healthcheck プライバシーポリシー
制定日・最終更新日:2026年10月11日
マヤミト(以下「運営者」といいます。)は、健康データを振り返るサービス「healthcheck」(以下「本サービス」といいます。)における情報の取扱いを、次のとおり定めます。
1. 本サービスの対象
本サービスは、運営者本人がGoogle Health APIを通じて自身のFitbit等の健康データを取得し、記録の振り返りと、本人が指定したデータの公開に利用する個人運営サービスです。
現行の機能は心拍データの取得・保存・表示です。閲覧者のGoogleアカウントの連携や、閲覧者自身の健康データのアップロードは受け付けていません。公開ページと公開APIの閲覧には、アカウント登録やログインを必要としません。
2. 取得・処理する情報
| 情報の種類 | 内容と取扱い |
|---|---|
| 心拍データ | 測定日時、1分ごとの平均・最小・最大の心拍数。Google Health APIから1分単位に集計された値を取得します。秒単位の元データは保存しません。 |
| Google Healthの本人識別子 | Google Healthとの連携確認のために一時的に処理します。保存データや公開APIの応答には含めません。 |
| OAuthの認証情報 | 連携に必要なアクセストークン、refresh token、許可された権限、連携日時等を処理します。これらは管理用の情報であり、公開しません。Googleアカウントのパスワードを本サービスが取得することはありません。 |
| アクセスに伴う情報 | IPアドレス、アクセス日時、ブラウザ等の情報、リクエスト先、応答状態等が、配信基盤や外部サービスの通信・ログに記録される場合があります。 |
| お問い合わせ情報 | 送信者のメールアドレス、問い合わせ内容、返信等の対応履歴を、問い合わせへの対応のために取得します。 |
Google Health APIの連携には、現在、健康指標を読み取る権限を使用しています。Google側で許可される権限の範囲と、本サービスが実際に取得するデータの範囲は異なり、本サービスは現行機能に必要な心拍データと連携確認情報だけを取得します。Google Health上のデータを書き込んだり変更したりする権限は要求しません。
睡眠・活動・HRV・SpO₂・呼吸数・皮膚温変化等の機能を追加する場合は、取得開始前に本ポリシーと必要な説明を更新し、データを提供する本人から必要な同意を得ます。
3. 利用目的
取得した情報は、次の目的で利用します。
- 本人の健康データを同期・保存し、日時を指定して振り返れるグラフや集計を提供するため。
- 本人が公開を指定した健康データを、ダッシュボードと公開APIで表示・配信するため。
- Google Healthとの連携、認証の更新、同期状態の確認を行うため。
- 障害対応、不正利用対策、サービスの保守・改善を行うため。
- お問い合わせや、情報の訂正・利用停止・削除に関する申出に対応するため。
健康データを広告配信、販売、信用審査、融資判断、AIモデルの学習に利用しません。研究目的の収集や、診断・治療を目的とした利用も行いません。
4. 健康データの公開と共有
本サービスは、本人が公開を指定した心拍数と測定日時を、インターネット上の不特定多数の閲覧者に公開するサービスです。公開APIのJSONもログインせずに取得できます。
Googleアカウントへのアクセス許可と、健康データのインターネット公開は別の事項です。健康データの公開は、データを提供する本人の明示的な意思に基づいて行います。現行サービスでデータを提供する本人は、運営者自身です。
氏名やGoogleの本人識別子をAPIに含めなくても、測定日時や継続した数値から生活習慣等が推測される可能性があります。公開された情報は、閲覧者による保存、スクリーンショット、検索サービスや中継サービスによる取得の対象になり得ます。運営者が公開を停止した後も、第三者が保有するコピーまで削除できることは保証できません。
この公開機能と、次項のサービス提供に必要な処理を除き、健康データを第三者に提供する場合は、本人の同意を得ます。ただし、不正アクセス等への対応に必要な場合や、適用法令に従って提供が必要な場合は、その必要な範囲で対応することがあります。Googleの適用ポリシーが禁止する提供・利用は行いません。
5. 外部サービス
Google Health API・Google Cloud
Google Health APIとの連携、健康データの保存、サービスの運用に、Google LLCおよび関連会社が提供するサービスを利用します。心拍データはGoogle CloudのFirestoreに保存します。クラウド上でOAuth認証情報を管理する場合は、Secret Managerを利用します。
提供者は、データの取得・保存・配信等に必要な範囲で情報を処理します。情報は、サービス提供者の契約や管理体制に従い、日本国外で処理される場合があります。
GitHub Pages
サービスの紹介ページ、プライバシーポリシー、利用規約の配信に、GitHub, Inc.が提供するGitHub Pagesを利用します。この静的サイトには、心拍の測定値やOAuth認証情報を保存・配信しません。
GitHub Pagesへのアクセス時には、閲覧者のIPアドレスがセキュリティ目的でGitHubに記録・保存されます。GitHubによる情報の取扱いについては、GitHubのプライバシーに関する声明を参照してください。
Google Fonts
本サービスのダッシュボード画面はGoogle Fontsを利用します。フォントの読み込み時に、閲覧者のブラウザからGoogleのサーバーへ通信が発生し、IPアドレスやブラウザ情報等が送信されます。フォントの取得リクエストに、心拍の測定値や本サービスのOAuthトークンを含めることはありません。紹介ページとポリシー・規約ページでは外部フォントを読み込みません。
Googleによる情報の取扱いについては、Googleプライバシーポリシーを参照してください。
6. Googleのユーザーデータポリシー
healthcheckによるGoogle APIから受領した情報の利用および第三者への提供は、Google API Services User Data PolicyとGoogle Health API Developer and User Data Policyに従います。これには、両ポリシーのLimited Useの要件が含まれます。
Googleから取得した健康データの利用は、本サービスで説明している健康記録の振り返り・公開機能と、その提供・保守に必要な範囲に限定します。集計したデータについても、これらの制限に従って取り扱います。
7. 保存期間と削除
- 心拍データ:測定日時から直近90日以内を保存・公開対象とします。90日を経過した値は公開APIから返さず、保存領域からは次回の同期または削除処理で削除します。処理が停止している間は、保存領域に期限超過データが残る場合があります。
- OAuth認証情報・連携情報:連携に必要な期間、管理用環境で保持します。連携終了や削除の申出があった場合は、新たな取得を停止し、不要となった認証情報を削除します。
- 連携確認用の本人識別子:連携確認の際に一時的に処理し、永続保存しません。
- 運用ログ・お問い合わせ情報:保守、不正利用対策、問い合わせ対応等に必要な期間だけ保持し、必要がなくなった情報は削除します。配信基盤が保持するログは、当該基盤の保存設定に従います。
公開停止や削除を行っても、閲覧者が保存したコピーや、運営者の管理外にあるキャッシュ等は残る場合があります。
8. 連携解除・情報に関する申出
データを提供する本人は、Googleアカウントの接続管理画面から、本サービスに対するGoogleアカウントへのアクセス許可を取り消せます。許可を取り消すと、以後のGoogle Health APIからの取得ができなくなります。
Google側のアクセス許可の取消しだけでは、本サービスが保存済みのデータは自動削除されません。 公開停止、保存データや認証情報の削除を希望する場合は、下記の問い合わせ先に連絡してください。運営者は本人確認を行ったうえで、取得の停止、公開の停止、管理下の保存データおよび認証情報の削除に対応します。
閲覧者も、運営者が保有する自身の問い合わせ情報等について、開示、訂正、利用停止、削除を申し出ることができます。適用法令に従い、本人確認と必要な確認を行って対応します。問い合わせ時にパスワード、OAuthトークン、認証コードを送信しないでください。
9. 安全管理
運営者は、健康データ、認証情報その他の情報について、不正アクセス、漏えい、改ざん、紛失等を防ぐために必要な管理を行います。
Google Health APIへの通信にはHTTPSを使用し、インターネット上の公開にもHTTPSを使用します。Firestoreはサーバー側の認証でアクセスし、ブラウザからの直接のデータベース操作は許可しません。OAuthトークンは管理用に保管し、公開API、画面、ソースコード、通常の処理ログに含めません。
10. Cookie・アクセス解析
現行の本サービスには、広告配信SDK、Google Analytics等のアクセス解析ツール、閲覧者のログイン用Cookieを導入していません。ブラウザのlocalStorage等への閲覧履歴の保存も行っていません。表示期間はURLの日時パラメーターとして扱います。
外部サービスの通信やログについては、第5項の説明と各提供者のポリシーが適用されます。
11. 本ポリシーの変更
運営者は、機能や情報の取扱いを変更する場合、本ポリシーを更新し、本サービス上で告知します。健康データの取得範囲、利用目的、公開・共有方法を変更する場合は、必要な説明と同意を得てから、その変更に基づく取扱いを開始します。
12. お問い合わせ
- サービス名:healthcheck
- 運営者:マヤミト
- 問い合わせ先:contact@yt8492.com
本サービスの利用条件は、利用規約を参照してください。