プライバシーポリシー
最終更新日: 2026-08-08 (Audio モードの追加に伴い、再生中の音声の取扱い (2.3) と RECORD_AUDIO 権限を追記。音声は端末内で認識し外部送信しないこと、マイクからは録音しないことを明記)
ブランド / アプリ名: LYR (以下「本サービス」)
開発者: Kento Nakai (個人開発者、以下「開発者」)
連絡先: hello@lyr.jp
1. はじめに
本プライバシーポリシーは、LYR (以下「本サービス」) が、ユーザーの情報をどのように取り扱うかを定めるものです。本サービスを利用することで、ユーザーは本ポリシーに同意したものとみなされます。
提供地域: 本サービスは、Google Play で配信対象として指定した国・地域の利用者向けに提供しています。欧州経済領域 (EEA)・英国・トルコ・ロシア・中国本土・ベトナム・インドネシアでは提供していません。これらの地域からの利用は想定しておらず、当該地域の利用者に向けた提供・宣伝も行いません。
2. 取得する情報と利用目的
本サービスは Android 端末上で動作する画面翻訳アプリです。以下の情報のみを処理します。
2.1 画面キャプチャ
- 目的: OCR(文字認識)による翻訳対象テキストの抽出
- 処理方法: ユーザーが翻訳を実行した瞬間に Android の MediaProjection API でスクリーンショットを取得し、端末内のみで処理します
- 外部送信: 画像そのものは一切外部へ送信しません
- 常時録画はしません: キャプチャはユーザーが翻訳を実行した瞬間にのみ取得します。ただし、そこから読み取られたテキストの送信については「2.2」を必ずご確認ください
2.2 OCR で抽出したテキスト
- 目的: 翻訳 API への入力
- 処理方法: 画面から抽出したテキストを、開発者が運用する中継サーバー (Cloudflare Workers) を経由して翻訳サービスへ HTTPS で送信します
- 送信範囲: 翻訳を実行した時点で画面に表示されていたテキストと、後述の端末識別子です
- 端末識別子: 不正利用と過剰なリクエストを防ぐ目的で、端末ごとのランダムな識別子 (UUID) を送信します。初回起動時に生成してアプリ内に保存するもので、端末の固有 ID・広告 ID・アカウント情報とは無関係です。アプリを削除すると失われ、再インストール時には別の値になります
⚠️ 画面に映っている情報について(重要)
本サービスは 画面に表示されている文字を種類で区別せずに読み取ります。そのため、翻訳を実行した 時点で画面に映っていた 氏名・連絡先・住所・口座情報・健康に関する記述などが含まれていた場合、 それらも翻訳対象テキストとして翻訳サービスへ送信されます。
また、メッセージアプリの画面などを翻訳した場合、ご自身以外の方(会話相手など)の情報が 含まれることがあります。
開発者はこれらを翻訳以外の目的に利用せず、サーバーにも保存しませんが、 機微な情報やご自身以外の方の個人情報が表示されている画面では、翻訳を実行しないでください。 ご自身以外の方の情報を翻訳する場合は、その取り扱いについてユーザーご自身の責任でご確認ください。
2.3 再生中の音声 (Audio モード)
Audio モードを使用した場合にのみ取得します。
- 目的: 音声認識による翻訳対象テキストの抽出
- 取得するもの: 端末で再生されている音声です。Android の AudioPlaybackCapture API を使い、他のアプリが再生している音を取得します
- ★マイクからは録音しません:
RECORD_AUDIO権限を宣言していますが、これは 上記の再生音取得に Android が要求するためであり、マイク入力には使用しません。 周囲の会話などが取得されることはありません - 処理方法: 音声認識は端末内で完結します。音声認識モデルを端末にダウンロードし、 端末上で実行します
- 外部送信: 音声そのものは一切外部へ送信しません
- 保存: 音声は保存しません。取得したそばから処理し、破棄します
- 翻訳のための送信: 認識結果のテキストのみを、「2.2」と同じ経路で翻訳のために 送信します。送信範囲・端末識別子の扱いも「2.2」と同じです
⚠️ 再生する音声について(重要)
Audio モードは端末で再生中の音声すべてを認識の対象とします。通話アプリの音声や、 ご自身以外の方の発言が含まれる録音などを再生した場合、その内容から生成された テキストが翻訳のために送信されます。
機微な内容やご自身以外の方の発言を含む音声では、Audio モードを使用しないでください。 ご自身以外の方の音声を翻訳する場合は、その取り扱い(録音・翻訳についての同意を含む)に ついてユーザーご自身の責任でご確認ください。
2.4 ローカル設定
以下は端末内の DataStore / SharedPreferences にのみ保存され、外部送信されません。
- 翻訳元・翻訳先言語設定
- テーマ設定(ライト / ダーク)
- 翻訳回数カウンタ(日次リセット)
- 共有先アプリのパッケージ名(ユーザーが選択したアプリのみ)
トークン使用量と課金プラン種別(無料 / 有料)は端末内に保存しますが、利用状況データの一部として 集計値の形でも送信されます(「3.2 利用状況データ」参照)。
3. 第三者への情報提供 / 国外移転
3.1 翻訳処理のための国外移転(公開事項)
OCR で抽出されたテキストは、開発者が運用する中継サーバー (Cloudflare Workers) を経由して翻訳処理へ送られます。 翻訳処理には次の 2 つの経路があり、どちらを使うかは処理の種類 (マンガ・ライブ字幕・ページ全体など) と サーバーの稼働状況に応じて自動的に決まります。ユーザーが選択することはできません。
いずれの経路でも、送信するのは翻訳対象のテキストのみです。 端末識別子は中継サーバーで使い切り、どちらの経路にも送信しません。
| 項目 | (a) 外部の LLM API サービス(委託) | (b) 開発者が運用する推論サーバー |
|---|---|---|
| 移転先 | 米国に所在する LLM API 提供事業者。事業者名は、末尾の連絡先までご請求いただければ開示します。品質・速度・コスト等の観点から予告なく変更されることがあります | 開発者自身。第三者に翻訳内容を渡すのではなく、開発者が借りているサーバーで処理します |
| 移転先の国 | アメリカ合衆国 | 台湾・アメリカ合衆国・カナダ・日本のいずれか。速度・コスト・空き状況に応じてこの範囲内で切り替えます。範囲を超えて追加する場合は事前に本ポリシーを更新します |
| 移転する項目 | 画面から OCR で抽出した翻訳対象テキストのみ | 同左 |
| 移転しない項目 | 端末識別子・画面の画像・アカウント情報・利用状況データ | 同左 |
| 移転の目的 | 翻訳結果の取得のみ | 同左 |
| 移転の時期 | ユーザーが翻訳を実行するたび(都度) | 同左 |
| 移転の方法 | HTTPS (TLS) で暗号化した API 通信 | 同左 |
| 保有・利用期間 | 翻訳処理の完了まで。処理後に破棄し、保存しません | 同左 |
| 移転先の国の制度 | 上記の国はいずれも、日本と同等の水準にあると認められた国 (EU・英国) には該当しません。各国の制度概要は個人情報保護委員会が公表する外国における個人情報の保護に関する制度の調査結果をご参照ください | 同左 |
| 移転先で講じる措置 | 通信を HTTPS (TLS) で暗号化し、送信内容を翻訳対象テキストに限定します。あわせて、提供事業者との契約 (データ処理条項) により次を確認しています — 送信したテキストを AI モデルの学習・調整に利用しないこと、サービス提供に必要な範囲を超えて利用・保存しないこと、保存時・通信時の暗号化と多要素認証を含む安全管理措置および第三者監査 (SOC 2 Type II) を実施していること、再委託先の一覧を公開し追加時に事前通知すること、漏えい等が生じた場合に 72 時間以内に通知すること、契約終了時にデータの削除を請求できること。さらに開発者側の設定で Zero Data Retention を有効にしており、入力・出力が事業者側に保存されません | 上記の暗号化に加え、サーバーは開発者のみがアクセスできるよう認証を設定しています |
移転を望まない場合: 翻訳のためのテキスト送信は本サービスの中核機能であるため、 これを行わずに本サービスを利用することはできません。移転を望まない場合は、本サービスのご利用を お控えください。なお「3.2 利用状況データ」「3.3 クラッシュレポート」は翻訳とは別で、 設定画面から個別に停止できます。
重要な変更があった場合は本ポリシーの「最終更新日」を更新して周知します。
3.2 利用状況データ (アクセス解析)
本サービスの品質改善を目的として、以下の 利用状況データ を収集・送信します。 氏名・メールアドレス・電話番号・連絡先・正確な位置情報など、ユーザー個人を直接特定する情報は含みません。
ただしこれらは「匿名化されたデータ」ではなく、アプリのインストールごとに割り当てられる ランダムな識別子に紐づく仮名化データです。同一インストール内の行動は互いに関連付けられます。
送信するデータ:
- 翻訳処理のレイテンシ(処理時間)と、OCR 処理時間の平均・95 パーセンタイル値
- キャッシュから応答できたか否か
- 使用モード (Page / Box / Live / 手動) の利用頻度と切り替え
- コピー・横フリング等の機能利用頻度と、コピーした文字数(本文は送りません)
- 翻訳失敗の種別ごとのカウント (ECHO / WRONG_LANG / DUPLICATION / 通信エラー / 上限到達 / その他)
- リトライ回数・リトライ率
- 使用言語ペア (例: 英語→日本語) の発生頻度と、その言語ペアの品質区分ラベル
- 1 回の翻訳で認識したテキストブロックの件数
- 翻訳を担当したモデルと経路の識別子(自社サーバー / 外部 API のいずれで処理したか)
- 利用中のプラン種別(無料 / 有料)と、無料枠の上限に到達した回数
- 権限(オーバーレイ・画面キャプチャ・通知など)の要求に対する許可 / 拒否の結果
- 文字認識エンジンの初期化に異常に時間がかかった場合の検知記録
- 翻訳リクエストの入出力トークン数と、そこから算出した概算コスト
- リアルタイム翻訳 (Live) 1 セッションあたりの継続時間・字幕表示回数、および処理が どの段階で終了したかの件数内訳(画面変化なし・文字未検出・翻訳タイムアウト等)
- 有料プラン訴求画面の表示回数・そこでの選択結果(購入 / 後で / 画面を離れた)・表示していた秒数
- Firebase Analytics が自動的に付加する情報: アプリインストール単位のランダムな識別子、 通信元 IP アドレス(Google 側で市区町村程度までのおおよその所在地の推定に使われます。 GPS などによる正確な位置情報は取得しません)、端末のモデル名・ブランド・画面解像度・ OS バージョン・アプリのバージョン・言語設定、アプリの起動やセッション開始などの基本イベント
送信しないもの: OCR で読み取ったテキスト、翻訳結果、画面の内容や画像は テレメトリには 一切含まれません(上記はすべて件数・時間・成否などの集計値です)。
送信先:
- Google LLC が提供する Firebase Analytics サービス (米国)
- プライバシーポリシー: https://policies.google.com/privacy
- 上記テレメトリは、開発者が管理する Google BigQuery(Google Cloud、米国)へも イベント単位で保存されます(分析のため。保存期間は「4. 情報の保存期間」参照)
オプトアウト: 本サービスの設定画面 → 「情報とプライバシー」→「利用状況データ」 (英語表示では Privacy → “Usage Data”) のスイッチを OFF にすることで、 いつでも本項の送信を停止できます。OFF にすると、上記の自動収集も含めて送信されなくなります。
3.3 クラッシュレポート
アプリが異常終了した場合や想定外のエラーが発生した場合に、原因を特定する目的で、 Google LLC が提供する Firebase Crashlytics (米国) へ次の情報を送信します。
- 異常終了時のスタックトレース(プログラム内部の実行位置の記録)
- 端末のモデル名・OS バージョン・アプリのバージョン・メモリ状況などの技術情報
- Crashlytics がアプリのインストールごとに生成するランダムな識別子
OCR で読み取ったテキスト・翻訳結果・画面の内容は含みません。
- プライバシーポリシー: https://policies.google.com/privacy
オプトアウト: 本サービスの設定画面 → 「情報とプライバシー」→「クラッシュレポート」 (英語表示では Privacy → “Crash Reports”) のスイッチを OFF にすることで、 いつでも本項の送信を停止できます。「3.2 利用状況データ」とは別のスイッチで、 それぞれ個別に切り替えられます。
3.4 その他
上記 (3.1〜3.3) 以外の第三者へは情報を提供しません。広告ネットワーク等は導入していません。
4. 情報の保存期間
- 画面キャプチャ: 翻訳処理終了後、即座にメモリから破棄
- OCR テキスト / 翻訳結果: 端末内の翻訳キャッシュ(MD5 ハッシュ基準)に保存し、ユーザーがアプリを削除すると同時に完全削除
- サーバー側の保存: 開発者が運用する中継サーバー (Cloudflare Workers) では、利用回数のカウンタのみを保存します。端末識別子と接続元 IP アドレスはハッシュ化したうえでカウンタの見出しとして用い、元の値は保存しません。翻訳対象のテキストと翻訳結果はサーバーに保存しません
- カウンタの保持: 1 分単位・1 日単位の集計で、期間が切り替わると上書きされます。過去の利用履歴として蓄積することはありません
- 利用状況データ / クラッシュレポートの保持: 「3.2」「3.3」で送信したデータは、Firebase および 開発者が管理する Google BigQuery(米国)に保存します。イベント単位のデータは 最大 14 か月を 上限として保持し、上限を過ぎたものは順次削除されます。ただし、個々のイベントを特定できない形に 集計した統計値(日次の利用件数・平均処理時間など)は、この上限を超えて保持することがあります。 これらに OCR テキスト・翻訳結果・画面の内容は含みません。 設定で「利用状況データ」「クラッシュレポート」をそれぞれ OFF にすると、以後の該当データは送信されません
5. 権限の利用
本サービスは以下の権限を利用します。
| 権限 | 用途 |
|---|---|
SYSTEM_ALERT_WINDOW |
翻訳結果のオーバーレイ表示 |
FOREGROUND_SERVICE / FOREGROUND_SERVICE_MEDIA_PROJECTION |
画面キャプチャ・音声取得の常駐実行 |
POST_NOTIFICATIONS |
Foreground Service 通知の表示 |
VIBRATE |
操作フィードバック(触覚) |
INTERNET / ACCESS_NETWORK_STATE |
翻訳 API への翻訳リクエスト送信と接続状態の確認 |
WAKE_LOCK |
リアルタイム翻訳中に処理が中断されないようにする |
RECORD_AUDIO |
Audio モードで端末の再生音を取得するため。Android が AudioPlaybackCapture にこの権限を要求します。マイクからの録音には使用しません(詳細は「2.3」) |
| Accessibility Service | スクロール停止検知・前面アプリの判別・ブラウザ本文領域の特定(詳細は「6」。テキスト内容は読み取りません) |
6. Accessibility Service の利用について
本サービスは Accessibility Service を次の 3 つの目的にのみ利用します。
- スクロール停止の検知(翻訳を実行するタイミングの判定)
- 前面アプリの判別(翻訳対象の画面が切り替わったかの判定)
- ブラウザ本文領域の特定(アドレスバーやナビゲーション部分を翻訳対象から外すため)
技術的には画面情報を取得できる権限(canRetrieveWindowContent)を有効にしています。これは
Android の仕様上、前面アプリの名前を知るだけでもこの権限が必要なためです(ウィンドウ情報は
アプリ名を直接持たず、画面要素を経由してしか取得できません)。
ただし、実際に参照するのはアプリのパッケージ名・画面要素の種別・画面上の位置だけであり、
画面内のテキスト内容やユーザーの入力は読み取りません。また、画面をタッチする権限
(canPerformGestures)は付与していません。
7. 年齢制限
本サービスは 13 歳未満(韓国にお住まいの場合は 14 歳未満)の利用を想定していません。該当する方は、保護者の同意のもと利用するか、利用を控えてください。
8. データの削除・エクスポート
端末内のデータ(翻訳キャッシュ・設定)は、アプリをアンインストールすればすべて削除されます。 翻訳対象のテキストと翻訳結果は、中継サーバー・翻訳サービスのいずれにも保存していません。
一方、「3.2 利用状況データ」「3.3 クラッシュレポート」で送信したデータは、 Firebase および開発者が管理する Google BigQuery に一定期間(「4. 情報の保存期間」参照)残ります。 これらはアプリごとのランダムな識別子に紐づく統計データで、開発者側にはユーザーご本人と 結び付ける手段がありません。そのため、個別のデータ削除のご要望にはお応えできない場合があります。 今後の送信を止めたい場合は、設定画面から送信を OFF にしてください。
8-2. ユーザーの権利(開示等の請求)
ユーザーは、開発者が保有するご自身の情報について、利用目的の通知・開示・訂正・追加・削除・ 利用停止・消去・第三者提供記録の開示を請求できます。手数料はいただきません。
- 請求方法: 本ポリシー末尾の連絡先までメールでご連絡ください
- 本人確認: ご請求内容とご本人との対応を確認できる範囲で対応します
なお「3.2 利用状況データ」「3.3 クラッシュレポート」で送信されるデータは、 アプリのインストールごとのランダムな識別子に紐づく統計データであり、開発者側には これをユーザーご本人と結び付ける手段がありません。そのため、これらについては ご本人を特定できず、個別のご請求にお応えできない場合があります。 今後の送信を止めたい場合は、設定画面からいつでも OFF にできます。
苦情の申出先
本サービスの個人情報の取り扱いに関する苦情は、上記の連絡先のほか、 個人情報保護委員会(https://www.ppc.go.jp/)へ申し出ることができます。
開発者に関する情報
開発者の氏名は本ポリシー冒頭に記載のとおりです。住所については、上記連絡先へご請求いただければ 遅滞なく回答します。
8-3. 安全管理措置
開発者は、取り扱う情報について次の安全管理措置を講じています。
- 通信の暗号化: アプリ・中継サーバー・翻訳サービス間の通信はすべて HTTPS (TLS) で暗号化しています
- アクセス制御: 中継サーバーおよび推論サーバーへのアクセスは開発者のみに限定し、 認証情報はアプリに埋め込まず、サーバー側で管理しています
- 保存の最小化: 翻訳対象のテキストと翻訳結果はサーバーに保存せず、処理完了後に破棄します。 端末識別子と接続元 IP アドレスはハッシュ化して利用回数の集計にのみ用い、元の値は保存しません
- 端末内データの保護: 翻訳キャッシュ・設定は Android のアプリサンドボックス内に保存され、 他のアプリから参照できません。翻訳キャッシュ・設定・端末識別子は、 端末のバックアップおよび端末移行の対象から除外しています
- 外国にある取扱いについて: 「3.1」に記載の国で処理を行う場合も、上記と同一の措置を適用します
9. ポリシーの変更
本ポリシーは必要に応じて改訂されます。重要な変更がある場合は、アプリ内告知または本ポリシー冒頭の「最終更新日」更新で周知します。
10. お問い合わせ
本ポリシーに関するお問い合わせは以下までお願いします。
- メール: hello@lyr.jp
11. 準拠法
本ポリシーは日本法に準拠します。