Moti

プライバシーポリシー

施行日: 2026年7月21日
最終改定日: 2026年9月1日

このページは、関西医科大学が実施する研究の参加者向けアプリ「Moti」のプライバシーポリシーです。Motiは一般向けに公開しておらず、研究参加の案内を受けた方だけが利用できます。このページを閲覧できることは、研究への参加資格またはアプリの利用権を意味しません。

1. 適用範囲

本ポリシーは、研究参加者向けアプリ「Moti」における情報の取扱いを説明します。

2. Motiが扱う情報

Motiは、利用者の操作に応じて次の情報を扱います。

3. 利用目的

情報は次の目的で利用します。

4. 端末内の保存

研究ID、利用者名、目標、任意の体重、日次記録、対話ログ、安全イベント、設定は端末内へ保存します。データのクラウド同期は行いません。Motiのデータ保存ディレクトリはiCloudなどのバックアップ対象外に設定します。

端末内データは、アプリが端末上にある間は保持されます。Motiには対話ログを個別削除する機能がありません。アプリを削除すると端末内のアプリデータは削除され、バックアップからの復元は想定していません。

5. 外部サービスへの送信

Motiは、次の外部サービスを利用します。外部送信はTLSで暗号化された通信を使います。

送信先送信する情報目的
Cloudflare Workersinstallation ID、リクエスト経路、OpenAIまたはAivis Cloudへ中継するデータ認証、レート制限、API中継
OpenAI API音声入力、利用者名、任意の体重、運動・食事目標、当日と直近7日の運動・食事記録、現在と直近の対話、要約対象の対話文字起こし、対話応答、要約
Aivis Cloud API音声オン時にAIが生成した応答文音声合成
Amazon API Gateway / AWS Lambda(東京リージョン)送信用識別子、暗号文のサイズと完全性情報、失効可能な認証情報Amazon S3への一時送信許可
Amazon S3(東京リージョン)iPhone内で暗号化した研究ID、終了した対話の日時・状態・実対話時間、利用者とAIの文字発話、完全性メタデータ学内サーバーが回収するまでの一時保管

音声オフ時は、AI応答をAivis Cloudへ送信しません。iPhone内蔵の音声合成で音声データを端末内生成し、無音のリップシンクに使用した後で一時ファイルを削除します。

研究IDはOpenAI、Aivis Cloud、Cloudflare WorkerのAPI request bodyへ送りません。研究用の対話データは、AWSやアプリで復号できないよう、iPhone内で学内サーバーの公開鍵を使って暗号化した後に送信します。

OpenAIは、APIデータを組織が明示的にオプトインしない限りモデル学習へ使用しないと説明しています。本アプリ用OpenAI ProjectはDefaultのData Controlsを使用します。不正利用監視ログに顧客コンテンツが含まれ、最大30日保持される場合があります。Zero Data RetentionまたはModified Abuse Monitoringへの変更は将来検討します。

Aivis Cloudは、入力テキストと生成音声をAIモデルの学習へ使用しないと説明しています。一方、サービス運用に必要なログは保持され、固定の自動削除期限およびZero Data Retentionは提供されていません。

MotiのCloudflare Workerでは保存ログ機能を無効にし、API中継のリクエスト、レスポンス、運用メタデータをWorkers Logsへ保存しません。Workerは研究データベースを持たず、会話本文も独自にログ出力しません。

各事業者の詳細:

6. 研究データの回収と保持

終了した対話の研究データは自動送信されます。Amazon S3の暗号文は学内サーバーが1日1回回収し、復号、完全性確認、学内保存が完了した後だけAmazon S3から削除します。障害時の安全網として、Amazon S3に残ったデータは作成から30日後に自動削除されます。

学内サーバーはディスク暗号化し、研究責任者と研究分担者だけがデータを取り扱います。回収した研究データは研究終了後5年間保持します。

設定画面からCSVとJSONを書き出し、iOSの共有シートで自ら選んだ共有先へ渡す機能も利用できます。

手動共有後のデータは、利用者が選んだ共有先と研究実施主体の管理下に移ります。

7. トラッキング、広告、販売

Motiは、第三者広告、広告目的のトラッキング、他社データとの広告目的の結合、個人データの販売を行いません。

8. 利用者の選択

外部事業者が保持する不正利用監視ログや運用ログについて、Motiから個別削除を保証するものではありません。

9. 安全管理

Motiは、安全のために、端末内StoreへのiOS Data Protection、バックアップ除外、HTTPS通信、研究データの端末内公開鍵暗号化、失効可能なBuild Token、APIキーのサーバー側保管、installation ID単位のレート制限、学内サーバーのディスク暗号化を使います。ただし、通信または保存の完全な安全を保証するものではありません。

10. 問い合わせ

運営主体・研究実施主体、研究責任者、研究窓口、所在地または所属は、参加者向け研究説明文書に記載します。

技術サポートメール: c10253004@tokushima-u.ac.jp

この問い合わせ先は主にアプリの不具合や意図しない動作の報告のために使用してください。緊急時はこの問い合わせ先を使わず、アプリ内の固定安全案内に従ってください。

11. 変更

本ポリシーを変更する場合、施行日と変更内容をこのページで示します。研究参加条件または同意内容へ影響する重要な変更は、研究計画と倫理審査上の手続を確認してから適用します。