長い版
Balise プライバシーポリシー
最終更新:2026年8月17日 · 発行者・管理者:BRK(Groupe Tamara)
本ポリシーの日本語版と英語版に相違がある場合は、英語版が優先します。
発行者・管理者:Groupe Tamaraの公開ブランドであるBRK。 製品サイト:usebalise.com。発行者サイト:groupe-tamara.com。 会社レベルのポリシー:BRKプライバシーポリシー。Baliseのデータ取扱いについては、本Baliseポリシーが優先します。 プライバシーに関する連絡先:apps@groupe-tamara.com(件名「Balise privacy」)。
Baliseは端末内だけで完結する製品ではありません。クラウドでの画像処理のために短時間だけ存在する推論用コピーがアップロードされ、構造化された知識はワークスペースのためにサーバー側に保存されます。Baliseは画像のアーカイブを保持しません。
第1条 要約
- お客様のオリジナルの写真はAppleの写真アプリ(または将来接続する他のライブラリ)に残ります。Baliseは写真のバックアップサービスではありません。
- 処理対象に含めた写真について、Baliseは一時的な推論用レンダリング(上限のある縮小派生物。現在は長辺2,560 px。フル解像度のアーカイブではありません)をGoogle Cloud上のBalise専用インフラにアップロードし、ビジョンモデルが構造化された知識を抽出できるようにします。
- 推論用レンダリングはバッチ完了時に削除され、中断・放棄されたバッチについては1日のライフサイクルによる自動削除が保険として働きます。端末上でオリジナルに到達できない場合、同サイズの表示用コピーがアプリのエビデンスタイルを最長1日支えることがあり、これも同じ1日削除の対象です。Baliseは画像のアーカイブを保持しません。Baliseが保持する画像コピーで、およそ1日より古いものはありません。
- Baliseは、写真から導かれた構造化された知識(観察、事実、ドメイン、検索インデックス、好み)をお客様のワークスペースに保存します。これが永続的な製品資産であり、お客様が訂正・削除できます。
- 私たちはお客様のコンテンツをモデルの学習に使用しません。また、AI事業者に対し、Baliseの推論コンテンツで学習しないよう指示しています。
- Baliseは顔認識や人物の同一性グラフを提供しません。端末内の顔検出は、数・位置・顔の向きのみを報告します。Baliseが保存する唯一の顔ベクトルは、アカウント保有者本人のセルフリファレンスで、端末上でお客様自身の自撮りから作られ、写真にお客様が写っているかを示すためだけに使われます(第4.6項)。
- Baliseの利用は16歳以上に限ります(第11条参照)。親が自分の子どもを撮影して個人的な知識として使うことは、想定される個人利用です。
- アプリ内からBaliseの全データを削除できます(プロフィール → 「Baliseのデータをすべて削除」)。サインインアカウント自体の閉鎖はメールでご依頼ください。第10条参照。
- お客様の写真や知識を販売しません。広告も表示しません。
- ウェブサイト(usebalise.com)は、入力があればウェイトリスト用のメールアドレスを保存し、Cookieやサードパーティのトラッカーなしで訪問を数えます(第4.8項参照)。
第2条 私たちについて
Groupe Tamara(公開ブランドBRK)は、Baliseを発行する法人であり、Baliseサービスおよびusebalise.comウェブサイトに関連して処理される個人データの管理者です。ただし、特定の処理が第三者により独立した管理者として行われると記載されている場合(例:お客様の端末上のAppleのOSサービス)を除きます。
連絡先:apps@groupe-tamara.com · groupe-tamara.com · BRKサポート
第3条 適用範囲
本ポリシーは以下を対象とします。
- Balise iOSアプリ(iOS 17以上)。TestFlight/ベータビルドを含みます。
- サービス提供に用いるBaliseのバックエンドAPIおよびストレージ。
- usebalise.comウェブサイト。ウェイトリストのフォームとサイト分析を含みます。
- Baliseに関する関連サポートのやり取り。
私たちにリンクしている第三者のウェブサイトやアプリ、およびプラットフォーム提供者としてのApple自身の処理(Appleでサインイン、写真、App Store、TestFlight)は、Baliseがそれらとどう連携するかの説明を除き、対象外です。
第4条 処理する個人データ
4.1 アカウントと認証
| 区分 | 例 | 取得元 |
|---|---|---|
| 本人確認・認証 | Clerkのユーザーid、サインイン識別子(例:Appleでサインイン)、セッショントークン、サインイン方法が提供する場合はClerkが保持するメールアドレスや氏名。Balise自身のサーバーはClerkのユーザーidのみを保存し、ワークスペースidとして使います。 | お客様 / Clerk / Apple |
| ワークスペースの紐付け | ワークスペースid、プロビジョニング状態、ロール | Baliseが生成 |
| プッシュ通知 | 通知を許可した場合の端末プッシュトークン。1回の処理が終わったことをお知らせするために使います。 | お客様 / Apple |
4.2 写真ライブラリからの入力
Apple PhotoKitを通じたお客様の許可により、Baliseは対象に含めたアセットについて以下を読み取ります。
- 画像の内容(クラウドビジョン用の一時的な推論用レンダリングを作るため。カメラロールをアーカイブするためではありません)。レンダリングは端末上で再エンコードされ、カメラのメタデータ(EXIF、GPS、メーカーノート、サムネイル)はファイルから除去されます。
- 撮影・変更のタイムスタンプと、撮影時のタイムゾーンオフセット。
- アセットに位置情報がある場合はその位置メタデータ(写真のGPS座標、高度、方位、精度。お客様のリアルタイム追跡ではありません)と、その座標から端末上で解決した地名。
- アルバムへの所属(アルバム名を含む。対象・除外ルールと文脈のため)。
- 技術的なフラグとカメラ設定(例:スクリーンショット、お気に入り、編集済み、寸法、カメラ機種とレンズ、露出、フラッシュ)と、写真アプリで入力したキャプション。
- 端末内のVisionの結果:顔と人物の数と位置、お客様が写っているか(第4.6項)、動物、文字の有無、品質スコア。認識した文字そのものや、他の人の顔テンプレートは決して含みません。
- PhotoKitのローカル識別子と、可能な場合はクラウド識別子、およびインストールごとの端末識別子。重複排除と、事実を端末上の写真に結び直すために使います。
これらの情報はレンダリングとともに構造化データとして(画像ファイルの中ではなく)送られ、生成された知識とともに保存され、写真を読む際の文脈としてビジョンモデルに渡されます。
既定値と制限
- Baliseが検討する写真の枚数と期間はお客様が選び、アプリはその期間から均等にサンプリングします。現在のビルドでは、アルバム単位の選択は提供していません。
- 非表示アルバムと共有アルバムは常に除外され、オンにすることはできません。スクリーンショットはオンにしない限り除外されます。
- iOSの限定的な写真アクセスに対応しています。BaliseはAppleのシートで選んだ写真しか見られません。
- 写真ライブラリの許可は、すべてのアセットが直ちに、あるいは必ずアップロードされることを意味しません。
- 撮るたびに追いかける機能(新しい写真の自動取り込み)はオンにしない限りオフで、Balise Plusのエンタイトルメントで提供されます。
4.3 一時的な推論用メディア
クラウドビジョン処理のためにアップロードされる、上限のある推論用レンダリングです。これは短時間だけ存在する処理用コピーであり、カメラロールのアーカイブではありません。バッチ完了時にアプリケーションが削除し、中断・放棄されたバッチについては1日のオブジェクトライフサイクルルールが自動の保険として働きます。ストレージのソフト削除の猶予期間はゼロに設定されており、削除されたコピーは残りません。
4.4 画像コピー(アーカイブなし。およそ1日より古いものはなし)
Baliseは画像のアーカイブを保持しません。オリジナルも、長期保存の「保持レンディション」もありません。オリジナルはAppleの写真アプリ(または他の接続ライブラリ)に残ります。
写真の事実がワークスペースに書き込まれるとき、端末上でオリジナルに一時的に到達できない場合にアプリがエビデンスタイルを描けるよう、同じ縮小コピーが別の非公開バケットに最長1日保持されることがあります。そのバケットも同じ1日のライフサイクル削除とゼロのソフト削除猶予を持ち、Baliseの全データを削除すると(第10条)直ちに内容が消去されます。その後、私たちの側に画像コピーは存在しません。
お客様が明示的に保持を求めた画像に限り表示サイズのプレビューをより長く保持する任意の機能は、現在提供していません。提供する場合は既定でオフとし、別途明示的なオプトインを求め、事前に本ポリシーの更新版で説明します。
4.5 構造化された知識(永続)
- 観察と抽出された事実(物、文字の手がかり、場所、ドメイン固有の項目)。お客様が対象に含めた場合、子どもや他の人が写っている写真の構造化された記述を含みます。
- 事実とエビデンス識別子を結ぶ来歴情報。
- ドメイン/関心の設定と、インサイトの定義。
- 構造化コンテンツの検索インデックスと埋め込み(写真のバックアップではありません)。
- お客様が行った訂正と好み。
- 重複排除と「処理済み」状態のためのインポート台帳(写真識別子、撮影日時と写真の位置、寸法、状態。オリジナルのファイルではありません)。
- 希望言語、通知の登録、サブスクリプションのエンタイトルメント状態(AppleのStoreKitから。カード情報は含みません)。
4.6 端末内処理、顔、セルフリファレンス
端末上で、BaliseはAppleのフレームワーク(PhotoKit、ImageIO、MapKit、Vision)を使い、アップロード前に写真を選択・並べ替え・縮小し、写真の座標から地名を解決し、顔・人物・動物・文字・前景を検出します。端末を出るのは数、枠、顔の向き、スコアだけで、認識した文字、ランドマーク、特徴ベクトルは出ません。
セルフリファレンス。写真にお客様自身が写っているかを判定するため、アプリは端末上でお客様自身の自撮り(Appleの「セルフィー」アルバム、または最近のフロントカメラの写真)から顔参照ベクトルを1つ作り、端末上で顔と比較し、写真ごとの「はい/いいえ」の結果だけをアップロードします。この1つのベクトルは、新しい端末で復元できるようワークスペースのコントロールデータベースにアップロード・保存されます。Baliseが保存する唯一の顔ベクトルであり、他の誰かの識別には決して使わず、モデル事業者と共有せず、Baliseの全データを削除すると(第10条)他のすべてとともに削除されます。Baliseは他の人の顔テンプレートを計算・保存せず、顔認識や人物インデックスを実行しません。
4.7 運用・診断データ
- APIログ、IPアドレス、端末/アプリのバージョン、お客様が開発者との共有を許可している場合にAppleから報告されるクラッシュやパフォーマンスの信号。
- Redis/Memorystoreの運用状態(ジョブの進捗、ロック、マニフェスト、短命トークン)。永続的な写真ストアではありません。
- インポートバッチ、インポート台帳、エンタイトルメントの使用状況、アカウント操作の監査証跡(例:データのリセットが完了したこと)を保持するコントロールデータベース(Cloud SQL)。
- セキュリティと不正防止の信号。
iOSアプリには、サードパーティの分析SDKや広告SDKは含まれていません。
4.8 ウェブサイト(usebalise.com)
- ウェイトリスト。ホームページでメールアドレスを残していただいた場合、メールアドレス、任意の「ふだん撮っているもの」の一言、ブラウザのユーザーエージェント文字列、IPアドレスのソルト付きハッシュ(登録のレート制限にのみ使用)、登録日時をCloudflare KVに保存します。同じ内容の通知メールがGroupe Tamaraの創業者の受信箱に送られ、ご案内に使います。アドレスはTestFlightの招待とBaliseのお知らせの送信にのみ使い、他には使いません。
- サイト分析。サイトは匿名のインタラクションイベント(ページビュー、閲覧されたセクション、スクロールの深さ、クリック、ウェイトリストの結果)をCloudflare Workers Analytics Engineに記録します。イベント名、ページのパス、ブラウザのセッションストレージに保持されるタブごとのランダムなセッションid、端末の種類、リファラーのホスト、Cloudflareが報告する国、ビューポートのサイズ、サンプリングキーとしてのみ使うソルト付きIPハッシュ。Cookieなし、クロスサイト追跡なし、サードパーティのスクリプトなし。ブラウザがDo Not TrackまたはGlobal Privacy Controlを送っている場合、スクリプトは何もしません。Cloudflare Web Analytics(集計トラフィックとCore Web Vitals、Cookieなし)がゾーンで有効になっている場合もあります。
- 言語Cookie。言語パス(例:/ja)を選んだ場合、サイトはそれを記憶するために機能的なCookie
balise_langを1つだけ設定します。それ以外にCookieに保存するものはありません。 - ホスティング。ウェブサイトとそのAPIはCloudflare(Workers、KV、Analytics Engine、Email Service)上で動いています。
4.9 サポートのやり取り
メールをいただいた場合、返信のためにアドレスと本文を処理します。
第5条 処理の目的(目的と法的根拠)
| 目的 | データ(概要) | 法的根拠(案) |
|---|---|---|
| アカウントの作成と保護 | 認証識別子、セッション | 契約(第6条(1)(b))。セキュリティについては正当な利益 |
| お客様が求めるライブラリ処理と知識機能の提供 | 一時的な推論用レンダリング、構造化された知識、好み | 契約 |
| 一時的なクラウド推論 | 推論用レンダリング、モデルの入出力 | 契約 |
| 処理の完了をお知らせする | プッシュトークン | 契約/同意(iOSの通知許可) |
| 信頼性の向上、デバッグ、不正防止 | ログ、運用メタデータ、ソルト付きIPハッシュ | 正当な利益。該当する場合は法的義務 |
| ウェイトリストと招待 | メールアドレス、関心の一言 | 同意/契約締結前の措置 |
| ウェブサイトの利用状況の把握 | 匿名のインタラクションイベント | 正当な利益(Cookieなし、クロスサイト追跡なし) |
| サポート | メールの内容 | 契約/正当な利益 |
| 法令の遵守 | 限られた記録、削除の監査エントリ | 法的義務 |
将来の任意のプレビュー保持(現在は提供していません):提供する場合、処理はお客様の明示的なオプトインに基づき、更新版のポリシーで説明します。
5.1 学習に使わない、販売しない
私たちは個人データを販売しません。お客様の写真、推論用レンダリング、構造化された知識、その他の顧客コンテンツを機械学習モデルの学習に使用しません。AIの復処理者(Vertesia、およびVertesiaを通じて利用するOpenAI、Google Vertex AI / Gemini、xAI)に対し、Baliseの推論コンテンツを自社モデルの学習に使用しないよう指示しています。各事業者は、お客様のワークスペースのために推論と関連するサービス機能を提供する目的でのみコンテンツを処理します。
第6条 処理の仕組み(パイプライン)
- お客様が写真アプリへのアクセス(フルまたは限定)を許可し、枚数と期間を選びます。
- 端末上のルールが対象アセットを決めます(スクリーンショットは有効な場合のみ。非表示・共有アルバムは常に対象外。サンプルは期間全体に均等に分布)。
- 対象アセットごとに、Baliseは縮小した推論用レンダリング(現在はHEIC、長辺2,560 px。最初の高速パス用に512 pxのJPEG)を作り、ファイルからカメラのメタデータを除去し、レンダリングをアーカイブにまとめ、短命の署名付きURLを介してTLSでGoogle Cloud Storage上のBalise専用推論バケットにアップロードします。第4.2項に挙げた写真の情報は構造化データとして添えられます。
- ビジョンモデル(Vertesiaがオーケストレーション。現在はOpenAIとGoogle Vertex AI / Geminiの経路)がレンダリングを読み、構造化されたエビデンスを抽出します。GoogleのVertex経路は、推論オブジェクトに限定された読み取り専用の権限で非公開バケットからレンダリングを直接読みます。OpenAIの経路は短命の署名付き読み取りURLを受け取ります。ドメインの構成(スキーマ、カードのテンプレート、検索画面)を設計する文字のみのステップは、Vertesiaを通じてOpenAIまたはxAI(Grok)のモデルで実行されることがあり、そのドメインの項目スキーマを受け取ります。お客様の写真は受け取りません。
- 構造化された結果がお客様のワークスペース(Vertesiaのコンテンツオブジェクトと検索インデックス)とコントロールデータベースの台帳に書き込まれます。
- 一時的な推論オブジェクトはバッチ完了時に削除され、1日のライフサイクルルールが保険として働きます。同サイズの表示用コピーが最長1日、エビデンスタイルを支えることがあります(第4.4項)。
- Baliseは画像のアーカイブを保持しません。
最初のインポート後の新しい写真。追加の処理は手動で送れます。「撮るたびに追いかける」をオンにすると、新しい写真が自動で取り込まれます(Balise Plus)。新しく追加された写真が取り込まれているかどうかは、お使いのビルドのアプリUIが正です。
第7条 処理者および復処理者
Baliseの運用にはサービス提供者(「処理者」)を使います。各社は私たちの指示に基づいてデータを処理します。以下の一覧は、会社が確認済みのベンダーと、BaliseのGoogle Cloudプロジェクト(現在のリージョンはus-central1)に配備済みのインフラを反映しています。
| 事業者 | 役割・目的 | 通常関わるデータ |
|---|---|---|
| Clerk | 認証とセッション管理(Appleでサインインを含む) | アカウント識別子、認証メタデータ、提供された場合はメールアドレス |
| Google Cloud | ホスティングとインフラ:Cloud Run(APIとインポートサービス)、Cloud Storage(非公開の推論バケット。1日の表示用コピーのための別の非公開バケット)、Memorystore(Redis)(運用キュー/ロック/マニフェスト)、Cloud SQL(コントロールデータベースとインポート台帳)、Secret Manager、Artifact Registry、ネットワーク。VertesiaがGoogleのVertex環境に推論をルーティングする場合のVertex AI / Gemini | 一時的な推論用レンダリング、台帳と運用データ、Vertex経路のモデル入出力 |
| Vertesia | 永続的なワークスペースの知識、検索、エージェント/ワークフロー、Baliseが供給する短命のメディアアクセスを用いた推論のオーケストレーション | 構造化された知識、ワークスペースに限定された認証情報、実行メタデータ、推論のための一時的なメディアアクセス |
| OpenAI | Baliseが供給する短命のHTTPSメディアアクセスを用いた、Vertesia経由のビジョン/モデル推論。文字のみのドメイン設計ステップ | 一時的なメディア参照/モデルの入出力 |
| xAI | ドメイン画面の設計のための、Vertesia経由の文字のみのモデル推論(Grok) | ドメインの項目スキーマとテンプレート。写真も、写真ごとの事実も含みません |
| Cloudflare | ウェブサイトのホスティング、ウェイトリストの保存(KV)、サイト分析(Workers Analytics Engine、Web Analytics)、ウェイトリスト通知メール(Email Service) | ウェイトリストのメールアドレスと関心の一言、ソルト付きIPハッシュ、匿名のインタラクションイベント |
Apple(プラットフォームであり、BaliseのAI復処理者ではありません):OS、PhotoKit、Appleでサインイン、プッシュ通知、App Store / TestFlightの配布とクラッシュレポート。Appleはプラットフォームサービスについて自社の規約に基づいて行動します。
処理者にはデータを適切に保護することを求めています。処理者がBaliseの顧客コンテンツをお客様への広告に使ったり、Baliseの推論コンテンツでモデルを学習させたりすることを許可していません。
第8条 国際移転
Baliseのインフラと処理者は、欧州連合のほか、米国を含む他の国でデータを処理することがあります(Google Cloudプロジェクトは現在us-central1で稼働。Vertesia、OpenAI、Vertexの経路もEEA域外で処理することがあります。Cloudflareはグローバルなネットワークを運用しています)。事業者のリージョンとアカウント設定によります。
必要な場合、EEA/UKから十分性認定のない国への個人データの移転には、適切な保護措置(標準契約条項など)を用います。
第9条 保持期間
| データ | 保持期間 |
|---|---|
| 推論用レンダリング(一時) | バッチ完了時に削除。中断・放棄されたバッチには1日のライフサイクルによる保険。ソフト削除の猶予はゼロ |
| エビデンスタイルを支える表示用コピー | 最長1日(ライフサイクル削除、ソフト削除の猶予はゼロ)。「Baliseのデータをすべて削除」で直ちに削除 |
| 長期の画像コピー/「保持レンディション」 | なし。将来の任意のオプトイン(提供する場合)は、お客様が明示的に保持を求めた画像のみを、お客様が削除するまで保持 |
| 構造化された知識、インポート台帳、セルフリファレンス | お客様が削除するか、Baliseの全データ/アカウントを削除するまで |
| 認証/アカウント記録(Clerk) | アカウントの存続期間中。その後は依頼に応じて削除または匿名化 |
| Redis/Memorystoreの運用状態 | 短命/キャッシュ指向。失われても写真アーカイブを再現してはならない |
| ウェイトリストの記録(ウェブサイト) | お客様が削除を求めるまで、またはベータの招待を送らなくなるまで |
| サイト分析イベント | 匿名。Cloudflare Analytics Engineの既定に従い保持 |
| サポートのメール | 依頼への対応と通常の業務/法的記録に必要な期間 |
| 削除の監査エントリ | 削除が完了したことを示す最小限の非コンテンツ記録(件数、タイムスタンプ) |
オリジナルの写真がAppleの写真アプリから削除された場合、関連する構造化された記録は、お客様が削除するまで「エビデンス利用不可」と印がついたまま残ることがあります。Baliseが表示可能なオリジナルを勝手に作り出すことはありません。
第10条 お客様の権利と設定
10.1 製品内の設定
- 写真アプリへのアクセスレベル(フルまたは限定。Appleのシートで写真を選ぶ)、枚数と期間の選択。スクリーンショットのオン/オフ。「撮るたびに追いかける」のオン/オフ。
- 非表示・共有アルバムの固定的な除外を前提にできます。
- 構造化された知識の訂正または削除。
- Baliseのデータをすべて削除(プロフィール → Baliseのデータ → 「Baliseのデータをすべて削除」):検索できる写真、メモ、コレクション、インポート履歴、セルフリファレンス、Baliseが保持するコピーを、知識ストレージ、両方のメディアバケット、コントロールデータベース、プッシュ登録、運用状態にわたって完全に削除します。実行中のジョブは先に中止されます。Appleの写真アプリとサインインアカウントは変わりません。
- サインイン方法の管理とサインアウト(プロフィール → アカウントとサインイン)。
10.2 アクセス、エクスポート、訂正、削除
お住まいの地域によっては(EEA/UKにお住まいの場合のGDPR、その他の地域の類似の法律を含む)、特定の処理に対するアクセス、訂正、消去、制限、データポータビリティ、異議の権利、および同意に基づく処理について同意を撤回する権利をお持ちの場合があります。
エクスポート。プロフィールのプロパティ、観察/事実/来歴、ドメイン設定など、ワークスペースが保持するデータのエクスポートをメールで依頼できます。エクスポートにはAppleの写真アプリのオリジナルは含まれません。Baliseは保存していないためです。
アカウントの削除。アプリからBaliseの全データを削除すると、ワークスペースの内容が消えます。サインインアカウント自体(Clerkのアイデンティティ)を閉鎖するには、アカウントのメールアドレスから件名「Balise delete my account」で apps@groupe-tamara.com にメールしてください(またはAppleでサインインのアカウントを特定できる十分な情報を添えてください)。まだであればワークスペースのデータを削除し、Clerkのアイデンティティを削除または匿名化します。完了を証明する必要がある場合に限り、最小限の非コンテンツ監査エントリを保持します。App Storeでのリリース前に、App Storeガイドライン5.1.1(v)を満たすアプリ内アカウント削除を提供することを約束します。
ウェイトリスト。メールをいただければ、ウェイトリストからアドレスを削除します。
10.3 苦情
まずは私たちにご連絡ください。お手伝いします。監督機関に苦情を申し立てることもできます。フランスではCNIL(cnil.fr)です。EEA/UKの他の地域にお住まいの場合は、現地の機関にご連絡ください。
10.4 カリフォルニア州/その他の米国州法
私たちは金銭と引き換えに個人情報を販売せず、クロスコンテキストの行動ターゲティング広告のために共有もしません。
第11条 子どもと年齢要件
Baliseのアカウントを作成するには16歳以上(またはお住まいの地域でより高いデジタル同意年齢が定められている場合はその年齢以上)である必要があります。現地の法律が検証可能な保護者の同意を条件により低い年齢(例:13歳以上)を認めている場合でも、適切な保護者同意のフローを実装した後にのみ認めることがあり、それまでは16歳以上が既定です。Baliseはこれらの年齢未満の子どもを対象としていません。子どものアカウントを故意に作成したり、子どもから個人データを求めたりしません。子どもがBaliseを使い、私たちに個人データを提供したとお考えの場合は apps@groupe-tamara.com にご連絡ください。削除を含む適切な措置をとります。
第12条 写真に写っている人(子どもを含む)
お客様のライブラリには他の人(子どもを含む)の画像が含まれることがあります。アカウント保有者がそのような写真を対象に含めた場合、Baliseはそれらの画像を一時的な推論のために一時的に処理し、その人に関する構造化された知識(記述、出来事、場所、関連する事実)をワークスペースに保存することがあります。Baliseは、第4条に記載した1日の期間を超えて画像ファイルを保持しません。
想定される個人利用。親が自分の子どもを撮影して個人的な知識として使うこと(例:成長を見守る)は、Baliseの想定される個人利用です。「写真を見る」方法は端末上のAppleの写真アプリであり、Baliseが写真アーカイブになることではありません。
私たちは、お客様の写真に写っている第三者と直接の関係を持たず、顔認識による同一性ネットワークを運用しません。他の人が写っている写真を処理する権利を持つことについては、お客様(アカウント保有者)が引き続き責任を負います。処理すべきでない写真がある場合は、限定的な写真アクセス、期間と枚数の設定、削除をお使いください。共有アルバムは常に除外され、Baliseはアカウント保有者自身のセルフリファレンス(第4.6項)以外の顔テンプレートを計算しません。
第13条 セキュリティ
推論メディアには公開アクセス防止を強制した非公開バケット、短命の署名付きアップロード/読み取りURL、ワークスペースに限定された認証情報とオブジェクトパス、転送中の暗号化(TLS)、ワークスペースを分離するためのアクセス制御を用いています。完全に安全な送信・保存の方法はありません。脆弱性やインシデントの疑いは apps@groupe-tamara.com(件名「Balise security」)までご報告ください。
第14条 自動化された意思決定
Baliseは機械学習を使って写真から情報を抽出し、整理します。これらの出力はお客様のアカウントのための補助的な知識ツールです。GDPR第22条にいう、専ら自動化された決定として法的効果を生じさせたり、同様に重大な影響を及ぼしたりすることを意図していません。抽出された知識は訂正または削除できます。
第15条 変更
本ポリシーは、このURLに改訂日付きの新しい版を公開することで更新することがあります。重要な変更は、可能な場合、App Store / TestFlightのリリースノートやアプリ内のお知らせでもお伝えします。適用法の下で同意が必要な重要な変更(将来の任意の画像保持機能を含む)については、実施前に同意/オプトインを求めます。
第16条 連絡先
BRK · Groupe Tamara
apps@groupe-tamara.com(件名「Balise privacy」)
groupe-tamara.com · usebalise.com
連絡と各種の依頼
学習したものを全部消す:アプリで、プロフィール → Baliseのデータ → Baliseのデータをすべて削除。すぐに実行されます。Appleの写真アプリとサインインはそのままです。
アカウント自体の閉鎖、データのエクスポート、その他:アカウントのメールアドレスから apps@groupe-tamara.com へ。振り分けに役立つ件名:「Balise delete my account」「Balise export」「Balise security」「Balise privacy」。人が返信します。
ウェイトリストから外す:同じアドレスに一行、それだけです。