近日公開
日本語

プライバシーポリシー

このバージョンは、2026年10月7日から、このウェブサイトとサポートのメールアドレスに適用されます。アプリとLightningアドレスサービスについての記載は、ストアに公開される予定のバージョンを説明するもので、まだ法的確認中であり、アプリがストアに並ぶ前に変更される可能性があります。このポリシーが変更された場合は、この日付も合わせて更新されます。

このポリシーは、Voltz Walletアプリとこのウェブサイトに適用されます。それぞれが何を保存し、誰がなぜそれを受け取るのか、そして削除を依頼する方法を説明します。

データの削除については、Voltz Walletからデータを削除するをご覧ください。

概要

  • アプリは名前、メールアドレス、電話番号、身分証明書を求めず、作成するアカウントもありません。
  • リカバリーワードと秘密鍵はスマートフォンにとどまり、Voltzにもほかの誰にも送られません。
  • Voltzがあなたのお金を預かることはなく、残高を見ることもありません。
  • Voltzが運営する唯一のサービスはLightningアドレスに応答するもので、それが保存するものはすべて以下に記載しています。
  • このサイトはCookieを設定せず、誰も追跡しません。

責任者

このポリシーで説明する個人データの管理者はBitwrightです。データに関するお問い合わせはsupport@usevoltz.appまでご連絡ください。

スマートフォンに残るもの

リカバリーワード、任意のパスフレーズ、PINは、iPhoneではKeychain、AndroidではKeystoreで保護され、暗号化されてスマートフォンに保存されます。Voltzにもどのサーバーにも送られません。

アプリに組み込まれたウォレットエンジンであるBreez SDK Sparkは、支払い履歴などウォレット自身のデータをスマートフォンに保存し、Breezの同期サーバーを通じて同期します。

ウォレットの名前と写真、保存した連絡先、設定はスマートフォンに残ります。連絡先はBreezの同期サーバーも経由しますが、あなたのウォレットだけが持つ鍵で暗号化されています。カメラはQRコードを読み取るだけで、ウォレット用に選んだ写真は縮小されてスマートフォンに保存されます。

Face IDと指紋はスマートフォン自身が確認し、アプリが知るのは確認が通ったかどうかだけです。

Androidでは、アプリは自分のデータをスマートフォンのクラウドバックアップから除外します。iPhoneでは、スマートフォンのバックアップにウォレットの名前や支払い履歴などアプリのデータが含まれる場合がありますが、リカバリーワードとPINは同じスマートフォンにしか戻りません。

アプリでウォレットを削除すると、そのリカバリーワード、パスフレーズ、写真がスマートフォンから消去されます。名前、支払い履歴、連絡先はアプリのストレージに残ります。

Lightningアドレスサービス

アプリは、あなたが初めて「受け取る」またはLightningアドレス画面を開いたときに、各ウォレットに、英単語2つと数字2桁からなる自動生成のLightningアドレスを付与します。このアドレスは、yourname@usevoltz.appのような自分で選んだ名前に置き換えることができ、選んだ名前は有料です。このアドレスに応答するのは、Voltzが運営する唯一のサービスです。このサービスは、改変せずに動かしているBreezのLNURLサーバー、Voltz独自のゲートウェイ、そしてあなたがVoltzに支払う代金を受け取るウォレットで構成され、VoltzがHetznerから借りているサーバー上で動作し、Cloudflareを経由してアクセスされます。

このサービスはリカバリーワードも秘密鍵も受け取らないため、残高を使うことも、凍結することも、差し押さえることもできません。ウォレットをその公開IDキーとアドレスの名前で識別し、各リクエストの送信元IPアドレスを見て、それを不正利用の制限に使います。あなたの支払いのうちサービスに見えるのは、あなたのアドレスへの支払いと、名前やドメインのためにあなたがVoltzに支払うものだけです。

あなたのアドレス

サービスは、名前、そのドメイン、名前が属するウォレットの公開鍵を保存します。あなたが削除または変更した名前は、手放した日時とともに、あなたのウォレット用に予約されたものとして記録に残り、ほかの人が取得できないようになっています。

これらは保存期間を定めずに保存されます。

アドレスの変更

各ウォレットが最初に受け取った名前と、その後のすべての変更を、新しい名前と変更日時とともに保存します。最初のアドレスと変更を区別し、アドレスを変更できる頻度を制限するためです。

これらは保存期間を定めずに保存されます。

あなたのアドレスへの支払い

あなたのアドレスへの支払いごとに、金額、日時、支払いの参照番号、そして支払う人がコメントを添えた場合はそのコメントを保存し、支払いが届いたことをスマートフォンに知らせるために使います。

ゲートウェイはコメントを180日後に消去し、残りは保存期間を定めずに保存します。LNURLサーバーは、各支払いリクエストについて、コメントを含む独自の記録を保存期間を定めずに保存します。

通知

Androidでは、通知が許可されると、アプリはあなたのスマートフォンをサービスに登録します。Android 12以前では、これはインストール時から行われます。アプリが送るのは、そのスマートフォン上のアプリのFirebaseトークン、ウォレットの公開IDキー、プラットフォーム、アプリの言語、そしてその言語での通知の文面です。

サービスはこれらを、通知の送信を試みた際に、トークンがもうスマートフォンに届かないとFirebaseが報告するまで保存します。アプリの削除後に何も送信されなければ、これらは残ります。

独自ドメイン

お持ちのドメインを接続すると、サービスはそのドメイン、それを所有するウォレット、使用を許可したウォレット、そして支払い済みの1年間とその終了日を保存します。Cloudflareは、証明書を発行するためにドメイン名を受け取ります。

これらは保存期間を定めずに保存されます。

購入

名前やドメインの1年分の購入を始めると、サービスは購入対象、対象となるウォレットの鍵、金額、インボイス(支払いの有無を問わず)、支払われた日時を保存します。インボイスはVoltz自身のウォレットから発行され、何に対する支払いかが記載されており、そのウォレットの記録にも残ります。

これらは保存期間を定めずに保存されます。

このサービスが応答するLightningアドレスにあなたが支払う場合、サービスには金額、日時、あなたが添えたコメントが見え、Cloudflareにはあなたのウォレットが接続するIPアドレスが見えます。

サービスのデータベースはバックアップされています。サービスから削除されたデータも、削除前に作られたコピーには、それらのコピーが破棄されるまで残ります。

サービスへのリクエストはHTTPSでCloudflareまで届き、Cloudflareがトンネルを通じてVoltzのサーバーへ運びます。そこでリクエストが届くのはゲートウェイかLNURLサーバーだけで、あなたがVoltzに支払う代金を受け取るウォレットは、ゲートウェイにしか応答しません。リクエストが失敗した場合、ゲートウェイはエラーを記録し、購入が拒否されたときやドメインに問題があったときは、Voltzがその件を見つけられるよう、支払いの参照番号やドメインも記録します。

データを受け取るほかの事業者

以下のプロバイダーは、それぞれ記載の理由で、アプリ、Lightningアドレスサービス、またはこのサイトからデータを受け取ります。Voltzは、Voltzに代わってデータを処理するプロバイダーに対し、少なくともこのポリシーと同等にそのデータを保護するよう求めています。一方、ビットコインを購入するときのMoonPay、支払いを運ぶネットワーク、あなたが支払うアドレスのサーバーなど、あなたが直接やり取りする相手は、それぞれ独自のポリシーに従います。Voltzはデータを販売せず、広告も表示しません。

Breez

アプリに組み込まれたウォレットエンジンであるBreez SDK Sparkを開発し、SDKが利用するサービスを運営しています。これには、SDKが標準で使うリアルタイム同期サーバーも含まれます。

受け取るもの
Breezのサービス用のアプリのAPIキーで識別されるSDKからのリクエストと、SDKが同期サーバーを通じて同期する、スマートフォン上で暗号化されたウォレットデータ。
理由
送る、受け取る、ウォレットを最新に保つために、SDKにはこれらのサービスが必要です。

SparkオペレーターとSparkサービスプロバイダー

オペレーターはウォレットの残高を保持するSparkネットワークを運営し、サービスプロバイダーはウォレットのLightningとオンチェーンBitcoinの支払いを運びます。

受け取るもの
ウォレットの公開鍵と、ウォレットが送受信する支払い。
理由
残高、同期、支払いはSparkオペレーターから提供され、Lightningとオンチェーンの支払いはサービスプロバイダーを経由します。

Flashnet

ビットコインとUSDBなどのトークンの間で変換を行うプールを運営し、USDBのリワードを支払います。

受け取るもの
利用者が行う各変換と、リワード残高を読み取るためのウォレットの公開IDキー。
理由
変換はFlashnetのプールでのスワップで、スマートフォン上で署名されます。リワード残高はFlashnetのリワードサービスから読み取られます。

Flashnetが運営するOrchestra

クロスチェーン支払いを運び、USDCやUSDTを別のネットワークへ送ったり、別のネットワークから受け取ったりします。

受け取るもの
Orchestraが運ぶクロスチェーン支払いごとの、宛先アドレス、金額、ウォレットのSparkアドレス。
理由
SDKがOrchestraに見積もりを求め、Orchestraが別のネットワークで支払いを届けます。

MoonPay

MoonPayのページで購入を選んだ人にビットコインを販売し、そのウォレット自身のアドレスへ送ります。

受け取るもの
ウォレットのビットコインアドレスと、購入を完了するために利用者がMoonPay自身のページでMoonPayに提供する情報。
理由
購入はアプリから開くMoonPayのページで行われ、お金もビットコインもVoltzを経由しません。

Kraken

資産画面のチャートの元になる、ビットコインの価格履歴を提供します。

受け取るもの
スマートフォンが行う価格履歴のリクエスト。スマートフォンのIPアドレスを含み、ウォレットのデータは含みません。
理由
SDKは現在の価格しか提供しないため、チャートの形はKrakenの公開価格データから作られます。

Google Firebase Cloud Messaging

Lightningアドレスに支払いが届いたことを知らせる通知を配信します。

受け取るもの
アプリ内のFirebase SDKが、アプリの起動時からFirebaseに設定するインストールID。iPhoneでもAndroidでも、通知の許可の有無にかかわらず設定されます。Androidでは、通知が許可されると、スマートフォン上のアプリを識別するトークンと、Lightningアドレスサービスがそこへ送る通知も受け取ります。
理由
プッシュ通知はこれを通じてスマートフォンに届き、そのSDKは両方のプラットフォームでアプリと一緒に起動します。

利用者が選ぶブロックエクスプローラー

利用者が表示を求めたときに、オンチェーンのトランザクションを表示します。アプリにはmempool.spaceとblockstream.infoが用意されており、利用者は自分のエクスプローラーを追加できます。

受け取るもの
トランザクションIDとブラウザのリクエスト。利用者がリンクを開いたときだけ送られます。
理由
トランザクションを表示すると、選んだサイトがブラウザで開きます。ウォレットはそこから何も読み取りません。

アドレスまたはバウチャーのサーバー

利用者が支払うLightningアドレス、または引き換えるバウチャーに応答するサーバーで、そのアドレスやバウチャーを運営する者に属します。

受け取るもの
スマートフォンからのリクエストと、そのIPアドレス、金額、利用者が添えたコメント。
理由
Lightningアドレスに支払うときはアプリがそのサーバーにインボイスを求め、バウチャーを引き換えるときはアプリがそのサーバーに支払ってもらうインボイスを送ります。どちらもスマートフォンから直接行われます。

Google Workspace

support@usevoltz.appのメールボックスを保管します。

受け取るもの
利用者がサポートに送るメッセージと、そのメールアドレス。
理由
サポートはメールで返信します。

Cloudflare

このウェブサイトを配信し、利用者が接続したドメインのものを含め、Lightningアドレスサービスへのリクエストを運びます。

受け取るもの
ブラウザからサイトへのリクエスト、アプリや支払う人のウォレットからLightningアドレスサービスへのリクエストとそれぞれのIPアドレス、そして利用者が接続したドメインの名前。
理由
サイトもサービスもCloudflareのネットワークを通じてアクセスされ、接続されたドメインの証明書もCloudflareが発行します。

Hetzner

Lightningアドレスサービスとそのデータベースが動作するサーバーを、Voltzに貸し出しています。

受け取るもの
このページに記載のとおり、Lightningアドレスサービスが保存するすべてのもの。Hetznerのサーバー上に保存されます。
理由
サービスの稼働にはサーバーが必要で、VoltzはそれをHetznerから借りています。

このウェブサイト

このサイトはCookieを設定せず、ブラウザに何も保存せず、ほかのアドレスから何も読み込みません。アクセス解析も、広告タグも、いかなる種類のトラッキングもありません。

Cloudflareがこのサイトを配信し、一般的なウェブホストと同じように、各リクエストをあなたのIPアドレスとともに受け取ります。サイトはそこで独自のコードを動かしていないため、Voltzは訪問のログを残しません。Cloudflareのダッシュボードには、届いたリクエストの数や送信元の国など全体の集計と、Cloudflareのセキュリティルールでブロックされたリクエストの詳細が表示されます。

support@usevoltz.appに連絡すると、メッセージとメールアドレスはGoogle Workspace上のVoltzのメールボックスに、やり取りの最後のメッセージから最長2年間、購入に関するやり取りの場合は5年間保存され、その後削除されます。

支払ったのに受け取れなかったものについて、アプリがサポートへのメールを作成する場合、そのメールには、Voltzが支払いを見つけられるよう、ウォレットの公開鍵と支払いの参照番号があらかじめ含まれています。

あなたの選択肢

Voltzがあなたに関するデータを処理しているかどうかの確認、そのデータへのアクセス、不完全、不正確または古いデータの訂正、不要、過剰または法律に反して処理されたデータの匿名化、利用停止または削除、データポータビリティ、あなたの同意に基づいて処理されたデータの削除、Voltzがあなたのデータを共有した相手についての情報、同意を拒否できるかどうかと拒否した場合にどうなるかについての情報、そして同意の撤回を、いつでも無料で求めることができます。また、あなたの同意なく行われた処理が法律に違反する場合は、その処理に異議を述べることもできます。support@usevoltz.appに連絡し、依頼の対象となるLightningアドレスまたはドメインをお知らせください。

アプリでは、何も削除せずに、アドレスをすぐに停止できます。メニューを開き、「Lightningアドレス」、続いて「アドレスを削除」を選ぶと、そのアドレスは受け取りを停止します。サービスはその名前をあなたのウォレット用に予約したまま、上記の記録も保持し、次に「受け取る」を開いたときに、アプリはウォレットに新しいアドレスを付与します。それらの記録を削除するには、Voltz Walletからデータを削除するをご覧ください。

ブラジルのデータ保護機関であるANPD、またはお住まいの地域のデータ保護機関に苦情を申し立てることもできます。

Voltz Walletからデータを削除する

アプリをインストールしたり開いたりしなくても、いつでもデータの削除を依頼できます。

件名を「データを削除してください」としてsupport@usevoltz.appに連絡し、対象のLightningアドレスまたはドメインをお知らせください。

Voltzは、ご連絡から15日以内にデータを削除し、完了したら確認の返信をします。

サービスは一部の記録を自動で削除します。たとえば、ゲートウェイが保持する支払う人のコメントのコピーは180日後に、登録された端末は、もう通知を受け取らないとFirebaseが報告した時点で削除されます。LNURLサーバーは、コメントの独自のコピーを保存期間を定めずに保持します。

削除前に作られたバックアップコピーには、それが破棄されるまでデータが残ります。Voltzは、上記のプロバイダーが自らの責任で保存しているもの、たとえばSparkオペレーターによるあなたの支払いの記録や、公開され永久に残るBitcoinブロックチェーン上の支払いを削除することはできません。