Floorp
プライバシーポリシー
最終更新日:2026年9月4日
本ポリシーは、Floorp の利用時に Floorp プロジェクトが情報をどのように取り扱うかを説明します。以下の Floorp for iOS に関する開示は、現在出荷している iOS ビルドを対象とします。他のバージョンの Floorp では、機能およびデータの取扱いが異なる場合があるため、そのバージョンに適用される開示もご確認ください。
「個人情報」とは、氏名やメールアドレスのように本人を直接識別する情報、または本人に合理的に関連付けられる情報をいいます。App Store の開示における「収集」には、端末外へ送信され、サービス提供者が保持する情報が含まれます。これは、Floorp プロジェクトがエンドツーエンド暗号化された Sync の内容を読めることを意味しません。
Mozilla Account と Sync: Mozilla Account へのログインおよび Sync の利用は任意です。アカウントと Sync のサービスは Mozilla が提供します。ログイン後、ブックマーク、閲覧履歴、開いているタブ、保存したウェブサイトのユーザー名とパスワード、支払い方法、対象地域の住所、および Floorp Notes が Sync の対象として有効になる場合があります。利用可能な各 Sync 項目は個別に管理できます。Sync レコードの内容は、送信前に端末上でエンドツーエンド暗号化されます。暗号鍵を持つ別の Sync クライアントだけが復号でき、Mozilla および Floorp プロジェクトはその内容を復号できません。アカウント識別子、設定、サービス運用データなどのアカウントメタデータは、暗号化された Sync レコードの内容とは別に、以下のとおり処理される場合があります。
Floorp for iOS の App Store 開示: Mozilla Account または Sync を任意に利用した場合、次の17種類の App Store データタイプが収集されることがあります。暗号化された Sync の項目についても、アカウントに関連付けられた状態で端末外に継続保存されることから、保守的に開示しています。すべて本人に関連付けられるデータとして扱い、追跡には使用しません。
- 氏名(Name)— アプリの機能。任意の Mozilla Account 表示名、および同期される住所または支払い方法レコード内の氏名。
- メールアドレス(Email Address)— アプリの機能。Mozilla Account のメールアドレス、および同期される住所レコード内のメールアドレス。
- 電話番号(Phone Number)— アプリの機能。任意の同期対象となる住所レコード内の電話番号。
- 住所(Physical Address)— アプリの機能。任意の同期対象となる住所レコード内の番地、市区町村、都道府県・地域、郵便番号、国。
- 支払い情報(Payment Info)— アプリの機能。任意の同期対象となるクレジットカードまたはデビットカードの自動入力レコード。
- おおよその位置情報(Coarse Location)— アプリの機能および分析。Mozilla Account サービスは、サービス運用、セキュリティおよび改善のため、接続元 IP アドレスから国、市、または地域を推定する場合があります。
- 写真またはビデオ(Photos or Videos)— アプリの機能。アカウント設定のウェブ画面で管理する任意の Mozilla Account プロフィール画像。
- その他のユーザーコンテンツ(Other User Content)— アプリの機能。Mozilla Account の認証データ、Floorp Notes、保存したウェブサイトのユーザー名とパスワード、およびブックマークのメタデータ。Apple にはパスワード専用のデータタイプがありません。
- 閲覧履歴(Browsing History)— アプリの機能。任意の同期対象となる閲覧履歴、ブックマーク URL、および開いているタブの URL。
- 検索履歴(Search History)— アプリの機能。閲覧履歴に含まれ、同期される可能性がある検索、および検索候補リクエストを保守的に含めた開示。
- ユーザー ID(User ID)— アプリの機能および分析。認証と Sync に使用する Mozilla Account 識別子。
- デバイス ID(Device ID)— アプリの機能および分析。端末の接続および識別に使用する、アカウントに関連付けられた端末識別子と Sync クライアント識別子。
- 製品操作(Product Interaction)— アプリの機能および分析。接続サービスの利用、設定操作、最終 Sync 時刻などの Mozilla Account サービス上の操作。
- クラッシュデータ(Crash Data)— アプリの機能および分析。Mozilla Account の接続サービスで予期しない問題が発生した場合、その問題に関連する技術データおよび操作データが Mozilla の委託するエラー処理サービスへ送信される場合があります。
- パフォーマンスデータ(Performance Data)— アプリの機能および分析。Mozilla Account と Sync のタイムスタンプ、送信の成功または失敗、およびサービス性能データ。
- その他の診断データ(Other Diagnostic Data)— アプリの機能および分析。運用上の問題の診断に使用する Mozilla Account と Sync のエラーメッセージ、端末情報、およびサービス状態。
- その他のデータタイプ(Other Data Types)— アプリの機能および分析。アカウント利用資格に関する年齢情報、認可データ、言語設定、アカウント設定、および他の App Store データタイプに該当しない技術的なサービスデータ。
利用目的とサービス提供者: コンテンツおよび連絡先に関する項目は、ユーザーが利用するアカウント、自動入力、ブラウジングおよび Sync の機能を提供するために使用されます。おおよその位置情報、識別子、製品操作、診断項目およびその他のデータタイプは、Mozilla Account と接続サービスの安全かつ安定した運用、サービス利用状況の把握、機能・性能・安定性の改善にも使用される場合があります。Mozilla およびその指示に従うサービス提供者は、Mozilla Accounts Privacy Notice(https://www.mozilla.org/privacy/mozilla-accounts/)に基づきこれらの情報を処理する場合があります。Floorp プロジェクトは Mozilla Account または Sync のサーバーを運用せず、サーバーから平文の Sync レコード内容を受け取りません。
出荷中の iOS ビルドにおける Floorp 独自テレメトリ: 現在出荷している Floorp for iOS の構成では、Floorp プロジェクトによる Glean テレメトリ、MetricKit 診断、Sentry クラッシュレポート、スポンサーコンテンツ報告および広告帰属のアップロード経路を無効にしています。上記の製品操作および診断に関する開示は、これら Floorp 独自の経路ではなく、任意で利用する Mozilla Account と接続サービスによる処理を対象とします。将来のビルドで Floorp 独自のアップロード経路を有効にする場合は、リリース前に開示と同意設定を更新します。
検索・ウェブサイトの提供者: 検索候補が有効な場合、入力した文字列が Floorp で設定された検索プロバイダーへリアルタイムに送信されることがあります。Floorp は一時的なリクエストセッションを使用し、Floorp プロジェクトは検索候補リクエストを端末外で独自に保持しません。検索プロバイダーは、そのプロバイダー自身のプライバシーポリシーに基づき情報を処理または保持する場合があります。検索は閲覧履歴にも現れ、履歴の Sync が有効であれば同期対象になることがあります。ユーザーが閲覧するウェブサイトには通常のブラウザ通信が送られ、各ウェブサイトのプライバシー上の取扱いが適用されます。
保持期間: Floorp プロジェクトは、Mozilla Account または Sync レコードのサーバー上のコピーを独自に運用しません。端末内のブラウザデータは、ユーザーが削除するか、OS が削除するまで Floorp のデータ管理機能の対象となります。端末内のデータを削除しても、以前に同期されたコピーが必ず削除されるとは限りません。Mozilla の現行通知では、アカウントデータは原則としてアカウントが有効な間、技術・設定・操作データは原則として最長25か月保持するとされています。実際の期間は、データの種類、設定、セキュリティ上の必要性、バックアップ、法的義務などにより異なる場合があります。最新の条件は Mozilla Accounts Privacy Notice をご確認ください。
選択、同意の撤回および削除: 利用可能な Sync 項目は個別にオフにでき、端末内のブラウザデータを消去したり、Mozilla Account との接続を解除してログアウトしたりできます。Mozilla の現行 Sync 文書では、Sync のデータタイプをオフにすると Mozilla のサーバーからそのタイプが削除されますが、各端末のローカルコピーは削除されないと説明されています。ログアウトするとその端末の Sync は停止しますが、それだけではサーバー上のコピーは削除されません。Mozilla Account を削除すると、サーバー上の Sync データも削除されます。https://support.mozilla.org/kb/sync を確認し、https://accounts.firefox.com/settings でアカウントを管理または削除してください。Mozilla のプライバシー通知には、プライバシー権に関する請求手続も記載されています。Floorp が管理するデータについては、Floorp プロジェクトが公開するサポート窓口へお問い合わせください。同意に基づく処理については、該当する設定から同意を撤回できます。撤回前に行われた処理への影響はありません。
追跡および販売を行わないこと: Floorp プロジェクトは個人情報を販売しません。開示した17種類のデータは、Floorp または Floorp の委託先によって、他社が所有するアプリやウェブサイトを横断した追跡に使用されません。この出荷中の iOS ビルドは広告帰属データをアップロードしません。
変更とお問い合わせ: 製品、サービス提供者または法的要件の変更に応じて、本ポリシーを更新する場合があります。重要な変更は、ブログやフォーラムなど通常の案内経路でお知らせします。Floorp の取扱いに関するご質問は、Floorp プロジェクトが公開するサポート窓口へお問い合わせください。Mozilla Account または Sync に関するデータ権利の行使には、上記の Mozilla の通知およびアカウント設定をご利用ください。