Voicyのデータ取り扱いおよびセキュリティポリシー
最終更新日: 31/07/2025
バージョン: 1.3
1. 概要
本ポリシーでは、Voicyがユーザーデータをどのように取り扱い、セキュリティ対策を実施し、文字起こしの過程を通じてユーザーのプライバシーを保護するかを説明します。
2. データの収集と処理
2.1 音声データ
収集: 音声はユーザーのデバイス上でローカルに録音され、Voicyのサーバーへ安全に送信されます
処理: 音声ファイルは、オープンソースの Whisper V3 文字起こしモデルをホスティングする Groq.com にただちに転送されます
保持: Voicy または Groq によって音声録音が保存されることはありません。すべての音声データは処理後ただちに完全に削除されます
暗号化: すべての音声データの送信は、業界標準のプロトコルで暗号化されています
2.2 文字起こしテキストデータ
処理: 文字起こしテキストは Groq の Whisper V3 モデルによって生成され、ユーザーに返されます
保持: 文字起こしテキストは Voicy のサーバーにも Groq にも保存されません
削除: すべての文字起こしコンテンツは、ユーザーへの配信後ただちに削除されます
2.3 ユーザーアカウント情報
請求データ: 請求目的で収集するのはメールアドレスと氏名のみです
保存場所: ユーザーアカウントデータは中央集約型データベースではなく、ユーザーのデバイス上にローカル保存されます
認証: 認証トークンはセッション管理のためにユーザーデバイス上にローカル保存されます
データベース保存なし: Voicy は中央集約型のユーザーデータベースを保持しません
2.4 分析データ
サービス: Mixpanel による匿名の利用分析
データ種別: 匿名化された利用指標およびアプリケーションのパフォーマンスデータ
ユーザー制御: 分析データの収集はユーザーが無効にできます
目的: 製品改善とパフォーマンス監視
3. 第三者サービス
3.1 Groq(音声入力処理)
サービス: オープンソースの Whisper V3 文字起こしモデルのホスティング
共有データ: 暗号化された音声ファイルのみ
保持ポリシー: Groq はいかなるユーザーデータや文字起こし情報も保持しません
所在地: 米国ベースのインフラ
3.2 Mixpanel(分析)
サービス: 匿名の利用分析
共有データ: 匿名化された利用パターンおよびパフォーマンス指標
ユーザー制御: ユーザーはオプトアウトできます
目的: 製品改善とユーザー体験の最適化
4. 技術的セキュリティ対策
4.1 暗号化
標準: すべてのデータ送信に TLS 1.3 を使用
範囲: ユーザーデバイス、Voicy のサーバー、および第三者サービス間のすべての通信
実装: 業界標準の暗号化プロトコルが転送中のデータを保護します
4.2 レート制限
保護: 不正利用を防ぎ、サービスの安定性を確保します
実装: IP ベースのリクエスト制限と音声ファイルサイズ制限
監視: 自動化システムが通常とは異なる利用パターンを監視します
4.3 入力検証
音声ファイル: 処理前にファイル形式、サイズ、フォーマットを検証します
セキュリティチェック: 悪意のあるファイルのアップロードやシステム悪用を防ぎます
エラーハンドリング: 無効または疑わしいファイルを安全に拒否します
4.4 認証セキュリティ
トークン管理: 有効期限付きの安全な認証トークンを使用します
ローカル保存: トークンはサーバーではなくユーザーデバイス上にローカル保存されます
セッションセキュリティ: 自動トークン更新と安全なセッション管理
4.5 インフラストラクチャセキュリティ
環境変数: API キーおよび機密設定は安全に保存されます
依存関係管理: 定期的なセキュリティ更新と脆弱性スキャン
監視: システムパフォーマンスとセキュリティイベントの継続的な監視
5. データ基盤
5.1 サーバーインフラ
プラットフォーム: Heroku のクラウドホスティング
所在地: 米国
データ保存: サーバーにユーザーデータや文字起こしは保存されません
目的: 暗号化されたデータ送信のための安全な中継のみ
5.2 データフローアーキテクチャ
音声はユーザーデバイス上でローカル録音されます
Voicy サーバー(Heroku、米国)へ暗号化して送信されます
文字起こしのために Groq サーバー(米国)へただちに転送されます
文字起こしテキストがユーザーに返されます
すべてのデータは全システムからただちに削除されます
6. プライバシーとユーザー権利
6.1 データ最小化
原則: サービス機能に必要なデータのみを収集します
実装: 不要なユーザーデータの収集や保存は行いません
保持: 音声および文字起こしデータはゼロ保持ポリシーです
6.2 ユーザー制御
分析オプトアウト: ユーザーは Mixpanel の分析を無効にできます
ローカルデータ管理: ユーザーはローカル保存されたアカウント情報を管理できます
サービスの透明性: データ処理および第三者サービスに関する明確な情報を提供します
6.3 アクセシビリティと包摂
障がい者支援: キーボードの使用に影響のある障がいをお持ちのユーザーには 20% 割引を提供します
インクルーシブデザイン: さまざまな身体的制約のあるユーザー向けのアクセシビリティ機能
プライバシー保護: 健康情報や障がいに関する文書は収集しません
7. グローバルコンプライアンス
7.1 国際データ移転
サービス対象: 世界中のグローバルユーザーに対応
データ処理: すべての処理は米国ベースのインフラで行われます
コンプライアンス: 国際的なデータ保護基準の遵守
8. セキュリティインシデント対応
8.1 インシデント管理
検知: セキュリティイベントを継続的に監視します
対応: ただちに調査および封じ込め手順を実施します
連絡: 必要に応じて影響を受けたユーザーに透明性のある連絡を行います
8.2 事業継続
データ保護: 保存しない方針のため、データ損失リスクはゼロです
サービス復旧: 迅速なサービス復旧手順
ユーザー影響: 分散アーキテクチャのため、ユーザーへの影響は最小限です
9. ポリシーの更新と変更
9.1 バージョン管理
更新: サービス変更を反映するため、定期的に見直しと更新を行います
ユーザー通知: ポリシー変更をユーザーに明確に通知します
有効日: 変更は適切な告知とともに公開時点で有効になります
9.2 連絡先情報
お問い合わせ: プライバシーに関する質問はサポートにご連絡ください
透明性: データ取り扱い方針についてオープンにコミュニケーションします
フィードバック: プライバシーとセキュリティに関するご意見を歓迎します
10. 技術実装状況
10.1 現在のセキュリティ対策
✅ すべてのデータ送信に TLS 1.3 暗号化を使用
✅ 処理後の即時データ削除
✅ ユーザーアカウントはローカルのみに保存
✅ 第三者サービスとの暗号化通信
10.2 強化されたセキュリティ実装
🔄 高度なレート制限と不正利用防止
🔄 包括的な入力検証システム
🔄 強化された認証トークン管理
🔄 監視とセキュリティログの拡張
11. 結論
本ポリシーは、世界中のユーザーが個人情報やプライバシーを損なうことなく、音声を文字起こしする技術の利点を享受できるようにしながら、アクセシビリティ、プライバシー、セキュリティへの私たちの取り組みを反映しています。
本ポリシーまたは Voicy のプライバシー実践に関するご質問は、[email protected] までご連絡ください
Voicy は英国ロンドンおよび UAE のドバイを拠点としています。
UAE における登録会社名は Pishi LLC FZ です。
Voicyのデータ取り扱いおよびセキュリティポリシー
最終更新日: 31/07/2025
バージョン: 1.3
1. 概要
本ポリシーでは、Voicyがユーザーデータをどのように取り扱い、セキュリティ対策を実施し、文字起こしの過程を通じてユーザーのプライバシーを保護するかを説明します。
2. データの収集と処理
2.1 音声データ
収集: 音声はユーザーのデバイス上でローカルに録音され、Voicyのサーバーへ安全に送信されます
処理: 音声ファイルは、オープンソースの Whisper V3 文字起こしモデルをホスティングする Groq.com にただちに転送されます
保持: Voicy または Groq によって音声録音が保存されることはありません。すべての音声データは処理後ただちに完全に削除されます
暗号化: すべての音声データの送信は、業界標準のプロトコルで暗号化されています
2.2 文字起こしテキストデータ
処理: 文字起こしテキストは Groq の Whisper V3 モデルによって生成され、ユーザーに返されます
保持: 文字起こしテキストは Voicy のサーバーにも Groq にも保存されません
削除: すべての文字起こしコンテンツは、ユーザーへの配信後ただちに削除されます
2.3 ユーザーアカウント情報
請求データ: 請求目的で収集するのはメールアドレスと氏名のみです
保存場所: ユーザーアカウントデータは中央集約型データベースではなく、ユーザーのデバイス上にローカル保存されます
認証: 認証トークンはセッション管理のためにユーザーデバイス上にローカル保存されます
データベース保存なし: Voicy は中央集約型のユーザーデータベースを保持しません
2.4 分析データ
サービス: Mixpanel による匿名の利用分析
データ種別: 匿名化された利用指標およびアプリケーションのパフォーマンスデータ
ユーザー制御: 分析データの収集はユーザーが無効にできます
目的: 製品改善とパフォーマンス監視
3. 第三者サービス
3.1 Groq(音声入力処理)
サービス: オープンソースの Whisper V3 文字起こしモデルのホスティング
共有データ: 暗号化された音声ファイルのみ
保持ポリシー: Groq はいかなるユーザーデータや文字起こし情報も保持しません
所在地: 米国ベースのインフラ
3.2 Mixpanel(分析)
サービス: 匿名の利用分析
共有データ: 匿名化された利用パターンおよびパフォーマンス指標
ユーザー制御: ユーザーはオプトアウトできます
目的: 製品改善とユーザー体験の最適化
4. 技術的セキュリティ対策
4.1 暗号化
標準: すべてのデータ送信に TLS 1.3 を使用
範囲: ユーザーデバイス、Voicy のサーバー、および第三者サービス間のすべての通信
実装: 業界標準の暗号化プロトコルが転送中のデータを保護します
4.2 レート制限
保護: 不正利用を防ぎ、サービスの安定性を確保します
実装: IP ベースのリクエスト制限と音声ファイルサイズ制限
監視: 自動化システムが通常とは異なる利用パターンを監視します
4.3 入力検証
音声ファイル: 処理前にファイル形式、サイズ、フォーマットを検証します
セキュリティチェック: 悪意のあるファイルのアップロードやシステム悪用を防ぎます
エラーハンドリング: 無効または疑わしいファイルを安全に拒否します
4.4 認証セキュリティ
トークン管理: 有効期限付きの安全な認証トークンを使用します
ローカル保存: トークンはサーバーではなくユーザーデバイス上にローカル保存されます
セッションセキュリティ: 自動トークン更新と安全なセッション管理
4.5 インフラストラクチャセキュリティ
環境変数: API キーおよび機密設定は安全に保存されます
依存関係管理: 定期的なセキュリティ更新と脆弱性スキャン
監視: システムパフォーマンスとセキュリティイベントの継続的な監視
5. データ基盤
5.1 サーバーインフラ
プラットフォーム: Heroku のクラウドホスティング
所在地: 米国
データ保存: サーバーにユーザーデータや文字起こしは保存されません
目的: 暗号化されたデータ送信のための安全な中継のみ
5.2 データフローアーキテクチャ
音声はユーザーデバイス上でローカル録音されます
Voicy サーバー(Heroku、米国)へ暗号化して送信されます
文字起こしのために Groq サーバー(米国)へただちに転送されます
文字起こしテキストがユーザーに返されます
すべてのデータは全システムからただちに削除されます
6. プライバシーとユーザー権利
6.1 データ最小化
原則: サービス機能に必要なデータのみを収集します
実装: 不要なユーザーデータの収集や保存は行いません
保持: 音声および文字起こしデータはゼロ保持ポリシーです
6.2 ユーザー制御
分析オプトアウト: ユーザーは Mixpanel の分析を無効にできます
ローカルデータ管理: ユーザーはローカル保存されたアカウント情報を管理できます
サービスの透明性: データ処理および第三者サービスに関する明確な情報を提供します
6.3 アクセシビリティと包摂
障がい者支援: キーボードの使用に影響のある障がいをお持ちのユーザーには 20% 割引を提供します
インクルーシブデザイン: さまざまな身体的制約のあるユーザー向けのアクセシビリティ機能
プライバシー保護: 健康情報や障がいに関する文書は収集しません
7. グローバルコンプライアンス
7.1 国際データ移転
サービス対象: 世界中のグローバルユーザーに対応
データ処理: すべての処理は米国ベースのインフラで行われます
コンプライアンス: 国際的なデータ保護基準の遵守
8. セキュリティインシデント対応
8.1 インシデント管理
検知: セキュリティイベントを継続的に監視します
対応: ただちに調査および封じ込め手順を実施します
連絡: 必要に応じて影響を受けたユーザーに透明性のある連絡を行います
8.2 事業継続
データ保護: 保存しない方針のため、データ損失リスクはゼロです
サービス復旧: 迅速なサービス復旧手順
ユーザー影響: 分散アーキテクチャのため、ユーザーへの影響は最小限です
9. ポリシーの更新と変更
9.1 バージョン管理
更新: サービス変更を反映するため、定期的に見直しと更新を行います
ユーザー通知: ポリシー変更をユーザーに明確に通知します
有効日: 変更は適切な告知とともに公開時点で有効になります
9.2 連絡先情報
お問い合わせ: プライバシーに関する質問はサポートにご連絡ください
透明性: データ取り扱い方針についてオープンにコミュニケーションします
フィードバック: プライバシーとセキュリティに関するご意見を歓迎します
10. 技術実装状況
10.1 現在のセキュリティ対策
✅ すべてのデータ送信に TLS 1.3 暗号化を使用
✅ 処理後の即時データ削除
✅ ユーザーアカウントはローカルのみに保存
✅ 第三者サービスとの暗号化通信
10.2 強化されたセキュリティ実装
🔄 高度なレート制限と不正利用防止
🔄 包括的な入力検証システム
🔄 強化された認証トークン管理
🔄 監視とセキュリティログの拡張
11. 結論
本ポリシーは、世界中のユーザーが個人情報やプライバシーを損なうことなく、音声を文字起こしする技術の利点を享受できるようにしながら、アクセシビリティ、プライバシー、セキュリティへの私たちの取り組みを反映しています。
本ポリシーまたは Voicy のプライバシー実践に関するご質問は、[email protected] までご連絡ください
Voicy は英国ロンドンおよび UAE のドバイを拠点としています。
UAE における登録会社名は Pishi LLC FZ です。



