noah プライバシーポリシー
- 作成日: 2026-07-19
- 対象: iOSアプリ「noah」および関連サービス(API・remote MCPサーバー)
1. 事業者情報
| 項目 | 内容 |
|---|---|
| 事業者名 | 株式会社Mugen (Mugen Inc.) |
| 所在地 | 東京都文京区弥生二丁目11番14号ハイツアベ305号 |
| 個人情報保護管理者 | 川嶋 結己 |
| 問い合わせ先 | yuk8337@gmail.com |
2. はじめに
noah(以下「本サービス」)は、利用者が記録した音声・写真・テキストメモを文字に変換し、検索・引用できる形で蓄積するサービスです。
本サービスが扱う情報の中心は、利用者が自ら記録した音声とその内容です。これらは利用者自身の資産であり、本サービスは預かって処理する立場にあります。本ポリシーは、何をどこに保存し、誰に渡し、どうすれば消せるのかを説明します。
3. 取得する情報
3.1 利用者が記録したコンテンツ
| 種類 | 内容 | 取得のタイミング |
|---|---|---|
| 音声 | 録音した音声ファイル(Ogg/Opus形式) | 利用者が録音を保存したとき |
| 文字起こし | 音声を変換したテキスト、話者の区別、発話時刻 | 音声の処理が完了したとき |
| 写真 | 撮影・選択した画像と、そこから抽出した文字・説明 | 利用者が写真を保存したとき |
| テキストメモ | 利用者が入力した本文 | 利用者がメモを保存したとき |
| AIによる生成物 | 要約・タグ・決定事項・ネクストアクション、検索用の埋め込みベクトル | 上記の処理が完了したとき |
録音には会話の相手の音声が含まれることがあります。 その取り扱いについては第9章「録音についての利用者の責任」を参照してください。
3.2 アカウント情報
- Appleサインインで得られる利用者識別子(apple_sub)
- Appleの更新用トークン(暗号化して保存)。アカウントを削除するときに、Appleへ連携の解除を伝えるために使います
サインインの画面ではAppleがメールアドレスと氏名の提供を尋ねますが、本サービスはどちらも保存していません。パスワードは受け取りません。Appleサインイン以外の認証手段は提供しません。
3.3 利用状況
- 月あたりの文字起こし利用秒数(プランの上限管理のため)
- 契約プラン、課金状態
- エラーログ・アクセスログ(障害調査のため。一定期間で削除)
3.4 場所について
記録には「場所」を書き添えられます。手で打つほか、端末の位置情報から地名を入れられます。
- 位置情報をまだ許可していない方には、「現在地を記録」を押した時点で許可を確認します。開いただけで確認は出しません
- すでに許可している方は、場所が空のまま入力欄を開いたときに現在地を下書きとして入れます。保存を押すまでサーバへは送りません
- 保存されるのは地名の文字列だけで、緯度経度は保存しません。粗さは町名までで、番地は書きません
位置から地名への変換は Apple の地図サービスで行います(その過程で Apple へ位置が渡ります)。
3.5 取得しない情報
- 連絡先、健康情報、広告識別子(IDFA)
- 位置情報そのもの(緯度経度)。上の「場所」で保存するのは地名の字だけです
- 端末を横断した行動追跡(トラッキング)は行いません
4. 利用目的
取得した情報は、次の目的にのみ利用します。
- 音声を文字に変換し、要約・タグ・ネクストアクションを付けてライブラリに保存する
- ライブラリの一覧・検索を提供する
- 利用者が接続を許可したAIクライアントに対し、remote MCP経由で本人のデータを提供する
- 利用者が設定したワークフローを実行する(外部サービスへの送信を含む)
- 契約プランの上限管理と課金
- 障害対応・不正利用の防止
- 利用者からの問い合わせ対応
本サービスは、利用者のコンテンツをAIモデルの学習に利用しません。また、第10章に定める場合を除き、第三者に提供しません。
5. 保存場所と保存期間
5.1 保存場所
| データ | 保存先 | 所在地 |
|---|---|---|
| 音声・写真の実ファイル | Cloudflare R2 | Cloudflareの分散拠点 |
| 記録の本文・文字起こし・要約・タグ・埋め込み・メモ | Neon (PostgreSQL) | シンガポール(ap-southeast-1) |
| 自動化の定義と実行履歴 | Neon (PostgreSQL) | シンガポール(ap-southeast-1) |
| 外部サービス(Slack・Notion等)の接続情報 | Neon (PostgreSQL) | シンガポール(ap-southeast-1) |
| Appleの更新用トークン(暗号化) | Neon (PostgreSQL) | シンガポール(ap-southeast-1) |
| 問い合わせの内容 | Neon (PostgreSQL) | シンガポール(ap-southeast-1) |
| アカウント情報・利用量・処理に失敗したジョブの記録 | Neon (PostgreSQL) | シンガポール(ap-southeast-1) |
| AIクライアントの認可情報 | Cloudflare KV | Cloudflareの分散拠点 |
これらは日本国外に保存されます。 詳しくは第10.3項を参照してください。
5.2 保存期間
- コンテンツは、利用者が削除するまで、またはアカウントを削除するまで保存します
- 記録を削除すると、音声・写真の実ファイル、文字起こし、要約、埋め込みベクトルを削除します
- ただし、その記録を使って動いた自動化の実行履歴は残ります。 履歴には実行した時点の本文や要約の写しが含まれることがあります(記録との結びつきは切れます)。履歴ごと消すには、アカウントの削除を行ってください
- アカウントを削除すると、記録・自動化の定義と実行履歴・接続情報・アカウント情報を削除し、Appleとの連携も解除します
- 次の 2 つは、アカウントの削除では消えません。
- 許可したAIクライアントの認可情報 ―― アカウントを消す前に「設定 → 接続 → 許可したクライアント」で解除してください(第8章)
- 処理に失敗したジョブの記録 ―― 原因を調べるために残します。第11章の問い合わせ先へご連絡いただければ削除します
- アクセスログ・エラーログは取得から90日以内に削除します
- 課金に関する記録は、法令で定められた期間保存します
6. 音声の取り扱い方針
音声は本サービスで最も慎重に扱うべき情報です。次の方針で運用します。
- 音声ファイルはアプリからストレージへ直接送られます。 署名付きURLを使い、本サービスのAPIサーバーを経由しません。
- 署名付きURLは短時間で失効します(アップロード用1時間、再生用10分)。
- 文字起こし事業者には、モデル学習への利用停止(no-retention)を要求しています。詳細は第10.1項の委託先一覧を参照してください。
- 音声そのものを従業員が聴くことはありません。 ただし、利用者から不具合の報告を受け、調査のために利用者本人が明示的に許可した場合に限り、必要最小限の範囲で内容を確認することがあります。
- エンドツーエンド暗号化(E2EE)には現時点で対応していません。通信は常にTLSで保護され、保存時も各事業者の暗号化が適用されますが、本サービスは技術的に内容へアクセスできる状態にあります。E2EEは将来の検討課題です。
7. AIによる処理
本サービスは、次の処理をAIで行います。いずれも利用者のコンテンツをモデルの学習には使いません。
| 処理 | 内容 |
|---|---|
| 文字起こし | 音声をテキストに変換し、話者を区別する |
| 要約・抽出 | 要約、タグ、決定事項、ネクストアクション(担当者・期限を含む)を生成する |
| 画像の読み取り | 写真から文字を抽出し、内容を説明する |
| 埋め込み生成 | 検索のためにテキストを数値ベクトルに変換する |
AIの生成結果は誤りを含むことがあります。 要約・タグ・ネクストアクションは補助的なものであり、正確性を保証しません。重要な判断は必ず原文(録音・全文)を確認してください。
8. remote MCPによる外部AIクライアントからの利用
本サービスは、Claude等のAIクライアントから利用者自身のライブラリを参照できるremote MCPサーバーを提供します。
- 接続は、AIクライアントに接続先URLを入れるとブラウザにNoahの許可画面が開き、利用者が読める内容を確かめて許可する方式です(OAuth)。トークンの発行や設定ファイルへの貼り付けは要りません
- 許可した相手は、利用者のライブラリの内容を読み取れます
- 提供するのは認可した利用者自身のデータのみです
- 記録(音声・文字起こし・要約・本文)は読み取りのみで、書き換え・削除はできません
- 自動化(ショートカット)は、許可した相手が作成・変更・実行・公開・削除できます。記録そのものは書き換えられませんが、自動化は外部サービスへの送信を伴うことがあります(10.2 参照)。許可する相手は必要な範囲にとどめてください
- 許可はいつでも解除できます。 設定 → 接続 →「許可したクライアント」に許可中の相手が並び、そこから接続ごとに解除できます
- 接続先のAIクライアントにおける情報の取り扱いは、その提供者のポリシーに従います。本サービスの管理は及びません
なお、Slack / Notion / Googleカレンダーへの連携(10.2)は、各サービスの許可画面で利用者が明示的に許可する方式であり、連携の解除はいつでも行えます。
9. 録音についての利用者の責任
会話を録音する際は、相手の同意を得てください。
- 日本では会話の当事者による録音自体は直ちに違法とはされませんが、状況によっては権利侵害や契約違反となる場合があります
- 国・地域によっては、全当事者の同意がない録音は違法です
- 職場・学校・医療機関・公共施設などでは、独自の規則が適用される場合があります
録音の適法性を確保する責任は利用者にあります。本サービスは、利用者が録音した内容の適法性について責任を負いません。
アプリ内では、初回録音時および設定画面でこの注意を表示します。
10. 第三者提供と委託
10.1 業務委託先
サービスの提供に必要な範囲で、次の事業者に処理を委託しています。
| 事業者 | 委託内容 | 渡す情報 |
|---|---|---|
| Cloudflare, Inc. | アプリケーション実行、ファイル保存、AI処理(要約・埋め込み) | 音声・写真・テキスト |
| ElevenLabs Inc. | 音声の文字起こし | 音声 |
| Neon, LLC (Databricks, Inc. グループ) | データベース | 文字起こし・要約・タグ・埋め込み |
| Anthropic PBC | 画像の読み取り、要約(設定により使用) | 画像・テキスト |
| Apple Inc. | 認証(Sign in with Apple)、課金 | 利用者識別子 |
| RevenueCat, Inc.(※) | 購読管理 | 利用者識別子、課金状態 |
※ RevenueCat は有料プランの提供開始後に利用します。現在は課金機能を提供していないため、同社への情報提供は行っていません。
各社とは必要な契約を締結し、モデル学習への利用停止を含む取り扱いの制限を求めています。
10.2 利用者の指示による外部送信(ワークフロー)
利用者がワークフローを設定した場合、指定した外部サービス(Slack・Notion・任意のwebhook等)へ内容が送信されます。送信が起きるのは次のときです。
- 記録の処理が完了し、自動化に設定した条件(タグ・キーワード・記録の種類)に合ったとき
- 自動化に時刻を設定していて、その時刻になったとき
- 利用者が手で実行したとき、または許可したAIクライアントが実行を指示したとき(第8章)
- 送信は利用者自身の設定にもとづくもので、送信先での取り扱いはその提供者と利用者の間の問題となります
- 送信内容には要約・タグ・本文が含まれ得ます
- ワークフローはいつでも無効化できます
10.3 国外への移転
前述のとおり、情報は日本国外(シンガポールおよびCloudflareの分散拠点)に保存・処理されます。
移転先の国における個人情報保護制度と、各委託先が講じている措置は、各社が公表している次の資料で確認できます(2026-09-04 に内容を確認)。
| 事業者 | 公表資料 |
|---|---|
| Cloudflare, Inc. | Data Processing Addendum — EU標準契約条項(SCC)・UK Addendum・EU-U.S. Data Privacy Framework・Global CBPR |
| ElevenLabs Inc. | Privacy Policy 第5章(国際移転) / EU-U.S. Data Privacy Framework Policy |
| Neon, LLC (Databricks, Inc. グループ) | Privacy Notice「International Users and Transfers」 / Data Processing Addendum |
| Anthropic PBC | Privacy Policy 第5章「Data Transfers」— 十分性認定・GDPR第46条の標準契約条項 |
| Apple Inc. | Appleプライバシーポリシー |
| RevenueCat, Inc.(※) | Privacy Policy「Cross-Border Data Transfers」 / Data Processing Addendum |
※ RevenueCat は課金機能の提供開始まで利用しません(10.1 参照)。
各委託先は、契約または各社のデータ処理契約(DPA)にもとづき、適切な保護措置を講じています。
本サービスの利用をもって、この国外移転に同意いただいたものとします。
10.4 その他の第三者提供
次の場合を除き、第三者に提供しません。
- 利用者の同意がある場合
- 法令にもとづく場合(裁判所の令状、行政機関の適法な要請等)
- 人の生命・身体・財産の保護に必要で、本人の同意を得ることが困難な場合
- 事業譲渡・合併等に伴い、事業とともに引き継がれる場合(その際は本ポリシーに従って引き継ぎ、事前に告知します)
11. 利用者の権利
次の操作・請求ができます。
| やりたいこと | 方法 |
|---|---|
| 特定の記録を消す | アプリの記録詳細画面 →「…」→ 削除 |
| 記録と自動化を書き出す | 設定 → データとプライバシー → ライブラリを書き出す(端末にJSONで保存) |
| アカウントごと消す | 設定 → アカウント → アカウントを削除 |
| 開示・訂正・利用停止を請求する | 第1章の問い合わせ先へ連絡 |
| AIクライアントの許可を解除する | 設定 → 接続 → 許可したクライアント |
書き出しに入るのは、記録の本文(HTMLを含む)・文字起こし・要約・タグ・メモ・場所・決めたこと・やること・フォルダ・書き手・関連と、自動化の定義です(送信先URLは資格情報にあたるため伏せます)。音声・写真の実ファイルは入りません ――必要な場合は記録ごとに保存してください。
削除については 5.2 を参照してください。削除したデータは復元できません。
請求への対応は、本人確認のうえ、2週間以内に行います。
12. セキュリティ
- 通信はすべてTLSで暗号化します
- 保存データは各委託先の提供する暗号化により保護されます
- ファイルへのアクセスは短時間で失効する署名付きURLに限定します
- 外部サービスからの通知(webhook)は署名を検証します
- データベースへの問い合わせは、常に利用者ごとに範囲を限定します
ただし、インターネット上の通信・保存において完全な安全性を保証することはできません。
13. 子どもの利用
本サービスは13歳未満の方の利用を想定していません。13歳未満の方の情報を取得したことが判明した場合、速やかに削除します。
14. Cookie等
アプリはCookieを使用しません。remote MCPのログイン画面(Web)では、認証の維持にのみ必要なCookieを使用します。広告・解析目的のトラッキングは行いません。
15. 本ポリシーの変更
本ポリシーを変更する場合、アプリ内またはhttps://mugen404.com/products/noah/privacy/ で告知します。重要な変更については、変更の30日前までに通知します。
16. お問い合わせ
本ポリシーおよび個人情報の取り扱いに関するお問い合わせは、第1章に記載の連絡先までご連絡ください。
- 制定日: 2026年07月19日
- 最終改定日: 2026年09月04日(事業者情報・個人情報保護管理者・委託先の公表資料・告知先URLを記入。第3章・第8章・第11章の記述を実装に合わせて訂正)