Your Pacer ("we") is the controller of your personal data. Our entity
of record will be confirmed at production launch (Phase 2). For
privacy questions: privacy@yourpacer.run.
Your Pacer(以下「当社」)は、お客様の個人データの管理者
(Data Controller)です。運営事業者は本番ローンチ(Phase 2)時に
確定します。プライバシーに関するお問い合わせは
privacy@yourpacer.run までお寄せください。
| Data | Source | Purpose | Retention |
|---|---|---|---|
| Email, name, language, timezone | You at signup | Account, coaching delivery | While account active + 30 days post-deletion |
| OAuth sub (Apple/Google) | OAuth provider | Sign-in | Same as account |
| Age, gender, race goals, experience, weekly hours | You at signup, optional | Coaching personalization | Same as account |
| Self-reported PRs (5K/10K/half/marathon/longest trail) | You at signup or by replying | VDOT calibration, pace targets | Same as account |
| Activities (runs, rides, swims with GPS/HR/power) | Terra / direct OAuth from your watch | Coaching analysis, weekly review | Same as account, then aggregate-only retention if you consented to ML training |
| Sleep stages, HRV, resting HR | Same as activities | Recovery assessment, ADS evaluation | Same |
| Body weight, body composition, blood pressure | Same, optional | Power-to-weight calculations | Same |
| Menstrual cycle data (when opted in via Apple Health) | Apple Health or manual entry | Cycle-aware intensity calibration | Same as account |
| Email replies you send to your coach | Your email replies | Update memory log + race PRs | Same as account |
| Coaching emails we send | Generated by us | Audit trail, troubleshooting | Same as account |
| Consent records (4-5 categories, granted/withdrawn timestamps) | You at signup + settings | Legal compliance | 10 years (Japan APPI) |
| データ | 取得元 | 目的 | 保存期間 |
|---|---|---|---|
| メールアドレス・呼び名・言語・タイムゾーン | サインアップ時にお客様が入力 | アカウント、コーチング配信 | アカウント有効期間中+削除後30日 |
| OAuth sub(Apple/Google) | OAuth プロバイダ | サインイン | アカウントと同じ |
| 年齢・性別・目標レース・経験・週次時間 | サインアップ時、任意 | コーチングのパーソナライズ | アカウントと同じ |
| 自己申告 PR(5K / 10K / Half / Marathon / 最長トレイル) | サインアップまたは返信 | VDOT 較正、ペースターゲット | アカウントと同じ |
| アクティビティ(GPS / 心拍 / パワー付きの走・自転車・水泳) | Terra またはウォッチの直接 OAuth | コーチング分析、週次レビュー | アカウントと同じ。ML 学習に同意した場合は集約形でのみ残置 |
| 睡眠ステージ・HRV・安静時心拍 | 同上 | 回復評価、ADS(有酸素不全)評価 | 同上 |
| 体重・体組成・血圧 | 同上、任意 | パワー対体重比などの算出 | 同上 |
| 月経周期データ(Apple Health 経由で opt-in した場合) | Apple Health または手入力 | サイクル別の強度調整 | アカウントと同じ |
| コーチへのメール返信 | お客様のメール返信 | メモリログ更新、レース PR 取り込み | アカウントと同じ |
| 当社が送信するコーチングメール | 当社が生成 | 監査証跡、トラブル対応 | アカウントと同じ |
| 同意記録(4〜5カテゴリの付与・撤回タイムスタンプ) | サインアップ時+設定画面 | 法令遵守 | 10年(日本 APPI 準拠) |
| Processor | Role | Data shared | Location |
|---|---|---|---|
| Anthropic | AI text generation (coaching letters) | Activity context + your demographic profile + memory log | USA, EU |
| Resend | Email delivery | Email address + letter body | USA |
| Terra | Wearable data aggregator | Read-only access to your watch data | USA, EU |
| Stripe | Payment processing | Email + subscription metadata (no card data hits our servers) | USA, IE |
| Cloudflare | Email routing for replies | Inbound emails from you | Global edge |
| (Phase 2) Fly.io / managed Postgres | Hosting + DB | All data above | Tokyo region preferred |
| (Phase 2) Sentry / log aggregator | Error tracking | Application errors (user IDs, no health values) | EU |
Cross-border transfers to USA-based processors rely on Standard Contractual Clauses (SCCs) and supplementary measures.
| プロセッサ | 役割 | 共有データ | 所在地 |
|---|---|---|---|
| Anthropic | AI テキスト生成(コーチングレター) | アクティビティ文脈 + デモグラフィック + メモリログ | 米国、EU |
| Resend | メール配信 | メールアドレス + レター本文 | 米国 |
| Terra | ウェアラブルデータ集約 | ウォッチデータの読み取り専用アクセス | 米国、EU |
| Stripe | 決済処理 | メールアドレス + サブスクリプション情報(カード情報は当社サーバを経由しません) | 米国、アイルランド |
| Cloudflare | 返信メールのルーティング | 受信メール | 全世界エッジ |
| (Phase 2)Fly.io / マネージド Postgres | ホスティング + DB | 上記すべて | 東京リージョン優先 |
| (Phase 2)Sentry / ログ集約 | エラー追跡 | アプリケーションエラー(user_id のみ、健康データ値なし) | EU |
米国所在のプロセッサへの越境移転は、標準契約条項(SCCs)および 補完的措置に基づき実施されます。
β-stage transparency. During the closed β (until 2026-Q3), the production data store is on a single Tokyo Mac mini with iCloud-backed daily snapshots. Cloud HA migration is committed for Phase 2 (Fly.io Tokyo region + managed Postgres). β participants are informed of this posture and consent to it explicitly.
β段階の透明性。 クローズドβ期間中(〜2026-Q3)、 本番データストアは単一の東京 Mac mini 上にあり、iCloud による日次 スナップショットを取得しています。Phase 2 でのクラウド HA 移行 (Fly.io 東京リージョン + マネージド Postgres)にコミットしています。 β参加者にはこの状態を明示的に開示し、同意のうえご利用いただいて います。
Plain words first, legal precision second: we do not sell or rent your data, do not use it for advertising, and do not share it with insurance companies, employers, or wellness platforms. What we may do — only if you opt in to ML training (consent #5) — is described below in honest terms.
Your Pacer is a personalized coaching service. The accuracy of that coaching gets better as our underlying models learn from real-world training-response data. ML training, with your opt-in, makes pseudonymized contributions from many users available to that learning loop. Concretely, we may use the resulting cross-user patterns to:
Who benefits. Improved models serve everyone using Your Pacer at the time the model is deployed — that includes other consenting users and your future self. ML training is, in that sense, a cooperative arrangement.
What does NOT depend on this consent — important. The personalized coaching applied to your individual data today is governed by the AI analysis consent (consent #4 in §3), not by this one. Opting out of ML training does not degrade your day-to-day coaching, and we will not penalize an opt-out by withholding any feature, content, or accuracy that opted-in users receive on identical inputs. This separation is required by GDPR Art 7(4) (consent must be freely given) and is something we actively enforce in the code path, not just in policy.
Under GDPR, true anonymization means data is irreversibly stripped of identifying information so it can no longer be linked to you, even by us — and once that's the case, GDPR no longer applies to it. We do not claim that. Behavioral signals — GPS routes, heart-rate patterns over weeks, sleep architecture, training response curves — are biometrically identifying. Removing your name and email does not remove the fingerprint embedded in those signals.
What we actually do is pseudonymization (GDPR Art 4(5)): we strip the direct identifiers (name, email, account ID, external provider IDs) before the data enters a training pipeline. Pseudonymized data is still personal data under GDPR and is still protected by every right described in §5. We are simply being honest that we are not turning your data into something GDPR-exempt.
Note: within-user trend analysis (looking at your own data to coach you better) is part of the AI analysis consent and runs for every active user. The operations below are the cross-user things that this opt-in unlocks.
Data that has already been incorporated into a trained model (i.e. weights have absorbed it) cannot be removed from that model. This is a technical, not a policy, limit — current machine learning architectures do not support per-record forgetting. To preserve your full right to erasure under GDPR Art 17:
This limit is disclosed at the consent checkbox, in the Terms of Service, and again here. A model trained on your patterns is, in a real sense, partially you — withdrawing later cannot make that fully untrue.
分かりやすく言えば、 当社はあなたのデータを売らず、 貸さず、広告に使わず、保険会社・雇用主・ウェルネスプラットフォーム に共有しません。ML 学習(同意 #5)に opt-in いただいた場合のみ 当社が行うことを、率直に下記に記載します。
Your Pacer はパーソナライズドなコーチングサービスです。コーチング の精度は、現実のトレーニング応答データから学習することで継続的に 向上していきます。ML 学習は、opt-in いただいた多数のユーザーから 仮名化された貢献を学習ループに供給する仕組みです。具体的には、 その結果得られるユーザー横断のパターンを、次の用途に利用します:
誰が便益を受けるか。 改善されたモデルは、その モデル展開時点で Your Pacer を使っているすべてのユーザーに恩恵を もたらします。これには他の opt-in ユーザーと、将来のあなた 自身が含まれます。ML 学習はこの意味で協力的な取り決めです。
本同意に依存しないもの — 重要。 あなたの個別データに対する今日のパーソナライズドコーチング は、AI 分析の同意(第3条の同意 #4)の管理下にあり、本同意とは 無関係です。ML 学習の opt-out は日々のコーチングを劣化させず、 同じ入力に対して opt-in ユーザーが受け取る機能・コンテンツ・ 精度を opt-out ユーザーに対して保留することはありません。この 分離は GDPR 第7条4項(同意は自由に与えられたものでなければ ならない)に求められるもので、ポリシーだけでなくコード上で 積極的に担保しています。
GDPR 上、真の匿名化とは、識別情報を不可逆的に取り除き、 当社自身を含めて誰もそのデータをあなたに紐付けられない状態を 指します — そしてその状態に達したデータには GDPR が適用されません。 当社はそうは主張しません。行動シグナル — GPS ルート、数週間に わたる心拍パターン、睡眠アーキテクチャ、トレーニング応答曲線 — は生体的に識別性を持ちます。氏名やメールアドレスを取り除いても、 これらシグナル自体に埋め込まれた指紋は除去されません。
実際に当社が行うのは仮名化(GDPR 第4条5項)です。 直接識別子(氏名、メール、アカウント ID、外部プロバイダ ID)を 学習パイプラインに投入する前に取り除きます。仮名化されたデータは GDPR 上引き続き個人データであり、第5条に記載されたすべての権利の 対象です。データを GDPR 適用外にしているわけではない、という事実 を率直にお伝えしています。
補足:ユーザー内のトレンド分析(あなたを良くコーチング するためにあなたのデータを見ること)は AI 分析同意の範囲で、 アクティブな全ユーザーに対して実施されます。下記は本 opt-in に よってアンロックされるユーザー横断の操作です。
既に学習済みモデルに組み込まれた(重みに吸収された)データは、 当該モデルから取り除くことができません。これは ポリシーではなく技術的限界です。現在の機械学習アーキテクチャは レコード単位の「忘却」をサポートしていません。GDPR 第17条の 消去権を完全に維持するには:
この限界は、同意チェックボックス、利用規約、本ポリシーの3か所 で開示しています。あなたのパターンで学習されたモデルは、ある 意味で部分的にあなた自身であり、後からそれを完全に「ない」もの にすることはできません。
We do not knowingly collect data from anyone under 16. Our minimum signup age is 16.
当社は16歳未満の方からデータを意図的に取得しません。最低登録 年齢は16歳です。
Material changes require renewed consent (in-app modal + email
notification). Minor changes are logged in a public changelog at
/legal/changelog.
実質的な変更は再同意を要します(アプリ内モーダル+メール通知)。
軽微な変更は /legal/changelog の公開変更履歴に記録します。
Questions: privacy@yourpacer.run
お問い合わせ: privacy@yourpacer.run