プライバシーポリシー

最終更新日: 2026年8月13日

収集する情報

tabibi(以下「本アプリ」)は、アカウント識別に必要なメールアドレス、GoogleまたはAppleの外部認証識別子、任意の表示名、 パスワードのハッシュ値、プロフィール画像、作成したプランと検討中、プランのスポット・日程、メモ・添付画像・リスト・予約候補を扱います。

お問い合わせでは、質問または送信内容、AIの回答、任意で入力した返信用メールアドレスを扱います。 不正送信を防ぐため、フォーム送信時のIPアドレスはハッシュ化して扱い、生のIPアドレスは保存しません。

利用目的と保存先

情報は、認証、プランの保存・同期・共有、本アプリの提供と保守、問い合わせ対応、 品質改善、不正防止、権利保護のために利用します。広告配信のために利用したり、利用者の入力を本アプリ独自のAI学習に使ったりすることはありません。

アカウント、プラン、問い合わせ記録はCloudflare D1に、プロフィール画像とメモ添付画像はCloudflare R2に保存します。 端末には、表示・オフライン利用のためのキャッシュを保存します。

AI機能と外部提供

旅行準備のAI機能の初回利用時に、予約読み取り・場所抽出・プラン提案に共通の送信範囲と保存条件を説明し、明示的な許可を得ます。オフの場合は端末内AIも実行しません。AIお問い合わせは保存条件が異なるため、別に許可を求めます。許可はこの端末で保持し、設定からいつでも撤回できます。送信範囲や提供先、保存条件が変わる場合は改めて許可を求めます。

使い方に関するAIお問い合わせでは、お問い合わせ用の許可がある場合だけ質問をCloudflare Workers AIに送信し、 一次回答を生成します。質問と回答は、サポート、品質改善、不正対応のための問い合わせ記録として保存します。

予約の自動入力では、利用者が選んだ画像・PDFを端末内で文字に変換し、端末内AIを優先します。利用者がクラウド処理を許可し、端末内で処理できない場合だけ文字をCloudflare Workers AIへ送信します。画像・PDF原本は送信せず、入力と回答は確認して保存するまでD1・R2・アプリケーションログに保存しません。

場所抽出とプラン提案でも、利用者が実行したときに必要なプランや検討中のメモ、画像の文字、チェック項目などをCloudflare Workers AIに送信します。 この機能の入力とAIの回答は、利用者が内容を確認して保存しない限り、本アプリのD1・R2・アプリケーションログには保存しません。

Cloudflareは、Workers AIの利用者コンテンツを明示的な同意なくAIモデルの学習またはサービス改善に使用しないと公表しています。 詳細はCloudflareのデータ利用ポリシーをご確認ください。

位置情報と地図

地図の現在地表示のために、利用者が許可した場合に限り端末の位置情報を取得します。 tabibiのサーバーに位置情報を送信・保存することはありません。

アプリ内の地図表示・検索・経路案内にはApple MapKitを使用します。地図検索や経路検索に伴い、 検索地点、経路、位置情報がAppleに送信される場合があります。利用者が選択した場合は、目的地や経路情報をApple MapsまたはGoogle Mapsへ渡して外部アプリを開きます。

外部認証と共有

Googleログインでは、Googleから受け取ったIDトークン(認証結果を確認するための一時的な証明)をサーバーで検証し、認証に必要なメールアドレスと表示名を受け取る場合があります。 Googleアカウントのパスワードを本アプリが取得することはなく、Googleのrefresh token(ログイン状態を更新するための認証情報)も保存しません。

Appleでログインすると、Appleアカウントをtabibiのアカウントへ結び付けるためのApple提供の識別子(Appleの開発チーム単位で発行される、メールアドレスとは別の値)、検証済みとして提供されたメールアドレス、 Appleの認証画面で利用者が提供した名前を受け取る場合があります。Appleの識別子は、メールアドレスの代わりに再ログイン時の本人確認へ使います。

Appleの情報提供、メール非公開、再ログインの仕様は、AppleのSign in with Apple公式資料と 非公開メールリレーの説明をご確認ください。

プランを共有すると、招待した相手にプラン名、日程、招待者の表示名またはメールアドレスが表示されます。 共有していないプランが他の利用者に表示されることはありません。

保持と削除

アカウントに結び付く情報とAIお問い合わせ記録は、アカウントが有効な間、上記の目的のために保持します。 アプリ右上のアイコンから開く「設定」画面でアカウントを削除すると、認証情報、所有するプランと検討中、そこに保存した情報(プランのスポット・日程、メモ・添付画像・リスト・予約候補)、共有プランへの参加情報、AIへの問い合わせ記録を削除します。

tabibiのセッション用アクセストークンとrefresh tokenは、端末ではKeychain(iPhoneの保護された保存領域)に保存し、サーバーではrefresh tokenのハッシュ値だけを保存します。 Appleのrefresh token(ログイン状態を更新し、Appleとの連携解除にも使う認証情報)は、サーバーの専用鍵で暗号化した値だけを保存します。AppleのID token、一回限りの認証コード、nonce(認証要求と結果を結び付ける一時値)は認証処理のために一時的に扱い、アカウント情報として保存しません。

ログアウトではtabibiのセッションを終了します。アカウント削除では、Appleのrefresh tokenが保存されている場合にAppleへ失効を依頼したうえで、Appleの識別子、メールアドレス、表示名、暗号化したrefresh tokenを含むtabibi側の認証情報を削除します。 Apple側の失効処理が完了しない場合でも、tabibi側のアカウントと関連データの削除は完了します。Appleアカウントそのものを削除するものではありません。

Appleの認証情報の削除とトークン失効の考え方は、Appleのトークン失効に関する公式資料もご確認ください。

認証不要のお問い合わせフォームはアカウントと結び付けず、問い合わせ対応、品質改善、不正防止、権利保護のために必要な期間保持します。 フォーム送信内容の開示・削除を希望する場合は、下記窓口へご連絡ください。

お問い合わせ

お問い合わせは、App Storeのtabibiサポートページに記載された窓口からご連絡ください。