MUGSHOT プライバシーポリシー
文書バージョン:3
施行日・最終更新日:2026年7月11日
株式会社MIZUKICHI Lab(以下「当方」といいます)は、アプリケーション「MUGSHOT」(以下「本アプリ」といいます)および公式 Web サイトにおける情報の取扱いについて、本ポリシーを定めます。
1. 基本方針
本アプリはローカルファーストで設計され、アカウント登録、広告 SDK、行動解析 SDK、位置情報または連絡先を必要としません。ただし、利用者が本文通知を有効にした場合の ntfy への通信、および Web サイト配信時の CDN 通信は端末外で処理されます。以下にその内容を明示します。
2. 本アプリが取り扱う情報
2.1 パスコードと端末認証
- パスコードそのものではなく、PBKDF2-HMAC-SHA256 で導出したソルト付き検証値を OS のセキュアストレージ(Keychain、Keystore 等)へ保存します。平文パスコードを保存または外部送信しません。
- 生体情報そのものは取得せず、OS が返す認証の成否だけを利用します。
2.2 カメラと端末内の証拠写真
- カメラ機能は初期状態では無効で、利用者が説明を確認し、OS の権限を許可したうえで明示的に有効化した場合に限り使用します。
- カメラ撮影を有効にして武装している間は、カメラセッションが継続動作し、OS のカメラ使用表示が継続して表示される場合がありますが、設定画面のプレビューは武装時に停止・切断します。対応する侵害の発生時に、現行 macOS 版では
AVCapturePhotoOutput、その他の対応版では各プラットフォームのカメラ撮影 API を使って静止画 1 枚の撮影を要求し、その写真をアプリ専用領域へ一時保存します。プレビューフレームを継続的に保存しません。顔認識・顔照合を行わず、動画・音声を記録しません。利用目的は、対応する侵害の状況を利用者自身が確認することです。人物を判別できる写真は個人情報となり得るため、利用者は撮影場所の規則、第三者のプライバシー権・肖像権等にも配慮する必要があります。公開配布ビルドでは証拠写真の ntfy その他へのアップロードを無効化し、保存された侵害時の写真は端末内だけで処理します。 - 通常の解除・リセット時および次回起動時のクリーンアップで一時写真の削除を試みます。ただし、異常終了、OS やファイルシステムの挙動、バックアップまたは受信済みの複製により、直ちにまたは完全に消去できない場合があります。
- 写真は上記利用目的に必要な短期間だけ保持し、不要となった時点で削除する設計とします。
2.3 ntfy 本文通知
- 利用者が通知を明示的に有効化し、トピック名を設定した場合に限り、固定の送信先
https://ntfy.shへトピック名、通知タイトル・本文および通信に伴う IP アドレス等を送信します。現在、利用者が任意の通知サーバーを指定する機能はありません。 - トピック名は購読先を識別する秘密情報として扱ってください。当方はアプリ独自のサーバーへトピック名を収集しませんが、ntfy.sh は配信のためにこれを処理します。
- 公開配布ビルドは
Cache: noを付け、ntfy.sh に本文をキャッシュしないよう要求し、写真も添付しません。ntfy.sh の標準キャッシュ(この指定がない本文は最大約 12 時間、添付は最大約 3 時間)は、旧版、開発・非公開ビルドまたは他の投稿者には適用され得ます。Cache: noは ntfy/FCM の配信処理、セキュリティ・アクセスログまたは受信側の複製まで消去する指定ではありません。 - ntfy.sh は配信・不正利用防止のため、トピック、送信元 IP アドレス、時刻その他の通信メタデータを処理することがあります。Android の Google Play 版 ntfy クライアント等では、配信に Firebase Cloud Messaging(Google)が使われることがあります。情報は日本国外で処理される場合があります。
- 通知を受信した端末、OS の通知履歴、ntfy クライアント等に複製が残る場合があります。本アプリからそれらを遠隔削除することはできません。
- 詳細は ntfy のプライバシー情報 および ntfy の公開サービス規約 を確認してください。
2.4 設定とカスタム音源
- センサー、音量、鳴動時間、音色、カメラ、通知等の設定を端末内に保存します。
- Android、macOS および Windows では、侵害時にシステムの出力音量を利用者が指定した警報音量へ一時的に変更し、解除または警報停止時に変更前の値へ復元を試みます。OS・端末・音声経路の変更、権限、競合、異常終了等により、変更または復元に失敗し、他のアプリの再生音量にも一時的な影響が及ぶ場合があります。iOS ではシステム出力音量を変更しません。
- 利用者がカスタム音源を選ぶと、端末内でデコードし、先頭から最大 60 秒分を変換した派生 PCM/WAV ファイルだけをアプリ専用の永続保存領域へ保存し、元ファイル全体はそこに永続保持しません。OS のファイル選択機能が一時的な取込用複製を作る場合があり、本アプリは変換後にその削除を試みます。新しい派生音源の保存成功後、アプリが管理する以前の派生音源または旧方式の複製を置換・削除します。マイクは使用せず、元音源も派生音源も外部送信しません。利用者は加工・再生に必要な権利を有する音源だけを選択してください。
2.5 権限
- カメラ:明示的に有効化された端末内の証拠撮影
- 生体認証/端末認証:武装または解除の本人確認
- ネットワーク:明示的に有効化された ntfy 本文通知
- システム音量設定(対応プラットフォーム):侵害時の一時的な警報音量変更と、解除・停止時の復元の試行
3. Web サイトで処理される情報
公式 Web サイトは Cookie、広告または行動解析を使用しません。サイト配信と不正アクセス対策のため、CDN 提供者である Cloudflare が IP アドレス、User-Agent、要求日時、要求先、応答状態等のアクセスログを処理する場合があります。当方はこれをサイトの配信、保護および障害調査の目的でのみ扱います。詳細は Cloudflare Privacy Policy を確認してください。
4. 第三者提供・国外処理
当方は情報を販売しません。利用者の指示に基づく ntfy 通知、Web サイトの Cloudflare 配信、法令に基づく対応を除き、個人データを第三者へ提供しません。ntfy、Google(FCM が使われる場合)および Cloudflare による処理は日本国外で行われる場合があり、各提供者の規約・ポリシーが適用されます。
5. 保存期間と削除の限界
- アプリ設定と派生カスタム音源は、利用者が変更・削除するまで端末に保存されます。一時写真は 2.2 のタイミングで削除を試みます。
- アンインストールで通常のアプリ領域は削除されますが、OS の Keychain、バックアップ、同期領域等が保持されることがあります。現行版には全データを一括消去する画面がないため、利用可能な設定・カスタム音源を個別に削除し、OS 権限、バックアップおよびセキュアストレージ設定も確認してください。
- ntfy.sh のキャッシュ、受信端末、通知履歴またはバックアップ上の複製は、本アプリ側の解除・削除・アンインストールでは消去できません。
6. 安全管理と子どもの利用
当方は、平文パスコードを保持しないこと、外部送信を利用者の選択に限定すること等、合理的な安全管理措置を講じますが、完全な安全を保証するものではありません。本アプリは子どもを対象としておらず、未成年者は保護者の確認を得て利用してください。
7. 利用者の選択とお問い合わせ
利用者は、カメラ・通知を有効にしない選択、OS 権限を取り消す選択、および利用可能な設定・カスタム音源を個別に削除する選択ができます。現行版には全データの一括消去画面はありません。情報の取扱いに関する照会、訂正・削除等の請求は、適用法令に従い次の窓口で受け付けます。
- 事業者:株式会社MIZUKICHI Lab
- 連絡先:yamamoto@mizukichilab.com
8. 本ポリシーの変更
法令、機能またはデータフローの変更等、合理的な理由がある場合に本ポリシーを変更します。変更理由、内容および効力発生日を、効力発生前に Web サイトまたは本アプリで周知します。利用者の権利または外部送信に重大な影響を与える変更では、法令上必要な場合に改めて同意を求めます。
9. 準拠法・言語
本ポリシーは日本法に準拠します。日本語版を正文とし、翻訳との相違がある場合は、強行法規に反しない範囲で日本語版が優先します。