Breez
アプリに組み込まれたウォレットエンジンであるBreez SDK Sparkを開発し、SDKが利用するサービスを運営しています。これには、SDKが標準で使うリアルタイム同期サーバーも含まれます。
- 受け取るもの
- Breezのサービス用のアプリのAPIキーで識別されるSDKからのリクエストと、SDKが同期サーバーを通じて同期する、スマートフォン上で暗号化されたウォレットデータ。
- 理由
- 送る、受け取る、ウォレットを最新に保つために、SDKにはこれらのサービスが必要です。
このバージョンは、2026年10月7日から、このウェブサイトとサポートのメールアドレスに適用されます。アプリとLightningアドレスサービスについての記載は、ストアに公開される予定のバージョンを説明するもので、まだ法的確認中であり、アプリがストアに並ぶ前に変更される可能性があります。このポリシーが変更された場合は、この日付も合わせて更新されます。
このポリシーは、Voltz Walletアプリとこのウェブサイトに適用されます。それぞれが何を保存し、誰がなぜそれを受け取るのか、そして削除を依頼する方法を説明します。
データの削除については、Voltz Walletからデータを削除するをご覧ください。
このポリシーで説明する個人データの管理者はBitwrightです。データに関するお問い合わせはsupport@usevoltz.appまでご連絡ください。
リカバリーワード、任意のパスフレーズ、PINは、iPhoneではKeychain、AndroidではKeystoreで保護され、暗号化されてスマートフォンに保存されます。Voltzにもどのサーバーにも送られません。
アプリに組み込まれたウォレットエンジンであるBreez SDK Sparkは、支払い履歴などウォレット自身のデータをスマートフォンに保存し、Breezの同期サーバーを通じて同期します。
ウォレットの名前と写真、保存した連絡先、設定はスマートフォンに残ります。連絡先はBreezの同期サーバーも経由しますが、あなたのウォレットだけが持つ鍵で暗号化されています。カメラはQRコードを読み取るだけで、ウォレット用に選んだ写真は縮小されてスマートフォンに保存されます。
Face IDと指紋はスマートフォン自身が確認し、アプリが知るのは確認が通ったかどうかだけです。
Androidでは、アプリは自分のデータをスマートフォンのクラウドバックアップから除外します。iPhoneでは、スマートフォンのバックアップにウォレットの名前や支払い履歴などアプリのデータが含まれる場合がありますが、リカバリーワードとPINは同じスマートフォンにしか戻りません。
アプリでウォレットを削除すると、そのリカバリーワード、パスフレーズ、写真がスマートフォンから消去されます。名前、支払い履歴、連絡先はアプリのストレージに残ります。
アプリは、あなたが初めて「受け取る」またはLightningアドレス画面を開いたときに、各ウォレットに、英単語2つと数字2桁からなる自動生成のLightningアドレスを付与します。このアドレスは、yourname@usevoltz.appのような自分で選んだ名前に置き換えることができ、選んだ名前は有料です。このアドレスに応答するのは、Voltzが運営する唯一のサービスです。このサービスは、改変せずに動かしているBreezのLNURLサーバー、Voltz独自のゲートウェイ、そしてあなたがVoltzに支払う代金を受け取るウォレットで構成され、VoltzがHetznerから借りているサーバー上で動作し、Cloudflareを経由してアクセスされます。
このサービスはリカバリーワードも秘密鍵も受け取らないため、残高を使うことも、凍結することも、差し押さえることもできません。ウォレットをその公開IDキーとアドレスの名前で識別し、各リクエストの送信元IPアドレスを見て、それを不正利用の制限に使います。あなたの支払いのうちサービスに見えるのは、あなたのアドレスへの支払いと、名前やドメインのためにあなたがVoltzに支払うものだけです。
サービスは、名前、そのドメイン、名前が属するウォレットの公開鍵を保存します。あなたが削除または変更した名前は、手放した日時とともに、あなたのウォレット用に予約されたものとして記録に残り、ほかの人が取得できないようになっています。
これらは保存期間を定めずに保存されます。
各ウォレットが最初に受け取った名前と、その後のすべての変更を、新しい名前と変更日時とともに保存します。最初のアドレスと変更を区別し、アドレスを変更できる頻度を制限するためです。
これらは保存期間を定めずに保存されます。
あなたのアドレスへの支払いごとに、金額、日時、支払いの参照番号、そして支払う人がコメントを添えた場合はそのコメントを保存し、支払いが届いたことをスマートフォンに知らせるために使います。
ゲートウェイはコメントを180日後に消去し、残りは保存期間を定めずに保存します。LNURLサーバーは、各支払いリクエストについて、コメントを含む独自の記録を保存期間を定めずに保存します。
Androidでは、通知が許可されると、アプリはあなたのスマートフォンをサービスに登録します。Android 12以前では、これはインストール時から行われます。アプリが送るのは、そのスマートフォン上のアプリのFirebaseトークン、ウォレットの公開IDキー、プラットフォーム、アプリの言語、そしてその言語での通知の文面です。
サービスはこれらを、通知の送信を試みた際に、トークンがもうスマートフォンに届かないとFirebaseが報告するまで保存します。アプリの削除後に何も送信されなければ、これらは残ります。
お持ちのドメインを接続すると、サービスはそのドメイン、それを所有するウォレット、使用を許可したウォレット、そして支払い済みの1年間とその終了日を保存します。Cloudflareは、証明書を発行するためにドメイン名を受け取ります。
これらは保存期間を定めずに保存されます。
名前やドメインの1年分の購入を始めると、サービスは購入対象、対象となるウォレットの鍵、金額、インボイス(支払いの有無を問わず)、支払われた日時を保存します。インボイスはVoltz自身のウォレットから発行され、何に対する支払いかが記載されており、そのウォレットの記録にも残ります。
これらは保存期間を定めずに保存されます。
このサービスが応答するLightningアドレスにあなたが支払う場合、サービスには金額、日時、あなたが添えたコメントが見え、Cloudflareにはあなたのウォレットが接続するIPアドレスが見えます。
サービスのデータベースはバックアップされています。サービスから削除されたデータも、削除前に作られたコピーには、それらのコピーが破棄されるまで残ります。
サービスへのリクエストはHTTPSでCloudflareまで届き、Cloudflareがトンネルを通じてVoltzのサーバーへ運びます。そこでリクエストが届くのはゲートウェイかLNURLサーバーだけで、あなたがVoltzに支払う代金を受け取るウォレットは、ゲートウェイにしか応答しません。リクエストが失敗した場合、ゲートウェイはエラーを記録し、購入が拒否されたときやドメインに問題があったときは、Voltzがその件を見つけられるよう、支払いの参照番号やドメインも記録します。
以下のプロバイダーは、それぞれ記載の理由で、アプリ、Lightningアドレスサービス、またはこのサイトからデータを受け取ります。Voltzは、Voltzに代わってデータを処理するプロバイダーに対し、少なくともこのポリシーと同等にそのデータを保護するよう求めています。一方、ビットコインを購入するときのMoonPay、支払いを運ぶネットワーク、あなたが支払うアドレスのサーバーなど、あなたが直接やり取りする相手は、それぞれ独自のポリシーに従います。Voltzはデータを販売せず、広告も表示しません。
アプリに組み込まれたウォレットエンジンであるBreez SDK Sparkを開発し、SDKが利用するサービスを運営しています。これには、SDKが標準で使うリアルタイム同期サーバーも含まれます。
オペレーターはウォレットの残高を保持するSparkネットワークを運営し、サービスプロバイダーはウォレットのLightningとオンチェーンBitcoinの支払いを運びます。
ビットコインとUSDBなどのトークンの間で変換を行うプールを運営し、USDBのリワードを支払います。
クロスチェーン支払いを運び、USDCやUSDTを別のネットワークへ送ったり、別のネットワークから受け取ったりします。
MoonPayのページで購入を選んだ人にビットコインを販売し、そのウォレット自身のアドレスへ送ります。
資産画面のチャートの元になる、ビットコインの価格履歴を提供します。
Lightningアドレスに支払いが届いたことを知らせる通知を配信します。
利用者が表示を求めたときに、オンチェーンのトランザクションを表示します。アプリにはmempool.spaceとblockstream.infoが用意されており、利用者は自分のエクスプローラーを追加できます。
利用者が支払うLightningアドレス、または引き換えるバウチャーに応答するサーバーで、そのアドレスやバウチャーを運営する者に属します。
support@usevoltz.appのメールボックスを保管します。
このウェブサイトを配信し、利用者が接続したドメインのものを含め、Lightningアドレスサービスへのリクエストを運びます。
Lightningアドレスサービスとそのデータベースが動作するサーバーを、Voltzに貸し出しています。
このサイトはCookieを設定せず、ブラウザに何も保存せず、ほかのアドレスから何も読み込みません。アクセス解析も、広告タグも、いかなる種類のトラッキングもありません。
Cloudflareがこのサイトを配信し、一般的なウェブホストと同じように、各リクエストをあなたのIPアドレスとともに受け取ります。サイトはそこで独自のコードを動かしていないため、Voltzは訪問のログを残しません。Cloudflareのダッシュボードには、届いたリクエストの数や送信元の国など全体の集計と、Cloudflareのセキュリティルールでブロックされたリクエストの詳細が表示されます。
support@usevoltz.appに連絡すると、メッセージとメールアドレスはGoogle Workspace上のVoltzのメールボックスに、やり取りの最後のメッセージから最長2年間、購入に関するやり取りの場合は5年間保存され、その後削除されます。
支払ったのに受け取れなかったものについて、アプリがサポートへのメールを作成する場合、そのメールには、Voltzが支払いを見つけられるよう、ウォレットの公開鍵と支払いの参照番号があらかじめ含まれています。
Voltzがあなたに関するデータを処理しているかどうかの確認、そのデータへのアクセス、不完全、不正確または古いデータの訂正、不要、過剰または法律に反して処理されたデータの匿名化、利用停止または削除、データポータビリティ、あなたの同意に基づいて処理されたデータの削除、Voltzがあなたのデータを共有した相手についての情報、同意を拒否できるかどうかと拒否した場合にどうなるかについての情報、そして同意の撤回を、いつでも無料で求めることができます。また、あなたの同意なく行われた処理が法律に違反する場合は、その処理に異議を述べることもできます。support@usevoltz.appに連絡し、依頼の対象となるLightningアドレスまたはドメインをお知らせください。
アプリでは、何も削除せずに、アドレスをすぐに停止できます。メニューを開き、「Lightningアドレス」、続いて「アドレスを削除」を選ぶと、そのアドレスは受け取りを停止します。サービスはその名前をあなたのウォレット用に予約したまま、上記の記録も保持し、次に「受け取る」を開いたときに、アプリはウォレットに新しいアドレスを付与します。それらの記録を削除するには、Voltz Walletからデータを削除するをご覧ください。
ブラジルのデータ保護機関であるANPD、またはお住まいの地域のデータ保護機関に苦情を申し立てることもできます。
アプリをインストールしたり開いたりしなくても、いつでもデータの削除を依頼できます。
件名を「データを削除してください」としてsupport@usevoltz.appに連絡し、対象のLightningアドレスまたはドメインをお知らせください。
Voltzは、ご連絡から15日以内にデータを削除し、完了したら確認の返信をします。
サービスは一部の記録を自動で削除します。たとえば、ゲートウェイが保持する支払う人のコメントのコピーは180日後に、登録された端末は、もう通知を受け取らないとFirebaseが報告した時点で削除されます。LNURLサーバーは、コメントの独自のコピーを保存期間を定めずに保持します。
削除前に作られたバックアップコピーには、それが破棄されるまでデータが残ります。Voltzは、上記のプロバイダーが自らの責任で保存しているもの、たとえばSparkオペレーターによるあなたの支払いの記録や、公開され永久に残るBitcoinブロックチェーン上の支払いを削除することはできません。