最終更新日: 2026年8月12日
この翻訳は利便性のために提供されるものです。内容に相違がある場合は、英語版が優先されます。
Nalya(「Nalya」「当社」)は、Nalya LLC が運営するコンソールであり、アプリ開発者が 接続したアプリストアプラットフォーム(Google Play および Apple App Store)上の 自身のアプリについて、レビュー、リリース、ストア掲載情報、収益化、およびグロース分析を 管理できるよう支援するものです。本ポリシーは、当社が収集する情報、その収集理由、 共有先、ならびにお客様が有する選択肢と権利について説明します。当社は、プロダクトが お客様のために機能するうえで必要な情報のみを収集し、個人情報を販売せず、お客様の データを広告目的に使用しません。
Nalya は現在アーリーアクセス(ベータ)段階にあります。 プロダクトは進化を続けており、機能の提供に伴い本ポリシーも更新されます。下記の 「本ポリシーの変更」をご参照ください。
本ポリシーは3つのグループの方々を対象としており、それぞれに対する当社の役割は 異なります。
お客様(顧客)。Nalya アカウントを作成する開発者および チームです。お客様のアカウント情報について、当社はデータ管理者(データコントローラー) として、その処理の方法と目的を決定します。
お客様のアプリのユーザーおよびレビュー投稿者。Nalya が お客様のアプリストアレビュー、購入記録、または SDK イベントを同期する際、お客様の アプリを利用する人々に関する情報を処理します。たとえば、レビュー投稿者の公開表示名と レビュー本文、購入者の国、および不透明な購入識別子などです。当該データについて、 当社はお客様の指示に基づく処理者(サービスプロバイダー)として行動します。お客様は 引き続き管理者であり、ご自身のユーザーに対する適法な根拠および適切なプライバシー 通知を備える責任を負います。下記の「お客様のアプリのユーザーからのデータ」を ご参照ください。
訪問者。サインインせずに当社のマーケティングページを 閲覧する方々です。当社は、Cookie バナーでお客様が同意するまで、プロダクト分析を 読み込むことも分析 Cookie を設定することもありません。お客様が拒否した場合、または 選択される前の段階では、当社はお客様について実質的に何も収集しません。下記の 「Cookie と分析」をご参照ください。
アカウント。Google でサインインすると、当社はアカウントの 作成と保護のために、お客様の氏名、メールアドレス、およびプロフィール画像を受け取り ます。当社が要求するのは基本的なプロフィールとメールのスコープのみであり、Gmail、 Drive、その他の Google コンテンツへのアクセスを要求することは一切ありません。
お客様が設定する接続。Nalya はその役割を果たすため、 お客様が提供する認証情報と設定を保存します。具体的には、アプリストアプラットフォームの 認証情報(たとえば Google Play のサービスアカウントキー)、および任意で PostHog の接続(PostHog の同意画面で承認する OAuth 許可 ― 発行されるスコープ限定かつ取り消し可能なトークンを当社が保存します ― または個人用 API キー)や GitHub リポジトリの接続です。各認証情報はお客様自身が第三者サービス側で 作成しスコープを設定するものであり、いつでも取り消しまたは切断できます。これらは 機密情報として扱ってください。これらは Nalya(およびそれを入手した何者か)に対して、 お客様が設定したアクセス権を付与するものです。
API キーおよびインジェストキー。MCP キー(AI アシスタント その他のクライアントから Nalya を操作するためのもの)またはアプリのインジェストキー (Nalya SDK が使用)を作成した場合、当社はお客様のアカウントに対してこれらのキーを 生成し保存します。MCP キーはお客様のデータを読み取り、コンソール上でお客様が実行 できるのと同じ操作を実行できるため、秘密に保ち、使用しなくなったキーは取り消して ください。
アプリのコンテキストとコンテンツ。コンソールに入力された あらゆる内容 - アプリの説明とコンテキストメモ、下書きへの編集、承認の判断、通知設定 - は、サービスがそれに基づいて動作できるよう保存されます。
サポート。お客様からメールをいただいた場合、お客様を 支援しサービスを改善できるよう、そのやり取りを保管します。
お客様が付与したアクセス権を用いて、Nalya はお客様のアプリに関するデータを 読み取り保存し、それをお客様に表示し、それに基づいて動作できるようにします。
レビューと評価 - お客様のアプリの公開アプリストア レビュー。レビュー投稿者の表示名、星評価、レビュー本文、言語、アプリのバージョン、 デバイスモデル、およびお客様が下書きし投稿する返信を含みます。
リリースと掲載情報 - お客様のリリーストラック、ロール アウト状況、バージョン情報、テスターリスト、およびストア掲載文。
収益化データ - お客様が有効にした場合、接続された アプリストアからの購入およびサブスクリプションの記録。プロダクト識別子、注文識別子、 購入トークン、購入者の国または地域、推定金額と通貨、およびサブスクリプションの ライフサイクルイベント(更新、解約、返金)です。これらの記録が購入者を識別するのは、 プラットフォームまたはお客様のアプリが提供する不透明な識別子によってのみです。 Nalya が購入者の氏名、メールアドレス、または決済カード情報を受け取ることは ありません。
品質および分析データ - 接続されたプラットフォームの レポート API(Play のレポート API など)からのクラッシュ、ANR、およびバイタルの 統計、ならびにお客様自身の PostHog プロジェクトを接続した場合は、お客様の イシュービューおよび収益ビューを提供するために当社がそこで参照するエラー トラッキングのイシューおよびアプリ内のプロダクトイベント。
当社はこのデータを、お客様に代わり、お客様が有効にした機能を提供するためにのみ 使用します。お客様のユーザーのプロファイルを構築するため、広告のため、または お客様のために Nalya を運営することと無関係な目的のために使用することはありません。
Nalya SDK をアプリに追加すると、お客様のアプリは、そのアプリのインジェストキーを 通じて Nalya にイベントを送信します。SDK が報告するイベントは2種類です。購入イベント:プロダクト識別子、購入タイプ、および 購入トークンであり、当社のサーバーがこれをアプリストアに対して検証します。エラーレポート(クラッシュおよびハンドルされたエラー): 例外の種類とメッセージ、スタックトレース、アプリのバージョン、オペレーティング システムのバージョン、デバイスモデル、および - お客様のアプリが提供する場合は - 購入の帰属に使用されるものと同一の不透明なユーザー識別子です。エラーメッセージと スタックトレースには、お客様のアプリがそこに含めたデータが付随的に含まれることが あります。当社はこれらを、グループ化されたエラーイシューをお客様に表示するために のみ保存し、同一の条件のもとで処理します。SDK は、氏名、メールアドレス、広告識別子、 正確な位置情報、またはデバイスフィンガープリントを収集しません。将来の SDK バージョンでは追加のイベントタイプ(機能利用の分析や実験へのエクスポージャーなど)に 対応する可能性があります。それらの機能を採用した場合、お客様のアプリが送信を選択 したイベントは、同一の条件のもと - すなわちお客様の処理者として、お客様への サービス提供のためにのみ - 処理されます。
お客様の責任。これはお客様のユーザーのデータであるため、 お客様は、ご自身のプライバシーポリシーおよび各プラットフォームが求めるデータ開示 (Google Play の「データ セーフティ」フォームや Apple の「アプリのプライバシー」 情報など)において SDK の使用を開示し、これらのイベントを当社へ送信するための 適法な根拠を備える責任を負います。お客様のユーザーの一人がデータの削除を求めた 場合は、support@nalya.io まで当社にご連絡ください。当社がお客様のために保持している 該当の記録を削除します。当社がお客様の処理者として行動する場合、データ処理契約(Data Processing Addendum / DPA)を ビジネス顧客の方にご要望に応じて support@nalya.io にてご用意いたします。
当社は上記の情報を次の目的で利用します。コンソールを運営し、お客様のレビュー、 リリース、指標を表示すること。レビュー返信、リリースノート、掲載文を下書きすること。 提案(たとえば実験や収益化の変更)を生成すること。お客様が承認した、または自動化を 有効にしたアクション(返信の投稿やリリースのプロモートなど)を実行すること。 お客様がオプトインした通知およびダイジェストを送信すること。サービスを保護し、 不正利用を防止し、問題をデバッグすること。ならびに法的義務を遵守すること。
各機能は、お客様が各アクションを承認する監督モードから始まります。自動化は機能 ごとのオプトインであり、手動か自動かを問わず、すべてのアクションはお客様の アクティビティログに記録されます。
返信、リリースノート、掲載文の下書き、および提案の生成のため、関連するコンテンツが 出力を生成する目的で当社の AI プロバイダーである Anthropic に送信されます。機能に応じて、当該コンテンツには 次のものが含まれ得ます。レビューの本文とレビュー投稿者の公開表示名。お客様の既存の ストア掲載情報と ASO シグナル。お客様がアプリについて記載したコンテキスト。お客様の プロダクトカタログと定価(収益化の提案のため)。および匿名化されたアプリ内イベント データ(たとえば、ジャーニーを要約するために用いる購入者の画面遷移とアクションの シーケンス)です。このコンテンツはお客様向けの出力を生成するためにのみ使用され、 当社と Anthropic の契約に基づき、同社のモデルの学習には使用されません。当社は、 お客様が保存した認証情報、お客様のアカウントのパスワードに相当する情報、または お客様の購入者の身元もしくは個々の検証済み購入取引記録(注文識別子、金額、トークン)を AI プロバイダーに送信しません。
AI が生成した下書きは提案にすぎません。当該機能の自動化を明示的に有効にしていない 限り、公開前にお客様が確認し承認します。
完全に自動化された決定は行いません。Nalya は、お客様または お客様のアプリのユーザーについて、法的効果またはそれに類する重大な影響を生じさせる 決定を、完全に自動化された手段のみによって行うことはありません。各機能は デフォルトで監督されており、お客様が有効にした自動化はお客様の指示に基づいて動作し、 お客様が有効にしたアクションに限定され、お客様のアクティビティログに記録され、 いつでも一時停止または無効化できます。
当社は Nalya の運営を少数のプロバイダーに依拠しており、各プロバイダーは当社への サービス提供のためにのみデータを処理します。
Supabase - データベースおよび認証。 Vercel - アプリケーションのホスティング。 Google - サインイン、および Play アカウントを接続した 場合はお客様が承認する Play Developer API とレポート API。 Anthropic - 上記のとおり AI による下書き。 PostHog - 当社自身のプロダクト分析(「Cookie と分析」を 参照)。利用イベントを処理し、お客様が同意した場合はお客様のアカウントのメール アドレスと ID を含み得ます。 Resend - トランザクションメール(たとえばアプリを削除 した際の通知)。
このうち2つは、お客様がご自身のアカウントと各社の規約のもとで接続するものです。 お客様がご自身の PostHog プロジェクトを接続した場合、 当社はそれを用いて、お客様の収益ビューにおいて購入を帰属させ説明するために 購入者のアプリ内アクティビティを参照します。また、エラーやクラッシュをお客様の Issues ビューに取り込むため、そしてお客様の指示に基づき、そのプロジェクトのフィーチャーフラグと実験を読み取り・管理するためにも使用します。GitHub リポジトリを接続した場合、当社は現在、お客様が 入力したリポジトリ名のみを保存します。Nalya はまだ GitHub にアクセスせず、お客様の コードを読み取ることも、書き込むこともありません。Nalya は現在サービスに対して 課金していないため、当社は決済処理業者を使用していません。プロバイダーが変わった 場合はこのリストを更新します。重大な変更は「本ポリシーの変更」に記載のとおり 告知します。
当社が個人情報を共有するのは、次の場合に限られます。上記のサービスプロバイダーとの 共有。お客様の指示に基づく、お客様が接続した第三者プラットフォームとの共有 (たとえば、承認された返信をアプリストアに投稿する場合)。法律、法的手続により 要求される場合、または Nalya、その利用者、もしくは公衆の権利、安全、セキュリティを 保護するために必要な場合。ならびに合併、買収、または資産売却に関連する場合。この 場合、本ポリシーは引き続きお客様のデータに適用され、所有者の変更があればお客様に 通知します。当社は個人情報を販売せず、クロスコンテキスト行動広告のために共有する こともありません。
Nalya による Google API から受領した情報の使用および他者への転送は、 Google API Services User Data Policy(限定的使用の要件を含む)を遵守します。当社が要求するのは、お客様が有効にする 機能に必要な Google サインインのスコープと Play Developer API へのアクセスのみで あり、そのデータをお客様のために当該機能を提供・改善する目的でのみ使用します。 サービスの提供に必要な場合、法令遵守のため、またはお客様の同意がある場合を除き 他者へ転送せず、広告のために使用したり販売したりすることは決してありません。この データへの人によるアクセスは、セキュリティ、コンプライアンス、またはお客様が 依頼したサポートに必要な範囲に限定されます。
機能性 Cookie (常時オン、厳密に必要なもの)。サインイン 状態を維持するための認証セッション Cookie、小さな設定用 Cookie(最後に開いたアプリや Real/Test 表示など)、および下記の分析に関するお客様の選択を記録するだけの Cookie です。テーマの選択はお客様のブラウザにローカルに保存され、当社に送信されません。
プロダクト分析(お客様が同意した場合のみ)。Nalya が どのように利用されているかを把握し改善するため、当社は自社のファーストパーティの PostHog 分析を利用します。有効な場合、ページビュー、 クリックとインタラクション、エラーイベント、および匿名の(サインイン後は)識別された 利用プロファイル(お客様のアカウントのメールアドレスと ID を含む)を記録し、コンソール 利用のセッションリプレイを取得する場合があります。これはマーケティングページを含むすべてのページでデフォルトでは オフです。Cookie バナーでお客様が同意した後にのみ読み込まれ、その Cookie を 設定します。お客様はいつでも拒否できます。当社は広告 Cookie を使用せず、お客様の データを販売せず、クロスコンテキスト行動広告を行いません。分析はお客様がオプトイン するまでオフのままであるため、「Do Not Track」シグナルによって何も変わりません。 そもそも、お客様が同意するまで当社は何も収集していないためです。
当社は、お客様のアカウントが有効である間、およびサービスの提供に必要な限りにおいて、 お客様のデータを保持します。具体的には、コンソールからアプリを削除すると直ちに 発効し、保存された接続認証情報とそのアプリに関連するデータ(レビュー、購入、提案、 アクティビティ)が削除されます。MCP キーまたはインジェストキーを取り消すと、その キーは直ちに無効になります。アカウント全体を削除するには support@nalya.io までご連絡 ください。当社は30日以内に削除を完了します。サポートおよびお問い合わせのやり取りは 最大24か月間保管し、法律により保持が義務付けられている記録(税務、会計、または紛争 対応に必要なものなど)は必要な期間に限り保持し、その後削除します。暗号化バックアップ 内の残存コピーは、当社プロバイダーの標準的なバックアップローテーションスケジュールに 従って30日以内に消去されます。お客様が分析に同意していた場合、プロダクト分析の イベントは上記の目的に必要な期間を超えて保持されることはなく、お客様がアカウントを 削除した時点で削除されます。
Nalya からお客様のデータを削除しても、提供元でお客様が付与したアクセス権は取り消され ません。お客様は、Nalya の Google Play サービスアカウントの付与を削除し、その他の サービス(ご自身の PostHog など)を各プロバイダー側で直接切断する必要があります。 アプリの削除後、当社は、正確に何を取り消すべきかのチェックリストをメールでお送り します。
当社はお客様の情報を保護するために合理的な技術的・組織的措置を講じています。 データは転送時に暗号化(TLS)され、当社のインフラプロバイダーにより保存時にも 暗号化されます。各アカウントのデータは、そのアカウントにスコープされた行レベルの アクセス制御によって分離されます。お客様が保存した認証情報には、お客様の指示に 基づいて動作するために必要なシステムのみがアクセスでき、管理者アクセスは制限 されています。いかなる送信・保存方法も完全に安全ではないため、絶対的な安全性を 保証することはできません。お客様の個人データに影響する侵害を当社が知った場合は、 不当な遅滞なく、かつ法律の要求に従ってお客様に通知します。お客様の側でも、強力な 認証で Google アカウントを保護し、Nalya のキーを秘密として扱ってください。
Nalya およびそのサービスプロバイダー(Supabase、Vercel、Google、Anthropic、 PostHog、Resend を含む)は、米国その他の国でデータを処理・保存する場合があり、 これらの国のデータ保護法はお客様の居住地の法律と異なる可能性があります。個人データ が国際的に移転される場合、当社は標準契約条項や同等の仕組みなど、プロバイダーが 提供するセーフガードに依拠し、プロバイダーに対して本ポリシーと整合的にデータを 保護するよう求めます。
すべての方。support@nalya.io 宛にメールすることで、いつでも ご自身の個人データへのアクセス、訂正、エクスポート、削除を行えます。Nalya が有する 権限はお客様が管理しており、その提供元(たとえば Google Play や PostHog)で取り 消すか、コンソールで統合を切断することで無効にできます。設定で、必須ではない メールや通知をオプトアウトできます。プライバシーに関する権利を行使したことを理由に お客様を差別することは決してありません。
欧州経済領域、英国、およびスイス。当社は次の法的根拠に 基づいてお客様のデータを処理します。お客様との契約の履行(お客様が登録した サービスの運営)、当社の正当な利益(サービスの保護と改善、不正利用の防止)、当社が 求める場合のお客様の同意、および法的義務です。お客様には、アクセス、訂正、消去、 処理の制限、データポータビリティ、および異議申立ての権利、いつでも同意を撤回する 権利、ならびに地域の監督当局に苦情を申し立てる権利があります。
カリフォルニア州およびその他の米国州。お客様には、当社が 収集、使用、開示する個人情報を知る権利(本ポリシー)、それにアクセスし、訂正し、 削除する権利、ならびに販売または共有をオプトアウトする権利があります。もっとも、 当社は CCPA/CPRA に定義される意味での個人情報の販売または共有を行っていないため、 このオプトアウトは当社には該当しません。当社は、制限権を要する目的でセンシティブな 個人情報を使用または開示することはありません。これらの権利は、権限を付与された 代理人を通じてを含め、support@nalya.io 宛のメールにより行使できます。当社はお客様の アカウントのメールアドレスを用いてリクエストを確認します。
お客様が当社の顧客のアプリのユーザーである場合(たとえば、Nalya を使用しているアプリでレビューを投稿した、または購入を行った 場合)、そのアプリの開発者がお客様のデータの管理者です。リクエストは当該開発者に 直接お寄せください。当社に直接ご連絡いただいた場合は、該当する開発者にリクエストを 転送し、その対応を支援します。
Nalya はアプリ開発者向けのプロフェッショナルツールであり、児童を対象としていません。 当社は16歳未満の方から故意に個人情報を収集することはなく、16歳未満(または居住地に おけるデジタル同意年齢未満)の方はアカウントを作成できません。児童が当社に情報を 提供したと思われる場合は、support@nalya.io までご連絡ください。当社が削除します。
プロダクトの進化に伴い、当社は本ポリシーを更新することがあります。その際は上記の 「最終更新日」を改訂し、重大な変更については、変更の発効前に、コンソール内または メールで合理的な事前通知を行います。変更の発効後も Nalya を利用し続けた場合、 更新後のポリシーが適用されます。変更に同意いただけない場合は、アカウントを削除する ことができます。
Nalya LLC(デラウェア州の有限責任会社)は、本ポリシーに記載された処理について責任を 負います。本ポリシーまたはお客様のデータに関するご質問、ご懸念、ご要望は、 support@nalya.io までメールでお寄せください。できる限り速やかに、かつ適用法が定める期限内に 回答いたします。郵送でのご連絡は Nalya LLC · 611 South DuPont Highway, Suite 102, Dover, DE 19901, USA 宛にお送りください。