プライバシーポリシー
この翻訳は便宜のために提供しています。法的に効力を持つのは英語版であり、内容に相違がある場合は英語版が優先します。
短くまとめると
あなたのレシピ、写真、買い物リスト、献立は、あなたの端末の中にあります。Sorrelに広告はなく、行動分析もなく、トラッキングSDKもありません。アカウントが必要になることもありません。ただし、いくつかの機能はSorrel自身のサーバーを使います。Webページがレシピを隠しているときは、読み取ってもらうためにページの本文をサーバーへ送ります。Sorrel Proの動画取り込みは、動画のリンクを送ってサーバーに代わりに見てもらいます。端末で読みきれなかったスキャンは、あなたが許可したときだけ送られます。献立づくりをSorrelに任せると、ライブラリからレシピのタイトルが送られます — レシピそのものは決して送られません。そして同期を有効にしたり家族グループを作ったりすると、もう一台の端末や一緒に料理する人に見えるよう、あなたのライブラリがサーバーに保存されます。あなたが作ったものが端末を出るのはこれらの場合だけで、このページではそのすべてを詳しく説明します。
このポリシーの適用範囲
このポリシーは、Android向けSorrelアプリ(com.burnsoft.sorrel)、iPhone向けSorrelアプリ、その一部の機能が利用するapi.sorrelapp.ioのSorrelサーバー、および本サイトに適用されます。「Sorrel」「私たち」とは、Sorrelアプリの開発者を指します。
Sorrelが端末に保存するもの
Sorrelの中であなたが作ったものはすべて、端末内のアプリ専用領域に書き込まれます。
- 取り込んだ・スキャンした・入力した・編集したレシピ — タイトル、材料、手順、時間、タグ、出典リンク、および読み取り元の原文
- レシピの写真(端末上のファイルとして保存)
- 調理の記録 — そのレシピを何回作ったか、いつ作ったか、評価、メモ
- 買い物リスト、コレクション、献立、そしてあなたが行った売り場の修正
- 単位の設定やクラッシュレポートの送信可否といったアプリの設定
同期(後述)を有効にしないかぎり、これらのデータはどこにもアップロードされず、私たちがそれを読む手立てもありません。Sorrelが要求するAndroidの権限は、理由を説明できるものだけです。INTERNET、Google Playの課金、そして調理タイマーのための、通知の表示・バイブレーション・アプリを離れてもタイマーを数え続けさせる権限です。位置情報、連絡先、カメラ、マイク、通話履歴、そしてSorrel自身の領域外のファイルを求めることはありません。レシピカードのスキャンにはGoogle Play開発者サービスが提供するスキャナー画面(または写真の選択画面)を使い、そこから仕上がったページがSorrelに渡されます。Sorrel自身はカメラの権限を持っていません。
端末を出るもの、そしてそのタイミング
Webのリンクからレシピを取り込むとき
リンクを貼り付けたり共有したりすると、あなたの端末がそのページを、掲載しているWebサイトから直接取得します。そのサイトからは、あなたのIPアドレス、要求されたページ、そして一般的なモバイルブラウザのユーザーエージェント文字列が見えます。Chromeでリンクを開いたときとまったく同じで、それをどう扱うかはそのサイト自身のプライバシーポリシーによります。その後Sorrelは端末上でページからレシピを読み取り、ほとんどの場合はそこで終わりです。私たちには何も送られません。
一部のページは、Sorrelが自力では読めない形でレシピを隠しています。レシピらしいページなのに材料と手順の両方を見つけられなかった場合、Sorrelはそのページのアドレス、タイトル、表示されている本文(生のHTMLは決して送らず、およそ1万文字が上限)を私たちのサーバーへ送り、サーバーがAnthropicの運用するAIモデルにレシピの抽出を依頼します。モデルが受け取るのは本文、タイトル、そしてクエリ文字列を除いたページのアドレスです。あなたを特定できるものは何も受け取りません。私たちのサーバーは、読み取ったレシピをページのアドレスに紐づけて最大90日間保持します。次に同じページを取り込む人がすぐに結果を得られるようにするためです。
動画から取り込むとき(Sorrel Pro)
TikTok、Instagram、YouTubeのリンクを共有すると、あなたの端末が私たちのサーバーへ送るのはリンクだけです。サーバーはそのプラットフォームから動画を自分で取得し(プラットフォームから見えるのは私たちのサーバーのアドレスで、あなたのものではありません)、レシピが得られるまで段階を上がっていきます。
- 動画のキャプションと、キャプションがリンクしているレシピページを読み、それをレシピに変えるようAnthropicのモデルに依頼します。
- キャプションだけで足りない場合は音声を取り出し、Groq(Whisperによる音声認識サービス)に文字起こしを依頼します。YouTube自身の字幕がある場合はそちらを使います。
- 言葉だけでもまだ足りない場合は、動画から静止画を数枚取り出し、キャプションと文字起こしとあわせてAnthropicのモデルに送り、映っているものを読み取ってもらいます。
ダウンロードした動画・音声・静止画は、結果がどうであれ取り込みが終わり次第削除されます。サーバーは文字起こしと完成したレシピを動画のIDに紐づけて最大90日間保持し(結果にあなたの確認が必要だった場合は24時間)、人気のある動画を読むのは一度きりで済むようにします。あなたの端末は、Proの契約を証明するGoogle Playの購入トークンもあわせて送信します(後述の「Google Play」を参照)。
レシピカードをスキャンするとき(Sorrel Pro)
スキャンは端末の中で始まり、たいていはそこで完結します。ページはGoogle Play開発者サービスが提供するスキャナー画面か、写真の選択画面から来ます。文字認識は同梱のモデルで端末上で動き、写真と認識された文字はレシピとともにSorrelの専用領域に保存されます。その読み取りが不完全だった場合、Sorrelはスキャン — 写真、または認識された文字だけ — を私たちのサーバーへ送ってよいかを尋ねます。サーバーはAnthropicのモデルに読み取りを頼みます。あなたが同意しないかぎり何も送られず、ページは読み終わり次第すぐに破棄され、サーバーが保持するのは仕上がったレシピだけです。それはあなたにではなくスキャンのフィンガープリントに紐づけて、最長90日間保存されます。(同期が有効な場合、認識された文字は他のレシピ本文と同じようにレシピと一緒に送られますが、写真は送られません。)
献立づくりをSorrelに任せる(Sorrel Pro)
無料のプランナーは、端末の中だけで、オフラインで1週間を埋めます。かわりにSorrelに1週間を組んでもらうよう頼むと、端末はライブラリからの候補の一覧 — タイトル、タグ、時間、作った回数を、IDで示したもの — を私たちのサーバーへ送り、Anthropicのモデルが選んで並べます。サーバーはそのIDで答え、リクエストのことは忘れます。その内容がキャッシュされたり保存されたりすることはありません。
同期(Sorrel Pro)
同期は、設定で有効にするまでオフのままです。有効にすると、Sorrelは私たちのサーバー上にあなたのアカウントを作ります。
- 既定では、アカウントは匿名です。 名前もメールアドレスも電話番号も紐づかない、ランダムな識別子です。2台目の端末を追加するときは、1回だけ使えて10分で期限切れになる6文字のコードを入力します。
- 後からアカウントを見つけられるように「Googleでログイン」— iPhoneでは「Appleでサインイン」— を選んだ場合は、プロバイダーから渡されるアカウントIDと、確認済みと報告された場合にはメールアドレスを保存します。お名前、写真、連絡先を受け取ることはありません。
- 端末ごとに、デバイスID、機種名(例:「Google Pixel 8」)、追加された日時、最後に同期した日時を保存します。
同期がアップロードするのは、あなたのレシピ(調理の記録、メモ、評価、タグ、読み取り元の原文を含む)、コレクション、買い物リストの品目、献立、売り場の修正です。写真は撮影した端末に残り、アップロードされません。端末は、あなたが何かを変更した数秒後、バックグラウンドではおよそ6時間ごと、そして家族グループの買い物リストを開いているあいだ、同期します。
このデータは、私たちがMicrosoft Azure上で運用するサーバーの、私たちのサーバーソフトウェアだけが到達できるデータベースに、暗号化された通信を通じて保存されます。保存する目的は、あなたの他の端末や家族グループへ届けるためです。私たちがそれを読むことも、分析することも、売ることも、他の用途に使うこともありません。アカウントとあわせて、契約を証明するGoogle Playの購入トークンを保存します。あなたが作った家族グループが、メンバーのために解放されたままになるようにするためです。
設定の「サインアウト」は、その端末の同期を止めてアクセストークンを忘れます。ライブラリは端末に残り、サーバー上の控えも、ほかの端末のために残ります。アカウント自体を消すには設定 → データ → アカウントと同期データを削除をお使いください。アカウントと保存内容がただちに削除され、サブスクリプションが失効していても妨げになりません。詳しくはSorrel アカウントの削除をご覧ください。
家族での共有(Sorrel Pro)
家族グループとは、1冊のレシピ帳と1つの買い物リストを共有する、同期アカウントのまとまりです。家族グループを作るにはProが必要ですが、参加するだけなら不要です。作った人の契約が全員をカバーします。家族グループの中では:
- メンバーはお互いのレシピ、コレクション、買い物リストの品目をリアルタイムで見られます。献立と売り場の修正は個人のものにとどまり、共有されることはありません。
- メンバーは、ほかに誰が家族グループにいるかを見られます。各メンバーは、Googleでログインしていればそのメールアドレスで、そうでなければ端末の機種名で表示されます。メンバーについてそれ以外のものは共有されません。
- 招待はランダムなトークンを含むリンク(
https://www.sorrelapp.io/join/…)またはQRコードです。1回だけ使え、1日後に使えなくなります。あなたや家族グループについての情報は含まれていません。 - 家族グループを抜けても、外されても、すでに端末にあるものはそのまま残り、あなた自身のものとして整理し直されます。家族グループを削除するとすべての共有が止まり、各メンバーは自分の端末にあるものを保持します。
レシピの写真の読み込み
取り込んだレシピの写真は、そのレシピの出どころであるWebサイトやプラットフォームから取得され、その後あなたの端末にキャッシュされます。
クラッシュレポート — 有効にした場合のみ
Sorrelは初回起動時に一度だけ、クラッシュしたときにレポートを送ってよいか尋ねます。既定の答えは「いいえ」で、質問を閉じた場合も断ったものとして扱います。設定は ⋮ → 設定 → クラッシュレポートを送信 にあり、オフにすれば送信は直ちに止まります。
有効にした場合、アプリがクラッシュしたときに、エラーとスタックトレース、端末の機種、AndroidとSorrelのバージョン番号を送信します。送るのはクラッシュしたその瞬間だけで、起動時や利用中に送ることはありません。あなたのレシピ、写真、リストが含まれることはありません。Sorrelは、スクリーンショット、ビュー階層、IPアドレス、あなたや端末を識別する情報を添付してしまう部分を、クラッシュレポーターの側で明示的に無効化しています。レポートは私たちに代わってSentryが処理し、用途はただ一つ、不具合を見つけて直すことです。
サーバーがリクエストについて保持するもの
あなたの端末が私たちのサーバーに送るリクエストには、Sorrelのインストール時に一度だけ生成される、端末やアカウントから導き出したものではないランダムなインストールトークンが付きます。ただし2つだけ例外があります。サインアウトとアカウントの削除は、アカウントのアクセストークンだけを送ります。どちらもサービスを使うためではなく、何かを終わらせるための操作だからです。サーバーはインストールトークン自体を保存することはなく、短い一方向ハッシュだけを保持して、公平利用の上限を適用し、取り込みの成功・失敗の件数を数えるのに使います。取り込みごとに、どうなったか — プラットフォーム、結果、所要時間、私たちにかかった費用 — を90日間記録しますが、アドレス、タイトル、キャプション、レシピを記録することは決してありません。利用回数の集計は7日間保持します。私たちのホスティング事業者およびWebサーバーは、セキュリティと信頼性のために、IPアドレスを含む標準的な接続ログを保持することがあります。
Google PlayとApp Store
- Sorrel ProのサブスクリプションはGoogle Playが販売・請求します。私たちがあなたの支払い情報を見ることはありません。契約が有効かどうかを確認するため、SorrelはGoogle Playの購入トークンを私たちのサーバーに送り、サーバーがGoogleに照会します。取り込みのリクエストでは、トークンは確認のあいだメモリ上に置かれるだけです。同期アカウントの場合は、前述のとおりアカウントとともに保存されます。
- iPhoneでは、Sorrel ProはAppleのApp Storeが販売・請求します。そこでも私たちがお支払い情報を目にすることはありません。SorrelはApp StoreのトランザクションIDを私たちのサーバーへ送り、サーバーがAppleにサブスクリプションを確認します。
- 評価のお願い。 Sorrelはときおり、Google Playに組み込まれたアプリ内レビュー機能を使って評価をお願いすることがあります。この機能はGoogleが処理します。
- Android のバックアップ。Sorrel は Android の標準的な自動バックアップを許可しており、レシピ・献立・買い物リスト・設定を新しい端末に復元できます。そのバックアップはあなたのもので、当方ではなくあなたの Google アカウントに保存されます。端末のシステムのバックアップ設定でオフにできます。Sorrel は 4 つを意図的に対象外にしています — 同期の認証情報、同期の進行状況、Play の権利、インストールごとの公平利用トークン — バックアップがログイン状態やサブスクリプションの権利、あるインストールの識別情報を別の端末へ持ち込むことがないようにするためです。
これらのやり取りにはGoogleのプライバシーポリシーとAppleのプライバシーポリシーが適用されます。
私たちが集めないもの
- 分析・テレメトリのSDKはありません。あなたのアプリの使い方を測るものは何もありません
- 広告、広告ネットワーク、広告識別子はありません
- 同期のためにGoogleでログインすることを選ばないかぎり、名前・メールアドレス・電話番号は取得しません
- 位置情報、連絡先、カメラ、マイク、通話履歴、Sorrel自身の領域外のファイルへのアクセスはありません
書き出したファイル
Sorrelはレシピの書き出しとバックアップファイルの作成ができます。これらはあなたが指示したときだけ、あなたが選んだ場所にだけ書き込まれ、アプリがどこかへ送信することはありません。書き出したあとのファイルは、あなたが管理するものです。
データの保持と削除
- レシピ、リスト、献立、メモは、アプリの中でいつでも削除できます。同期が有効なら、削除も同期されます。
- 端末上のすべてを消すには、AndroidのSorrelに対する「ストレージを消去」を使うか、アンインストールします。
- ページ・動画・スキャンを代わりに読む際にサーバーがキャッシュしたものは、90日以内に期限切れになり、あなたに紐づいてもいません。
- 同期アカウントと、その下に保存されているすべては設定 → データ → アカウントと同期データを削除から削除できます。すぐに反映され、有効なサブスクリプションも必要ありません。詳しくはSorrel アカウントの削除をご覧ください。
- 送信済みのクラッシュレポートの削除をご希望の場合は、下記の宛先までご連絡ください。速やかに対応し、完了をお知らせします。
お子さまについて
Sorrelは13歳未満のお子さまを対象としておらず、お子さまを含め、誰からも故意に個人情報を収集することはありません。
このWebサイトについて
このサイトはVercelでホストされている静的ページの集まりです。広告用のCookieは設定せず、ログインもありません。名前を挙げておくべきものが2つあります。
- Vercel Web Analyticsは、ページが機能しているかを判断できるように、ページの使われ方を集計した形で記録します。具体的には、ページの表示回数、ダウンロードボタンや行動を促すボタンのクリック、サイト外へ出るリンクとサポート用メールアドレスのクリック、ページのどの区画まで到達したか、そしてページをどこまでスクロールしたか(4分の1単位)です。あなたが入力した文字、正確な位置情報、個人を特定できるものは一切収集せず、それらがプロファイルにまとめられることもありません。Cookieを使わず、他のWebサイトへあなたを追跡することもありません。VercelはVercelのプライバシーポリシーに記載のとおりこれを処理します。
- Google FontsはGoogleのサーバーから読み込まれます。つまり、ページの読み込み時にGoogleがあなたのIPアドレスを受け取ります。
家族グループの招待リンクは、このサイト上のページを開いて招待をSorrelアプリへ渡します。ページ自体は何も保存しません。
このポリシーの変更
データの取り扱いが変わる機能が加わるときは、その機能の公開前に本ポリシーを更新し、上部の最終更新日を改めます。重要な変更はアプリのリリースノートにも記載します。今回の改訂では、iPhone向けSorrelアプリ、スキャンの「確認してからクラウドに頼る」仕組み、サーバーで組む献立、調理タイマーの権限を追加しました。
お問い合わせ
本ポリシーに関するご質問、その他 Sorrel のプライバシーについては sorrelapp@burnsforce.com まで。