プライバシー

プライバシーポリシー

施行日:2026年10月1日

MomenTapは、ユーザーが自分自身のアプリやWebサイトの利用習慣を管理するためのアプリです。ユーザーアカウントを作成せず、広告・分析・トラッキング用のSDKも使用しません。

1. 開発者が収集するデータ

現在のバージョンのアプリ自体は、個人情報や利用データを開発者または第三者のサーバーへ自動送信したり、それらのサーバーで収集したりしません。ユーザーがアプリ外で任意に送信する公開サポートIssueやメールでのお問い合わせについては、第6節で別途説明します。

  • アカウント、氏名、メールアドレス、連絡先の提供を求めません。
  • 選択したアプリ・カテゴリ・Webサイト、入力した目的、詳しい利用記録を開発者に送信しません。
  • 広告識別子や、他のアプリ・Webサイトでの活動を利用したトラッキングは行いません。
  • 第三者の広告・分析サービスは使用しません。

2. 端末内で処理するデータ

内部テスト候補版で、Webサイトの保護画面から一時的な許可の設定へ進める場合は、選択したWebサイトのトークン1つ(内容を直接読み取れないもの)と、リクエスト識別子・時刻・リクエスト形式のマーカーを、アプリと拡張機能の間で一時的に受け渡します。アプリで目的と許可時間を確認した後にのみ、一時的な許可を開始します。このリクエストには、Webサイトのアドレス、個別のページ、入力した目的の文章を保存しません。リクエストファイルは端末のバックアップから除外し、リクエストの処理後、またはデータのリセット時に削除します。Safariにこのカスタム画面が表示されることは保証せず、従来の「保護」タブからWebサイトを一時的に許可する方法も引き続き利用できます。

診断メニューを提供していた旧バージョンでは、ユーザーが設定の保護画面の診断を開始すると、5分間、ホストアプリでの保存確認、アプリ・Webサイト・カテゴリのボタン処理の種類、ランダムな診断識別子、時刻だけを、このiPhoneのアプリと拡張機能の専用領域に保存します。初期設定ではオフであり、アプリ名、Webサイトのアドレス、スクリーンタイムのトークン、入力した目的、統計、実際のアクセス回数や使用回数は記録も自動送信もしません。種類ごとに1件だけを保持し、収集は開始から5分後に自動停止します。結果は、開始から24時間が過ぎた後、次にアプリを起動したとき、または診断画面を確認したときに削除します。新しい診断の開始、診断結果の削除、アプリの全データのリセットでも削除します。ファイルは端末のバックアップから除外し、iOS Data Protectionを使用します。ユーザーは必要に応じて結果画面を自分で撮影し、サポートへの問い合わせに使用できます。これは任意の技術診断であり、既存の選択の記録や保護設定を変更しません。内部テストのBuild 16以降は、画面構成の呼び出しをファイルに記録しません。保護画面の固定診断マーカーは、5分間の記録を行うかどうかとは独立した表示専用のテキストです。マーカーや画面構成の結果を保存・送信することはありません。以前のビルドの画面構成に関する診断記録は表示せず、同じ保存・削除ルールに従って削除します。

Build 24以降は、設定に保護画面の診断メニューを提供しておらず、新しい診断の開始や結果画面の閲覧もできません。旧バージョンですでに保存された診断記録は、開始から24時間が過ぎた後、次にアプリを起動したとき、またはアプリに戻ったときに削除します。アプリの全データのリセットでも削除します。従来の診断に関する、開始から5分後の収集停止、バックアップからの除外、データを送信しないというルールは維持します。

外観の設定を提供するバージョンでは、「システム設定」「ライト」「ダーク」のうち選択した値だけを、このiPhoneの標準のアプリ設定領域に保存します。初期設定は「システム設定」で、アプリの全データのリセットが完了すると、この初期設定に戻ります。外観の設定には行動の記録やスクリーンタイムの選択情報は含まれず、アプリと拡張機能の共有領域、ウィジェット、ライブアクティビティ、開発者のサーバーへ受け渡すこともありません。外観や最後に選んだタブなどの簡単なUI設定は、端末の設定に応じて、OSによる端末バックアップに含まれる場合があります。これは、以下に記載する選択トークンや記録ファイルのバックアップ除外、アプリ自体ではiCloud同期や記録の復元を提供していないこととは別の扱いです。

機能を提供するため、以下の最小限の状態をユーザーの端末内に保存する場合があります。

  • Appleのスクリーンタイムが提供する、アプリ・カテゴリ・直接選択したWebサイトのトークン(内容を直接読み取れないもの)
  • 再起動後にアクセス権が再承認された際、保護を復元するかどうかを判断するための、最後の保護オン・オフを示すBoolean値。この設定には、選択トークン、対象の名前、時刻、行動の記録は含まれません。
  • 特定のアプリ1つ、またはユーザーがMomenTapで直接選んだ特定のWebサイト1つへの一時的な許可とShieldの復元に必要なapplication/WebDomainトークン(内容を直接読み取れないもの)、リクエスト・セッションの識別子、時刻
  • 遅れて届くシステムの復元コールバックが、終了・アクセス権の喪失・リセット後に以前の対象を再び変更しないようにするための、ランダムな世代識別子、連番、処理状態、およびコールバックの処理権を調整する単調増加のシステム稼働時間スナップショット。この安全用メタデータには、アプリ・Webサイトのトークン、平文のドメイン・URL、入力した目的は含まれません。
  • ロック画面とDynamic Islandのカウントダウンに必要なセッションの状態と時刻
  • ユーザーが端末内での記録をオンにした後に行った、自分の意思による一時的な許可と、習慣で開くのをやめた選択についての、ランダムな識別子、時刻、予定終了時刻、終了理由
  • ユーザーがアプリ別の記録もオンにした後の新しい選択を区別するための、ランダムなローカルアプリ参照と、Appleのスクリーンタイムが提供するapplicationトークン(内容を直接読み取れないもの)
  • ユーザーがWebサイト別の記録もオンにした後、MomenTapで新たに開始したWebサイトへの一時的な許可を区別するための、ランダムなローカルWebサイト参照と、Appleのスクリーンタイムが提供するWebDomainトークン(内容を直接読み取れないもの)

選択の記録は、初期設定ではオフです。最初にこのiPhoneで記録を開始を選ぶと、対象を識別する情報を含まない全体の選択の記録だけがオンになります。アプリ別の記録とWebサイト別の記録は、それぞれ別の機能で、初期設定ではオフです。同意した後の新しい選択だけを区別し、過去の全体の記録をさかのぼって対象に関連付けることはありません。行動イベントにはランダムな対象参照だけを保存し、その参照と、内容を直接読み取れないapplicationトークンまたはWebDomainトークンとの対応関係は、端末内の別のファイルに保存します。アプリはトークンからアプリ名やWebサイト名を読み取らず、AppleのシステムUIが表示情報を描画します。

目的の分類の記録

目的の分類の記録を提供するバージョンでは、この設定は新規ユーザー・既存ユーザーともに初期設定でオンです。全体の記録に関する既存の設定は維持します。全体の記録がオンになっている場合に限り、一時的な許可を開始するときに選んだ「連絡する」「調べものをする」「用事を済ませる」「少し休憩する」「自分で入力する」のいずれか1つの分類を、このiPhoneのアプリの保存領域に保存します。「自分で入力する」を選んだ場合も、入力した文章は現在の画面でのみ使用し、保存・共有はしません。目的の分類に応じた期間別の許可回数とShieldが解除されていた時間を表示しますが、実際の使用時間や目的を達成したかどうかは測定しません。過去の記録から目的を推測することもありません。

設定で目的の分類の記録をオフにすると、確認後に保存済みの分類だけを削除し、全体・アプリ別・Webサイト別の記録は維持します。再びオンにしても、削除した分類は復元されません。全体の記録をオフにすると、新しい目的の記録も停止しますが、既存の分類は選択した保存期間まで保持します。記録の削除、アプリの全データのリセット、保存期間の設定は、目的の分類にも適用されます。目的の分類を、ウィジェット、ライブアクティビティ、アプリと拡張機能の共有保存領域(App Group)で共有したり、開発者のサーバーに送信したりすることはありません。全体の記録が初期設定でオフであること、アプリ別・Webサイト別の記録にそれぞれ別途同意が必要であることは変わりません。

端末内の記録には、記録機能をオンにした時刻とオフにした時刻も、選択の記録と同じ保存期間中、保存します。これは、カレンダー上で選択回数が0回だった期間と、記録がオフだった期間を区別するための端末内の状態です。アプリ・Webサイトのトークンや対象の名前は含まれません。保存期間の設定を追加したschema v6への移行では、既存の記録と同意を保持し、保存期間は90日のままとします。過去の空白の期間を、0回として記録された期間と推測することはありません。

ホーム画面ウィジェットを提供するバージョンでは、今日の全体の許可回数と習慣で開くのをやめた回数、記録の状態と記録された期間かどうか、日付の範囲・タイムゾーン、最後に集計した時刻を含む最小限の概要を、このiPhoneのアプリとウィジェットが共有する保存領域に保存します。ウィジェットを追加しても、初期設定でオフになっている選択の記録が自動でオンになることはありません。記録がオフの状態で作成する新しい概要には、既存の記録の回数を含めません。ウィジェットの概要には、アプリ・Webサイトの名前、選択トークン、入力した目的、個々の行動の記録、実際の使用時間を含めず、元の記録はアプリ内部の保存領域に保持します。

ウィジェットはアプリが最後に集計した内容を表示するため、最近の行動がまだ反映されていない場合があります。記録をオフにしたとき、記録を削除したとき、アプリの全データをリセットしたとき、保存期間を変更したときは、以前の概要を削除し、表示の更新を要求します。概要の削除に失敗しても、元の記録の停止・削除を妨げないように概要の削除を再試行し、エラーが解消しない場合はアプリで知らせます。変更後は、現在の設定と残っている記録に合わせて概要を作り直す場合があります。iOSがすでに保存して表示しているウィジェット画面は、すぐには消えない場合があります。概要ファイルはiCloudと端末のバックアップから除外し、サーバーには送信しません。アプリ自体がウィジェットのために新たなネットワーク送信やクラウド同期を行うこともありません。

合計許可時間と直近7日間の概要を提供するウィジェットのバージョンでは、今日の合計許可時間と、今日を含む連続7日間の日別の許可回数・開くのをやめた回数・記録の対象期間を、同じiPhoneのアプリとウィジェットの共有領域に保存します。すでに同意を得て保存した端末内の記録を集計し、新しい行動データは収集しません。合計許可時間は、最後の集計時点までにShieldの保護が解除されていた時間であり、アプリやWebサイトの実際の使用時間や節約できた時間ではありません。未記録や一部のみの記録は、確認された0回とは区別し、時間情報がない以前の概要を0とみなすこともありません。アプリを開いていない間の変化は、まだ反映されていない場合があります。記録機能がオフの場合は回数・時間の数値を表示せず、過去7日間の概要も共有しません。概要には生のイベント、アプリ・Webサイトの名前やトークンを含めず、端末のバックアップから除外し、サーバーには送信しません。既存の同意、削除・リセット時の概要の削除と再試行、iOSの表示キャッシュに関する制約は引き続き適用されます。

記録がオンの状態でShieldのなんとなく開きましたを選ぶと、アプリと拡張機能の専用共有領域に、記録への同意状態、ランダムなイベント識別子、時刻を一時的に保存します。アプリ別の記録にも同意している場合に限り、そのapplicationトークンをこの1回限りの項目に追加します。この項目は、アプリが記録ファイルと別のトークン索引に取り込んだ後に削除します。

アプリ名、平文のドメイン、URLのパスや個別のページ、スクリーンタイムのアプリカテゴリ名、ユーザーが自由に入力した目的の文章、スクリーンタイムの生の利用記録は保存しません。アプリ別の統計は、MomenTapで許可する、または開くのをやめると選んだ回数であり、実際のアプリ使用時間ではありません。Webサイト別の統計は、MomenTapで開始した一時的な許可の回数・終了状態と、Shieldが解除されていた経過時間です。実際にアクセスしたかどうかや、ブラウザの使用時間を示すものではありません。合計許可時間も、アプリやWebサイトを実際に使用した時間ではなく、Shieldを一時的に解除していた時間です。ユーザーが自由に入力した目的は、画面に表示されている間だけメモリに保持し、ファイルには保存しません。

Safariでは、選択したWebサイトはApple標準の制限中の画面とOKボタンで表示され、MomenTapのカスタム操作は表示されません。Webサイトへの一時的な許可は、この制限画面からではなく、MomenTapの保護タブでユーザーが直接選択したWebサイトを1つ選び、5分・10分・15分のいずれかで開始します。ブラウザを自動で開くことはなく、許可中も他の選択済みWebサイトやカテゴリは引き続き保護します。この間、復元に必要な、特定の対象に対応するWebDomainトークン1つ(内容を直接読み取れないもの)と、セッション識別子・時刻・状態だけを、許可セッションの間、端末内のアプリと拡張機能の専用領域に保存します。端末内の記録がオンの場合は、対象を識別する情報を含まない全体の許可の記録に含まれる場合があります。Webサイト別の記録もオンの場合に限り、その後にMomenTapで開始した許可を、ランダムなローカル参照と、内容を直接読み取れないWebDomainトークンの別の索引で区別します。平文のドメイン、URL・パス・個別のページ、自由入力の目的の文章、SafariのShieldで習慣的なアクセスをやめた操作、実際のアクセスや滞在時間は記録しません。以前のテストビルドで作成されたWebサイト別の同意とトークンの関連付けは、schema v4への移行時に、全体の記録とアプリ別の関連付けを保持したまま削除します。そのため、新しいWebサイト別の記録が自動的にオンになることはありません。

3. Appleのシステムサービス

アプリ・カテゴリ・Webサイトの選択、Shield、Device Activity、ライブアクティビティ、ホーム画面ウィジェットには、Appleが提供するシステム機能を使用します。ユーザーはスクリーンタイムのアクセス権を自分で承認し、iPhoneの設定で取り消すことができます。Appleの公開APIは、すべてのサブドメインやすべてのブラウザで同じ保護が行われることを保証していません。また、アプリはURLのパスや個別のページを保存せず、保護の単位として扱うこともありません。Appleによるシステム上の処理には、Appleのプライバシーポリシーと端末の設定が適用されます。

アプリで任意に提供する1回ごとの開発支援は、AppleのStoreKitとApp Storeの決済システムが処理します。開発者が支払いカードや決済手段の情報にアクセスすることはありません。アプリは、取引識別子、領収書、支援の履歴、支援者のプロフィールを、ファイルや開発者のサーバーに保存しません。また、支援の有無によって、機能・コンテンツ・サポートの提供内容が変わることもありません。

4. 保存と削除

  • 実行中のセッションの状態は、セッションの終了または期限切れの後処理が完了すると削除されます。
  • 一時的な許可の対象トークンを含む状態と、コールバックを調整するファイルは、リクエストの処理、期限切れによる保護の復元、手動終了、アクセス権の喪失、全データのリセットに伴う安全な後処理が成功すると削除されます。後処理が中断された場合や、処理中のコールバックを安全に区別できない場合は、アクセスを許可したままにしないために必要な状態を一時的に保持し、次回の起動時に後処理を再試行することがあります。遅れて届くシステムのコールバックを防ぐために必要な、ランダムなterminal epoch、連番、処理状態を含む最小限の削除済みマーカー(tombstone)は、全データのリセット後も新しい値に置き換えて端末内に保持します。これには、アプリ・Webサイトのトークン、ドメイン・URL、目的、行動の記録は含まれません。
  • 保護をオンにしていた既存の構成では、再起動後にシステムがアクセス権を一時的に未要求または拒否と表示する場合があります。そのため、アプリが受動的にアクセス権の状態を確認しただけでは、アプリ・カテゴリ・Webサイトの選択を削除しません。ユーザーがアプリ内でのアクセス権の要求を明示的に拒否した場合、選択をリセットした場合、または全データをリセットした場合に、選択内容と保護をオンにするかどうかの設定を削除します。再承認に成功すると、保護をオンにする設定で保存されていた選択内容を再適用します。
  • 選択の記録の初期保存期間は90日です。保存期間の設定を提供するバージョンでは、設定で180日、1年(365日)、無期限(ユーザーが削除するまで)を選べます。全体・アプリ別・Webサイト別の記録、参照されているトークンの関連付け、記録機能のオン・オフの期間に、同じ保存期間を適用します。既存ユーザーの保存期間は90日のままであり、延長するには自分で選ぶ必要があります。
  • 保存期間を短くすると、確認後に古い記録と、その記録だけに関連付けられた識別情報を削除します。期間を延ばしても、すでに削除された記録は復元されません。期限のある保存期間は、記録をオフにしても適用されます。アプリが記録を読み込んだり追加したりするときに、期限を過ぎた記録を削除します。アプリが実行されていない間に、正確な時刻に削除することは保証しません。
  • 無期限の保存で無効になるのは、保存期間に応じた自動削除だけです。アプリ別・Webサイト別の記録をオフにした場合や、アクセス権の喪失が確定した場合の識別情報との関連付けの削除、記録の削除、アプリの全データのリセットに関する既存の削除ルールは維持します。記録を削除しても選択した保存期間は維持されますが、アプリの全データをリセットすると初期設定の90日に戻ります。
  • 記録はこのiPhone内にのみ保存します。iCloud同期や、アプリの削除・端末の紛失後に記録を復元する機能は提供しません。記録ファイルは、iCloudと端末のバックアップからも除外します。
  • 記録を一時停止すると、既存の全体の記録を保持したまま、新しい記録を停止します。アプリ別またはWebサイト別の記録だけをオフにした場合、またはスクリーンタイムのアクセス権の喪失が確定した場合は、該当するトークンとの関連付けと対象別の区別だけを削除し、対象を識別する情報を含まない全体の回数は保持します。
  • スクリーンタイムの選択トークン、選択の記録と対象別のトークン索引、一時的な許可の共有状態と復元調整用メタデータ、診断ファイル、ウィジェットの概要ファイルはバックアップから除外し、iOS Data Protectionを使用します。簡単なUI設定がOSのバックアップに含まれる可能性については、第2節を参照してください。

アプリの全データをリセットすると、アプリが保存したデータとShieldへの要求を削除します。リセット後は、過去のシステムコールバックが以前の保護対象を復活させないようにするための、対象を識別する情報を含まない安全用の削除済みマーカー(tombstone)だけを保持します。この操作で、システムのスクリーンタイムのアクセス権自体が取り消されることはありません。

5. 共有と販売

アプリはユーザーデータを開発者のサーバーや第三者に送信しないため、販売や広告目的での共有も行いません。

6. Webサイトと任意のサポートへのお問い合わせ

この会社紹介・サポート・プライバシーの各ページは、Cloudflare Pagesでホスティングしています。Cloudflareは、Webページの提供とセキュリティのため、IPアドレスやリクエスト情報などの技術データを、自社のポリシーに従って処理する場合があります。このサイトには、別途の分析・トラッキング用スクリプトや入力フォームを追加していません。Cloudflareの処理には、Cloudflareプライバシーポリシーが適用されます。

サポートが必要な場合、ユーザーは外部サービスであるGitHubの公開Issueを任意に利用できます。この場合、GitHubのアカウント名、投稿内容、投稿時刻が公開され、開発者がサポートのために確認することがあります。アプリがこれらの情報を自動送信することはありません。公開Issueには、個人情報、アプリ・カテゴリ・Webサイトの名前、URL、スクリーンタイムの選択情報やトークン、Apple Accountの情報、端末識別子を書き込まないでください。

メールでお問い合わせいただく場合、開発者は返信のために、送信元のメールアドレスと送信された内容を確認できます。お問い合わせのメールはiCloudメールを通じて受信し、Appleのプライバシーポリシーも適用されます。アプリが問い合わせメールやサポート情報を自動送信することはありません。メールでも、スクリーンタイムのトークンなどの機密性の高い情報を送信しないでください。

GitHubで処理される情報には、GitHubの一般プライバシーに関する声明が適用されます。

7. お子様のプライバシー

アプリは、保護者がお子様を監督するためのサービスではなく、ユーザーが自分自身の利用習慣を管理するためのツールです。ユーザーアカウントや個人情報は収集しません。

8. このポリシーの変更

サーバーとの同期、分析SDK、新しいデータ処理を追加する場合は、その機能を公開する前に、このポリシーとApp Storeのプライバシー表示を更新します。重要な変更については、このページの施行日を変更してお知らせします。

9. お問い合わせ

プライバシーに関するお問い合わせは、contact@ianji.netまでお送りください。公開サポートIssueも利用できますが、公開Issueに個人情報やスクリーンタイムの選択情報を書き込まないでください。