プライバシーポリシー

Orvia Mail はメールボックスのデータを販売せず、広告プロファイルを作らず、メールを Orvia 独自モデルの学習に使いません。Classic と App Store 版を分け、Mac に残るもの、外へ出る可能性があるもの、停止方法を説明します。最終更新日: 2026-09-18。

受信箱を Orvia のデータセットにしません

Orvia は、分析、広告、データ取引、Orvia 独自モデルの学習のためにメールボックスをサーバー側のアーカイブへ同期しません。メールは既定で Mac に残り、選択したメールプロバイダと直接通信します。購入、License 認証、アカウント復旧、任意のクラウド処理など、ユーザーが明示的に使う機能だけが、その機能に必要な最小限のデータを処理します。任意クラウド AI の限定処理と匿名化済み結果のキャッシュは下記で説明します。

Classic は Personal AI を任意で使える独立した買い切り版です

Orvia Mail Classic は公式サイトから独立配布される買い切り版で、Orvia が管理するクラウド AI やその契約を含みません。本文、添付、インデックス、ローカルルールの結果は既定で Mac に残り、メールはプロバイダへ直接接続します。Personal AI を有効にしてメールボックスに同意した場合だけ、要約・返信・文章作成に必要なタスク限定テキストが端末内のプライバシーゲートを通り、選択した Personal AI 接続へ送信されます。Classic の任意の Personal AI には、自分の OpenAI 互換 API キーまたはエンドポイントを使う方法と、自分の ChatGPT または Grok アカウントでサインインする方法があります。API 認証情報は macOS Keychain に保存され、アカウント接続は下記で説明する端末内ランタイムです。この経路は Orvia AI Proxy を使いません。Classic は決済、License 認証、更新確認にも必要なネットワークサービスを使用します。

Classic Personal AI 接続の認証情報の保存

Personal AI は Classic では任意です。API 設定は自分の OpenAI 互換 API キーまたはエンドポイントを使い、その認証情報は Orvia の同期可能な Keychain 項目に保存されます。ChatGPT または Grok のアカウント接続は、公式プロバイダランタイムを端末内で実行します。アカウント認証情報はプロバイダランタイムが Classic の App コンテナ内に保存して更新し、Orvia はこれらのトークンを読み取り、コピー、同期、記録、エクスポートしません。ChatGPT または Grok のアカウント接続を切断すると、その端末のローカルランタイムデータが削除されます。

ChatGPT / Grok アカウントのデータ管理と Gmail の境界

コンシューマー向け ChatGPT および Grok アカウントのデータ管理では、プロバイダがコンテンツを学習または保持することを許容する場合があります。公式 API がその状態を権威的に返せない限り、Orvia は不明として扱い、学習が無効であるとは主張しません。ChatGPT と Grok のアカウント接続は Gmail メールボックスには使用できません。Gmail のクラウド AI は既定でオフで、該当 Gmail メールボックスで明示的に有効にした場合のみ実行され、Gmail の内容がコンシューマーアカウント接続を通じて転送されることはありません。

App Store に「ユーザーに関連付けられたデータ」と表示される理由

このラベルは App Store 版のすべての任意データ経路をまとめたもので、独立配布の Classic には適用されません。購入履歴は Apple / RevenueCat の権利確認、メールアドレスとユーザー ID は任意のアカウント・権利復旧に使用します。「メールまたはテキストメッセージ」は Apple の統合カテゴリで、Orvia は SMS にアクセスしません。対応するクラウド AI をユーザーが有効にした場合の匿名化メールテキストを指します。製品操作記録は AI クォータと信頼性のためだけに使い、広告には使いません。

インストール単位の匿名データと、アカウントに関連付けられた仮名データを区別します

利用統計を有効にすると、Orvia はランダムなインストール ID、プラットフォームと配布チャネル、バージョンとビルド、粗いプランまたは権利、メールプロバイダ種別ごとの接続数だけを送信します。メールアドレスやドメイン、Provider アカウント ID、メール・連絡先・添付データ、OAuth 認証情報、取引または License ID、端末シリアル番号、元のエラーは送信しません。インストール ID 単体では個人を示しませんが、Orvia Account、App Store サブスクリプション、Classic 権利で認証した後は、不透明なアカウントまたは権利 ID と関連付けられるため、厳密な匿名ではなく仮名化データです。統計をオフにすると新規スナップショットを直ちに停止して削除を要求し、一時的な失敗は削除タスクを保持して再試行します。スナップショットの保持は最長 90 日です。

クラッシュと信頼性の記録にメール内容は含まれません

Release ビルドは、ランダムなインストール ID に関連付けた最小限の運用・クラッシュ診断を送信する場合があります。対象はプラットフォームと配布チャネル、App のバージョンとビルド、操作段階と結果、粗い所要時間と件数区分、許可済みのエラー分類、シンボリケーションに必要な消去済み例外フレームです。送信前に例外メッセージ、完全なパス、URL、認証情報、メールアドレスやドメイン、Provider アカウント ID、メール・連絡先・添付データ、取引または License ID、端末シリアル番号、診断許可リスト外の項目を削除します。診断は信頼性問題の検出・調査・修正確認だけに使い、広告や App 横断追跡には使いません。リモート診断はローカル記録やメールの主要機能を止めずに無効化できます。

各サービスが受け取るのは機能に必要なデータだけです

メールプロバイダは同期と送信、Apple と RevenueCat は App Store の購入と権利、Waffo Pancake は Classic の決済、トランザクションメール事業者はユーザーが求めたコードや通知の配信を担当します。対応するクラウド AI または Classic Personal AI を有効にした場合だけ、設定済みモデル提供者がプライバシーゲートを通過したタスク限定テキストを受け取ります。Orvia は広告ネットワーク、データブローカー、App 横断追跡 SDK を組み込みません。各第三者は各自の規約に基づき、サービス提供に必要なデータを処理します。

サイトで収集するもの

リリース通知登録時に収集するのは、入力されたメールアドレスだけです。正式リリース通知と重要な製品アップデートに使用します。削除希望は orvia@aedc.cc へ連絡できます。

Orvia Mail がアクセスする Gmail データ

Gmail を接続すると、Orvia Mail はアカウントのメールアドレス、ラベルまたはフォルダ、メールヘッダー、スニペット、本文、ユーザーが開く添付、既読/未読、スター状態、メールクライアント機能に必要なメタデータにアクセスする場合があります。Gmail は現在、確認済みの有料 Plus 月額または年額の利用資格、または有効な Classic License を持つユーザー向けの限定テストです。無料アカウントと無料トライアルでは新しい Gmail 接続を開始できません。通常のメールボックス上限と Google やアカウントの要件が適用されます。

Gmail データの使い方

Orvia Mail は、Gmail の生データと、ローカル検索インデックスや分類状態などの派生データを、受信トレイ表示、本文表示、送信、状態同期、ローカル検索、メール整理といったユーザー向け機能のみに使用します。Gmail の集計または匿名化データセットは作成、転送、販売しません。

Gmail データの送信先

Orvia Mail は HTTPS/TLS で Google Gmail API と直接通信します。Gmail の OAuth Token を Orvia サーバーや AI プロバイダへ送信することはなく、メールの送受信も Orvia Mail の中継サーバーを経由しません。Gmail の内容は既定で Mac に残ります。ユーザーが全体のクラウド AI と該当 Gmail メールボックスの許可をそれぞれ有効にした場合に限り、下記の任意クラウド経路が Orvia AI Proxy を通じてタスクに必要な匿名化テキストだけを送信し、匿名化された結果を冪等な再試行のためにキャッシュします。

リモート画像は既定でブロック

リモート画像など送信者がホストするリソースは既定でブロックされます。ユーザーが明示的に読み込むと、リソース URL、要求時刻、IP アドレスやユーザーエージェントなどのネットワークまたは端末情報がリモートホストへ送信される場合があります。Orvia はそのホストの保持方針を管理できません。

ローカル保存と認証情報

メール本文、添付、設定、下書き、送信待ち、検索インデックス、分類設定は、現在の macOS ユーザーが利用できる App 専用ローカル領域に保存されます。メールの OAuth Token は macOS Keychain に保存し、完全な Gmail 内容と Token は運用ログ、分析、Proxy 記録に保存しません。

Gmail データを保持する期間

Gmail データと派生ローカルインデックスは、ユーザーが Orvia Mail から Gmail アカウントまたは App データを削除するまで Mac に保持されます。OAuth 認証情報はアカウント削除または Google でのアクセス取り消しまで保持されます。Orvia サーバーは完全な Gmail 本文を保持しません。重複課金の防止とクライアント再試行の冪等性のために保持する匿名化済み AI 結果キャッシュと再利用可能なレイアウトテンプレートに固定の削除日はなく、本人確認済みの削除依頼により購読の利用記録とともに 30 日以内に削除されます。本人確認後のサーバー側削除依頼は、法的またはセキュリティ上の保持義務を除き 30 日以内に完了します。

モデル学習に使用しない

Gmail データを販売、広告、信用、融資判断に使用しません。生または派生 Gmail データを汎用 AI/ML モデルの開発、改善、学習に使用または転送しません。Gmail のクラウド AI は既定でオフで、全体と該当 Gmail メールボックスで明示的に有効にした場合のみ実行されます。有効時、タスク限定の匿名化テキストは、確認済みの AI データリージョンに対応するモデルプロバイダの規約に従って処理されます。

クラウド機能は既定でオフです

クラウド AI は既定でオフです。Gmail を含む各メールボックス(該当 Gmail で明示的に有効にした場合)について、ユーザーが全体とメールボックス単位のクラウド許可の両方を有効にし、プライバシーゲートウェイが承認した場合に限り、依頼された処理に必要な最小限のテキストを送信します。Classic Personal AI は上記の別経路で、プロバイダへ直接接続します。

クラウド AI の処理場所

クラウド AI は、Orvia Mail で確認した AI データリージョン(中国本土、EU、インターナショナル、米国)に従ってルーティングされ、Gmail を含むすべてのメールボックスに適用されます。現在そのリージョンに設定されているプロバイダは Alibaba Cloud Model Studio(Qwen)で、リクエストがリージョンをまたいでフォールバックすることはありません。旅行や VPN でリージョンは変わりません。設定で移行でき、移行中は新しい AI リクエストが一時停止します。

すべてのクラウド要求を事前に確認し、匿名化します

対象テキストが Mac を離れる前に、必ず Orvia のプライバシーゲートウェイを通過します。高リスクメールと安全に処理できない内容はブロックします。許可された要求から不要部分を除き、復元可能な機密フィールドをランダムなプレースホルダーへ置換します。対応表は現在の Mac セッション内だけに残り、モデル提供者が見るのはタスクに必要な匿名化テキストだけです。応答がプレースホルダー整合性または安全性チェックに失敗すると、Orvia は採用しません。

プライバシー匿名化の仕組みを見るインタラクティブ例を含む全体の流れです。

クォータと権利記録に完全なメール本文は含まれません

購読確認、クォータ制御、重複課金防止、サービス信頼性のため、Orvia は購入トランザクション識別子、要求機能、クレジット、状態、遅延、限定的なアカウントまたは License 認証記録、冪等な再試行に使う匿名化済みモデル結果キャッシュを保持する場合があります。メールボックスのパスワード、OAuth Token、完全な元メール本文は含まず、広告プロファイル作成には使いません。これらのキャッシュに固定の削除日はなく、保持の説明に従い本人確認済みの削除依頼で削除されます。

Google Limited Use への準拠

Google Workspace API から受け取った情報の使用は、Limited Use 要件を含む Google User Data Policy に従います。

データを人が見る場合

Orvia スタッフは、特定の内容を伴うサポートについてユーザーが明示的かつ記録可能な許可を与えた場合、セキュリティ上の不正利用調査、または法令遵守に必要な場合を除き、Gmail 内容を読みません。

オフにする方法と削除方法

設定でクラウド AI と仮名化された利用統計をオフにし、Settings -> Accounts でローカルアカウントデータを削除できます。Orvia で Gmail アカウントを削除すると、Google でそのリフレッシュトークンの取り消しを試行します。端末がオフラインの場合や取り消しに失敗した場合は、https://myaccount.google.com/permissions で Orvia のアクセスを削除できます。統計をオフにすると新規スナップショットを停止して削除を要求します。詳しい削除手順は data-deletion にあります。

PDF のプレビューと書き出しは Mac 上で行います

用途に合わせた PDF プレビューと書き出しは、選択した Safe Reader や元のメールなどの表示モードに基づき、メールやスレッドを Mac 上でレンダリングします。Orvia はメール内容や生成した PDF をアップロードしません。保存または共有を選んだ場合の保存先とその後のアクセスは、選択した macOS の送信先が管理します。

プライバシーに関する連絡

リリース通知メールの確認や削除、サーバー側の購読・クォータ・サポート・AI proxy 記録(冪等な再試行のために保持する匿名化済みタスク結果キャッシュと再利用可能なレイアウトテンプレートを含む)の削除依頼、プライバシーへの質問は hello@orviamail.com へご連絡ください。App Store サブスクリプションに関する依頼では、記録を特定するため Apple のサブスクリプション取引識別子を添えてください。

ウェブサイトの利用統計

このサイトは Umami Cloud でページ閲覧とダウンロードボタンのクリックを集計します。正規ページのパス、ページ言語、参照元の origin、概略の流入元と選択した版・プラットフォームを送り、URL クエリ、メール本文、メールアドレス、アカウント識別子は送りません。タブ内の短期 session storage でランディングページを保持し、追跡 Cookie は設定しません。サービスには通信処理に必要な接続情報が届きます。Do Not Track と Global Privacy Control に従います。クリックは代理指標であり、インストールや購入ではありません。Umami のプライバシーポリシーをご覧ください。