プライバシーポリシー
最終更新:2026 年 4 月 26 日
2026 年 4 月 26 日改訂:アクティベーションコードによるウェブ利用フロー(ウェブ登録なし。アドバンスト アカウントはモバイル課金時のみ作成)と、単一デバイス・セッションモデルを反映。
weNow(「当社」「当社の」「本アプリ」)は天気アプリケーションです。当社はお客様のプライバシー保護に尽力しています。本ポリシーは、当社が収集するデータ、その理由、取り扱い方法について説明します。
1. 収集するデータ
1.1 位置情報データ
位置情報の権限を許可すると、アプリは端末の地理座標(緯度と経度)にアクセスして、お客様のエリアの天気データを取得します。位置情報データは:
- セッション間で選択した場所を記憶できるよう、お客様の端末(アプリのストレージ)にローカル保存されます。
- 天気データを取得するため、リクエストごとに当社のバックエンドサーバーに送信されます。メモリ内で処理され、生データとしては保存されません。精度トラッキングのため、匿名化された座標(およそ 1 km 精度に丸めたもの)と都市名が保存されますが、これらは共有される地理的参照点であり、いかなるユーザー、IP アドレス、端末とも関連付けられません。
- 予報を取得するため、サードパーティの天気プロバイダーに転送されます(第 3 節を参照)。各プロバイダーは API 呼び出しの間だけお客様の座標を受け取ります。
位置情報の権限を拒否して、代わりに手動で都市を検索することもできます。位置情報の権限はいつでも端末の設定から取り消せます。
1.2 IP アドレス
レート制限のため、お客様の IP アドレスの一方向暗号ハッシュ(SHA-256)を保存します。このハッシュから元の IP アドレスを復元することはできません。ハッシュ化された IP の記録は7 日後に自動削除されます。
1.3 フィードバックメッセージ
アプリを通じてフィードバックを送信すると、メッセージのテキストとアプリの言語を保存します。フィードバックは完全に匿名で、メールアドレス、氏名、識別情報は付随しません。
1.4 サブスクリプションデータ
アプリ内課金を行った場合、匿名の RevenueCat 識別子、プラットフォーム(iOS/Android)、サブスクリプション状態を保存します。これらのデータはお客様の氏名、メール、個人アカウントとは結び付けられません。
1.5 ローカルストレージ
アプリは以下をお客様の端末上のみに保存します:
- 選択した場所(座標と都市名)
- 言語設定
- イントロを完了したかどうか
- ウィジェットごとの場所設定
これらのデータが端末の外に出ることはなく、アプリをアンインストールすると消去されます。
1.6 広告のインプレッションとクリック
アドバンスト以外のユーザーには、メインの天気画面下部に小さな広告カードがひとつ表示されます。当社はサードパーティの広告ネットワークを一切利用していません。すべての広告は当社自身のバックエンドから配信され、トラッキングピクセル、Cookie、サードパーティスクリプトは含まれません。
広告に関して保存するデータは以下のみです:
- インプレッションカウンター — 広告行ごとに 1 つの整数で、バックエンドがその広告を配信するたびに増加します。ユーザー、端末、セッションと関連付けられません。
- クリックカウンター — 広告行ごとに 1 つの整数で、バックエンドがクリック報告を受け取るたびに増加します。ユーザー、端末、セッションと関連付けられません。
スキーマには、個々のユーザーに広告インプレッションやクリックを結び付けられるような外部キー、IP、タイムスタンプ、その他のフィールドはありません。データベースにフルアクセスしても、どのユーザーがどの広告を見たりクリックしたりしたかを技術的に再構築することは不可能です。
広告は端末の広告識別子(IDFA、GAID)を読み取らず、Cookie を設定せず、第三者とデータを共有しません。
アフィリエイトリンク
一部の広告にはアフィリエイトリンク(Amazon Associates など)が含まれます。これらの URL には weNow を紹介元として識別するアフィリエイトタグが含まれます。weNow はこれらのリンクを通じてユーザーデータを一切渡しません — 端末 ID、IP アドレス、セッショントークン、その他いかなる識別子もありません。
ただし、アフィリエイトリンクをタップしてアプリを離れると、遷移先のマーチャント(Amazon など)は独自のプライバシーポリシーのもとで動作します。マーチャントは自サイトで Cookie やその他の仕組みを用いて、訪問をアフィリエイトタグに紐付けることがあります。これはアフィリエイトプログラムの標準的な挙動であり、weNow の制御の及ばない範囲です。
マーチャントによるトラッキングを望まない場合は、広告をタップしない、またはマーチャントのサイトを訪問した後にブラウザの Cookie を消去することを選べます。
アドバンスト ユーザーには広告は一切表示されず、広告関連のデータも記録されません。
1.7 アカウントデータ(アドバンスト 加入者のみ)
weNow の Android および iOS アプリは、アカウントなしで完全に動作します。アカウントは アドバンスト に加入したときにのみ作成されます。その時点で、加入者として認識し、モバイルアプリで発行されるアクティベーションコードを使ってウェブ版で アドバンスト をご利用いただくために必要な最小限のデータのみを保存します。
加入者について保存する情報:
- メールアドレス — 加入者識別子として使用します。複数の端末で同じアカウントを照合できるよう小文字で保存します。Apple のプライベートリレーメールアドレスでサインインするユーザーもいますが、その場合はリレーアドレスのみが見え、実際のメールアドレスは決して見えません。
- パスワードハッシュ(パスワードを設定した場合のみ) — PBKDF2 でハッシュ化(10 万回反復、SHA-256、ユーザーごとのランダムソルト)。Apple または Google でサインインする方はパスワードを設定しません。そのようなアカウントは「OAuth のみ」と記録します。
- OAuth プロバイダーのリンク(Apple / Google の subject ID) — これらのプロバイダーでサインインした場合のみ。
- アクティブデバイス識別子 — サインイン時に発行される不透明な UUID。weNow アドバンスト はアカウント当たり 1 端末です。この UUID がそれを担保します。発行する JWT にクレームとして含まれ、不一致の場合は「セッション失効」応答を返します。
- アクティベーションコード — モバイルアプリで発行され、ウェブ版で アドバンスト を有効化するための短期間の
WN-XXXX-XXXXコード(10 分・1 回限り)。コード本体、発行者、発行時刻、使用済みかどうかを保存します。いずれにせよ 10 分後に自動失効します。 - アカウント作成日時
ウェブ版に登録フォームはありません。ウェブ版で アドバンスト をご利用になるには、モバイルアプリでアクティベーションコードを発行(設定 → アカウント → ウェブ版で weNow を有効化)し、wenow.name/activate に貼り付けてください。ウェブ単独で新規アカウントや新規サブスクリプションを作成することはできません。
セッションは HMAC-SHA256 で署名された JSON Web Token(JWT)で管理し、有効期間は 30 日です。JWT は上記のアクティブデバイス識別子に紐づいており、別の場所でサインインすると短い猶予期間ののち以前の端末が解除されます。これにより、1 つのサブスクリプションを多数の端末で共有できないようにしています。
1.8 ブラウザ Cookie(ウェブサイトのみ)
weNow のマーケティングサイト(wenow.name)は、厳密に必要な Cookie を 1 つだけ設定します:
lang— あなたの言語設定(fr、jaなど)を保存し、以降の訪問で再検出なしに選択した言語でサイトを読み込みます。有効期間 1 年、SameSite=Lax、Secure。2〜3 文字のロケールコードのみを格納。個人データなし、トラッキングなし、クロスサイト共有なし。
GDPR/ePrivacy のもと、厳密に必要な Cookie は事前の同意を必要としません。lang Cookie は、フッターの切り替えで明示的に言語を選んだとき、またはサイトがブラウザの Accept-Language ヘッダを自動検出して初めて該当ロケールへ誘導するときのいずれかで設定されます。
ブラウザの Cookie 設定からいつでも消去できます。アプリ本体(Android と /app/ ウェブクライアント)はブラウザ Cookie を使用しません。
2. 収集しないデータ
- Android、iOS、ウェブのいずれの無料利用でもユーザーアカウントやサインアップは不要
- メールアドレスなし(アドバンスト に加入する場合を除く — 第 1.7 節参照)
- 氏名などの個人識別子なし
- アナリティクスや使用状況トラッキングなし
- 広告識別子(IDFA、GAID)なし
- サードパーティの広告ネットワークや SDK なし
- トラッキング Cookie なし(厳密に必要な
langCookie のみ — 第 1.8 節参照) - クラッシュレポートやテレメトリなし
- 広告のインプレッション/クリックと、いかなるユーザーや端末との関連付けもなし
3. サードパーティサービス
天気データの提供のため、天気リクエストごとに次のサービスへ座標が送信されます:
- OpenWeatherMap — 天気データとジオコーディング
- WeatherAPI — 天気データ
- Open-Meteo — 天気データ
- Visual Crossing — 天気データ
アプリ内課金については:
- RevenueCat — サブスクリプション管理
各サービスには上記のリンク先に独自のプライバシーポリシーがあります。ぜひご確認ください。
4. データ保持
| データ | 保持期間 |
|---|---|
| ハッシュ化 IP(レート制限) | 7 日(自動削除) |
| API 使用回数 | 7 日(自動削除) |
| フィードバックメッセージ | 当社が手動で削除するまで |
| サブスクリプション記録 | サブスクリプション期間 + 合理的な期間 |
| 位置情報座標(生データ) | サーバーには保存しない(メモリ上で処理のみ) |
| 位置情報集約(精度トラッキング) | 無期限(匿名化、ユーザーに紐付かない) |
| 端末内ローカルデータ | アプリをアンインストールするまで |
| アカウントメールとパスワードハッシュ(ウェブユーザー) | ユーザーがアカウント削除を要求するまで |
| JWT セッショントークン | 発行から 30 日(以降自動失効) |
| 広告インプレッション/クリックのカウンター | 無期限(集約のみ、ユーザーとは紐付かない) |
lang Cookie(ウェブサイト) | 1 年(ブラウザ保存、いつでも削除可能) |
5. データ処理の場所
当社バックエンドは Cloudflare Workers 上で稼働し、EU スマート配置が有効化されているため、EU ユーザーからのリクエストは EU 内で処理されます。データはメモリ上で処理され、上記の保持期間を超えて永続化されることはありません。
6. 児童のプライバシー
weNow は 13 歳未満の児童のデータを故意に収集しません。本アプリはアカウントを必要とせず、個人情報を収集しません。
7. お客様の権利
GDPR および類似の規制のもと、お客様には次の権利があります:
- アクセス — 当社が保有するお客様のデータを請求する
- 削除 — お客様のデータの削除を請求する
- ポータビリティ — お客様のデータを持ち運び可能な形式で受け取る
- 異議申立て — データ処理に対して異議を申し立てる
当社は最小限の匿名データのみを収集しているため、これらの権利はほぼ設計上満たされています。権利を行使するには、下記の連絡先までご連絡ください。
ウェブアカウントおよび関連データの削除を求めるには、アカウントに紐付いたアドレスから [email protected] までご連絡ください。データベースから該当行を合理的な期間内に削除します。
8. 本ポリシーの変更
当社は本ポリシーを随時更新する場合があります。変更は更新日と共に本ページに掲載されます。変更後も本アプリを継続して利用することは、変更の受諾とみなされます。
9. お問い合わせ
プライバシーに関するご質問やデータ請求は、次までご連絡ください:[email protected]
この翻訳は便宜上提供されています。英語版が法的に有効な正文であり、相違がある場合は英語版が優先されます。