プライバシーポリシー
最終更新:2026 年 7 月
概要
LimitWatch(以下「本アプリ」)は独立開発者によって開発・運営されています。当社はお客様のプライバシーを尊重します。本ポリシーは、本アプリがアクセスするデータ、使用方法、およびお客様の権利について説明します。
デバイス内に留まるデータ
Mac アプリは、お客様のコンピュータ上の AI ツール(Claude、Codex、Gemini、Cursor など)の設定ファイルやセッションファイルを読み取ることで、クォータおよび利用データを取得します。生のツールファイルはお使いの Mac 上で解析され、アップロードされることはありません。LimitWatch は派生したクォータスナップショット(および任意のセッション要約)をアプリのローカルコンテナ内に保存します(Mac 版は Apple の公証を受けた Developer ID アプリとして配布され、App Store 経由ではありません)。iCloud 同期または QR ペアリングを有効にすると、これらの派生レコードは以下で説明するとおり Apple の iCloud / CloudKit を通じて送信されます。
iCloud 同期
LimitWatch は Apple の CloudKit と iCloud Key-Value Store を使用して、同一の Apple ID にサインインした Mac、iPhone、Apple Watch 間でクォータスナップショット、設定、通知状態を同期します。これらのデータは Apple のプライバシー条項に基づき、個人の iCloud アカウントを通じて送信・保存されます。この同一アカウント同期は個人の iCloud のみを使用し、当社のサーバーは経由しません。例外は以下で説明します:アカウントをまたぐ QR ペアリング(そのデータは当社のサーバーではなく Apple の CloudKit を通じて共有されます)と、サブスクリプション検証およびプッシュ通知のルーティングにのみ使用する、用途を分離した 2 つの最小限のバックエンドです。
アカウントをまたぐ QR ペアリング
QR コードをスキャンして異なる Apple ID にサインインした Mac をペアリングすると、その Mac のクォータスナップショット(および同期を選択したセッション要約)は Apple の CloudKit パブリックデータベースを通じて共有され、ペアリングトークンで分離されます。この共有されるスナップショット / セッションデータは当社のサーバーではなく Apple の CloudKit 上に存在します。当社のバックエンドは、ペアリングされたデバイス向けにコンパクトなプッシュ通知と承認の判断を中継するだけです。これは、データが個人の iCloud アカウントを離れて共有ストレージに入る唯一のケースです。アクセスはペアリングトークンによって制限され、アプリ内でペアリングを削除すればいつでも取り消せます。この方法で AI のプロンプト、チャット内容、完全なトランスクリプトが共有されることはありません。
当社のバックエンド(サブスクリプションとプッシュを分離)
当社は用途を分離した 2 つの最小限のバックエンドを運用しています:
- サブスクリプション検証(
paywall.limitwatch.app)。このバックエンドは Apple が署名した App Store の取引通知を受け取り、サブスクリプション識別子(Apple の取引 ID や任意の app account token など)、製品 / ティア、ステータス、購入 / 失効 / 取り消しの日付を保存します。お客様の支払いカード情報、Apple ID、メールアドレス、氏名、App Store パスワードを受け取ることは一切ありません。 - プッシュ通知(
apn.limitwatch.app)。プッシュ通知を有効にした場合、このバックエンドはデバイスの Apple Push Notification service(APNs)トークン、優先通知言語、およびルーティング用の仮名識別子(iCloud アカウントとペアリングトークンの一方向ハッシュであり、生の値は決して保存しません)を保存し、通知を正しいデバイスに届けてデバイスごとにローカライズできるようにします。APNs アラートには、バナー表示に必要な通知のタイトル・本文・プロバイダーのブランド表示と、コンパクトなイベントポインタが含まれる場合があります。正規の受信トレイ・セッション・クォータのデータは Apple / iCloud を通じて取得され、当社のバックエンドには保存されません。エージェントの承認については、小さな許可 / 拒否の判断がペアリングされた Mac に中継される場合があります。上記の登録・ルーティングデータ以外に、プッシュ用バックエンドが保存するのは配信メタデータ(イベント ID、ハッシュ化されたトークン、ステータス、タイムスタンプ)のみで、通知のタイトルや本文は保存しません。
これらのバックエンドは、お客様の AI 利用状況、クォータの数値、セッションのトランスクリプト、プロンプト、チャット内容を保存しません。プッシュ通知はアプリ内またはシステム設定からいつでも無効化できます。
クラッシュレポート(Sentry)
当社は Sentry を使用して匿名のクラッシュレポートとパフォーマンスデータを収集します。これによりバグの発見と修正が可能になります。クラッシュレポートには以下が含まれる場合があります:
- デバイスモデルと OS バージョン
- アプリバージョンとビルド番号
- クラッシュのスタックトレース
- 基本的なパフォーマンス指標
クラッシュレポートには、お客様の AI 利用データ、セッション記録、クォータ情報、API キー、または個人を特定できる情報は含まれません。機密フィールド(認証トークン、パスワード)は送信前に自動的にスクラブされます。
アップデート確認(Sparkle)
Mac 版 App は Sparkle を使用してアップデートを確認します。確認のたびに dl.limitwatch.app/appcast.xml へリクエストが送信され、URL クエリパラメーターに匿名のシステム情報が含まれます。これにより対応するハードウェアに適切なビルドを配信し、利用中の macOS バージョンの分布を把握するためです:
- macOS バージョン
- CPU アーキテクチャ、タイプ、サブタイプ、64 ビット対応
- CPU コア数
- Mac モデルコード(Mac16,10 など)
- 優先システム言語
- App マーケティングバージョンとビルド番号
- App リリースチャンネル(stable / beta)
これらのリクエストには個人識別情報、Apple ID、メールアドレス、AI 利用データ、クォータ情報は一切含まれません。生のリクエストログはアップデートサーバー(dl.limitwatch.app)上にのみ残り、標準的な HTTP サーバーログのローテーションスケジュールで自動削除されます。自動アップデート確認はいつでも App 設定から無効化できます。
広告なし、追跡なし
LimitWatch は広告 SDK、分析トラッカー、アプリ / ウェブサイトをまたぐ追跡を一切含みません。Apple 自身のサービスを除き、関与するサードパーティは Sentry(クラッシュレポート)と Sparkle(Mac のアップデート確認)です。プッシュ配信には Apple Push Notification service を使用し、サブスクリプション検証とプッシュのルーティングは用途を分離した当社の最小限のバックエンド(paywall.limitwatch.app と apn.limitwatch.app)で実行されます。任意の Webhook やチャット連携(Bark、Discord、Slack、カスタム Webhook など)を設定した場合、お使いの Mac は、お客様が指定したエンドポイントとトークンを使って、選択したアラートをそれらのサービスへ直接送信します——当社はこれらの連携用の認証情報をバックエンドに保存しません。お客様のデータを販売、共有、または収益化することは一切ありません。
アプリ内課金
サブスクリプションおよび購入取引は Apple により App Store を通じて処理され、お客様の支払いカードや請求情報を受け取ることはありません。複数のデバイスで有料機能を解除するため、当社のサブスクリプション用バックエンドはサブスクリプションを検証し、Apple の取引識別子とステータスを保存します——上記「当社のバックエンド(サブスクリプションとプッシュを分離)」を参照してください。
データの削除
アプリの設定からいつでもすべてのデータを削除できます。これにより、アカウントに関連付けられたすべてのローカルデータと iCloud 同期データが削除されます。
子供のプライバシー
LimitWatch は 13 歳未満の子供を対象としておらず、子供から個人情報を故意に収集することはありません。
ポリシーの変更
本プライバシーポリシーは随時更新される場合があります。変更は改訂日とともに本ページに掲載されます。
お問い合わせ
本プライバシーポリシーに関するご質問は [email protected] までお問い合わせください。