コヨム プライバシーポリシー
最終更新日:2026-09-23
コヨム(以下「本アプリ」)はアカウント登録を必要としません。氏名・電話番号・生年月日を尋ねることはありません。ここでは、それでもなお預かることになる情報と、広告のために外部へ渡るものについて、何を・なぜ・どこに置くのかを書きます。
1. 預かる情報
- 予定・カレンダー・グループ・訪問先。複数の端末や参加者のあいだで共有するために、当方のサーバー(Amazon Web Services 東京リージョン)に保存します
- 端末を識別する符号。端末ごとに自動で発行される符号です。個人を特定する情報は含みません
- 表示名(ニックネーム)。任意です。共有カレンダーの参加者に見えます
- 復旧用のメールアドレス。任意です。平文では保存しません——照合できる形(ハッシュ)だけを持ちます
- 訪問先の住所と、そこから求めた座標。移動時間の算出に使います
- 予定に添えた写真。任意です。添えたときだけ預かります——詳しくは 2. 予定に添えた写真
- 区間ごとの所要時間。設定で有効にした場合だけ記録します——詳しくは 3. 移動時間の学習
- 予定に添えた知らせ。「着いた」「遅れそう」「時刻の提案」を押したときだけ預かります——詳しくは 4. 予定に添えた知らせ
- 端末の通知用の識別子(デバイストークン)。共有相手へのお知らせを受け取る設定にした場合だけ預かります——詳しくは 5. 共有相手へのお知らせ
位置情報の常時取得は行いません。端末の現在地を継続的に記録することはありません。既定では、端末の位置情報そのものを利用しません——利用するのは、3. の設定を有効にした場合の、地点の出入りの判定だけです。訪問先の住所は、利用者ご自身が入力したものです。
2. 予定に添えた写真
予定に写真を添えると、その画像を当方のサーバー(Amazon S3・東京リージョン)に保存し、同じカレンダーに参加している方に配信します。
- 送信前に長辺 1600 ピクセルに縮小し、JPEG に変換します
- 撮影場所などの付帯情報(Exif)は取り除いてから送信します
- 画像の閲覧には短時間(15 分)だけ有効な URL を用います
- 「すべてのデータを削除」を実行すると、画像も削除されます
保存する期間。個人のカレンダーに添えた写真は、追加から 2 年を過ぎたものを順次削除します(削除まで 1 か月ほどかかることがあります)。法人向けプランの組織カレンダーに添えた写真は、期間を定めず保存します。いずれの場合も、ご自身で削除された写真は速やかに削除されます。
追加できる枚数。1 枚あたり 3MB まで、1 つの予定に 8 枚まで、1 つのカレンダーにつき 1 か月あたり 200 枚までです。
写真を選ぶときは iOS の写真ピッカーを用います。本アプリが写真ライブラリ全体を読み取ることはありません——選ばれた写真だけが渡ります。
3. 移動時間の学習(既定では無効)
設定で「実際にかかった時間から直す」を有効にした場合に限り、出発地から出たことと目的地に入ったことの判定に端末の位置情報を利用します。
- 位置情報の常時取得は行いません。地点の出入りの判定にのみ用います
- 座標および通過時刻は保存しません
- 保存するのは「その区間に何分かかったか」という所要時間のみで、同じ区間について直近 5 件までです
- 設定を無効にすると、保存済みの所要時間もすべて削除されます
「常に許可」をお願いする理由。目的地への到着は、アプリを開いていないあいだに起こります。そのときに地点の出入りを受け取るために、iOS の位置情報の許可のうち「常に許可」が必要になります。許可しなくても、本アプリのそれ以外の機能はそのまま使えます——その場合、所要時間の学習は行われず、移動時間はこれまでどおり住所から算出した値のままになります。
4. 予定に添えた知らせ
予定の画面から次を押すと、その予定を共有している方に見えます。押したときだけ預かり、取り消せます。
- 「着いた」。預かるのは押した時刻と、押した方を指す符号だけです
- 「遅れそう」。預かるのは遅れそうな分数と、押した方を指す符号だけです
- 「時刻の提案」。預かるのは提案した時刻と、提案した方を指す符号だけです。承諾されると予定の時刻が変わり、提案は消えます
居場所は預かりません。「着いた」は本人が押したという事実であって、位置情報の記録ではありません——座標も、道のりも、通った時刻も預かりません。
この 3 つは 1.2.0 以降のバージョンの機能です。それより前のバージョンでは、押す場所そのものがありません。
誰が押したかは、当方のサーバーが決めます。端末からの申告は採りません——採ると、他の方が押したことにできてしまうためです。共有カレンダーの参加者には、その方の表示名として見えます。
これらは予定の一部として保存され、予定を削除すると一緒に消えます。
5. 共有相手へのお知らせ(プッシュ通知)
共有しているカレンダーで予定が入った・時刻が変わった・消された・「遅れそう」や「時刻の提案」が出されたときに、そのカレンダーに参加している方の端末へ通知を送ります。
- お預かりするもの:端末の通知用の識別子(デバイストークン)。Apple が端末ごとに発行する符号です。通知を届ける先を決めるためだけに使い、利用者を指す符号と結び付けて預かります——どの予定に結び付けることもありません
- 通知の本文には、予定の題名・時刻・知らせた方の表示名が入ります。いずれも、そのカレンダーに参加している方どうしですでに共有されている内容です
- 本文は Apple の通知サービス(APNs)を通って届きます——詳しくは 7. 外部サービスへ送るもの
- 居場所は送りません。座標も、道のりも、通った時刻も、通知には含みません
送らない場合。ご自身が行った操作は、ご自身の端末には送りません。近い予定(48 時間以内)と、遅れ・時刻の提案だけを送ります。夜間(22 時〜7 時・日本時間)は、急を要するもの以外は送りません。
止め方と、消え方。アプリの設定 →「共有相手の動きを知らせる」を切ると、お預かりした識別子を削除し、以後は送りません。端末の通知の許可を取り消した場合や、Apple から「その端末には届かない」と返された場合も削除します。「すべてのデータを削除」でも消えます。
ロック画面に中身を出すかどうかは、端末の設定で決まります(iOS の「通知」→「プレビューを表示」)。
この機能は 1.3.0 以降のバージョンのものです。それより前のバージョンでは、識別子をお預かりしません。
6. 端末の中にあるもの
予定は端末内のデータベースにも保存されます。このファイルは iOS の Data Protection(NSFileProtectionComplete)の保護下に置いており、端末がロックされているあいだは、iOS が復号鍵を保持しません。解除するまで、アプリを含め誰も読み出せません。
この保護は端末のパスコードに依存します。パスコードを設定していない端末では、iOS の保護そのものが働きません。パスコードの設定をお勧めします。
端末内のデータは iCloud には同期しません。バックアップからも除外しています。
7. 外部サービスへ送るもの
- 住所と座標 → Amazon Location Service。住所から座標を求め、区間の移動時間を算出するために送ります。結果は当方のサーバーに保存し、同じ問い合わせを繰り返さないようにしています
- メールアドレス → Amazon SES。招待メールと復旧用メールの送信にのみ使います
- 予定に添えた写真 → Amazon S3。当方のサーバーの保管場所です。公開はしません——同じカレンダーの参加者に、短時間だけ有効な URL で配信します
- 通知の本文と端末の識別子 → Apple(APNs)。共有相手へのお知らせを端末に届けるために送ります。Apple は届けるために扱うだけで、当方はこれを広告や分析に使いません——詳しくは 5. 共有相手へのお知らせ
いずれも当方が処理を委託しているもので、広告や別の目的には使いません。これら以外の第三者に、預かった情報を提供・販売することはありません。
8. 広告について
本アプリは Google AdMob によるバナー広告を表示します。広告の配信にあたり、AdMob が端末の広告識別子(IDFA)や広告の表示・タップの記録を取得することがあります。
追跡には許可が要ります。初回起動時には確認しません。何度か使っていただいたあと(予定を 3 件作ったあとに開いたとき、または 5 回目に開いたとき)に、何のための許可かを説明する画面を出してから確認します。許可しなくても、すべての機能がそのまま使えます——その場合は、あなたに合わせない広告が表示されます。EU などお住まいの地域によっては、あわせて同意フォームを表示します。選び直しは、設定 →「広告の設定」からいつでもできます。
予定・カレンダー・訪問先・写真・位置情報の内容を広告に使うことはありません。広告の経路と、あなたのデータの経路は分けてあります。
広告なしプランを購読しているあいだは、広告を表示しません。広告の配信を始めないため、広告のための端末の識別子の利用や、追跡の許可・同意フォームを求めることも行いません。
9. 広告なしプランの購入
購入の手続きと支払いは Apple が行います。当方は、お支払いの情報(カード番号など)を受け取りません。
購読しているかどうかの確認は端末の中で行い、購入の情報を当方のサーバーに送ることはありません。
10. 使われ方の記録(既定では無効)
設定で「使われ方を送る」を有効にした場合に限り、どの画面がどれだけ開かれたかを受け取ります。どこを直すべきかを知るためのものです。
- 送るのは画面の名前と開かれた回数、およびその機能を使ったかどうかの印だけです
- 予定の題名・メモ・訪問先・住所・座標・参加者の名前は送りません
- 利用者を指す符号・カレンダーを指す符号・端末の識別子は送りません——誰のものかは分からず、前後の記録とつなぐこともできません
- 端末の中で 1 日分にまとめてから送ります——1 件ずつ送ると、送った時刻の並びがアプリを開いた時刻の記録になるためです
- 広告には使いません。広告の経路とは分けてあります
- 無効に戻すと、それ以降は何も送りません
許可しなくても、すべての機能がそのまま使えます。既定は無効で、こちらからお願いする画面も出しません。
この設定が現れるのは、対応したバージョンからです。現在のバージョンでは、使われ方の記録は行っていません。
11. 使う目的
- カレンダーを複数の端末・参加者のあいだで同期するため
- 機種変更や端末の紛失から復旧するため(引き継ぎコード・復旧用メール)
- 訪問先までの移動時間を算出し、予定の重なりを知らせるため
- 予定に添えた写真を、同じカレンダーの参加者に届けるため
- 共有しているカレンダーの動きを、参加している方の端末に知らせるため(設定で切れます)
- 実際にかかった時間から、区間の移動時間を直すため(設定で有効にした場合)
- 不具合の把握と、サービスの維持・改善のため(使われ方の記録は、設定で有効にした場合に限ります)
12. 運営者による確認について
不具合の調査や、お問い合わせへの対応のために、運営者が預かった情報を確認することがあります。
- 通常は、予定の件数や最終更新日時などの記録だけを見ます。予定の内容(題名・メモ・場所・写真)は見ません
- 内容の確認が必要な場合に限り、期限を区切って行い、いつ・なぜ確認したかの記録を残します
- この確認について、個別のお知らせは行いません。お問い合わせへの回答の中でお伝えする場合があります
- 確認した内容を、対応以外の目的(広告・分析など)に使うことはありません
13. 保存する期間と、消し方
預かった情報は、利用者が消すまで保存します。アプリの設定 → データの削除 → すべてのデータを削除から、いつでも消せます。この操作で、端末内のデータと、サーバーに預けたデータ(写真を含みます)の両方が消えます。
写真だけは、消さなくても期限があります——個人のカレンダーでは追加から 2 年、組織カレンダーでは期限を定めません。詳しくは 2. 予定に添えた写真。
端末の通知用の識別子は、通知の設定を切った時点で消えます——「すべてのデータを削除」を待ちません。詳しくは 5. 共有相手へのお知らせ。
共有カレンダーは、他の参加者がいる場合は残ります(利用者はそこから抜けます)。他の参加者の予定まで消えることはありません。
14. お子さまの利用について
本アプリは、特に子ども向けに設計されたものではありません。保護者の方の管理のもとでご利用ください。
15. このポリシーの変更
内容を変更する場合は、このページを更新し、最終更新日を改めます。預かる情報の種類や使い方が変わるときは、変更前に更新します。