Voicyのデータ取り扱いおよびセキュリティポリシー

最終更新日: 31/07/2025
バージョン: 1.3

1. 概要

本ポリシーでは、Voicyがユーザーデータをどのように取り扱い、セキュリティ対策を実施し、文字起こしの過程を通じてユーザーのプライバシーを保護するかを説明します。

2. データの収集と処理

2.1 音声データ

  • 収集: 音声はユーザーのデバイス上でローカルに録音され、Voicyのサーバーへ安全に送信されます

  • 処理: 音声ファイルは、オープンソースの Whisper V3 文字起こしモデルをホスティングする Groq.com にただちに転送されます

  • 保持: Voicy または Groq によって音声録音が保存されることはありません。すべての音声データは処理後ただちに完全に削除されます

  • 暗号化: すべての音声データの送信は、業界標準のプロトコルで暗号化されています

2.2 文字起こしテキストデータ

  • 処理: 文字起こしテキストは Groq の Whisper V3 モデルによって生成され、ユーザーに返されます

  • 保持: 文字起こしテキストは Voicy のサーバーにも Groq にも保存されません

  • 削除: すべての文字起こしコンテンツは、ユーザーへの配信後ただちに削除されます

2.3 ユーザーアカウント情報

  • 請求データ: 請求目的で収集するのはメールアドレスと氏名のみです

  • 保存場所: ユーザーアカウントデータは中央集約型データベースではなく、ユーザーのデバイス上にローカル保存されます

  • 認証: 認証トークンはセッション管理のためにユーザーデバイス上にローカル保存されます

  • データベース保存なし: Voicy は中央集約型のユーザーデータベースを保持しません

2.4 分析データ

  • サービス: Mixpanel による匿名の利用分析

  • データ種別: 匿名化された利用指標およびアプリケーションのパフォーマンスデータ

  • ユーザー制御: 分析データの収集はユーザーが無効にできます

  • 目的: 製品改善とパフォーマンス監視

3. 第三者サービス

3.1 Groq(音声入力処理)

  • サービス: オープンソースの Whisper V3 文字起こしモデルのホスティング

  • 共有データ: 暗号化された音声ファイルのみ

  • 保持ポリシー: Groq はいかなるユーザーデータや文字起こし情報も保持しません

  • 所在地: 米国ベースのインフラ

3.2 Mixpanel(分析)

  • サービス: 匿名の利用分析

  • 共有データ: 匿名化された利用パターンおよびパフォーマンス指標

  • ユーザー制御: ユーザーはオプトアウトできます

  • 目的: 製品改善とユーザー体験の最適化

4. 技術的セキュリティ対策

4.1 暗号化

  • 標準: すべてのデータ送信に TLS 1.3 を使用

  • 範囲: ユーザーデバイス、Voicy のサーバー、および第三者サービス間のすべての通信

  • 実装: 業界標準の暗号化プロトコルが転送中のデータを保護します

4.2 レート制限

  • 保護: 不正利用を防ぎ、サービスの安定性を確保します

  • 実装: IP ベースのリクエスト制限と音声ファイルサイズ制限

  • 監視: 自動化システムが通常とは異なる利用パターンを監視します

4.3 入力検証

  • 音声ファイル: 処理前にファイル形式、サイズ、フォーマットを検証します

  • セキュリティチェック: 悪意のあるファイルのアップロードやシステム悪用を防ぎます

  • エラーハンドリング: 無効または疑わしいファイルを安全に拒否します

4.4 認証セキュリティ

  • トークン管理: 有効期限付きの安全な認証トークンを使用します

  • ローカル保存: トークンはサーバーではなくユーザーデバイス上にローカル保存されます

  • セッションセキュリティ: 自動トークン更新と安全なセッション管理

4.5 インフラストラクチャセキュリティ

  • 環境変数: API キーおよび機密設定は安全に保存されます

  • 依存関係管理: 定期的なセキュリティ更新と脆弱性スキャン

  • 監視: システムパフォーマンスとセキュリティイベントの継続的な監視

5. データ基盤

5.1 サーバーインフラ

  • プラットフォーム: Heroku のクラウドホスティング

  • 所在地: 米国

  • データ保存: サーバーにユーザーデータや文字起こしは保存されません

  • 目的: 暗号化されたデータ送信のための安全な中継のみ

5.2 データフローアーキテクチャ

  1. 音声はユーザーデバイス上でローカル録音されます

  2. Voicy サーバー(Heroku、米国)へ暗号化して送信されます

  3. 文字起こしのために Groq サーバー(米国)へただちに転送されます

  4. 文字起こしテキストがユーザーに返されます

  5. すべてのデータは全システムからただちに削除されます

6. プライバシーとユーザー権利

6.1 データ最小化

  • 原則: サービス機能に必要なデータのみを収集します

  • 実装: 不要なユーザーデータの収集や保存は行いません

  • 保持: 音声および文字起こしデータはゼロ保持ポリシーです

6.2 ユーザー制御

  • 分析オプトアウト: ユーザーは Mixpanel の分析を無効にできます

  • ローカルデータ管理: ユーザーはローカル保存されたアカウント情報を管理できます

  • サービスの透明性: データ処理および第三者サービスに関する明確な情報を提供します

6.3 アクセシビリティと包摂

  • 障がい者支援: キーボードの使用に影響のある障がいをお持ちのユーザーには 20% 割引を提供します

  • インクルーシブデザイン: さまざまな身体的制約のあるユーザー向けのアクセシビリティ機能

  • プライバシー保護: 健康情報や障がいに関する文書は収集しません

7. グローバルコンプライアンス

7.1 国際データ移転

  • サービス対象: 世界中のグローバルユーザーに対応

  • データ処理: すべての処理は米国ベースのインフラで行われます

  • コンプライアンス: 国際的なデータ保護基準の遵守


8. セキュリティインシデント対応

8.1 インシデント管理

  • 検知: セキュリティイベントを継続的に監視します

  • 対応: ただちに調査および封じ込め手順を実施します

  • 連絡: 必要に応じて影響を受けたユーザーに透明性のある連絡を行います

8.2 事業継続

  • データ保護: 保存しない方針のため、データ損失リスクはゼロです

  • サービス復旧: 迅速なサービス復旧手順

  • ユーザー影響: 分散アーキテクチャのため、ユーザーへの影響は最小限です

9. ポリシーの更新と変更

9.1 バージョン管理

  • 更新: サービス変更を反映するため、定期的に見直しと更新を行います

  • ユーザー通知: ポリシー変更をユーザーに明確に通知します

  • 有効日: 変更は適切な告知とともに公開時点で有効になります

9.2 連絡先情報

  • お問い合わせ: プライバシーに関する質問はサポートにご連絡ください

  • 透明性: データ取り扱い方針についてオープンにコミュニケーションします

  • フィードバック: プライバシーとセキュリティに関するご意見を歓迎します

10. 技術実装状況

10.1 現在のセキュリティ対策

  • ✅ すべてのデータ送信に TLS 1.3 暗号化を使用

  • ✅ 処理後の即時データ削除

  • ✅ ユーザーアカウントはローカルのみに保存

  • ✅ 第三者サービスとの暗号化通信

10.2 強化されたセキュリティ実装

  • 🔄 高度なレート制限と不正利用防止

  • 🔄 包括的な入力検証システム

  • 🔄 強化された認証トークン管理

  • 🔄 監視とセキュリティログの拡張

11. 結論

本ポリシーは、世界中のユーザーが個人情報やプライバシーを損なうことなく、音声を文字起こしする技術の利点を享受できるようにしながら、アクセシビリティ、プライバシー、セキュリティへの私たちの取り組みを反映しています。

本ポリシーまたは Voicy のプライバシー実践に関するご質問は、[email protected] までご連絡ください
Voicy は英国ロンドンおよび UAE のドバイを拠点としています。
UAE における登録会社名は Pishi LLC FZ です。

Voicyのデータ取り扱いおよびセキュリティポリシー

最終更新日: 31/07/2025
バージョン: 1.3

1. 概要

本ポリシーでは、Voicyがユーザーデータをどのように取り扱い、セキュリティ対策を実施し、文字起こしの過程を通じてユーザーのプライバシーを保護するかを説明します。

2. データの収集と処理

2.1 音声データ

  • 収集: 音声はユーザーのデバイス上でローカルに録音され、Voicyのサーバーへ安全に送信されます

  • 処理: 音声ファイルは、オープンソースの Whisper V3 文字起こしモデルをホスティングする Groq.com にただちに転送されます

  • 保持: Voicy または Groq によって音声録音が保存されることはありません。すべての音声データは処理後ただちに完全に削除されます

  • 暗号化: すべての音声データの送信は、業界標準のプロトコルで暗号化されています

2.2 文字起こしテキストデータ

  • 処理: 文字起こしテキストは Groq の Whisper V3 モデルによって生成され、ユーザーに返されます

  • 保持: 文字起こしテキストは Voicy のサーバーにも Groq にも保存されません

  • 削除: すべての文字起こしコンテンツは、ユーザーへの配信後ただちに削除されます

2.3 ユーザーアカウント情報

  • 請求データ: 請求目的で収集するのはメールアドレスと氏名のみです

  • 保存場所: ユーザーアカウントデータは中央集約型データベースではなく、ユーザーのデバイス上にローカル保存されます

  • 認証: 認証トークンはセッション管理のためにユーザーデバイス上にローカル保存されます

  • データベース保存なし: Voicy は中央集約型のユーザーデータベースを保持しません

2.4 分析データ

  • サービス: Mixpanel による匿名の利用分析

  • データ種別: 匿名化された利用指標およびアプリケーションのパフォーマンスデータ

  • ユーザー制御: 分析データの収集はユーザーが無効にできます

  • 目的: 製品改善とパフォーマンス監視

3. 第三者サービス

3.1 Groq(音声入力処理)

  • サービス: オープンソースの Whisper V3 文字起こしモデルのホスティング

  • 共有データ: 暗号化された音声ファイルのみ

  • 保持ポリシー: Groq はいかなるユーザーデータや文字起こし情報も保持しません

  • 所在地: 米国ベースのインフラ

3.2 Mixpanel(分析)

  • サービス: 匿名の利用分析

  • 共有データ: 匿名化された利用パターンおよびパフォーマンス指標

  • ユーザー制御: ユーザーはオプトアウトできます

  • 目的: 製品改善とユーザー体験の最適化

4. 技術的セキュリティ対策

4.1 暗号化

  • 標準: すべてのデータ送信に TLS 1.3 を使用

  • 範囲: ユーザーデバイス、Voicy のサーバー、および第三者サービス間のすべての通信

  • 実装: 業界標準の暗号化プロトコルが転送中のデータを保護します

4.2 レート制限

  • 保護: 不正利用を防ぎ、サービスの安定性を確保します

  • 実装: IP ベースのリクエスト制限と音声ファイルサイズ制限

  • 監視: 自動化システムが通常とは異なる利用パターンを監視します

4.3 入力検証

  • 音声ファイル: 処理前にファイル形式、サイズ、フォーマットを検証します

  • セキュリティチェック: 悪意のあるファイルのアップロードやシステム悪用を防ぎます

  • エラーハンドリング: 無効または疑わしいファイルを安全に拒否します

4.4 認証セキュリティ

  • トークン管理: 有効期限付きの安全な認証トークンを使用します

  • ローカル保存: トークンはサーバーではなくユーザーデバイス上にローカル保存されます

  • セッションセキュリティ: 自動トークン更新と安全なセッション管理

4.5 インフラストラクチャセキュリティ

  • 環境変数: API キーおよび機密設定は安全に保存されます

  • 依存関係管理: 定期的なセキュリティ更新と脆弱性スキャン

  • 監視: システムパフォーマンスとセキュリティイベントの継続的な監視

5. データ基盤

5.1 サーバーインフラ

  • プラットフォーム: Heroku のクラウドホスティング

  • 所在地: 米国

  • データ保存: サーバーにユーザーデータや文字起こしは保存されません

  • 目的: 暗号化されたデータ送信のための安全な中継のみ

5.2 データフローアーキテクチャ

  1. 音声はユーザーデバイス上でローカル録音されます

  2. Voicy サーバー(Heroku、米国)へ暗号化して送信されます

  3. 文字起こしのために Groq サーバー(米国)へただちに転送されます

  4. 文字起こしテキストがユーザーに返されます

  5. すべてのデータは全システムからただちに削除されます

6. プライバシーとユーザー権利

6.1 データ最小化

  • 原則: サービス機能に必要なデータのみを収集します

  • 実装: 不要なユーザーデータの収集や保存は行いません

  • 保持: 音声および文字起こしデータはゼロ保持ポリシーです

6.2 ユーザー制御

  • 分析オプトアウト: ユーザーは Mixpanel の分析を無効にできます

  • ローカルデータ管理: ユーザーはローカル保存されたアカウント情報を管理できます

  • サービスの透明性: データ処理および第三者サービスに関する明確な情報を提供します

6.3 アクセシビリティと包摂

  • 障がい者支援: キーボードの使用に影響のある障がいをお持ちのユーザーには 20% 割引を提供します

  • インクルーシブデザイン: さまざまな身体的制約のあるユーザー向けのアクセシビリティ機能

  • プライバシー保護: 健康情報や障がいに関する文書は収集しません

7. グローバルコンプライアンス

7.1 国際データ移転

  • サービス対象: 世界中のグローバルユーザーに対応

  • データ処理: すべての処理は米国ベースのインフラで行われます

  • コンプライアンス: 国際的なデータ保護基準の遵守


8. セキュリティインシデント対応

8.1 インシデント管理

  • 検知: セキュリティイベントを継続的に監視します

  • 対応: ただちに調査および封じ込め手順を実施します

  • 連絡: 必要に応じて影響を受けたユーザーに透明性のある連絡を行います

8.2 事業継続

  • データ保護: 保存しない方針のため、データ損失リスクはゼロです

  • サービス復旧: 迅速なサービス復旧手順

  • ユーザー影響: 分散アーキテクチャのため、ユーザーへの影響は最小限です

9. ポリシーの更新と変更

9.1 バージョン管理

  • 更新: サービス変更を反映するため、定期的に見直しと更新を行います

  • ユーザー通知: ポリシー変更をユーザーに明確に通知します

  • 有効日: 変更は適切な告知とともに公開時点で有効になります

9.2 連絡先情報

  • お問い合わせ: プライバシーに関する質問はサポートにご連絡ください

  • 透明性: データ取り扱い方針についてオープンにコミュニケーションします

  • フィードバック: プライバシーとセキュリティに関するご意見を歓迎します

10. 技術実装状況

10.1 現在のセキュリティ対策

  • ✅ すべてのデータ送信に TLS 1.3 暗号化を使用

  • ✅ 処理後の即時データ削除

  • ✅ ユーザーアカウントはローカルのみに保存

  • ✅ 第三者サービスとの暗号化通信

10.2 強化されたセキュリティ実装

  • 🔄 高度なレート制限と不正利用防止

  • 🔄 包括的な入力検証システム

  • 🔄 強化された認証トークン管理

  • 🔄 監視とセキュリティログの拡張

11. 結論

本ポリシーは、世界中のユーザーが個人情報やプライバシーを損なうことなく、音声を文字起こしする技術の利点を享受できるようにしながら、アクセシビリティ、プライバシー、セキュリティへの私たちの取り組みを反映しています。

本ポリシーまたは Voicy のプライバシー実践に関するご質問は、[email protected] までご連絡ください
Voicy は英国ロンドンおよび UAE のドバイを拠点としています。
UAE における登録会社名は Pishi LLC FZ です。