プライバシーポリシー

最終更新日: 2026年7月15日

English convenience translation: Privacy Policy

株式会社pivop(以下「当社」といいます)は、Daylo(以下「本サービス」といいます)におけるユーザーの個人情報および関連データの取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。本日本語版を正文とし、翻訳版との間に矛盾がある場合は本日本語版が優先されます。

§ 01事業者情報

  • 事業者名: 株式会社pivop
  • 所在地: 〒150-0022 東京都渋谷区恵比寿南1丁目4番2号 紀伊國屋ビル4階
  • 代表者 / 個人情報保護管理者: 勝山 優
  • 連絡先: hello@pivop.jp

§ 02本サービスの性質

本サービスは、スマート体重計ベンダー(Withings、Tanita Health Planet等)のAPIから、ユーザーの指示に基づいて体重等の測定データを取得し、正規化されたREST APIおよびCLIとして提供する、開発者向けの無料ベータサービスです。本サービスは、医療上の診断、治療、助言、減量指導、健康状態の評価を目的とするものではありません。

§ 03取得する情報

当社は、本サービスの提供に必要な範囲で、次の情報を取得します。

(1) アカウント情報

  • メールアドレス
  • Googleアカウントによるサインイン時のOAuth識別子等
  • マジックリンク、セッション、APIキー、デバイス認可に関する情報

(2) 測定データ

  • 体重(weightKg)、体脂肪率(fatRatioPercent)、測定日時(measuredAt)、接続元プロバイダ、プロバイダ側の測定ID、データ取得に関するメタデータ、取得元APIのレスポンスに含まれる必要な情報

これらは健康に関する機微性の高い情報を含み得るため、当社は本サービスの提供に必要な範囲に限定して取り扱います。

(3) プロバイダ連携情報

  • Withings、Tanita Health Planet等のOAuthアクセストークン、リフレッシュトークン、接続状態、接続日時
  • OAuth認可フローに必要なstate等の一時的な情報

(4) 技術情報・ログ

  • リクエストID(X-Request-Id)、アクセス日時、IPアドレス、ユーザーエージェント、エラー情報、認証・データ取得・API利用に関する運用ログ

(5) 問い合わせ・待機リスト情報

  • ユーザーがメール、GitHub Issues、その他の連絡手段で当社に送信した内容

§ 04取得しない情報・利用しない目的

  • 本サービスは、現時点でクレジットカード情報その他の決済情報を取得しません。
  • 本サービスは、年齢または法定代理人に関する専用の入力項目を設けず、これらの情報を登録情報として収集しません。
  • 当社は、ユーザーの測定データを広告目的で販売しません。
  • 当社は、ユーザーの測定データをAIモデルの学習目的で利用しません。
  • 当社は、ユーザーの測定データをOpenAI、Google Gemini、xAI等の生成AI APIへ送信しません。
  • CLIのローカル設定ファイル(~/.config/daylo/config.json)はユーザー端末上に保存され、当社が当該ファイル自体を収集するものではありません。

将来、個人に紐づく測定データを新たな目的でAIモデルの学習、販売、または第三者分析に利用する場合、当社は利用前に別途オプトインを求めることを検討します。別途同意を得ずに利用する場合は、個人を合理的に復元できないよう集計または匿名化した情報に限定する方針です。

§ 05利用目的

  • 本サービスの提供、認証、APIキー発行、デバイス認可、セッション管理のため
  • ユーザーの指示に基づき、接続されたプロバイダから測定データを取得・保存・正規化して提供するため
  • プロバイダ連携の接続、更新、解除、エラー対応のため
  • 不正利用の防止、セキュリティ確保、障害調査、品質維持のため
  • 問い合わせ対応、重要なお知らせ、規約・ポリシー変更の通知のため
  • 個人を識別できない統計情報の作成、サービス改善、機能開発のため

§ 06第三者提供・外部サービス

当社は、法令に基づく場合を除き、ユーザーの同意なく個人情報を第三者に提供しません。本サービスに関連する外部サービスおよび提供先は、次のとおり分類されます。これらのサービスにより、情報が国外で処理または保存される場合があります。

(1) 業務委託先

当社は、本サービスの運営に必要な範囲で、次の事業者に情報処理を委託し、またはそのサービスを利用します。

  • Cloudflare, Inc.(アプリケーション実行基盤、CDN、セキュリティ、リクエスト処理)
  • Turso / libSQL(データベース)
  • Google LLC(Google OAuthによるサインイン)
  • Resend(マジックリンク等のメール送信)
  • GitHub, Inc.(ユーザーがGitHub Issuesで待機リスト登録や問い合わせを行う場合)
  • Google Workspace(問い合わせメールの送受信・保管)

(2) ユーザーが接続するプロバイダ

ユーザーがWithings、Tanita Health Planet等のプロバイダを選択して接続した場合、当社はユーザーの認可に基づき当該プロバイダのAPIと通信します。各プロバイダにおける情報の取扱いについては、それぞれの利用規約およびプライバシーポリシーが適用されます。

(3) 法令等に基づく提供

当社は、法令に基づく場合、人の生命・身体・財産の保護に必要で本人の同意を得ることが困難な場合、または裁判所・行政機関等から適法な要請を受けた場合、法令上認められる範囲で情報を提供することがあります。

§ 07安全管理措置

  • 通信はTLSにより暗号化します。
  • プロバイダのアクセストークン等の機微な情報は暗号化して保管します。
  • APIキーは認証に用いられ、漏えい時には再発行・失効できる設計とします。
  • 個人データへのアクセスは、業務上必要な範囲に限定します。
  • 障害調査やセキュリティ対応のためのログを取得し、不要になった情報は削除または匿名化します。
  • 国外の外部サービスを利用する場合、当社は合理的な範囲で当該サービスの安全管理措置および所在国の制度を確認します。

安全管理措置の具体的な内容について確認を希望する場合は、hello@pivop.jp までお問い合わせください。安全性を損なうおそれのある詳細を除き、合理的な範囲で回答します。

§ 08保持期間

  • アカウント情報、セッションおよびAPIキーは、アカウントが有効な間、または認証、安全管理および本サービスの提供に必要な期間保持します。
  • 測定データ、プロバイダトークン、および内部取得状態は、本サービスの提供に必要な間、またはユーザーが daylo disconnect <provider> もしくは DELETE /api/v1/me/data により対象データを削除するまで保持します。
  • 技術ログ、問い合わせ記録およびセキュリティ対応記録は、それぞれの利用目的、不正利用・障害・セキュリティ対応、法令上の必要性に応じた期間保持します。
  • 規約同意記録は、ユーザーID、規約版、ポリシー版、同意日時および取得元に限定し、契約成立の確認および紛争対応に合理的に必要な期間保持することがあります。不要になった後は削除します。
  • 外部サービス上の情報は、各サービスの設定および通常の削除周期に従って保持される場合があります。バックアップ内の情報は、通常のローテーション周期が完了するまで残ることがあり、個別の即時削除を保証しません。バックアップへのアクセスは必要な範囲に限定します。

当社は、利用目的に照らして不要になった情報を、通常の運用およびバックアップ周期に従って削除し、または個人を識別できない状態にします。

§ 09削除・開示・訂正等

ユーザーは、次の方法でデータの削除または連携解除を行うことができます。

  • 接続解除: daylo disconnect <provider>(該当プロバイダの保存済みトークンを削除)
  • 測定・連携データ削除: DELETE /api/v1/me/data(測定データ、保存済みの全プロバイダトークン、および内部取得状態を削除)
  • アカウント削除、保有個人データの開示・訂正・利用停止・第三者提供停止等の請求: hello@pivop.jp までご連絡ください。

DELETE /api/v1/me/data は、アカウント、セッション、APIキー、問い合わせ・セキュリティ対応・バックアップに関する限定的な記録、または上記の最小限の規約同意記録を削除しません。アカウント削除は上記窓口で別途受け付けます。測定・連携データ削除後またはアカウント削除後も、最小限の規約同意記録は、契約成立の確認および紛争対応に合理的に必要な期間残ることがあり、不要になった後は削除します。

当社は、登録メールアドレスその他の合理的な方法で本人確認を行ったうえで、法令に従い合理的な期間内に対応します。請求を実質的に妨げる過度な本人確認は求めません。法令上またはセキュリティ上の理由により直ちに削除できない情報、または通常のローテーション周期までバックアップに残る情報がある場合は、その理由または取扱いを説明します。

§ 10Cookie等

当社は、サインイン、セッション管理、セキュリティ、不正利用防止のためにCookieその他の類似技術を利用する場合があります。現時点で、広告目的のトラッキングCookieや第三者広告ネットワークは利用していません。アクセス解析や広告機能を追加する場合は、本ポリシーを改定します。

§ 11漏えい等への対応

個人データの漏えい、滅失、毀損等が発生し、法令上の報告または本人通知が必要な場合、当社は事実関係を確認し、個人情報保護委員会への報告および本人への通知その他必要な措置を行います。

§ 12本ポリシーの変更

当社は、法令の変更、外部サービスの変更、本サービスの内容変更等に応じて、本ポリシーを改定することがあります。当社は、変更の内容および効力発生日を本サービス上に掲示し、重要な変更については、効力発生日までの合理的な期間を設けて、メールその他適切な方法により事前に通知します。

§ 13お問い合わせ窓口

  • 事業者名: 株式会社pivop
  • 所在地: 〒150-0022 東京都渋谷区恵比寿南1丁目4番2号 紀伊國屋ビル4階
  • 代表者 / 個人情報保護管理者: 勝山 優
  • 連絡先: hello@pivop.jp
← daylo に戻る