プライバシーポリシー
このプライバシーポリシーは、Crises Connectがモバイルアプリ、公開ウェブサイト、および関連する救助調整機能を使用する際に情報をどのように処理するかを説明します。これは、標準的なユーザーによる近隣通信機能の使用と、オプションのオンラインまたは承認された救助調整ワークフローという2つの主要なコンテキストに区別しています。この区別は重要です。なぜなら、コアメッセージングは名前付きクラウドアカウントなしで動作するように設計されている一方で、特定のサポート、プロファイル、マップ、診断、および救助機能はFirebaseおよび関連サービスに依存しているからです。
目次
オフライン優先、クラウドのみではない
コア機能のチャットはデバイス内に残ります。オプションで、インターネットメッセージング、通話、サインイン、診断、救助同期、および地図のダウンロードにはオンラインサービスを使用できます。
1. 処理する情報
処理する情報は、利用する機能によって異なります。一部のデータはデバイス内にのみ保存され、一部のデータは近隣のデバイス間で直接交換され、オンライン機能が有効になっている場合は、クラウドサービスに送信されます。
1.1. アノニマスサービスID、オプションのサインイン、および救助アカウント
通常の一般ユーザーの場合、基本的な近距離メッセージングには名前付きクラウドプロファイルは不要で、市民向けのチャット名やプライベートな連絡先情報は、公開されたチャットアカウントとしてサーバーに保存されません。オンラインサポートが利用可能な場合、アプリはバックグラウンドで匿名のFirebase IDを作成して、限定的なオンライン機能を初期化します。すべてのインストールを完全に登録されたユーザーアカウントとみなしていません。Googleまたはメール/パスワードによるサインインは、ほとんどのユーザーにとってはオプションであり、主にプロファイルに関連付けられた機能を選択した場合や、組織、現場チーム、管理パネル、または承認された救助ワークフローが認証を必要とする場合に関連します。その場合、FirebaseユーザーID、サインイン方法、メールアドレス、表示名またはユーザー名、国、役割、検証ステータス、および関連する機関メタデータを処理することがあります。
1.2. ローカルアプリのデータ
メッセージ、連絡先、ローカルに保存された暗号化素材、プロフィール写真、添付ファイル、オフラインマップ領域、設定など、アプリの内容は主にデバイス上に保存されます。通常の近隣でのメッセージングでは、メッセージ履歴や名前付きチャットプロファイルが中央のメッセージサーバーに同期されません。
1.3. デバイス、接続、および近隣デバイスのデータ
Bluetoothおよび近距離通信機能を操作するために、アプリはデバイスの機能、BluetoothおよびWi-Fi Awareの状態、近隣デバイスの発見、信号強度、一時的なセッション識別子、デバイスモデル、オペレーティングシステムバージョン、アプリバージョン、言語、および国設定などを処理します。
1.4. メディア、場所、およびセンサーデータ
オプションの機能を使用する場合、アプリは音声録音、写真、QRスキャン、共有された場所メッセージ、救助活動のためのリアルタイム位置情報、およびコンパス、信号検出器、または地図関連機能で使用されるセンサーから得られたデータを処理する可能性があります。 位置情報は、機能がそれを必要とする場合、またはあなたが共有することを選択した場合にのみ処理されます。
1.5. 診断、分析、およびウェブサイトのログ
当社は、クラッシュレポート、パフォーマンス監視、分析、アプリの一貫性チェック、認証、およびウェブサイトホスティングのために、Firebase および Google サービスを使用しています。 これらのサービスは、アプリインスタンス識別子、デバイスおよびアプリメタデータ、エラーログ、パフォーマンストレース、IPアドレス、ブラウザの詳細、および関連する診断イベントなどの技術テレメトリを処理する可能性があります。
1.6. 救助活動の連携データ
もし、危機対応支援機能(Crisis Linkなど)が有効になっている場合、アプリは、応急処置要員の情報と承認情報、デバイス識別子、機関の詳細、アクティブな信号観測、オプションのGPS画像、および関連する運用メトリクスを、Firestoreまたは接続されたバックエンドサービスに同期できます。これにより、承認されたチームは現場での活動を連携させることができます。
1.7. インターネットメッセージングデータ
もし、オプションのインターネットメッセージング機能(サインインユーザー向けの機関間またはクロス機関チャネルなど)を使用する場合、メッセージの内容、音声メッセージ、および添付ファイルは、送信前にデバイス上でエンドツーエンドで暗号化されます。暗号化されたメッセージペイロードは、私たちのサーバーとFirebaseサービス(FirestoreおよびFirebase Storageを含む)を経由して送受信され、オフラインの受信者に到達し、承認された参加者間で同期することができます。私たちはエンドツーエンドで暗号化されたコンテンツを読み取ることができません。これらのメッセージを送信するために、会話と配信メトリクス(送信元と宛先の識別子、チャネル識別子、タイムスタンプ、配信状態、暗号化キー管理、およびグループメンバーシップデータ、通知用のデバイスプッシュトークンなど)も処理します。
1.8. インターネット音声およびビデオ通話データ
インターネット音声またはビデオ通話を(画面共有を含む)使用する場合、通話の音声およびビデオストリームは、送信中に暗号化され、弊社では記録または保存しません。通話を開始および維持するために、弊社は、発信者と受信者の識別子、通話の状態、タイムスタンプ、期間などのシグナリングおよびセッションメタデータ、およびデバイス間の接続に必要なネットワーク情報(IPアドレスなど)を処理します。直接接続ができない場合は、暗号化された通話メディアは、弊社のプロバイダーが運営するTURNリレーインフラを通じて中継される場合があります。このインフラは、IPアドレスとトランスポートメタデータを処理して、中継を提供します。
2. デバイスの権限
Crisis Connectは、あなたが選択した機能に一致する権限を要求します:
- Bluetooth、近くのデバイス、および近くのWi-Fiへのアクセスは、ローカルでの検出、ペアリング、メッセージング、および近くのデバイス間の通信に使用されます。
- 位置情報の許可は、AndroidのBluetooth検出要件、オプションの地図と位置機能、および承認された救助コーディネーションワークフローのために使用されます。
- カメラへのアクセスは、QRコードのスキャン、会話での写真の共有、およびビデオ通話に使用されます。
- マイクへのアクセスは、音声メモ、音声メッセージ、および音声またはビデオ通話に使用されます。
- 通知許可は、受信メッセージ、受信電話、SOS活動、継続的なコミュニケーションサービス、およびダウンロードまたは救助状況の更新に使用されます。
- インターネットおよびネットワーク状態へのアクセスは、ログイン、役割の検証、診断、ウェブサイトの配信、地図のダウンロード、インターネットメッセージングおよび通話、およびそれらの機能が利用可能な場合に備えての救助同期に使用されます。
3. 情報の利用方法
私達は、情報のみをCrisis Connectおよび関連サービスを運営、保護、サポートし、改善するために使用します。具体的な利用方法は、標準的なローカル機能を使用しているか、制限されたオンラインまたは救助機能を(使用している場合に)異なります。追加の利用方法には以下が含まれます:
- 近くのデバイスとの接続を確立し、メッセージやSOSデータを送信する。
- デバイス上でローカルな履歴、設定、添付ファイル、オフラインリソースを保存する。
- ユーザー認証と、制限付きの救助機能へのアクセス権限を決定。
- 承認された救助活動におけるレスポンダーとシグナルデータの同期。
- エンドツーエンドで暗号化されたメッセージと添付ファイルを送信および保存し、オフラインまたは遠隔地の受信者にもインターネットメッセージを届ける。
- インターネット音声およびビデオ通話を確立、接続、維持し、着信通知を行う。
- クラッシュ、悪用、詐欺、アプリの整合性、およびサービスパフォーマンスを監視する。
- ウェブページの配信、ダウンロード、およびサポートチャネルを提供する。
メッセージの内容や個人情報を販売せず、チャットの内容を広告に使用しない。
オフライン優先のデザインとクラウド接続機能
コアなワンツーワンおよび近隣コミュニケーション機能は、デバイス間の直接的な動作とメッセージ履歴の主な保存をオンデバイスで行うように設計されています。通常の一般ユーザーは、名前付きオンラインアカウントを作成せずに、ローカルでのオンボーディングを行い、コアな近隣コミュニケーションを使用できます。彼らの通常の近隣チャットプロファイルは、当社のサーバーに保存されません。Crisis Connectは完全にサーバーレス製品ではありません。匿名バックグラウンドID、オプションのプロファイルサインイン、フィールドチームおよび管理者アカウント、役割検証、診断、ウェブサイトホスティング、オフラインマップのダウンロード、および承認された救助コーディネーションは、利用可能な場合はインターネット接続サービスを使用します。オプションのインターネットメッセージングとインターネット通話は、設計上オンライン機能です: 暗号化されたメッセージペイロードは当社のサーバーを通過し、通話トラフィックはリレーインフラストラクチャを通過する可能性がありますが、メッセージの内容自体はエンドツーエンドで暗号化されます。
5. 保存と保持
保持は、データの保存場所と使用する機能によって異なります。
5.1. ローカルでの保持
メッセージ、添付ファイル、連絡先、ローカルキー、設定、プロフィール画像、およびオフラインマップは、通常、削除、アプリのストレージをクリア、置き換え、またはアプリをアンインストールするまで、デバイスに保存されます。
5.2. クラウドおよびサービスプロバイダーによる保管
アカウントレコード、エンドツーエンドで暗号化されたメッセージペイロードと添付ファイルは、配信と同期のために保存され、通話および配信メタデータ、救助承認メタデータ、レスポンダー連携データ、クラッシュレポート、分析イベント、パフォーマンストレース、およびウェブサイトまたはサーバーログは、当社または当社のサービスプロバイダーによって、サービスの運用、インシデントの調査、法令遵守、またはプロバイダーの保管期間のために必要な期間保存される可能性があります。
1. セキュリティ対策
当社は、緊急通信製品に適した、技術的および組織的な保護措置を適用しています:
- サポートされているデバイス上で、機密性の高いアプリケーションデータをローカルで暗号化し、安全に保存します。
- サポートされているメッセージ、ID、および救助通信経路に対する暗号化された保護を提供します。
- サポートされているインターネットメッセージングチャネルでのエンドツーエンド暗号化、これによりサーバーで転送されたメッセージの内容は読めません。
- インターネット上の音声およびビデオ通話のための暗号化されたメディア伝送。
- 制限付きの救助ワークフローのためのロールベースの認証制御。
- サポートされているオンライン機能のためのFirebase App Check、認証制御、およびサービス側のアクセスルール。
- クラッシュ、パフォーマンス、およびセキュリティ診断による運用監視。
どの伝送または保存システムも完全に安全ではありません。Bluetooth、Wi-Fi、ローカルデバイスのセキュリティ、およびインターネット接続されたサービスはそれぞれ固有のリスクを抱えています。
8. お客様の選択肢と権利
製品内で多くのデータを直接管理できます。端末内のメッセージ履歴の確認・削除、権限の取り消し、オフライン地図の削除、サインアウト、ローカルストレージの消去、アプリのアンインストールが可能です。アプリを削除するとその端末のローカルデータは消去されますが、アカウント、診断、救助調整、インターネットメッセージ配信のために作成されたクラウド記録は削除されない場合があります。アカウントと関連するクラウドデータを消去するには、アプリのプロフィールから「アカウントとデータを削除」を使用してください。これにより、アカウント、プロフィール、連絡先ディレクトリの登録、暗号鍵、通知トークン、未配信メッセージが削除され、その端末のチャット履歴も消去されます。アプリをすでにアンインストールした場合は、crisisconnect.network/delete-account から同じ消去を申請できます。設計上、削除後も保持されるものが一つあります。送信した緊急(SOS)信号は、現場チームが対応中である可能性があるため救助記録として保持されます。ただしアカウント識別子は削除され、残るのはお客様へ追跡できない匿名のインシデント情報(位置、時刻、状態)です。アプリ内での削除は直ちに行われ、ウェブからの申請は30日以内に完了し、暗号化バックアップは90日以内に順次消去されます。クラウドに保存されたデータへのアクセスまたは訂正については、当社までお問い合わせください。
9. 子供のプライバシー
Crisis Connectは、13歳未満の子供を対象としていません。また、法律で必要な場合に、未成年者が適切な許可を得ずにサービスを使用することを意図していません。当社は、商業目的で子供の個人情報を収集するように設計されたサービスを意図的に提供していません。
10. このプライバシーポリシーの変更
当社のプライバシーポリシーは、製品の変更、法的要件、または運用上の必要性に応じて更新される場合があります。重要な変更は、アプリ、ウェブサイト、リリースノート、またはその他の適切な通知を通じて伝達されます。上記のバージョン日付は、このポリシーが最後に修正された時点を示しています。
1. お問い合わせ先
プライバシーに関するご質問、データに関するご要望、またはこのポリシーに関する法的問題については、以下の連絡先にお問い合わせください:
Auralis プライバシーチーム
プライバシーチーム
緊急利用の概要
高レベルでは、Crisis Connectはワークフローに応じてデータを異なる方法で処理します。
- 標準ユーザーは、ローカルオンボーディング後にコアの近隣メッセージングを使用できますが、名前付きクラウドプロファイルを作成する必要はありません。
- オンラインサポート機能は、依然として匿名アプリID、地図配信、ウェブサイトホスティング、およびクラッシュまたはパフォーマンス診断を使用する可能性があります。
- 承認された救助手順は、運用上の連携のために認証、役割の確認、およびバックエンドとの同期を必要とする場合があります。
- オプションのインターネットメッセージングと通話は、エンドツーエンドで暗号化されます。当社のサーバーは、暗号化されたペイロードを転送し、配信メタデータを処理し、通話には転送サーバーを使用する可能性があります。
13. 緊急事態対応と救助機能の処理
緊急時のワークフローは、通常のチャットよりも広範な運用データを取り扱う可能性があるため、特別な注意が必要です。
13.1. 地域緊急放送
SOS機能は、近隣のデバイスに緊急情報を送信し、他のユーザーやレスポンダーが通常のインフラが利用できない状況でも、緊急事態を検知できるようにします。
13.2. 位置とステータスデータ
SOSイベントに位置またはステータス情報を添付した場合、その情報は対応を支援するために処理され、近くのデバイスや関連する救助システムに表示される可能性があります。
13.3. 救助隊員の認証
特定の救助ツールは、保護された連携機能へのアクセスを提供する前に、署名された役割資格、トークンクレーム、または関連する認証チェックを使用する必要がある。
13.4. 運用維持
ローカルの緊急対応コンテンツは、連携した救助ワークフローによって関連する観察がアップロードされるまで、参加デバイスに保持されます。承認された救助同期記録は、インシデントの調整、監査、または法的目的のために、バックエンドシステムに保持される場合があります。
13.5. 悪用防止
私たちは、認証チェック、レート制限、整合性チェック、およびインシデントログなどの技術的制御を使用して、誤ったアラート、悪用、または承認されていない救助へのアクセスを減らすことができます。