プライバシーポリシー
このページは、関西医科大学が実施する研究の参加者向けアプリ「Moti」のプライバシーポリシーです。Motiは一般向けに公開しておらず、研究参加の案内を受けた方だけが利用できます。このページを閲覧できることは、研究への参加資格またはアプリの利用権を意味しません。
1. 適用範囲
本ポリシーは、研究参加者向けアプリ「Moti」における情報の取扱いを説明します。
2. Motiが扱う情報
Motiは、利用者の操作に応じて次の情報を扱います。
- 研究者が発行した研究ID
- 利用者名
- 運動・食事目標
- 任意で入力する現在の体重と記録日時
- 日次の運動・食事達成記録
- 対話の入力、AIの応答、要約、対話日時、対話状態
- 音声入力
- 安全上の分類結果と発生日時
- 通知時刻、休息日などの設定
- 端末上でランダム生成したinstallation ID
3. 利用目的
情報は次の目的で利用します。
- 日次記録、履歴の振り返り、通知等の機能提供および研究データエクスポートのため
- 利用者の目標や直近の記録を踏まえた対話を生成するため
- 音声を文字へ変換し、AI応答を音声で再生するため
- 切迫した危険を示す入力で通常対話を終了し、固定安全案内を表示するため
- 同意を得た研究参加者の対話データを収集し、研究分析に使用するため
- APIの不正利用防止、障害調査、レート制限を行うため
4. 端末内の保存
研究ID、利用者名、目標、任意の体重、日次記録、対話ログ、安全イベント、設定は端末内へ保存します。データのクラウド同期は行いません。Motiのデータ保存ディレクトリはiCloudなどのバックアップ対象外に設定します。
端末内データは、アプリが端末上にある間は保持されます。Motiには対話ログを個別削除する機能がありません。アプリを削除すると端末内のアプリデータは削除され、バックアップからの復元は想定していません。
5. 外部サービスへの送信
Motiは、次の外部サービスを利用します。外部送信はTLSで暗号化された通信を使います。
| 送信先 | 送信する情報 | 目的 |
|---|---|---|
| Cloudflare Workers | installation ID、リクエスト経路、OpenAIまたはAivis Cloudへ中継するデータ | 認証、レート制限、API中継 |
| OpenAI API | 音声入力、利用者名、任意の体重、運動・食事目標、当日と直近7日の運動・食事記録、現在と直近の対話、要約対象の対話 | 文字起こし、対話応答、要約 |
| Aivis Cloud API | 音声オン時にAIが生成した応答文 | 音声合成 |
| Amazon API Gateway / AWS Lambda(東京リージョン) | 送信用識別子、暗号文のサイズと完全性情報、失効可能な認証情報 | Amazon S3への一時送信許可 |
| Amazon S3(東京リージョン) | iPhone内で暗号化した研究ID、終了した対話の日時・状態・実対話時間、利用者とAIの文字発話、完全性メタデータ | 学内サーバーが回収するまでの一時保管 |
音声オフ時は、AI応答をAivis Cloudへ送信しません。iPhone内蔵の音声合成で音声データを端末内生成し、無音のリップシンクに使用した後で一時ファイルを削除します。
研究IDはOpenAI、Aivis Cloud、Cloudflare WorkerのAPI request bodyへ送りません。研究用の対話データは、AWSやアプリで復号できないよう、iPhone内で学内サーバーの公開鍵を使って暗号化した後に送信します。
OpenAIは、APIデータを組織が明示的にオプトインしない限りモデル学習へ使用しないと説明しています。本アプリ用OpenAI ProjectはDefaultのData Controlsを使用します。不正利用監視ログに顧客コンテンツが含まれ、最大30日保持される場合があります。Zero Data RetentionまたはModified Abuse Monitoringへの変更は将来検討します。
Aivis Cloudは、入力テキストと生成音声をAIモデルの学習へ使用しないと説明しています。一方、サービス運用に必要なログは保持され、固定の自動削除期限およびZero Data Retentionは提供されていません。
MotiのCloudflare Workerでは保存ログ機能を無効にし、API中継のリクエスト、レスポンス、運用メタデータをWorkers Logsへ保存しません。Workerは研究データベースを持たず、会話本文も独自にログ出力しません。
各事業者の詳細:
6. 研究データの回収と保持
終了した対話の研究データは自動送信されます。Amazon S3の暗号文は学内サーバーが1日1回回収し、復号、完全性確認、学内保存が完了した後だけAmazon S3から削除します。障害時の安全網として、Amazon S3に残ったデータは作成から30日後に自動削除されます。
学内サーバーはディスク暗号化し、研究責任者と研究分担者だけがデータを取り扱います。回収した研究データは研究終了後5年間保持します。
設定画面からCSVとJSONを書き出し、iOSの共有シートで自ら選んだ共有先へ渡す機能も利用できます。
- CSVのファイル名には研究IDが含まれ、本文には日次記録と完了した対話の要約が含まれます。
- JSONには研究ID、日次記録、対話セッション、生の利用者入力とAI応答、安全イベントが含まれます。
手動共有後のデータは、利用者が選んだ共有先と研究実施主体の管理下に移ります。
7. トラッキング、広告、販売
Motiは、第三者広告、広告目的のトラッキング、他社データとの広告目的の結合、個人データの販売を行いません。
8. 利用者の選択
- 音声入力を使わず、文字入力を選べます。
- 体重の入力は任意です。
- iOSの設定でマイクと通知の権限を変更できます。
- 利用を中止してアプリを削除できます。
- 研究データの照会、訂正、参加撤回後の削除は、参加者向け研究説明文書に記載された研究窓口へ連絡してください。撤回時はアプリの利用を停止し、アプリを削除した後、研究IDに紐づくAmazon S3、学内サーバー、手動共有先の対象データを削除します。
外部事業者が保持する不正利用監視ログや運用ログについて、Motiから個別削除を保証するものではありません。
9. 安全管理
Motiは、安全のために、端末内StoreへのiOS Data Protection、バックアップ除外、HTTPS通信、研究データの端末内公開鍵暗号化、失効可能なBuild Token、APIキーのサーバー側保管、installation ID単位のレート制限、学内サーバーのディスク暗号化を使います。ただし、通信または保存の完全な安全を保証するものではありません。
10. 問い合わせ
運営主体・研究実施主体、研究責任者、研究窓口、所在地または所属は、参加者向け研究説明文書に記載します。
技術サポートメール: c10253004@tokushima-u.ac.jp
この問い合わせ先は主にアプリの不具合や意図しない動作の報告のために使用してください。緊急時はこの問い合わせ先を使わず、アプリ内の固定安全案内に従ってください。
11. 変更
本ポリシーを変更する場合、施行日と変更内容をこのページで示します。研究参加条件または同意内容へ影響する重要な変更は、研究計画と倫理審査上の手続を確認してから適用します。