🔒

プライバシーポリシー

最終更新日:2026年7月2日
 
合同会社VAULT(以下、「当社」といいます。)は、当社が提供する「picmi」(以下、「本サービス」といいます。)におけるユーザーの個人情報・データの取り扱いについて、以下のとおりプライバシーポリシー(以下、「本ポリシー」といいます。)を定めます。
 

1. 事業者情報

事業者名合同会社VAULT
代表者代表社員 川森 拓己
所在地〒153-0064 東京都目黒区下目黒1丁目1番14号コノトラビル7F

2. 取得する情報

当社は、本サービスの提供にあたり、以下の情報を取得します。
 
  • アカウント識別子・表示名・アイコン:サービス提供のための識別子、およびユーザーが設定した表示名・アイコン画像。
  • サインイン情報:「Sign in with Apple」またはGoogleでサインインした場合、認証のための識別子、メールアドレス、氏名(提供される場合)を取得します。Appleのメール非公開を選択した場合は、Appleが中継する非公開アドレスを取得します。
  • 写真・投稿コンテンツおよびそのメタデータ:ユーザーが撮影・取り込みした写真、落書き、およびこれらに付随する作成日時等の情報。
  • 位置情報(任意):ユーザーが許可した場合に、写真に現在地スタンプ(撮影場所)を付けるために位置情報を取得します。
  • デバイス情報:端末の種類、OSバージョン、アプリのバージョン、端末識別子。
  • 利用状況:アプリの操作ログ、機能の利用履歴、クラッシュ等の不具合情報。
  • プッシュ通知トークン:通知を送信するための識別子(通知を許可した場合)。
  • 課金情報:購入・サブスクリプションの状態。なお、クレジットカード番号等の決済情報はApple等の決済事業者が処理し、当社は保有しません。

3. 利用目的

当社は、取得した情報を以下の目的で利用します。
 
  1. 写真の作成・保存・共有機能の提供のため
  1. アルバムの共同編集・リアルタイム同期の提供のため
  1. AI落書き機能の提供のため
  1. プッシュ通知の送信のため
  1. 課金・決済の処理のため
  1. 不具合の調査・サポート、お問い合わせへの対応のため
  1. 本サービスの品質向上・改善、利用状況の分析のため
  1. 不正利用の防止、利用規約違反への対応のため

4. 写真・コンテンツの取扱い

ユーザーがアップロードした写真・落書きは、原則として当該アルバムのメンバーのみがアクセスできる形で保管されます(行単位のアクセス制御および署名URLによる)。無料プランでは、最終の編集から一定期間(現時点では45日)操作のないアルバムの元写真が削除される場合があります(完成・書き出し済みの画像は保持されます)。

5. AI落書きにおける画像の取扱い

AI落書き機能を利用した場合、編集対象の写真等は、画像生成処理のために外部の生成AIサービス(Google Gemini API。生成に失敗した場合の予備として OpenAI API を利用することがあります)へ送信されます。送信は出力生成のためにのみ用いられ、モデルの学習には利用されない設定で利用します。APIキーはサーバー側(Edge Function)で管理し、クライアントには露出しません。

6. 位置情報について

位置情報は、ユーザーが許可した場合に、写真への現在地スタンプ付与のためにのみ利用します。位置情報の許可は端末の設定からいつでも変更できます。

7. 第三者への提供・業務委託

当社は、本サービスの提供に必要な範囲で、以下の外部サービス事業者にデータの処理を委託します。これらの事業者の一部は海外にサーバーを置く場合があります。
 
委託先目的
Supabaseアカウント認証・写真・データの保管
Apple(Sign in with Apple)サインイン認証
Google(Google ログイン)サインイン認証
Google(Gemini API)AI落書きの画像生成(編集対象の画像を送信。出力生成のみに利用し、学習には利用しない設定で利用)
OpenAI(OpenAI API)AI落書きの画像生成のフォールバック(編集対象の画像を送信。出力生成のみに利用し、学習には利用しない設定で利用)
RevenueCat課金・サブスクリプションの管理
Expo(Apple APNs / Google FCM)プッシュ通知の送信
 
上記のほか、法令に基づく場合や、ユーザーの生命・身体・財産の保護のために必要がある場合を除き、あらかじめユーザーの同意を得ずに個人データを第三者に提供することはありません。なお、これらの委託先には、契約または各社のデータ処理条件に基づき、委託目的の範囲内でのみデータを取り扱い、当社と同等以上の適切な安全管理措置を講じることを求めています。

8. データの保管期間・削除

  1. 当社は、利用目的の達成に必要な期間、データを保管します。
  1. ユーザーがアカウントを削除した場合、写真・落書き等の関連データはサーバー上から連鎖して削除されます。ただし、法令上保存が必要な情報や、バックアップ等に一定期間残る場合があります。なお、他のメンバーが参加する共有アルバムにおいて、他のメンバーが加えた落書き等は引き続き保持される場合があります。

9. 未成年者の個人情報

当社は、13歳未満の方から意図的に個人情報を取得しません。18歳未満のユーザーの個人情報については、特に慎重に取り扱い、必要最小限の範囲での収集・利用にとどめます。

10. 安全管理措置

当社は、取得した個人データの漏えい、滅失または毀損の防止その他の安全管理のため、必要かつ適切な措置を講じます。

11. 海外のプライバシー法について

本サービスは日本国内向けのため、海外のプライバシー法(GDPR、CCPA等)には対応していません。

12. 開示・訂正・利用停止の請求

ユーザーは、法令の定めに従い、自己の個人データの開示・訂正・利用停止・削除を請求できます。ご請求は「お問い合わせ」窓口より受け付けます。

13. 本ポリシーの変更

当社は、法令の変更やサービスの内容の変更に応じて、本ポリシーを変更することがあります。重要な変更については、本サービス上で告知します。

14. お問い合わせ

本ポリシーに関するご質問・ご請求は、以下の窓口までお寄せください。
 
 

 
合同会社VAULT

🌐 Other languages / 他の言語

💡 以下は参考訳です。原本は日本語版であり、各言語訳と原本に相違がある場合は日本語版が優先します。 The following are reference translations. The Japanese version is authoritative; if any discrepancy exists, the Japanese version prevails.
🇺🇸 English — Privacy Policy
Last updated: July 2, 2026
VAULT LLC (合同会社VAULT; "we") establishes this Privacy Policy ("Policy") regarding the handling of users' personal information and data in "picmi" ("the Service").

1. Business operator

  • Operator: VAULT LLC (合同会社VAULT)
  • Representative: Representative Member, Takumi Kawamori
  • Address: 〒153-0064 Konotora Bldg. 7F, 1-1-14 Shimo-Meguro, Meguro-ku, Tokyo, Japan

2. Information we collect

  • Account identifier / display name / icon: an identifier for providing the Service, and the display name and icon image you set.
  • Sign-in info: if you sign in with Apple or Google, we collect an authentication identifier, email address, and name (if provided). With Apple's Hide My Email, we receive the relay address Apple provides.
  • Photos, posted content, and metadata: photos you shoot/import, doodles, and accompanying information such as creation timestamps.
  • Location (optional): if you permit it, we obtain location to add a current-location stamp (shooting place) to a photo.
  • Device info: device type, OS version, app version, device identifier.
  • Usage: operation logs, feature usage history, crash/defect info.
  • Push notification token: an identifier for sending notifications (if permitted).
  • Billing info: purchase/subscription status. Payment information such as card numbers is processed by payment providers (Apple, etc.) and not held by us.

3. Purposes of use

  1. To provide the photo creation, saving, and sharing features. 2. To provide collaborative album editing and real-time sync. 3. To provide the AI doodle feature. 4. To send push notifications. 5. To process billing/payments. 6. To investigate defects, provide support, and respond to inquiries. 7. To improve quality and analyze usage. 8. To prevent misuse and respond to Terms violations.

4. Handling of photos and content

Photos and doodles you upload are in principle stored so that only members of the relevant album can access them (via row-level access control and signed URLs). On the free tier, original source photos of an album with no activity for a certain period after the last edit (currently 45 days) may be deleted (completed/exported images are retained).

5. Handling of images in AI doodles

When you use the AI doodle feature, the target photos are sent to external generative-AI services (Google Gemini API, and OpenAI API as a fallback if generation fails) for image generation. They are used only to generate output and used under a setting that does not use them for model training. API keys are managed server-side (Edge Function) and never exposed to the client.

6. About location

Location is used only to add a current-location stamp to a photo when you permit it. You can change the location permission anytime in device settings.

7. Third-party provision / outsourcing

We outsource data processing to the following providers within the scope necessary to provide the Service. Some place servers overseas.
  • Supabase — account authentication / storage of photos and data
  • Apple (Sign in with Apple) — sign-in authentication
  • Google (Google Sign-In) — sign-in authentication
  • Google (Gemini API) — image generation for AI doodles (target images are sent; used only to generate output, under a setting that does not use them for training)
  • OpenAI (OpenAI API) — fallback for AI doodle image generation (target images are sent; used only to generate output, under a setting that does not use them for training)
  • RevenueCat — billing/subscription management
  • Expo (Apple APNs / Google FCM) — sending push notifications
Other than the above, we do not provide personal data to third parties without prior consent, except as required by law or to protect a person's life, body, or property. These providers are required, under our agreements or their data-processing terms, to handle the data only for the outsourced purposes and to apply protection equivalent to or exceeding our own.

8. Retention / deletion

  1. We retain data for the period necessary to achieve the purposes. 2. When you delete your account, related data including photos and doodles is cascade-deleted from servers. Information legally required to be retained, or data in backups, may remain for a certain period. In shared albums with other members, doodles added by other members may remain.

9. Minors' personal information

We do not intentionally collect personal information from those under 13. We handle the information of users under 18 with particular care, limited to the minimum necessary.

10. Security measures

We take necessary and appropriate measures to prevent leakage, loss, or damage of personal data and to otherwise manage it safely.

11. Overseas privacy laws

As the Service is intended for Japan, it does not comply with overseas privacy laws (GDPR, CCPA, etc.).

12. Disclosure / correction / suspension requests

You may request disclosure, correction, suspension of use, or deletion of your personal data under applicable law. Requests are accepted via the "Contact" desk.

13. Changes to this Policy

We may change this Policy in response to changes in law or the Service. Material changes are announced in the Service.

14. Contact

Questions/requests about this Policy: picmi@vault-tec.jp
VAULT LLC
🇹🇼 繁體中文 — 隱私政策
最後更新日:2026年7月2日
合同会社VAULT(“本公司”)就本公司提供之“picmi”(“本服務”)中使用者個人資訊與資料之處理,訂定本隱私政策(“本政策”)如下。

1. 事業者資訊

  • 事業者名稱:合同会社VAULT
  • 代表人:代表社員 川森拓己(Takumi Kawamori)
  • 所在地:〒153-0064 日本東京都目黑區下目黑1丁目1番14號 KONOTORA 大樓7F

2. 收集的資訊

  • 賬戶識別碼・顯示名・圖示:供服務提供之識別碼,以及使用者設定之顯示名與圖示影像。
  • 登入資訊:以 Apple 或 Google 登入時,收集認證用識別碼、郵箱地址、姓名(若提供)。若選擇 Apple 郵件隱藏,則收集 Apple 中繼的非公開地址。
  • 照片・投稿內容及其後設資料:使用者拍攝/匯入的照片、塗鴉,以及建立時間等附隨資訊。
  • 位置資訊(任意):經許可時,為向照片添加當前位置戳(拍攝地點)而獲取位置資訊。
  • 裝置資訊:裝置型別、OS 版本、應用版本、裝置識別碼。
  • 使用狀況:操作日誌、功能使用歷程、崩潰等異常資訊。
  • 推送通知令牌:用於傳送通知的識別碼(已允許時)。
  • 付費資訊:購買・訂閱狀態。信用卡號等支付資訊由支付業者(Apple 等)處理,本公司不保有。

3. 利用目的

  1. 照片的創作・儲存・分享功能的提供 2. 相簿共同編輯・即時同步的提供 3. AI 塗鴉功能的提供 4. 推送通知的傳送 5. 付費・支付的處理 6. 異常調查・支援、問詢對應 7. 品質提升・改善、使用狀況分析 8. 防止不正使用、違反條款之對應

4. 照片與內容的處理

使用者上傳的照片・塗鴉,原則上以僅該相簿成員可訪問之形式儲存(通過行級訪問控制與簽名 URL)。免費方案下,對自最後編輯起一定期間(目前為 45 天)無操作的相簿,其原始照片可能被刪除(已完成・匯出的影像將予以保留)。

5. AI 塗鴉中影像的處理

使用 AI 塗鴉功能時,編輯物件的照片等會為影像生成處理而被發送至外部生成式 AI 服務(Google Gemini API;生成失敗時可能使用 OpenAI API 作為備援)。傳送僅用於輸出生成,並以不用於模型訓練之設定使用。API 金鑰於伺服器端(Edge Function)管理,不向客戶端公開。

6. 關於位置資訊

位置資訊僅在使用者許可時,用於向照片添加當前位置戳。位置許可可隨時於裝置設定變更。

7. 第三方提供・業務委託

本公司於提供本服務所需範圍內,委託下列外部業者處理資料。其中部分業者可能於海外設定伺服器。
  • Supabase — 賬戶認證・照片與資料保管
  • Apple(Sign in with Apple)— 登入認證
  • Google(Google 登入)— 登入認證
  • Google(Gemini API)— AI 塗鴉的影像生成(傳送編輯物件影像;僅用於輸出生成,以不用於訓練之設定使用)
  • OpenAI(OpenAI API)— AI 塗鴉影像生成的備援(傳送編輯物件影像;僅用於輸出生成,以不用於訓練之設定使用)
  • RevenueCat — 付費・訂閱管理
  • Expo(Apple APNs / Google FCM)— 推送通知的傳送
除上述外,除依法令或為保護個人生命・身體・財產而有必要之情形,本公司不會未經使用者事先同意而向第三方提供個人資料。此外,前述委託業者依契約或其資料處理條款,僅於委託目的範圍內處理資料,並須採取與本公司同等以上之適當安全管理措施。

8. 資料保管期間・刪除

  1. 本公司於達成利用目的所需期間內保管資料。2. 使用者刪除賬戶時,含照片・塗鴉之相關資料將自伺服器連鎖刪除。惟依法令須儲存之資訊,或備份等可能於一定期間內殘留。此外,在其他成員參與的共享相簿中,其他成員所加的塗鴉可能繼續保留。

9. 未成年人的個人資訊

本公司不會刻意自未滿13歲者收集個人資訊。對未滿18歲使用者之個人資訊將特別審慎處理,僅於必要最小範圍收集・利用。

10. 安全管理措施

本公司為防止所取得個人資料之外洩、滅失或毀損等安全管理,採取必要且適當之措施。

11. 關於海外隱私法

本服務以日本國內為對象,未對應海外隱私法(GDPR、CCPA 等)。

12. 開示・更正・停止利用之請求

使用者得依法令請求開示、更正、停止利用或刪除其個人資料。請求由“聯絡我們”視窗受理。

13. 本政策之變更

本公司得因應法令變更或服務內容變更而變更本政策。重要變更將於本服務上公告。

14. 聯絡方式

關於本政策之疑問・請求:picmi@vault-tec.jp
合同会社VAULT
🇰🇷 한국어 — 개인정보 처리방침
최종 업데이트: 2026년 7월 2일
合同会社VAULT("당사")는 당사가 제공하는 "picmi"("본 서비스")에서 이용자의 개인정보・데이터 취급에 관해 다음과 같이 개인정보 처리방침("본 방침")을 정합니다.

1. 사업자 정보

  • 사업자명: 合同会社VAULT
  • 대표자: 대표사원 가와모리 다쿠미(Takumi Kawamori)
  • 소재지: 〒153-0064 일본 도쿄도 메구로구 시모메구로 1-1-14 코노토라 빌딩 7F

2. 수집하는 정보

  • 계정 식별자・표시 이름・아이콘: 서비스 제공을 위한 식별자, 이용자가 설정한 표시 이름과 아이콘 이미지.
  • 로그인 정보: Apple 또는 Google로 로그인한 경우, 인증용 식별자, 이메일 주소, 이름(제공 시)을 수집합니다. Apple 이메일 가리기 선택 시 Apple이 중계하는 비공개 주소를 수집합니다.
  • 사진・게시 콘텐츠 및 그 메타데이터: 이용자가 촬영・가져온 사진, 낙서, 콜라주, 생성 시각 등 부수 정보.
  • 위치 정보(선택): 허용 시, 사진에 현재 위치 스탬프(촬영 장소)를 추가하기 위해 위치 정보를 취득합니다.
  • 기기 정보: 기기 종류, OS 버전, 앱 버전, 기기 식별자.
  • 이용 상황: 조작 로그, 기능 이용 이력, 크래시 등 오류 정보.
  • 푸시 알림 토큰: 알림 전송용 식별자(허용 시).
  • 결제 정보: 구매・구독 상태. 카드 번호 등 결제 정보는 결제 사업자(Apple 등)가 처리하며 당사는 보유하지 않습니다.

3. 이용 목적

  1. 사진 콜라주의 제작・저장・공유 기능 제공 2. 앨범 공동 편집・실시간 동기화 제공 3. AI 낙서 기능 제공 4. 푸시 알림 전송 5. 결제 처리 6. 오류 조사・지원, 문의 대응 7. 품질 향상・개선, 이용 상황 분석 8. 부정 이용 방지, 약관 위반 대응

4. 사진과 콘텐츠의 취급

이용자가 업로드한 사진・낙서・콜라주는 원칙적으로 해당 앨범의 멤버만 접근할 수 있는 형태로 보관됩니다(행 단위 접근 제어와 서명 URL 사용). 무료 플랜에서는 마지막 편집 후 일정 기간(현재 45일) 조작이 없는 앨범의 원본 사진이 삭제될 수 있습니다(완성・내보낸 이미지는 보관됩니다).

5. AI 낙서에서 이미지의 취급

AI 낙서 기능을 이용하면 편집 대상 사진 등이 이미지 생성 처리를 위해 외부 생성형 AI 서비스(Google Gemini API, 생성 실패 시 예비로 OpenAI API)로 전송됩니다. 전송은 출력 생성에만 이용되며 모델 학습에는 이용하지 않는 설정으로 이용합니다. API 키는 서버 측(Edge Function)에서 관리되며 클라이언트에 노출되지 않습니다.

6. 위치 정보에 관하여

위치 정보는 이용자가 허용한 경우 사진에 현재 위치 스탬프를 추가하기 위해서만 이용합니다. 위치 권한은 기기 설정에서 언제든지 변경할 수 있습니다.

7. 제3자 제공・업무 위탁

당사는 본 서비스 제공에 필요한 범위에서 아래 외부 사업자에 데이터 처리를 위탁합니다. 일부는 해외에 서버를 둘 수 있습니다.
  • Supabase — 계정 인증・사진과 데이터 보관
  • Apple(Sign in with Apple) — 로그인 인증
  • Google(Google 로그인) — 로그인 인증
  • Google(Gemini API) — AI 낙서의 이미지 생성(편집 대상 이미지를 전송; 출력 생성에만 이용, 학습에는 이용하지 않는 설정)
  • OpenAI(OpenAI API) — AI 낙서 이미지 생성의 대체 수단(편집 대상 이미지를 전송; 출력 생성에만 이용, 학습에는 이용하지 않는 설정)
  • RevenueCat — 결제・구독 관리
  • Expo(Apple APNs / Google FCM) — 푸시 알림 전송
위 외에, 법령에 따른 경우나 사람의 생명・신체・재산 보호를 위해 필요한 경우를 제외하고, 사전 동의 없이 개인 데이터를 제3자에게 제공하지 않습니다. 또한 이들 위탁처에는 계약 또는 각사의 데이터 처리 조건에 따라 위탁 목적 범위 내에서만 데이터를 취급하고, 당사와 동등 이상의 적절한 안전관리 조치를 취하도록 요구하고 있습니다.

8. 데이터 보관 기간・삭제

  1. 당사는 이용 목적 달성에 필요한 기간 동안 데이터를 보관합니다. 2. 이용자가 계정을 삭제하면 사진・낙서・콜라주 등 관련 데이터가 서버에서 연쇄 삭제됩니다. 다만 법령상 보관이 필요한 정보나 백업 등에 일정 기간 남을 수 있습니다. 또한 다른 멤버가 참여하는 공유 앨범에서 다른 멤버가 더한 낙서는 계속 보관될 수 있습니다.

9. 미성년자의 개인정보

당사는 13세 미만으로부터 의도적으로 개인정보를 수집하지 않습니다. 18세 미만 이용자의 개인정보는 특히 신중히 다루며 최소한의 범위로 수집・이용합니다.

10. 안전관리 조치

당사는 취득한 개인 데이터의 누설・멸실・훼손 방지 등 안전관리를 위해 필요하고 적절한 조치를 강구합니다.

11. 해외 개인정보보호법에 관하여

본 서비스는 일본 국내용이므로 해외 개인정보보호법(GDPR, CCPA 등)에는 대응하지 않습니다.

12. 공개・정정・이용정지 청구

이용자는 법령에 따라 자신의 개인 데이터의 공개・정정・이용정지・삭제를 청구할 수 있습니다. 청구는 "문의하기" 창구에서 접수합니다.

13. 본 방침의 변경

당사는 법령 변경이나 서비스 내용 변경에 따라 본 방침을 변경할 수 있습니다. 중요한 변경은 본 서비스에서 고지합니다.

14. 문의

본 방침에 관한 질문・청구: picmi@vault-tec.jp
合同会社VAULT
🇪🇸 Español — Política de privacidad
Última actualización: 2 de julio de 2026
VAULT LLC (合同会社VAULT; "nosotros") establece esta Política de privacidad ("Política") sobre el tratamiento de la información personal y los datos de los usuarios en "picmi" ("el Servicio").

1. Operador

  • Operador: VAULT LLC (合同会社VAULT)
  • Representante: Miembro Representante, Takumi Kawamori
  • Dirección: 〒153-0064 Edif. Konotora 7F, 1-1-14 Shimo-Meguro, Meguro-ku, Tokio, Japón

2. Información que recopilamos

  • Identificador de cuenta / nombre visible / icono: un identificador para prestar el Servicio y el nombre visible e icono que configures.
  • Información de inicio de sesión: si inicias sesión con Apple o Google, recopilamos un identificador de autenticación, correo y nombre (si se proporciona). Con Ocultar mi correo de Apple, recibimos la dirección de reenvío que Apple proporciona.
  • Fotos, contenido publicado y metadatos: fotos que tomas/importas, garabatos e información asociada como marcas de tiempo de creación.
  • Ubicación (opcional): si lo permites, obtenemos la ubicación para añadir un sello de ubicación actual (lugar de la toma) a una foto.
  • Información del dispositivo: tipo de dispositivo, versión del SO, versión de la app, identificador del dispositivo.
  • Uso: registros de operación, historial de uso de funciones, información de fallos.
  • Token de notificaciones push: un identificador para enviar notificaciones (si se permite).
  • Información de facturación: estado de compra/suscripción. La información de pago como números de tarjeta la procesan los proveedores de pago (Apple, etc.) y no la conservamos.

3. Finalidades de uso

  1. Prestar las funciones de creación, guardado y compartición de fotos. 2. Prestar la edición colaborativa de álbumes y la sincronización en tiempo real. 3. Prestar la función de garabato con IA. 4. Enviar notificaciones push. 5. Procesar facturación/pagos. 6. Investigar fallos, dar soporte y responder consultas. 7. Mejorar la calidad y analizar el uso. 8. Prevenir el uso indebido y responder a infracciones de los Términos.

4. Tratamiento de fotos y contenido

Las fotos y garabatos que subes se almacenan, en principio, de modo que solo los miembros del álbum correspondiente puedan acceder (mediante control de acceso por filas y URLs firmadas). En el nivel gratuito, las fotos originales de un álbum sin actividad durante un cierto periodo tras la última edición (actualmente 45 días) pueden eliminarse (las imágenes completadas/exportadas se conservan).

5. Tratamiento de imágenes en garabatos con IA

Cuando usas la función de garabato con IA, las fotos correspondientes se envían a servicios externos de IA generativa (Google Gemini API y, como respaldo si la generación falla, OpenAI API) para la generación de imágenes. Se usan solo para generar la salida y bajo un ajuste que no las usa para entrenar modelos. Las claves de API se gestionan del lado del servidor (Edge Function) y nunca se exponen al cliente.

6. Sobre la ubicación

La ubicación se usa solo para añadir un sello de ubicación actual a una foto cuando lo permites. Puedes cambiar el permiso de ubicación en cualquier momento en los ajustes del dispositivo.

7. Provisión a terceros / subcontratación

Subcontratamos el tratamiento de datos a los siguientes proveedores en la medida necesaria. Algunos ubican servidores en el extranjero.
  • Supabase — autenticación de cuenta / almacenamiento de fotos y datos
  • Apple (Sign in with Apple) — autenticación de inicio de sesión
  • Google (Inicio de sesión con Google) — autenticación de inicio de sesión
  • Google (Gemini API) — generación de imágenes para garabatos con IA (se envían las imágenes objetivo; solo para generar salida, bajo un ajuste que no las usa para entrenamiento)
  • OpenAI (OpenAI API) — respaldo para la generación de imágenes de garabatos con IA (se envían las imágenes objetivo; solo para generar salida, bajo un ajuste que no las usa para entrenamiento)
  • RevenueCat — gestión de facturación/suscripciones
  • Expo (Apple APNs / Google FCM) — envío de notificaciones push
Salvo lo anterior, no proporcionamos datos personales a terceros sin consentimiento previo, excepto cuando lo exija la ley o sea necesario para proteger la vida, el cuerpo o los bienes de una persona. Estos proveedores están obligados, en virtud de nuestros acuerdos o de sus términos de tratamiento de datos, a tratar los datos solo para las finalidades encomendadas y a aplicar una protección equivalente o superior a la nuestra.

8. Conservación / eliminación

  1. Conservamos los datos durante el periodo necesario para cumplir las finalidades. 2. Cuando eliminas tu cuenta, los datos relacionados, incluidas fotos y garabatos, se eliminan en cascada de los servidores. La información que la ley exija conservar, o los datos en copias de seguridad, pueden permanecer un tiempo. En álbumes compartidos con otros miembros, los garabatos añadidos por otros pueden permanecer.

9. Información personal de menores

No recopilamos intencionadamente información personal de menores de 13 años. Tratamos la información de usuarios menores de 18 con especial cuidado, limitada al mínimo necesario.

10. Medidas de seguridad

Adoptamos medidas necesarias y adecuadas para prevenir la filtración, pérdida o daño de los datos personales y para gestionarlos de forma segura.

11. Leyes de privacidad extranjeras

Como el Servicio está destinado a Japón, no cumple leyes de privacidad extranjeras (GDPR, CCPA, etc.).

12. Solicitudes de divulgación / corrección / suspensión

Puedes solicitar la divulgación, corrección, suspensión de uso o eliminación de tus datos personales conforme a la ley. Las solicitudes se reciben en el "Contacto".

13. Cambios en esta Política

Podemos cambiar esta Política ante cambios legales o del Servicio. Los cambios importantes se anuncian en el Servicio.

14. Contacto

Preguntas/solicitudes sobre esta Política: picmi@vault-tec.jp
VAULT LLC
🇧🇷 Português — Política de Privacidade
Última atualização: 2 de julho de 2026
A VAULT LLC (合同会社VAULT; "nós") estabelece esta Política de Privacidade ("Política") sobre o tratamento das informações pessoais e dados dos usuários no "picmi" ("o Serviço").

1. Operador

  • Operador: VAULT LLC (合同会社VAULT)
  • Representante: Sócio Representante, Takumi Kawamori
  • Endereço: 〒153-0064 Ed. Konotora 7F, 1-1-14 Shimo-Meguro, Meguro-ku, Tóquio, Japão

2. Informações que coletamos

  • Identificador de conta / nome de exibição / ícone: um identificador para prestar o Serviço e o nome de exibição e ícone que você define.
  • Informações de login: se você entrar com Apple ou Google, coletamos um identificador de autenticação, e-mail e nome (se fornecido). Com Ocultar Meu E-mail da Apple, recebemos o endereço de redirecionamento que a Apple fornece.
  • Fotos, conteúdo publicado e metadados: fotos que você tira/importa, rabiscos e informações associadas, como carimbos de data/hora de criação.
  • Localização (opcional): se você permitir, obtemos a localização para adicionar um carimbo de localização atual (local da foto) a uma foto.
  • Informações do dispositivo: tipo de dispositivo, versão do SO, versão do app, identificador do dispositivo.
  • Uso: registros de operação, histórico de uso de recursos, informações de falhas.
  • Token de notificação push: um identificador para enviar notificações (se permitido).
  • Informações de cobrança: status de compra/assinatura. Informações de pagamento, como números de cartão, são processadas pelos provedores de pagamento (Apple, etc.) e não são mantidas por nós.

3. Finalidades de uso

  1. Prestar os recursos de criação, salvamento e compartilhamento de fotos. 2. Prestar a edição colaborativa de álbuns e a sincronização em tempo real. 3. Prestar o recurso de rabisco com IA. 4. Enviar notificações push. 5. Processar cobrança/pagamentos. 6. Investigar falhas, dar suporte e responder a dúvidas. 7. Melhorar a qualidade e analisar o uso. 8. Prevenir uso indevido e responder a violações dos Termos.

4. Tratamento de fotos e conteúdo

Fotos e rabiscos que você envia são, em princípio, armazenados de forma que apenas membros do álbum correspondente possam acessar (via controle de acesso por linhas e URLs assinadas). No nível gratuito, as fotos originais de um álbum sem atividade por um certo período após a última edição (atualmente 45 dias) podem ser excluídas (imagens concluídas/exportadas são mantidas).

5. Tratamento de imagens nos rabiscos com IA

Quando você usa o recurso de rabisco com IA, as fotos-alvo são enviadas a serviços externos de IA generativa (Google Gemini API e, como alternativa se a geração falhar, OpenAI API) para geração de imagens. São usadas apenas para gerar a saída e sob uma configuração que não as usa para treinar modelos. As chaves de API são gerenciadas no servidor (Edge Function) e nunca expostas ao cliente.

6. Sobre a localização

A localização é usada apenas para adicionar um carimbo de localização atual a uma foto quando você permite. Você pode alterar a permissão de localização a qualquer momento nas configurações do dispositivo.

7. Provisão a terceiros / terceirização

Terceirizamos o tratamento de dados aos provedores a seguir na medida necessária. Alguns mantêm servidores no exterior.
  • Supabase — autenticação de conta / armazenamento de fotos e dados
  • Apple (Sign in with Apple) — autenticação de login
  • Google (Login do Google) — autenticação de login
  • Google (Gemini API) — geração de imagens para rabiscos com IA (as imagens-alvo são enviadas; apenas para gerar saída, sob configuração que não as usa para treinamento)
  • OpenAI (OpenAI API) — alternativa para a geração de imagens de rabiscos com IA (as imagens-alvo são enviadas; apenas para gerar saída, sob configuração que não as usa para treinamento)
  • RevenueCat — gestão de cobrança/assinaturas
  • Expo (Apple APNs / Google FCM) — envio de notificações push
Salvo o acima, não fornecemos dados pessoais a terceiros sem consentimento prévio, exceto quando exigido por lei ou necessário para proteger a vida, o corpo ou os bens de uma pessoa. Esses provedores são obrigados, nos termos dos nossos contratos ou das suas condições de tratamento de dados, a tratar os dados apenas para as finalidades delegadas e a aplicar proteção equivalente ou superior à nossa.

8. Retenção / exclusão

  1. Retemos os dados pelo período necessário para cumprir as finalidades. 2. Ao excluir sua conta, dados relacionados, incluindo fotos e rabiscos, são excluídos em cascata dos servidores. Informações que a lei exija reter, ou dados em backups, podem permanecer por um período. Em álbuns compartilhados com outros membros, rabiscos adicionados por outros podem permanecer.

9. Informações pessoais de menores

Não coletamos intencionalmente informações pessoais de menores de 13 anos. Tratamos as informações de usuários menores de 18 com cuidado especial, limitadas ao mínimo necessário.

10. Medidas de segurança

Adotamos medidas necessárias e adequadas para prevenir vazamento, perda ou dano de dados pessoais e para geri-los com segurança.

11. Leis de privacidade estrangeiras

Como o Serviço destina-se ao Japão, não cumpre leis de privacidade estrangeiras (GDPR, CCPA, etc.).

12. Solicitações de divulgação / correção / suspensão

Você pode solicitar divulgação, correção, suspensão de uso ou exclusão de seus dados pessoais conforme a lei. As solicitações são recebidas pelo "Contato".

13. Alterações nesta Política

Podemos alterar esta Política diante de mudanças legais ou do Serviço. Alterações importantes são anunciadas no Serviço.

14. Contato

Dúvidas/solicitações sobre esta Política: picmi@vault-tec.jp
VAULT LLC
🇮🇩 Bahasa Indonesia — Kebijakan Privasi
Pembaruan terakhir: 2 Juli 2026
VAULT LLC (合同会社VAULT; "kami") menetapkan Kebijakan Privasi ini ("Kebijakan") mengenai penanganan informasi pribadi dan data pengguna di "picmi" ("Layanan").

1. Operator

  • Operator: VAULT LLC (合同会社VAULT)
  • Perwakilan: Anggota Perwakilan, Takumi Kawamori
  • Alamat: 〒153-0064 Konotora Bldg. 7F, 1-1-14 Shimo-Meguro, Meguro-ku, Tokyo, Jepang

2. Informasi yang kami kumpulkan

  • Pengenal akun / nama tampilan / ikon: pengenal untuk menyediakan Layanan, serta nama tampilan dan gambar ikon yang Anda atur.
  • Informasi masuk: jika Anda masuk dengan Apple atau Google, kami mengumpulkan pengenal autentikasi, email, dan nama (jika diberikan). Dengan Sembunyikan Email Saya milik Apple, kami menerima alamat relai yang disediakan Apple.
  • Foto, konten yang diunggah, dan metadata: foto yang Anda ambil/impor, coretan, dan informasi terkait seperti stempel waktu pembuatan.
  • Lokasi (opsional): jika Anda izinkan, kami memperoleh lokasi untuk menambahkan stempel lokasi saat ini (tempat pengambilan) ke foto.
  • Informasi perangkat: jenis perangkat, versi OS, versi aplikasi, pengenal perangkat.
  • Penggunaan: log operasi, riwayat penggunaan fitur, informasi kerusakan.
  • Token notifikasi push: pengenal untuk mengirim notifikasi (jika diizinkan).
  • Informasi penagihan: status pembelian/langganan. Informasi pembayaran seperti nomor kartu diproses oleh penyedia pembayaran (Apple, dll.) dan tidak kami simpan.

3. Tujuan penggunaan

  1. Menyediakan fitur pembuatan, penyimpanan, dan berbagi foto. 2. Menyediakan pengeditan album kolaboratif dan sinkronisasi real time. 3. Menyediakan fitur coretan AI. 4. Mengirim notifikasi push. 5. Memproses penagihan/pembayaran. 6. Menyelidiki kerusakan, memberi dukungan, dan menanggapi pertanyaan. 7. Meningkatkan kualitas dan menganalisis penggunaan. 8. Mencegah penyalahgunaan dan menanggapi pelanggaran Ketentuan.

4. Penanganan foto dan konten

Foto dan coretan yang Anda unggah pada prinsipnya disimpan sehingga hanya anggota album terkait yang dapat mengaksesnya (melalui kontrol akses tingkat baris dan URL bertanda tangan). Pada tingkat gratis, foto asli dari album tanpa aktivitas selama periode tertentu setelah pengeditan terakhir (saat ini 45 hari) dapat dihapus (gambar yang selesai/diekspor tetap disimpan).

5. Penanganan gambar pada coretan AI

Saat Anda menggunakan fitur coretan AI, foto sasaran dikirim ke layanan AI generatif eksternal (Google Gemini API, dan OpenAI API sebagai cadangan jika pembuatan gagal) untuk pembuatan gambar. Digunakan hanya untuk menghasilkan keluaran dan dengan pengaturan yang tidak menggunakannya untuk melatih model. Kunci API dikelola di sisi server (Edge Function) dan tidak pernah diekspos ke klien.

6. Tentang lokasi

Lokasi hanya digunakan untuk menambahkan stempel lokasi saat ini ke foto ketika Anda mengizinkannya. Anda dapat mengubah izin lokasi kapan saja di pengaturan perangkat.

7. Penyediaan kepada pihak ketiga / alih daya

Kami mengalihdayakan pemrosesan data kepada penyedia berikut sebatas yang diperlukan. Sebagian menempatkan server di luar negeri.
  • Supabase — autentikasi akun / penyimpanan foto dan data
  • Apple (Sign in with Apple) — autentikasi masuk
  • Google (Login Google) — autentikasi masuk
  • Google (Gemini API) — pembuatan gambar untuk coretan AI (gambar sasaran dikirim; hanya untuk menghasilkan keluaran, dengan pengaturan yang tidak menggunakannya untuk pelatihan)
  • OpenAI (OpenAI API) — cadangan untuk pembuatan gambar coretan AI (gambar sasaran dikirim; hanya untuk menghasilkan keluaran, dengan pengaturan yang tidak menggunakannya untuk pelatihan)
  • RevenueCat — pengelolaan penagihan/langganan
  • Expo (Apple APNs / Google FCM) — pengiriman notifikasi push
Selain hal di atas, kami tidak memberikan data pribadi kepada pihak ketiga tanpa persetujuan sebelumnya, kecuali jika diwajibkan hukum atau diperlukan untuk melindungi nyawa, tubuh, atau harta seseorang. Penyedia ini diwajibkan, berdasarkan perjanjian kami atau ketentuan pemrosesan data mereka, untuk mengolah data hanya untuk tujuan yang dialihdayakan dan menerapkan perlindungan yang setara atau lebih baik daripada milik kami.

8. Penyimpanan / penghapusan

  1. Kami menyimpan data selama periode yang diperlukan untuk mencapai tujuan. 2. Saat Anda menghapus akun, data terkait termasuk foto dan coretan dihapus berantai dari server. Informasi yang wajib disimpan menurut hukum, atau data dalam cadangan, dapat tersisa untuk periode tertentu. Di album bersama dengan anggota lain, coretan yang ditambahkan anggota lain dapat tetap ada.

9. Informasi pribadi anak di bawah umur

Kami tidak sengaja mengumpulkan informasi pribadi dari mereka yang di bawah 13 tahun. Kami menangani informasi pengguna di bawah 18 tahun dengan sangat hati-hati, terbatas pada yang minimum diperlukan.

10. Langkah pengamanan

Kami mengambil langkah yang perlu dan tepat untuk mencegah kebocoran, kehilangan, atau kerusakan data pribadi dan untuk mengelolanya dengan aman.

11. Hukum privasi luar negeri

Karena Layanan ditujukan untuk Jepang, ia tidak mematuhi hukum privasi luar negeri (GDPR, CCPA, dll.).

12. Permintaan pengungkapan / koreksi / penghentian

Anda dapat meminta pengungkapan, koreksi, penghentian penggunaan, atau penghapusan data pribadi Anda menurut hukum. Permintaan diterima melalui "Kontak".

13. Perubahan Kebijakan ini

Kami dapat mengubah Kebijakan ini sebagai respons terhadap perubahan hukum atau Layanan. Perubahan penting diumumkan di Layanan.

14. Kontak

Pertanyaan/permintaan tentang Kebijakan ini: picmi@vault-tec.jp
VAULT LLC