Kardhaus

プライバシーポリシー

アプリはこのページの短いほうの半分です。アプリから当社に届くものは何もありません。端末から出ていくものは、下に一つずつ書いています。

施行日 2026-08-18 · 最終更新 2026-09-22

最終更新:2026-09-22。本ポリシーは Kardhaus の iOS アプリと本ウェブサイトの両方を対象とします。性質のかなり異なる2つの文書をひとつにまとめたものなので、以下では分けて記載します。管理者は Kardhaus の開発者で、連絡先は hello@kardhaus.com です。

iOS アプリ

アプリから当社へ届くものはありません

Kardhaus のアプリには、アカウントも解析用の送信先もなく、当社宛てに何かを送る処理そのものがありません。「見ないと約束する」という話ではなく、アプリが当社に送らないということです。端末から出ていくものはすべて下に記載します。名刺に印字された住所を Apple マップで検索する場合(「住所と地図」)、バージョン 1.1 以降 iOS 27 で AI 認識が名刺の写真とともに Apple の Private Cloud Compute に送られる場合(「認識処理」)、バージョン 1.2 以降 iOS 27 でフォローアップの下書きを作成したときに、下書きに必要な名刺の項目が Private Cloud Compute に送られる場合(「フォローアップの下書き」)、そしてバージョン 1.2 以降、切り替えがオンのときにかぎり購入の記録が RevenueCat に送られる場合(「RevenueCat」)です。名刺のデータが渡る先は Apple だけで、ほかの誰にも渡りません。

アプリが保持するもの。 名刺の画像、そこから認識したテキスト、メモ、タグ、そして位置情報を許可された場合は名刺を保存したときの場所。すべて iPhone 内のアプリ専用の保存領域にあります。

同期先。 Kardhaus で iCloud を有効にしている場合、この保存領域は ご自身の iCloud プライベートデータベース を通じて、ご自身の Apple アカウントの下で同期されます。これはお使いの端末と Apple の間の経路であり、当社は当事者ではなく、読み取る手段もありません。iOS の設定で Kardhaus の iCloud をオフにすると同期は止まり、データは端末内に残ります。

認識処理。 名刺の撮影と文字の読み取りは、iOS 内蔵の OCR により端末内で行います。読み取ったテキストを氏名・会社・部署・支店・役職・住所などの項目へ振り分ける「AI 認識」は、バージョン 1.0.x まで、および iOS 26 では、端末内の Apple Intelligence で動作します。バージョン 1.1 以降、Apple Intelligence が使える iOS 27 の端末では、AI 認識はまず Apple の Private Cloud Compute で処理され、その際に対象となる名刺1枚の写真が Apple に送信されます。 Apple の設計では、送信された内容はその処理にのみ使われ、保存されず、Apple もアクセスできません。Private Cloud Compute が使えない場合(通信がない、端末が対象外、Apple が定める Private Cloud Compute の利用上限に達したなど)は端末内の Apple Intelligence で、それも使えない場合は内蔵の認識で処理し、いずれの場合も名刺は保存されます。Pro を購入せずに無料の AI 認識回数を使い切った場合は AI 認識を行わず、内蔵の認識が端末内で名刺を読み取るため、Private Cloud Compute には何も送信されません。バージョン 1.1 には、Private Cloud Compute の利用をオフにする設定はありません。バージョン 1.1.1 からは、iOS 27 でアプリの「設定 › Apple Intelligence」にある「AI 機能に Private Cloud Compute を使用」(初期値はオン)をオフにすると、AI 認識は Private Cloud Compute を使わず端末内で行われます。この切り替えは下記のフォローアップの下書きにも適用されます。名刺の画像も認識の結果も、当社に送信されることはありません。

フォローアップの下書き(バージョン 1.2 以降)。 Kardhaus は、名刺を保存した相手に送るフォローアップのメッセージを下書きできます。「下書きを作成」をタップするまでは何も送信されず、最初の1回の前に、何がどこへ送られるかをアプリ内で表示します。iOS 27 では、下書きはまず Apple の Private Cloud Compute が作成します。Private Cloud Compute が使えない場合やオフにしている場合は端末内の Apple Intelligence が、それも使えない場合は内蔵のテンプレートが作成します。下書き1件のために Private Cloud Compute が受け取るのは、次のものだけです。その名刺の氏名・役職・部署・会社名、直近の面会の場所の名称(所在地の住所は含みません)・日付・種類・メモ、その名刺のタグ最大6件、相手についての印象メモ(400文字まで)、送信済みにした過去の下書き最大2件の短い抜粋、下書きのために入力した内容、そしてご自身の氏名・役職・会社名。電話番号、メールアドレス、住所、法人番号、ウェブサイト、写真は受け取りません。入力した内容にこれらが含まれていれば送信前に取り除き、署名は下書きが戻ってきたあとに端末内で付け加えます。AI 認識と同じく、Apple の設計では送信された内容はその処理にのみ使われ、保存されず、Apple もアクセスできません。当社には何も送信されません。下書きは名刺とともに端末内に保存され、iCloud 同期をオンにしている場合はご自身の iCloud プライベートデータベースにも保存されます。バージョン 1.1.1 以降、「設定 › Apple Intelligence」の「AI 機能に Private Cloud Compute を使用」をオフにすると、AI 認識と下書きの両方で Private Cloud Compute を使わなくなります。

住所と地図。 バージョン 1.0 から、名刺を読み取ったとき、取り込んだとき、編集したときに、名刺に記載された住所を Apple マップで自動的に検索し、名刺を地図上に配置します。送信されるのは住所の文字列のみで、送信先は Apple です。当社には届きません。

各権限の用途。 カメラ — 名刺の撮影。位置情報(任意)— 名刺を受け取った場所の記録。マイクと音声認識 — 音声での検索。端末内で処理し、保持しません。連絡先 — 書き込みのみ、かつ保存を指示されたときのみ。写真 — 書き込みのみ、かつ保存を指示されたときのみ。いずれも拒否でき、拒否してもアプリは動作します。

購入。 購入そのものは Apple の領分です。StoreKit を通じて処理され、当社が決済情報を見ることはありません。Pro が解除されるかどうかを決めるのは、iPhone の中にある Apple の署名済み取引記録です。だからオフラインでも動作し、ファミリー共有にも影響しません。

RevenueCat(バージョン 1.2 以降)。 バージョン 1.2 以降、購入そのものの記録を RevenueCat, Inc.(米国) に送ることができます。同社は当社の処理者として、GDPR・英国 GDPR・CCPA を対象とするデータ処理契約のもとで取り扱います。これは任意であり、1.2 より前から Kardhaus をお使いの方は初期値でオフです。 1.2 より前に初期設定を終えたインストールはオフ、新規インストールはオンで、いずれの場合も切り替えはアプリの「設定 › プライバシー」→「購入履歴を RevenueCat に送る」にあり、次回の起動から有効になります。切り替えがオフのあいだ、RevenueCat の SDK は初期化されず、ネットワーク通信を一切行いません。 購入と購入の復元は 1.1 と同じく StoreKit のみで完結します。オンのとき、RevenueCat はリクエストごとに次を受け取ります。購入(製品識別子と App Store の取引記録)、RevenueCat がこのインストールのためにランダムに生成した匿名の識別子、アプリのバージョンとビルド、iOS のバージョン、端末の機種、優先言語の先頭いくつか、App Store の国または地域、サンドボックスでの購入かどうか。この購入記録は RevenueCat のサーバーに保存され、そのサーバーは米国の Amazon Web Services で稼働しています。

RevenueCat が受け取らないもの。 名刺、名刺の写真、名刺から読み取ったテキスト、お名前、メールアドレス、アカウント識別子(そもそもアカウントがありません)、独自の恒久的なユーザー ID、端末の identifier for vendor(Kardhaus に組み込んだ RevenueCat の SDK は、これを一切読み取らないよう改修してあります)、広告識別子や IDFA、アトリビューションのデータ、そしてアプリの使い方に関する情報。ログイン、端末識別子の収集、アトリビューションの各 API を当社が呼ぶことはなく、診断機能はオフ、当社の RevenueCat プロジェクトでは第三者連携を一つも有効にしていないため、この匿名の識別子がほかへ渡ることもありません。RevenueCat に到達できない場合も、購入は StoreKit を通じて成立します。

RevenueCat を使う理由。 Kardhaus は RevenueCat が主催する Shipaton に参加しており、その規約は少なくとも1つのアプリ内課金を RevenueCat の SDK で動かすことを求めています。理由はそれだけであり、だからこそ黙って依存させるのではなく切り替えを設けています。

SDK。 バージョン 1.2 以降、組み込んでいる第三者の SDK は上記の RevenueCat の1つだけで、切り替えがオフのあいだは何もしません。広告・アトリビューション・クラッシュ収集・利用状況解析の SDK はいずれも入っていません。Firebase も Mixpanel も Sentry もなく、広告識別子も、App Tracking Transparency の確認画面も、端末のフィンガープリンティングもありません。アプリの使い方を測っているものは、何も入っていません。 App Store のプライバシー表示は、バージョン 1.1.x までは データを収集していません、バージョン 1.2 からは1項目、「購入」の購入履歴だけになります。用途はアプリの機能と分析で、ユーザーに紐付けられず、トラッキングには使われません。名刺から取得したものは、どのバージョンでもこの表示に現れません。

将来変更する場合。 名刺のデータが渡る先は Apple だけで、ほかの誰にも渡りません。これが当てはまらなくなる場合は、そのアップデートを公開する前に、送り先の名称を本ページに記載します。無言のアップデートで行うことはしません。1.2 の発売前にここで RevenueCat を名指しするのは、この約束の例外ではなく、その履行です。RevenueCat が受け取るのは購入の記録で、名刺ではありません。

お子さまについて。 Kardhaus は働く成人向けの道具であり、児童を対象としていません。年齢を問わず、誰にも個人情報の入力を求めておらず、作成するアカウントもありません。

アカウントはありません。全部消す方法

アカウントがありません。 登録も、メールアドレスの入力も、パスワードも、プロフィールもありません。アプリのどこにも「アカウントを削除」というボタンがないのはそのためです。消すべきアカウントが存在せず、当社側にあなたの名刺データの控えもありません。

アプリがデータを保持する期間。 あなたが置いておくかぎりです。有効期限も保存期間の定めもありません。データは端末の中にあり、残すかどうかを決めるのはあなただからです。

削除する場合。 アプリを削除すれば、その iPhone に入っていた名刺データも一緒に消えます。iCloud 同期をオンにしていた場合は、あなた自身の iCloud に控えが残るので、そちらも別途削除してください:iOS の 設定 → あなたの名前 → iCloud → アカウントのストレージを管理 → 名片屋(Kardhaus)→ データを削除。どちらも当社が代行することはできず、実行後に元へ戻すこともできません。

ウェブサイトの解析

許可されるまで、このサイトは他社から一切何も読み込みません。 解析ツールもフォントも埋め込みもトラッキングピクセルもありません。10秒ほどでご自身で確認できます。ブラウザのネットワークタブを開いて再読み込みすると、すべてのリクエストが kardhaus.com 宛てで、ほかの宛先はありません。

Google Analytics 4 — 既定でオン、ワンタップでオフ

GA4 は Cookie を使うため、いつでも変更できる選択のままにしています。欧州経済領域・英国・スイス以外では、到着した時点でオンになっており、初回訪問時のお知らせでその旨をお伝えし、ワンタップの オフにする をご用意しています。欧州経済領域・英国・スイスでは逆で、Google Consent Mode v2 はこれらの地域について `analytics_storage` を denied で開始し、許可を押すまで `gtag.js` を Google に要求しません。いずれの場合も `ad_storage`・`ad_user_data`・`ad_personalization` はどの地域でも denied のままです。ご同意いただいた後も変わりません。したがってこのアクセスが広告オーディエンスになることはありません。拒否は `kh-consent` としてブラウザに残り、以降の訪問すべてで尊重されます。

許可された場合、GA4 はページビュー、参照元、IP から推定した大まかな地域(GA4 は IP 自体を保持しません)、端末とブラウザの種別、そしてウィッシュリストに登録された場合の `waitlist_signup` イベントを受け取ります。Google シグナルと広告のパーソナライズは無効にしているため、広告オーディエンスの作成には使われません。選択はブラウザ内(`kh-consent`)に保存し、二度はお尋ねしません。

GA4 の拡張計測は有効です。ページビューに加えて、ページをどこまでスクロールしたか、サイト外へ出るリンクをクリックしたか、ファイルをダウンロードしたか、そしてウィッシュリストのフォーム入力を開始・送信したという事実が自動的に記録されます。記録されるのはその操作が起きたことであり、入力した内容そのものではありません。フォームの内容は当社自身のエンドポイント(後述)を通じて届き、Google を経由することはありません。

選択を変更したい場合は、ブラウザの設定でこのサイトのデータを消去すると、バナーが再表示されます。

本サイトには Google Fonts、Google Tag Manager コンテナ、広告ピクセル、第三者の埋め込みコンテンツはありません。

ウィッシュリスト

ウィッシュリストのフォームを送信された場合、入力されたメールアドレス、任意で選択された地域、任意項目「あってほしい機能」にご記入いただいた内容、送信元のページ、言語設定、送信元の国、送信時刻を保存します。あわせて、フォームへの大量送信を防ぐために、リクエストから導出した粗いハッシュのレート制限トークンを保存します。IP アドレスへ復元することはできず、一定期間で順次削除されます。

自由記入欄ですので、その前提でご利用ください。 人が読み、何を作るかの判断に使います。機密情報の記載はお控えください。また、第三者の連絡先を記入しないでください。

利用目的。 TestFlight 公開時と正式リリース時にご連絡すること、無料枠をそのアドレスに紐づけること、および開発の優先順位を決めることです。

法的根拠。 フォーム送信によるご本人の同意です。

保管期間。 リリース後90日まで、または削除のご依頼を受けるまで、いずれか早い時点まで。配信停止は、フラグを立てるのではなく記録そのものを削除します。

保存場所と、処理する事業者。 フォームの送信先は kardhaus.com 自身であり、第三者のフォームサービスではありません。したがって送信の時点で他社が内容を見ることはありません。記録は当社アカウント内の Cloudflare D1 に書き込み、データベース用のツールなしで名簿を読めるように、当社が管理する 非公開の Google スプレッドシート へ複製します。そのため Google は保存サービスの提供者として、アドレスとご記入内容を取り扱います。IP アドレスとブラウザの識別情報は渡していません。複製はご利用のブラウザからではなく、当社のサーバーから送信しているためです。

それ以外の第三者提供はありません。 名簿の販売・貸与・共有は行わず、上記2通のメール以外の目的にも使いません。

ご本人の権利。 開示、訂正、削除、同意の撤回。hello@kardhaus.com までご連絡いただければ対応します。当該アドレスからご返信いただく以外の本人確認は求めません。削除はデータベースとスプレッドシートの両方から行います。

Android テストに申し込まれた場合。 Android のページで入力されたアドレスは Google Play の Kardhaus テスター一覧に登録されます。つまり Google がそのアドレスを受け取ります。招待を送るのも、誰がテストを入れられるかを判断するのも Play だからです。用途はそれだけで、テスト終了まで、または削除のご依頼があるまで保持し、ご連絡いただければいつでも一覧から外します。

お問い合わせ

hello@kardhaus.com — プライバシーに関するご請求、削除のご依頼、アクセシビリティの問題、その他何でも。当社が使用する唯一の連絡先で、人が返信します。