プライバシーポリシー
Kensora はあなたのプライバシーを中心に設計されています。このページでは、何がデバイス上に留まり、何があなたの選択によってのみ外部に送られ、私たちが決して行わないことは何かを、わかりやすい言葉でご説明します。
発効日:2026年6月8日 · 最終更新:2026年6月28日
Kensora はあなたのプライバシーを中心に設計されています。このポリシーでは、何がデバイス上に留まり、何があなたの選択によってのみ外部に送られ、私たちが決して行わないことは何かを、わかりやすい言葉でご説明します。このポリシーは、Kensora iOS アプリおよびこのウェブサイト(kensora.io)に適用され、いずれも Kensora LLC(「Kensora」「私たち」)が運営しています。ご質問は privacy@kensora.io までどうぞ。
消費者健康データについて。 Kensora が扱うデータの一部、たとえばあなたの気分、睡眠、振り返りの記録などは、ワシントン州の「My Health My Data Act」のような法律のもとで「消費者健康データ」に該当する場合があります。私たちはそのデータを専門に扱う 消費者健康データプライバシーポリシー を別途設けています。このポリシーとあわせてお読みください。
Kensora のサービス提供地域。 Kensora は現在、アメリカ合衆国、カナダ、オーストラリア、ニュージーランドでご利用いただけます。新しい国々へサービスを拡大する際には、各地域が求める追加の開示事項とともにこのポリシーを更新します。Kensora は、EU、英国、またはその他の現時点でサービスを提供していない地域のユーザーを対象としておらず、そのような方々を意図したものでもありません。
要点まとめ
- あなたの日記、健康データ、写真、連絡先、カレンダー、位置情報の履歴、および連携した金融データは、デフォルトで あなたのデバイス上 に留まります。
- あなたのデータを 販売したり、広告を掲載したり、あなたの個人データをターゲティングに使用したりすることは ありません。
- デバイス外で私たちが保持する個人データは、あなたが意図的に送信したものに限られます。Apple でサインインした際の識別子、提供いただいた場合のメールアドレス、そしてオプションのクラウドチャットをオンにした場合のみ、送信したメッセージとそれに回答するためにデバイス上で選択された少量のコンテキスト情報です(日記全体、健康履歴、カレンダー全体は送信されません)。
- クラウドチャットは デフォルトでオフ になっており、いつでもオフにできます。
- 知り合いを見つける機能は オプションであり、デフォルトでオフ です。オンにした場合、Kensora は連絡先のメールアドレスの一方向ハッシュのみをアップロードして一致を確認します。メールアドレス自体がデバイス外に送られることはなく、自分で「見つけられる」設定を選んだ人だけが表示されます。
- Kensora は 18歳以上 の方を対象としています。
デバイス上に留まる情報
設計上、Kensora が扱う最も機密性の高い情報は、あなたが明示的に送信を選択しない限り、スマートフォンから外部に出ることはありません。日記のエントリ、Apple Health のデータ、フォトライブラリ(Kensora は写真の内容の識別を デバイス上で 行います)、連絡先、カレンダー、そしてあなたの訪問場所の記録(デバイス上のみで作成・保存されます)がこれに該当します。Kensora はこれらのデータをローカルで読み取って機能しており、アプリを開いてもアップロードは行われません。
収集するデータとその理由
アカウント識別情報
サインインには Apple を使用します。Apple は Kensora に安定した識別子を提供し、許可いただいた場合は名前とリレーメールアドレスも提供されます。これはあなたのプロフィールを作成し、あなた専用のプライベートストアを通じてデータを同期するためだけに使用されます。Kensora 独自のパスワードが漏洩するリスクはありません。
健康・フィットネスデータ(Apple Health)
Apple Health を連携すると、Kensora は睡眠、活動量、心拍数の傾向などの情報を読み取り、その日のアドバイスを適切なものにします。このデータはデバイス上で処理されます。販売されることも、広告に使用されることも、第三者が独自の目的で利用するために共有されることもありません。詳しくは 消費者健康データプライバシーポリシー をご覧ください。
位置情報と天気のコンテキスト
「見る / なぜ」エリアに天気や近くの場所のコンテキストを表示するため、Kensora は おおよその市区町村レベル の位置情報を Apple の天気・ジオコーディングサービスに送信します。送信されるのは大まかな座標のみで、その検索のためだけに使用され、Kensora は その情報を保存したり、あなたのアカウントに紐付けたりすることはありません。これは、デバイス上のみで作成・保存され、アップロードされることのない訪問場所の記録とは別のものです。このコンテキスト機能はデフォルトでオンになっており、設定でオフにすることができます。
メールアドレスと連絡先
早期アクセスリストへの登録やメールでのお問い合わせをいただいた場合、ご連絡のためにご提供いただいたメールアドレスを保管します。
知り合いを見つける機能(オプションの連絡先探索)
Kensora は、あなたの連絡先の中にすでに Kensora を利用しているユーザーがいるかを確認し、アプリ内で招待できるよう支援します。この機能は デフォルトでオフ であり、実際のアドレスを保護する2つの方法で機能します。人を探す場合、Kensora は各連絡先のメールアドレスの一方向ハッシュ(不可逆な変換済みの指紋)を デバイス上で 生成し、そのハッシュのみを一致確認のために送信します。連絡先の実際のメールアドレスが デバイス外に出ることはなく、自分で「見つけられる」設定を選んだ人だけが表示されます。自分を見つけてもらう場合、メールアドレスを登録し、それが本人のものであることを確認するためのワンタイムコードをお送りし、ハッシュ化された形式のみをアカウントに紐付けて保存します。この設定はいつでもオフにしたり、メールアドレスを削除したりすることができ、削除した場合はそのエントリが消去されます。このディレクトリにはこれらのハッシュと「見つけられる」フラグのみが保持されており、メッセージ、健康データ、あなたが書いた内容は含まれません。一致検索はメールアドレスのみで行われます。
お支払い
クラウドクレジットをご購入の場合、決済は Apple および Stripe が処理します。私たちが受け取るのは購入が行われたことの確認とご利用残高の記録のみです。カード番号全体を受け取ったり保存したりすることは ありません。
金融データ(オプション、Plaid 経由)
Kensora は、オプションとして銀行口座やクレジットカード口座と連携し、支出の確認、残高、支払い予定、定期契約などの家計管理機能をアプリ内で利用できるようにします。口座を連携する場合、接続は Plaid Inc. を通じて行われます。銀行の認証情報は Plaid に直接入力するため、Kensora が銀行のユーザー名やパスワードを閲覧・保存することはありません。Plaid を通じて受け取るデータは読み取り専用で、取引履歴、残高、支払い期日などのクレジットカード情報に限られます。Kensora は資金の移動、支払い、または口座への変更を行うことはできません。
あなたの金融データは健康データと同様に、デバイス上で暗号化されて 保存されます。私たちのサーバーは Plaid からあなたのデバイスへデータを中継するだけで、その金融データのコピーを保持しません。接続を維持するために、サーバーは暗号化された Plaid アクセストークンを保持しますが、これは口座の連携を解除すると無効化されます。販売されることも、広告に使用されることも、AI モデルの学習に使用されることも、第三者が独自の目的で利用するために共有されることもありません。口座の連携は設定でいつでも解除でき、解除するとすべてのアクセスが停止されます。データまたはアカウントを削除すると、金融データも一緒に削除されます。また、my.plaid.com から Plaid の接続を直接管理・取り消すこともできます。Plaid 自身によるデータの取り扱いについては、Plaid エンドユーザープライバシーポリシー をご覧ください。
ウェブサイト分析
このウェブサイトでは、プライバシーを尊重したクッキー不使用のサービスである Plausible Analytics を使用しています。収集されるのは集計された匿名の使用状況データ(ページビュー、参照元、おおよその国、デバイスの種類)のみで、IPアドレスの保存、クッキーの使用、サイトをまたいだトラッキングは行いません。
診断情報
Kensora は問題の修正に役立てるため、基本的なクラッシュおよびパフォーマンスの診断情報を デバイス上に 保持します。これらは、設定の「問題を報告する」をタップして送信いただく場合にのみデバイス外に送られます。その際、デバイス上のログがあなたが送信するメールに添付されます。Kensora はクラッシュや使用状況のデータを自動的に収集しません。
オプションのクラウド AI(送信される情報について)
Kensora は、クラウド AI(Anthropic 社の Claude)を使って Kensora のチャットを支援することができます。この機能は デフォルトでオフ です。オンにしてご利用いただく際には、以下の情報がデバイスから送信されます。
- Kensora チャットに書いたメッセージのテキスト。
- 回答を適切なものにするための、アプリが生成する短い「その日のダイジェスト」(例:睡眠が短かった、予定が多い一日)。
- あなたの質問に答えるために役立つ場合に限り、アプリがデバイス上で選択した少量の関連コンテキスト(短い健康シグナル、日記の短い抜粋、またはカレンダーの予定など)。Kensora は日記全体、健康履歴全体、またはカレンダー全体を アップロードしません。
- あなたの生活に関係する人については、名前または役割(「兄弟」「同僚」)のみです。電話番号、メールアドレス、または連絡帳の情報は含まれません。
- 写真はデフォルトで デバイス上で 説明されます。より詳細なクラウドでの写真説明は別途オプトインが必要で、選択しない限りオフです。
- ウェブ検索(オプション、デフォルトでオフ)。 オンデバイスモデルのウェブ検索をオンにした場合、検索クエリ が Kensora を経由して検索プロバイダー(Brave Search)に送信され、結果が取得されます。送信されるのはクエリのみで、健康データ、日記、または識別情報は含まれません。
- 財務情報(オプション、デフォルトでオフ)。 オンにした場合、あなたの質問への回答に役立つときに限り、連携口座の関連する一部の情報(残高、最近の支出、使用可能額)が送信されます。財務履歴全体が送信されることはありません。
- アセスメントスコア(オプション、デフォルトでオフ)。 オンにした場合、記録されたチェックインのスコア(PHQ-9 や GAD-7 など)をチャットがあなた自身の数値として参照できるよう送信できます。これらは診断として扱われることはありません。
各カテゴリは設定で範囲を絞ったり、オフにしたりすることができます。
関係するサービスプロバイダー
私たちがデータを共有するのは、Kensora の運営に必要なプロバイダーに対して、その目的のためだけです。
- Apple:Apple でのサインイン、あなたのプライベートデータ同期、アプリ内課金。
- Anthropic:クラウドチャットのテキストを受け取り、返答を生成します。Anthropic の商用 API 利用規約のもと、このデータは モデルの学習には使用されず、30日以内に自動削除されます。Anthropic がゼロデータ保持を提供しており Kensora が適格な場合、より早く削除されるようその機能を有効にします。
- Netlify:このウェブサイトとチャットプロキシをホスティングしています。プロキシはあなたのリクエストを転送し、課金上限のための使用回数のみを保持します。メッセージの内容は保持しません。
- Stripe:ウェブ上でのクレジット購入を処理します。
- Plaid:銀行口座やクレジットカード口座を連携した場合、Plaid が金融機関に接続し、読み取り専用の口座データをあなたのデバイスに届けます。Plaid エンドユーザープライバシーポリシー をご覧ください。
- Brave Search:オンデバイスモデルのウェブ検索をオンにした場合のみ、検索クエリ(Kensora 経由で送信され、Kensora は保存しません)を受け取り、結果を返します。クエリの取り扱いは Brave のプライバシーポリシー に準じます。
- Neon:連絡先探索機能を利用する場合のみ、「知り合いを見つける」小規模なディレクトリ(アカウントに紐付けられたハッシュ化されたメールアドレスと電話番号、および「見つけられる」フラグ)を保存するマネージドデータベースです。メッセージ、健康データ、実際のメールアドレスや電話番号は保存されません。
- Resend:メールアドレスで見つけられる設定を選択した場合のみ、登録したメールアドレスの所有確認のためのワンタイムコードを送信します。Resend は EU-US データプライバシーフレームワークに参加し、私たちとのデータ処理契約のもとで運営される米国のプロバイダーです。あなたの健康データやメッセージを受け取ることはありません。
- Twilio:電話番号で見つけられる設定を選択した場合のみ、登録した電話番号の所有確認のためのワンタイムコードを送信・確認します。Twilio は私たちとのデータ処理契約のもとで運営される米国のプロバイダーです。コード送信のためにあなたの電話番号のみを受け取り、健康データやメッセージは受け取りません。
私たちが決して行わないこと
- あなたの個人データを販売することはありません。
- あなたの個人データを広告ターゲティングに使用することはありません。広告事業は行っていません。
- あなたの個人データを使って独自のモデルを学習させることも、学習データとして販売することもありません。
- あなたに代わって誰かにメッセージを送ることはありません。
- Kensora アプリに第三者の広告、分析、またはトラッキングソフトウェアを組み込むことはありません。
私たちは自動処理によってあなたに関する法的またはそれに類する重大な決定を行いません。Kensora が提示するパターンはあなた自身の振り返りのためのものであり、診断ではありません。
安全について
Kensora は、クラウドに何かを送信する 前に、デバイス上で決定論的な安全チェックを行います。メッセージに危機に関連する表現が含まれている場合、アプリはサポートリソース(地域の相談窓口を含む)を表示します。また、設定している場合には信頼できる連絡先を通知します。そのテキストはデバイス上で完結して処理され、クラウドに送信されることはありません。Kensora は危機対応サービスではなく、緊急事態の検知や防止は行いません。詳しくは 安全と危機リソース をご覧ください。
プライバシーの権利
お住まいの地域によっては、私たちが保持する個人データへのアクセス、修正・削除、コピーの取得、および個人データの「販売」や「共有」のオプトアウトなどの権利を有する場合があります。Kensora はあなたの個人データを販売・共有しません。また、プライバシーの権利を行使したことを理由に不利な扱いをすることは一切ありません。データの大部分はあなたのデバイス上にあり、設定から直接エクスポートまたは削除することができます。
- アプリ内の設定からデータに アクセスしてエクスポート できます。
- アプリ内の設定からチャット履歴、またはアカウントとすべてのデータを 削除 できます。
- クラウドチャットはいつでも オフ にできます。オフにした瞬間から新しいメッセージの送信が停止されます。
- Apple Health または連携しているデバイスを 切断 できます。
- 設定でいつでも連絡先探索を オフ にしたり、見つけられる設定のメールアドレスを削除したりできます。削除するとハッシュ化されたエントリが消去されます。
デバイス外に保持されているデータについては、privacy@kensora.io までメールでお問い合わせください。法律が認める範囲で、必要に応じて1回の延長通知を行ったうえで、45日以内にご回答します。健康データに関するリクエストも45日以内に対応します。
販売・共有の拒否 / グローバルプライバシーコントロール。 私たちはあなたの個人情報を販売・共有しておりませんので、オプトアウトすべき事項はありません。ご利用のブラウザが当ウェブサイトにグローバルプライバシーコントロール(GPC)シグナルを送信した場合は、これを尊重します。私たちは販売・共有を行っていないため、いかなる場合も個人情報の販売や共有は行われません。
センシティブなデータの利用制限。 あなたのセンシティブな健康・ウェルビーイングデータは、あなたがオンにした機能を提供するためのみに使用し、広告、プロファイリング、または販売には一切使用しません。機能をオフにしたり、データソースの連携を解除したり、設定でデータを削除したりすることで、いつでもさらに利用を制限または停止することができます。
カリフォルニア州在住の方へ:個人情報のカテゴリ。
過去12か月間に収集した情報のカテゴリは以下のとおりです。識別子(Apple でのサインインの識別子、提供いただいた場合のメールアドレス)、商取引情報(購入記録)、インターネットまたは利用状況情報(集計された、クッキーを使用しないウェブサイト分析)、金融情報(Plaid を通じて口座を連携している場合のみ、デバイス上で暗号化されて保存)、センシティブな個人情報(あなたが入力または連携した健康・ウェルビーイングデータ、デバイス上で処理)。情報源:あなた本人、あなたのデバイス、および連携したサービス(Apple、Plaid)。個人情報の開示は上記のサービスプロバイダーのみに対し、アプリの運営のためだけに行います。個人情報の販売・共有は行わず、センシティブな個人情報を求められたサービスの提供を超えて使用・開示することはありません。
国際的なデータ移転について。
Kensora は アメリカ合衆国 を拠点として運営されています。デバイス外に送信される機能(オプションのクラウドチャット、連絡先探索、ウェブでの購入など)をご利用の場合、関連する個人データは私たちおよび上記のサービスプロバイダーによってアメリカ合衆国で処理・保存されます。カナダ、オーストラリア、ニュージーランド、またはその他の地域にお住まいの方は、これらのオプション機能をオンにすることで、あなたの情報がアメリカ合衆国に移転・処理されることに同意したものとみなされます。アメリカ合衆国のデータ保護法は、お住まいの国のものと異なる場合があります。私たちはプロバイダーとのデータ処理契約を含む合理的な手段を通じてデータを保護し、その取り扱いについて引き続き責任を負います。
カナダ、オーストラリア、ニュージーランドの方へ。
これらの国にお住まいの方には、本ポリシーがお住まいの地域の個人情報保護法(カナダの PIPEDA、オーストラリアのプライバシー原則、ニュージーランドの Privacy Act 2020)とあわせて適用されます。
- アクセスと修正。 設定からデータにアクセス、エクスポート、修正、削除できます。デバイス外に保持されているデータについては、privacy@kensora.io までご連絡ください。
- 苦情の申し立て。 データの取り扱いにご不満がある場合は、まず私たちにご連絡いただき、解決の機会をいただけますようお願いします。また、各地域のプライバシー監督機関に申し立てを行うこともできます。カナダの場合は カナダプライバシーコミッショナー事務局、オーストラリアの場合は オーストラリア情報コミッショナー事務局、ニュージーランドの場合は プライバシーコミッショナー事務局 にご連絡ください。
- 侵害通知。 重大な被害をもたらす現実的なリスクが生じる可能性のある侵害が発生した場合、各国の法律が定める期限内に、あなたおよび関係する監督機関(カナダは OPC、オーストラリアは通知義務付きデータ侵害スキームのもとの OAIC、ニュージーランドは OPC)に通知します。
データ保持期間
デバイス上のデータは、あなたが削除するかアプリを削除するまで保持されます。Anthropic に送信されたクラウドチャットのコンテンツは、Anthropic の商用 API 利用規約のもとで30日以内に自動削除されます。Anthropic がゼロデータ保持を提供しており Kensora が適格な場合、より早く削除されるようその機能を有効にします。連携口座からの金融データはデバイス上のみに保存され、口座の連携を解除したとき、データを削除したとき、またはアプリを削除したときに削除されます。購入記録は会計および法的義務に必要な期間保持されます。
サーバーの機能ログ(メタデータのみ、メッセージ内容は含まない)はおよそ24時間保持されます。使用状況およびクレジット残高のカウンターはアカウントが有効な間保持され、アカウントを削除すると削除されます。ただし、税務・会計法上保持が必要な最小限の購入記録は除きます(通常最長7年)。
お子様について
Kensora は 18歳以上 の方を対象としており、子ども向けではありません。18歳未満の方から意図的に個人データを収集することはありません。未成年者が私たちにデータを提供したと思われる場合は、privacy@kensora.io にご連絡ください。削除いたします。
セキュリティ
私たちは、最も個人的な情報をデバイス上に保持し、外部に送信する情報を最小限に抑えるよう Kensora を設計しており、取り扱うデータに適した管理上・技術上・物理上の保護手段を講じています。いかなる送信方法や保存方法も完全に安全ではありませんが、セキュリティは後付けではなく最優先事項です。
セキュリティに関する懸念事項は、privacy@kensora.io までご報告ください。
データ侵害が発生した場合。
あなたの識別可能な健康データに影響する侵害を発見した場合、不当な遅延なく、かつ法律が定める期限内に、あなたおよび関係する規制当局(健康侵害通知規則のもとの連邦取引委員会を含む)に通知し、何が起きたか、どのデータが関係するか、どのような対応をとるべきかをお伝えします。
ポリシーの変更
重要な変更を行う場合は、このページおよび「最終更新」日を更新し、適切な場合はアプリ内でも重要な変更をお知らせします。
お問い合わせ
プライバシーに関するご質問は、privacy@kensora.io または hello@kensora.io までメールでご連絡ください。
郵便でのご連絡先:Kensora LLC, 701 South St., Ste 100, Mountain Home, AR 72653。