プライバシーポリシー
1. 概要
Ahem! (「アプリ」、「当社」、「当社の」) は、Invisible Game Design s.r.o. によって開発された Windows および Mac デスクトップ アプリケーションであり、カレンダーを読み取ることで会議のリマインダーを全画面で表示します。このポリシーでは、アプリがどのデータにアクセスするか、そのデータがどのように使用されるか、そしてどこへ行くのか、つまりどこにも行かないことについて説明します。
Ahem! にはサーバー、テレメトリ、分析、およびいかなる種類のクラウド コンポーネントもありません。アプリは完全にローカル マシン上で実行されます。
2. 当社がアクセスするデータ
今後の会議を表示するために、Ahem! はカレンダーへの読み取り専用アクセスを要求します。 Windows と Mac の両方で、以下をサポートします。
- Google カレンダー (Google OAuth 経由)
- Outlook および Microsoft 365 (Microsoft OAuth 経由)
Ahem! は、Mac と Windows の両方で iCloud カレンダーもサポートしていますが、接続方法はプラットフォームによって異なります。
- Mac の場合、iCloud カレンダーへのアクセスには、Apple のカレンダーアプリと同じ権限モデルであるネイティブの EventKit フレームワークを使用します。「iCloud カレンダーに接続」をクリックすると、macOS の標準システム権限ダイアログが表示されるので、「許可」をクリックします。Ahem! が Apple ID、パスワード、アプリ用パスワードを閲覧または保存することはありません。アクセス権限は macOS によって管理され、「システム設定」→「プライバシーとセキュリティ」→「カレンダー」からいつでも取り消せます。
- Windows の場合、iCloud の権限システムが組み込まれていないため、iCloud カレンダーへのアクセスには CalDAV を使用します。Apple ID のメールアドレスと、appleid.apple.com で生成したアプリ用パスワードを入力します。通常の Apple ID パスワードは使用しません。Ahem! は Apple の iCloud CalDAV サーバーに直接接続し、カレンダーを読み取ります。
アプリは、必要な最小限の権限、つまりイベント データへの読み取り専用アクセスを要求します。カレンダーイベントを作成、編集、削除することはできません。
3. データの保存方法
Ahem! によってアクセスされるすべてのデータはローカル マシンに残ります。
- Google と Outlook の OAuth アクセス トークンとリフレッシュ トークンは、OS キーチェーン (Windows では Windows Credential Manager、Mac では macOS キーチェーン) にのみ保存されます。これらはプレーン テキストでディスクに書き込まれることはなく、デバイスから離れることもありません。
- Mac での iCloud カレンダーへのアクセスには、保存するトークンがまったくありません。これは、EventKit を介して macOS によって完全に管理される権限付与です。 Windows では、iCloud CalDAV に使用されるアプリ固有のパスワードは、Google および Outlook トークンに使用されるのと同じ OS キーチェーンである Windows Credential Manager にのみ保存され、プレーン テキストでディスクに書き込まれることはありません。
- カレンダー イベント データ (タイトル、時間、会議リンク) はアプリのデータ フォルダー内のローカル ファイルにキャッシュされるため、ネットワーク接続なしでコンピューターを起動した場合でもリマインダーは機能し続けます。
- アプリの設定とリマインダーの状態 (どのカレンダーが有効になっているか、履歴のスヌーズ/解除など) は、同じフォルダー内のローカル構成ファイルに保存されます。
- 当社にはサーバーがないため、データがサーバーに送信されることはありません。
4. データ保護メカニズム
カレンダー データと OAuth 認証情報は機密性が高い可能性があるため、Ahem! は次のようにそれらを保護します。
- 転送中の暗号化: Google および Microsoft の API、および Windows 上の Apple の iCloud CalDAV サーバーとのすべての通信は、HTTPS/TLS 経由で行われます。 Ahem! は、暗号化されていない接続を介してカレンダー データや資格情報を送信することはありません。
- 保存時の暗号化 (Windows): OAuth アクセス トークンとリフレッシュ トークン、および iCloud CalDAV アプリ固有のパスワードは、Windows 資格情報マネージャーにのみ保存され、Windows ユーザー アカウントに関連付けられた Windows データ保護 API (DPAPI) を使用してシークレットが暗号化されます。プレーンテキストでディスクに書き込まれることはありません。
- 保存時の暗号化 (Mac): OAuth アクセス トークンとリフレッシュ トークンは macOS キーチェーンにのみ保存され、暗号化されて Mac ユーザー アカウントに関連付けられます。 iCloud カレンダーへのアクセスには暗号化するトークンはありません。これはシステムレベルの EventKit 権限の付与です。
- サーバー側ストレージなし: Ahem! にはバックエンドがなく、侵入されてカレンダー データが公開される可能性のあるリモート データベース、ログ、サーバーが存在しません。コピーは自分のデバイス上にのみ存在します。
- アクセス スコープ: ローカル イベント キャッシュと設定ファイルは、OS ユーザー プロファイル (Windows では
%APPDATA%、Mac では~/Library/Application Support) の下に保存され、他のユーザーごとのアプリケーション データと同様に、自分の OS アカウントによってのみ読み取り可能です。 - 最低特権アクセス: Ahem! は、読み取り専用のカレンダー スコープ (Google の場合は
calendar.readonly、Outlook の場合はCalendars.Read、Mac の iCloud の読み取り専用 EventKit アクセス、Windows の iCloud の読み取り専用 CalDAV リクエスト) のみを要求します。書き込み、削除、または表示に必要な以上の広範なアカウント アクセスを要求することはありません。スケジュール。
5. 当社が収集しないデータ
Ahem! は、以下のものを収集、送信、または保存しません。
- あなたの名前、電子メールアドレス、またはアカウント情報
- カレンダーのイベントのタイトル、説明、または出席者リスト
- 使用状況統計、クラッシュレポート、またはあらゆる種類の分析
- デバイス識別子、IP アドレス、または位置データ
- あらゆる行動データまたは使用データ
6. 購入
Ahem! は、複数の店舗を通じて 1 回限りの購入として販売されます。
- Polar — Windows と Mac の両方のビルドをカバーする直接チェックアウト。支払い情報 (名前、電子メール、請求詳細) は、Polar によって収集および処理されます。詳細については、Polar のプライバシー ポリシー をご覧ください。
- Microsoft Store — Windows ストアから入手できます。 Microsoft Store を通じて行われた購入には、Microsoft のプライバシーに関する声明 が適用されます。
- Mac App Store — 近日公開予定。利用可能になると、Mac App Store を通じて行われた購入には Apple のプライバシー ポリシー が適用されます。
店頭に関わらず、購入が完了したという確認のみを受け取ります。当社はお客様のお支払い詳細を受け取ったり保管したりしません。
7. サードパーティのサービス
Ahem! は、ローカル表示用のイベント データを取得するためだけに Google と Microsoft のカレンダー API に接続します。これらの接続は、それぞれのプライバシー ポリシーによって管理されます。
- Google プライバシー ポリシー
- マイクロソフトのプライバシーに関する声明
- Apple プライバシー ポリシー (Windows iCloud CalDAV 接続のみ - 下記を参照)
Mac では、Ahem! は Apple のサーバーにまったく接続しません。Apple のカレンダー アプリが使用するものと同じローカル API である、macOS 独自の EventKit フレームワークを通じて iCloud カレンダー イベントを読み取ります。 Mac と iCloud の間の同期は、Ahem! の外部で、macOS によって完全に処理されます。対照的に、Windows では、Ahem! は Apple 独自の iCloud CalDAV サーバー (caldav.icloud.com) に直接接続してカレンダー イベントを取得します。この接続は読み取り専用であり、Apple のプライバシー ポリシーによって管理されます。
カレンダー イベントの認証と取得に必要なデータを超えて、Google、Microsoft、または Apple とデータを共有することはありません。
8. Google API サービス — 限定的使用の開示
Ahem! による Google API から受信した情報の使用および他のアプリへの転送は、限定使用要件を含む Google API サービス ユーザー データ ポリシー に準拠します。 Google Calendar API から取得されたカレンダー データは、Ahem! のユーザー向けリマインダー機能を自分のデバイスに提供するためにのみ使用されます。第三者に転送されたり、広告に使用されたり、人間が読み取ったりすることはありません。
9. 子供のプライバシー
Ahem! は 13 歳未満の子供を対象としていません。当社は意図的に子供から情報を収集しません。
10. 本ポリシーの変更
このポリシーに重大な変更を加えた場合、このページの上部にある発効日を更新します。アプリの性質 (純粋にローカルでデータ収集がない) を考慮すると、大幅な変更は考えられません。
11. 連絡先
このポリシーについて質問がありますか? このフォームから質問を送信してください。折り返しご連絡させていただきます。