Settly プライバシーポリシー
- 適用日・最終更新日: 2026-09-21
- 個人情報取扱事業者: Solidsoft(솔리드소프트、大韓民国)
- 所在地: 4F, Room 498, 60 Dunji-ro (Dunsan-dong), Seo-gu, Daejeon, Republic of Korea
- 個人情報保護責任者・請求窓口: 장효원(代表)
- お問い合わせ: corp@solidsoft.team · +82-10-2615-3559
- サービスの条件: 利用規約
本ポリシーは、Settly Android アプリ、共有精算表の閲覧ページ、利用規約・ポリシーページに適用されます。Settly は費用の分担を計算するサービスであり、送金、金融口座、実際の支払完了の確認を提供しません。
1. 重要なご案内
- クラウド保存・共有の案内を確認した後は、リンクを共有していない精算表を含め、すべての精算表・参加者・費用・メモ・添付写真を運営者の Firebase サーバーと同期します。精算表を作成した場合、未使用のものを含む作成者の全カテゴリーと並び順も同期します。オフラインの変更は再接続後に送信されます。
- リンクを知っている人は Web で閲覧し、アプリで共同編集できます。共有内容に第三者の情報を含める権限と必要性を確認してください。精算の内容を広告、利用状況の分析、障害診断、購入確認のデータには含めません。
- 利用状況の分析は任意です。分析情報の収集・利用と国外移転の両方への同意が保存されるまで Firebase Analytics の収集・送信を許可しません。どちらかを拒否しても、無料枠内の機能や購入・復元を利用できます。
- 最初の案内を確認する前は UMP・AdMob・遠隔診断・RevenueCat を開始しません。その後、リリース版では障害・性能診断が自動で行われ、無料利用者についても RevenueCat による現在の Pro 利用権の確認があります。案内の確認は、すべての処理に対する包括的な同意ではありません。
- 利用者向けの会員登録はありません。同期には Firebase の匿名認証 ID を使い、作成者の利用上限確認のため RevenueCat と関連付けます。実名を含まなくても、利用・購入履歴に結び付く識別子を完全な匿名情報として扱いません。インストールごとのサポート ID で問い合わせ、サーバー運用ログ、RevenueCat の顧客属性、Crashlytics の障害を関連付けます。分析への両方の同意が有効な場合に限り、Firebase Analytics のユーザー ID にも使います。
サポート ID はインストールごとに生成する UUID です。更新・再起動では維持し、再インストール・アプリデータの消去・新しい端末では再生成します。バックアップせず、全精算データの削除だけでは変更しません。設定のアプリ情報で表示・コピーでき、問い合わせメールの下書きにも入ります。認証手段ではなく、精算内容や広告リクエストには含めません。端末ではアプリデータの消去まで保持し、外部サービスの記録は以下の各保存・削除基準に従います。
2. 取り扱う情報、利用目的、保存
| 情報と取得元 | 利用目的 | 保存場所・期間または基準 |
|---|---|---|
| 利用者・共同編集者が入力した表の名称・精算通貨・丸め設定、参加者名・順序、費用名・支出通貨・元の金額・換算額・換算方法/レート・支出日・支払者・分担者/割合、カテゴリー・メモ・選択した写真 | 計算、オフライン編集、同期、共同編集、共有 Web 閲覧 | 端末の Room DB/写真と、韓国ソウルの Firestore/Cloud Storage。第6節の削除基準 |
| 作成者の全カテゴリーの ID・名称・順序・削除状態・更新番号 | 作成者の各表とアプリの共同編集者に共通の分類を提供 | 端末と Firestore。最後の作成者サーバー表の削除でサーバーの一覧も削除。端末の設定は別 |
| 表・項目・写真の ID、共有コードのハッシュ、作成者/編集者の認証 ID、作成数、更新番号、操作 ID・要約値、閲覧・編集時刻 | アクセス、所有者削除、無料/Pro 上限、競合・再送処理 | 端末の送信待ちキューと Firebase。表の存続中に保持。定期同期だけでは新たな閲覧と数えない |
| Firebase 匿名認証 ID、IP・ユーザーエージェント、App Check/Play Integrity の検証資料・トークン、IP/ID のハッシュに基づくリクエスト回数 | 認証、不正アクセス/過剰リクエスト防止 | Firebase/Google Cloud。回数制限資料は作成24時間後を期限とし、実際の自動削除に遅延する場合あり。認証は第6節 |
| サポート ID、検証済み要求者・作成者 UID、表/項目/写真のリソースパス、リクエスト ID・種類・結果/エラー・処理時間、アプリ/同期/上限の状態 | サーバー障害調査、アクセスと処理結果の確認 | Google Cloud Logging。回数制限資料や Analytics とは別の保存基準。第5節 |
| 通貨などの設定、案内/同意の版、分析の2つの選択と保存時刻 | 設定と同意状態の維持 | 端末 DataStore。変更・アプリデータ削除まで |
| 未保存入力、PNG・PDF・Excel(XLSX)の結果、準備用写真/共有コピー | 再試行、プレビュー、保存、共有 | 入力は保存成功・取消・関連データ削除・プロセス終了まで。ファイルのキャッシュは第4節 |
| 広告 ID・アプリセット ID、IP 由来の大まかな位置、アプリ/広告操作、機器・SDK 情報 | 広告配信・測定、不正防止、広告選択の反映 | Google/適用広告事業者。サービス別の保存・選択と第5節 |
| インストール/セッション ID、Crashlytics に関連付けるサポート ID、クラッシュ情報・技術状態、アプリ/端末/OS/ネットワーク情報、性能時間、クエリ/本文を除く URL、IP 由来の国 | クラッシュ・ANR・性能障害の検出/解決 | Firebase。Crashlytics は90日後、Performance は IP 関連30日、インストール関連/非識別性能情報60日後に削除手続き |
| 第3節の任意分析イベント、Analytics のアプリインスタンス ID、同意後に関連付けるサポート ID、アプリ/端末/OS/言語/接続情報、IP 由来の大まかな位置、初回起動・セッションなど SDK 自動イベント | 同意に基づく使いやすさ・品質の改善 | Analytics のイベント/利用者詳細は2か月、活動による延長なし。標準集計レポートは別 |
| RevenueCat App User ID、サポート ID の顧客属性、Play 購入トークン・取引 ID、商品/プラン、購入・更新・期限・返金・利用権、価格/通貨/期間、技術情報 | 購入検証・承認・復元、利用権と上限の確認 | Play/RevenueCat と端末キャッシュ。Pro 終了日が一律削除日ではない。第6節 |
| Web 閲覧者の IP、共有表の閲覧時刻 | ページ配信、不正対策、ホスティング利用量、表の利用状態管理 | Firebase Hosting の IP は数か月。表の時刻は第6節 |
| メールアドレス、問い合わせ内容、必要最小限の確認情報 | 問い合わせ、権利行使、紛争対応 | 業務用メール。対応/法的義務に必要な間。第6節 |
3. 任意の分析と撤回
アプリ独自の分析は、画面の種類・利用、測定開始時の表の有無、表の作成/複製/閲覧、費用保存の結果・入力エラー分類、換算方法、メモ/写真/カテゴリー/支出日の使用有無、計算結果の表示、リンク/画像共有の呼出結果、共有への参加経路/結果、レート照会結果、表示された同期エラー/手動再試行、作成者/参加者の区分、無料上限、購入画面/価格表示、購入開始/結果、プラン/特典/体験日数/ストアの価格・通貨を対象にします。
名称、メモの内容、写真、実際の支出日、精算金額、数値のレート、共有コード/リンク、表/項目 ID、Firebase UID、購入トークン/注文番号、RevenueCat ID、エラー原文は分析に含めません。 別のインストール単位のサポート ID を Analytics のユーザー ID に設定し、サーバー運用ログ・RevenueCat・Crashlytics と関連付けます。Firebase UID や RevenueCat の購入 ID 自体は Analytics に送りません。保存成功は端末保存、共有結果は共有画面の呼出であり、実際の配達・送金・売上確定を意味しません。
Analytics の広告 ID 収集、広告ストレージ、広告用利用者データ、広告パーソナライズ、自動画面記録は無効です。これによりインストール識別子やすべての SDK 自動イベントが消えるわけではありません。RevenueCat に氏名・メール・電話番号を属性設定せず、追加端末 ID の自動収集と同 SDK の診断を無効にしています。
初回の任意項目は未選択です。「すべてに同意」は両方を保存し、「必須のみ同意」は両方を拒否します。1項目だけ選択して保存しても分析は始まりません。これらの操作には利用規約への同意とサービス/クラウドの案内確認も含まれますが記録を区別します。拡大分析に対応する版ではサポート ID との関連付けに対応する同意バージョン7で改めて選択を求め、古い同意を自動適用しません。同意前のアプリ独自イベントを後から再送しません。
設定 → 利用状況の分析への同意で一方または両方を解除し保存すると、その後の収集・送信を止め、端末の Analytics データを初期化します。保存エラーの場合は再試行してください。既に送信済みのサーバーデータの削除完了ではありません。サーバーの請求は第7節に従います。広告の選択や購入検証とは別です。
4. 共有、ファイル、端末バックアップ
リンクを持つ人は表の名称・参加者・費用・メモ・写真・結果を閲覧し、アプリでは編集/項目削除もできます。公開検索用の一覧、招待者ごとの承認/権限、漏えいしたリンクを無効化する再発行機能はありません。作成者の全カテゴリー一覧はアプリ共同編集者にも渡ります。Web には項目で使用中のカテゴリー名だけを表示します。
PNG/PDF/XLSX は作成時点の端末内容を使い、サーバー同期完了を保証しません。詳細 PDF/Excel は選択に応じて日付・カテゴリー・メモ・写真を含みます。既存の添付写真をサーバーから取得する場合がありますが、結果ファイル自体は運営者のサーバーへ別途保存しません。外部保存先・受信アプリ・受信者のコピーはその管理に従い、後から表を削除しても回収できません。
PNG キャッシュは次の画像共有、全精算データ削除、Android のキャッシュ整理時に削除します。PDF/XLSX と準備用写真/共有コピーは、次のファイル書き出し準備時に7日より古いものを整理します。全精算データ削除や Android の整理でも除去されます。作成から必ず7日で消えることや外部コピーの削除を意味しません。
有効な Android バックアップ/端末移行には DB・共有リンク・通常設定が含まれる場合があります。購入権限/RevenueCat キャッシュ/匿名認証資格情報はアプリの許可一覧に含めません。設定・保管・削除は Android と利用者のアカウント設定に従い、古いバックアップは直ちに消えるとは限りません。匿名認証を失った後にリンクや購入を復元しても元の所有者権限は戻りません。
自動レート照会は運営者のサーバーで通貨ペアを処理し、ECB の固定データを取得します。ECB に精算内容・参加者・写真を送信しません。
5. 委託先、第三者、国外での処理
| 受領者/サービス | 情報・目的・送信時期 | 国・連絡先・保存の参照 |
|---|---|---|
| Google Cloud/Firebase の Firestore・Storage・Functions・削除再試行 | 案内後の同期、編集、共有閲覧、写真、削除、アクセス保護 | 精算保存先/関数は韓国ソウル。国外サポート等は適用契約。第6節 |
| Google LLC の Authentication・App Check/Play Integrity | 案内後の認証 ID・接続情報・検証資料、トークン検証 | Authentication は米国。その他の処理施設はサービス/提供者別 |
| Google LLC の AdMob/UMP、適用広告事業者 | 案内後の広告選択、広告要求が可能な場合の第2節広告情報 | 米国その他の処理施設。選択・保存はサービス別 |
| Google LLC の Crashlytics/Performance | 案内後のリリース版の自動障害/性能診断 | 米国その他の Google/Firebase 施設。90/30/60日の区分は第2節 |
| Google LLC の Analytics | 2つの同意保存後の手動/SDK 自動イベント、暗号化通信。接続状況により送信遅延 | 米国その他の分散処理施設。詳細2か月、集計は別 |
| Google Cloud Logging | 認証されたサーバー処理に伴う第2節の運用ログ | 下記の確定済み処理詳細 |
| RevenueCat, Inc. | 案内後の無料利用者を含む初期化・商品/利用権確認、購入/復元、Play 通知。クラウド案内後の認証 ID 関連付け | 米国。運営者とのサービス契約と削除/法定保管基準 |
| Google Play | 決済、更新、解約、返金、購入検証の取引情報 | Google の決済/個人情報規定、法定保存 |
| Google LLC の Firebase Hosting | Web 閲覧時の IP、配信/不正対策/利用量 | 米国その他の公開施設。IP は数か月 |
| Google Workspace (Gmail) — Google Asia Pacific Pte. Ltd. / Google LLC | 問い合わせメール・返信・必要な確認情報、送受信時 | Google Workspace の分散施設。解決に必要な期間と法定保管 |
Google LLC: 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States。個人情報窓口。RevenueCat: 1032 E Brandon Blvd #3003, Brandon, FL 33511, United States、compliance@revenuecat.com。
Google Cloud/Firebase の韓国顧客向け契約主体は適用契約により Google Cloud Korea LLC 等、Workspace は Google Asia Pacific Pte. Ltd.(70 Pasir Panjang Road, #03-71, Mapletree Business City II, Singapore 117371)と案内されています。契約法人と実際の処理者は区別します。契約法人、Firebase 処理/保存、Firebase 再委託先、広告/分析の処理者、Workspace 再委託先、RevenueCat DPA。全社的な一覧は、すべての記載先に各利用者の情報が送られることを意味しません。
本ポリシーの閲覧や一般的な利用規約への同意を、必要な国外提供同意の代わりにしません。国外処理・保護措置に関する情報は第7節の窓口へ請求できます。確認したサーバーログの保存設定は次のとおりです。
2026年9月21日に確認した運用設定では、通常のサーバーログ(_Default)を30日、管理者操作・システムイベント・アクセス透明性などの別の監査ログ(_Required)を400日保存します。両バケットの場所は global であり、特定の一国を指定する設定ではありません。追加のプロジェクトログ出力先はありません。要求回数制限データの24時間の有効期限及び Analytics 詳細データの2か月とは別です。
Firebase サービスデータは Google が運用中に取得・生成する技術情報であり、預けた精算内容とは区別されます。他の Google サービス改善のための任意利用はプロジェクト設定で無効にしました。Firebase 自体の運用・改善や直接連携した製品に必要な処理がすべて止まるわけではありません。
Google の契約は製品別です。Auth・Firestore・Storage・Functions・App Check 等は Cloud データ処理条件、Crashlytics・Performance・Hosting は Firebase データ処理・セキュリティ条件、Analytics は広告データ処理条件、通常の AdMob は管理者間条件を使用します。RevenueCat と Workspace は別契約です。一つの契約がすべての製品・国の法的根拠を代替するものではありません。Google 広告 SDK は Google の広告プライバシー条件に基づき広告情報を直接取得します。精算内容や Firebase 認証 ID を広告用に提供しません。UMP の広告要求許可は、すべての国の法令上の同意を意味しません。広告にはバナー、ネイティブ広告及び対応版のアプリ復帰時広告が含まれます。
6. 保存、削除とその限界
作成した表の削除は、サーバーへの到達後にリンクと編集を停止し、内容・写真・子操作記録を削除します。失敗した整理は再試行します。表全体の削除は取り消せません。オフラインでは再接続まで待機し、その間は他者に見える場合があります。
設定 → すべての精算データを削除は、自分が作成した表をサーバーからも削除する要求を残し、参加した表はこの端末からのみ除去します。個人設定・カテゴリー・案内確認・分析同意・購入権限は維持します。送信前のアプリ削除/初期化で要求が失われるとサーバーに残る場合があります。購読解約、分析撤回、認証/Analytics/RevenueCat 等の別記録の削除とは異なります。
表の存続中は同期内容、項目/参加者の取消用削除状態、再送防止記録を保持し、項目から外した写真も表全体の削除まで残る場合があります。表削除後は古い要求による復活防止に必要な表 ID とコードのハッシュの最小削除標識を残します。内容・氏名・認証 ID は含みません。写真には現在7日の Cloud Storage 復元可能削除期間があり、アプリ/リンクでは閲覧できず、その後に提供者の最終削除手続きが適用されます。
匿名認証情報は認証/権限管理に必要な間保持し、Firebase の利用者削除後にシステム削除の手続きが適用されます。認証接続 IP は数週間と案内されています。現在、長期未使用を理由とした表の自動削除や失われた匿名認証の所有権復元は提供しません。認証喪失だけでサーバー内容は消えません。
不要となった情報は保存先/提供者の削除手続きで整理し、法定保存は一般利用情報から分けます。韓国法により運営者が保管すべき契約/撤回・決済/供給記録は5年、苦情/紛争は3年、表示/広告記録は6か月です。精算表全体をこの理由で長期保存しません。問い合わせメールは対応に必要な間保持します。復元不可の削除後の Google システム削除は適用 DPA の手順/法的例外に従い、最大180日の基準が適用される場合があります。受信者の外部コピーは別です。
RevenueCat の保存は運営者との契約に基づき、利用者の Pro 終了日とは異なります。記録削除はストアの自動更新を停止せず、有効な購入の復元・同期で再作成される場合があります。
7. 開示・訂正・利用停止等の請求
日本法が適用される場合、利用目的の通知、保有個人データや第三者提供記録の開示、訂正・追加・削除、利用停止・消去・第三者提供停止等を、各法定要件・例外に従って請求できます。適用法上の権利を本ポリシーで放棄させません。
corp@solidsoft.team · +82-10-2615-3559 へ件名「Settly 個人情報の請求」で、希望する処理、対象の種類(表/写真、分析、購入、問い合わせ)、返信先をお送りください。端末を現在使えるか、自分の表か他者が入力した自分の情報かもお知らせください。本人/代理人の権限と対象の識別に必要な最小情報を案内し、法定期限に従って結果、制限理由または延長を通知します。国外の保護措置に関する情報請求も同窓口で受け付けます。
メールアドレスだけで匿名 ID や分析記録を必ず特定できるとは限りません。端末にしかない情報は運営者から取得・復元できません。特定できない場合や法定保存の例外がある場合は理由と代替手段を説明します。パスワード、カード番号、元の購入トークン、参加者一覧を送らないでください。請求のために確認済み購入権限を任意に取り消しません。
8. 広告、児童、安全管理
無料版の広告は UMP が要求を許可した場合に表示され、Pro 利用権を確認すると広告要求を停止します。必要な地域では設定の「広告のプライバシー設定」で選択を開き直せます。Android の広告設定でも ID の削除等ができます。広告選択と任意分析の撤回は別です。診断には現在、アプリ内の停止スイッチがありません。
個人情報を金銭の対価で販売しませんが、広告の識別子等の提供は適用される米国法上の販売/共有/ターゲティング広告となる場合があります。米国向け広告選択案内を参照してください。Web ページに運営者の広告/分析追跡スクリプトや Cookie はありません。Web の GPC 信号がすべての Android 設定を自動変更するわけではありません。
本サービスは児童向けではありません。必要な法定代理人の同意なく児童の個人情報を収集することを目的とせず、不適切な取扱いが判明した場合は適用法に従って対応します。健康・生体情報、公的識別番号、金融アカウントの認証情報を入力しないでください。選択した写真だけを JPEG コピーとして保存し、OCR や顔識別はしません。雇用・融資等に重大な影響を及ぼす自動決定は行いません。
Android サンドボックス、最小権限、暗号化通信、SDK の遅延初期化、分析の同意制御、サーバー認証/アプリ検証、直接 DB/ファイルアクセスの制限、要求回数制限を使います。端末 DB の追加暗号化・アプリロック・エンドツーエンド暗号化は提供しません。必要な業務範囲のサーバーアクセスは可能です。端末やリンクを保護してください。
9. 変更
目的・項目・提供先・保存等を変更するときは内容と適用日を案内し、適用法上必要な同意を取得します。本改定は削除範囲、ファイル出力、換算/分担、運用ログ、請求手順と日本向け案内を明確にするものです。掲載のみで分析同意を付与しません。従前の韓国語/英語版は 2026-09-17 の方針で参照できます。本日本語版は今回新設です。