・フォルダを読み取る、一覧する、変更することはできません
  • 本アプリは Google Drive 上に SmooZip フォルダを作成し、その配下に送信ごとのサブフォルダを生成してアーカイブファイルをアップロードします
  • アップロードされるのはユーザーが明示的に送信対象として選択したファイル(圧縮・暗号化済み)のみです

共有リンクのモードについて:ユーザーは送信時に以下の共有モードを選択できます。

  • リンクを知っている全員:該当サブフォルダに「リンクを知っている全員」が閲覧可能な共有権限が付与されます
  • 特定のメールアドレスに共有:指定したメールアドレスの Google アカウントにのみ共有権限が付与されます
  • 共有リンクを付与しない(デフォルト):共有権限は付与されず、受信者はオーナーへアクセスリクエストを行う必要があります

付与した共有権限はユーザー自身が Google Drive から随時確認・変更・取消できます。本アプリが共有権限の付与に関与するのは、送信操作の時点のみです。

3-3. 共通事項

  • 認証トークンはデバイスの Keychain に保存され、開発者を含む第三者がアクセスすることはできません
  • トークンは Google 公式 SDK(Google Sign-In for iOS)により管理され、iCloud 同期は無効化されています
  • Google によるデータの取り扱いについては Google プライバシーポリシー をご参照ください

本アプリの Google API の利用は Google API Services User Data Policy に準拠しています。Google から取得したデータを、Google の利用規約で許可された範囲を超えて使用・保存・共有することはありません。

4. 収集しない情報

本アプリは以下の情報を一切収集しません。

  • アナリティクス・利用統計データ
  • 広告識別子
  • 位置情報
  • 圧縮・解凍するファイルの内容
  • クラッシュレポート(開発者への自動送信なし)

5. 第三者への情報提供

本アプリは、ユーザーの個人情報を第三者に販売しません。また、本ポリシーに定める場合(Gmail API によるメール送信)を除き、第三者に提供・共有することもありません。

6. セキュリティ

本アプリは以下の技術的措置によりデータを保護しています。

  • AES-256 暗号化:ZIP / 7-Zip ファイルを業界標準の AES-256 で暗号化します
  • Keychain 保護:Google 認証トークンおよび暗号化 ZIP のパスワードは macOS Keychain に保存され、デバイスのロック解除時のみアクセス可能です。iCloud 同期は無効化されています
  • App Sandbox:macOS の App Sandbox によりファイルアクセスが制限されています
  • 暗号学的に安全なパスワード生成:パスワード自動生成機能は OS 提供の暗号学的に安全な乱数生成器(SecRandomCopyBytes)を使用します

7. データの削除

  • 送付履歴:設定した日数(デフォルト 30 日)経過後に自動削除されます。また、アプリ内の履歴画面から手動で削除することもできます。履歴の削除時には、対応する暗号化パスワード(Keychain 内)も同時に削除されます。アプリをアンインストールすると、すべての履歴データが削除されます。
  • 送信先リスト・送信テンプレート:アプリ内の各管理画面から個別に、または一括で削除できます。
  • Google 認証トークン(Gmail / Google Drive):アプリ内の「設定 → Google アカウント連携解除」から削除できます。また、Google アカウントのアプリ連携設定 からもアクセス権を取り消すことができます。
  • Google Drive にアップロード済みのファイル:ユーザー自身の Google Drive の SmooZip フォルダ配下から、Google Drive の通常の操作により削除できます(本アプリからの削除機能は提供していません)。

8. ユーザーの権利

お客様の居住地域に応じて、以下の権利が適用されます。

▶ EU / EEA 居住者(GDPR)

  • アクセス権:保有する個人データのコピーを請求できます
  • 訂正権:不正確なデータの修正を要求できます
  • 消去権(忘れられる権利):特定の条件下でデータの削除を要求できます
  • 処理制限権:処理の一時停止を要求できます
  • データポータビリティ権:機械読み取り可能な形式でデータを受け取ることができます
  • 異議申立権:正当な利益に基づく処理に異議を申し立てることができます
  • 監督機関への申立権:お住まいの国のデータ保護機関(DPA)に苦情を申し立てる権利があります(例:日本の個人情報保護委員会、ドイツの BfDI など)

▶ カリフォルニア州居住者(CCPA)

  • 情報開示請求権:収集された個人情報の種類・利用目的の開示を請求できます
  • 削除権:収集された個人情報の削除を要求できます
  • 販売オプトアウト権:本アプリは個人情報を販売しないため、このオプトアウトの実質的な行使は不要です
  • 差別禁止:上記権利の行使を理由に差別的な扱いを受けることはありません

上記権利を行使される場合は、info@tkrite.com までご連絡ください。本アプリのデータはすべてデバイス上に保存されるため、多くの場合、アプリ内の機能(履歴削除・連携解除)から直接対応することが可能です。

9. お子様のプライバシー(COPPA)

本アプリは 13 歳未満のお子様を対象としておらず、意図的に 13 歳未満の方の個人情報を収集することはありません。13 歳未満のお子様が本アプリを使用していることが判明した場合、または保護者の方がそのようなデータの削除を希望される場合は、info@tkrite.com までご連絡ください。速やかに対応いたします。

10. ポリシーの変更

本ポリシーは必要に応じて更新されることがあります。重要な変更がある場合は、このページの「最終更新日」を更新します。定期的にご確認いただくことをお勧めします。本アプリは個人開発のため、メールによる変更通知は現時点では提供していません。

11. お問い合わせ

本ポリシーに関するご質問・データに関するご要望は以下までお問い合わせください。

info@tkrite.com