健診票の写真・PDFを読み取る
同意した資料全体をGeminiへ送信します。写真に氏名等が写っている場合は含まれ得るため、不要な個人情報を除いてください。
YOUR RECORDS, HANDLED WITH CARE
健康情報を扱うからこそ、できること・限界・これから確認することを明確にします。このページは取り扱いの概要です。
アプリ正式提供開始予定:調整中
開始日が決まり次第、この公式サイトでお知らせします。本番検証・審査により予定は変更される場合があります。
現在の取り扱い方針を確認できます。一般登録、本番の保存期間、退会時の処理、外部サービスとの契約条件は公開前に最終確認します。未確認の内容を「安全性が完全」「永久保存」「すべて自動復旧」とは案内しません。
NEW APP / 限定検証中の対策
新アプリのログイン・手動同期・AI接続基盤をXServerに用意しました。検証用の架空データで確認する環境で、旧FitNASのアカウントや実際の健康記録は移していません。検証への参加時も、本物の健診票や健康記録は入力しないでください。
認証、利用者ごとの記録分離、更新が競合したときの停止、回数制限を備え、AIの接続キーをアプリに含めず、サーバーの公開領域外で管理しています。これだけで本番運用の安全性が保証されるわけではありません。
一般登録・メール確認・パスワード回復・退会・課金は、新アプリでは未完成です。正式公開までに運用、監視、復元確認を含めて整備します。
新アプリのAIは、同意した固定テスト文の接続確認のみ。 健診・体調・写真・自由入力を解析する機能はまだ移植していません。接続テストにもAPI利用料が発生し、利用回数制限を設けています。
以下は旧FitNASの開発版の取り扱いです。新アプリへの移植時には、改めて送信内容と同意画面を検証します。
同意した資料全体をGeminiへ送信します。写真に氏名等が写っている場合は含まれ得るため、不要な個人情報を除いてください。
確認済みの結果と参考資料からサーバー内で作成し、外部AIへの追加送信はありません。
別途同意後、選択日の確認済み結果・所見・確認メモ等をOpenAIへ送信します。原画像やアカウント情報は含めません。自由記入欄の個人情報は送信前に確認してください。
ほかのAI機能も、各画面の対象と送信内容を確認してください。APIの保存無効設定だけで、外部サービス全体の完全な非保持を保証するものではありません。
AI改善案の同意と使い方 →新アプリのヘルスケア読み取りは、端末で許可した歩数・活動エネルギーが対象です。実機での通し確認はこれからです。同じアカウントの手動同期は、送信する内容を確認して操作する設計です。
Apple Watchへの共有は初期状態オフ。カレンダーはルールの保存・判定までで、自動取得と通知送信は未接続です。トレーナー共有は今後、本人の同意を前提に移植します。パスワードや検証用アカウントを他人に渡さないでください。
旧FitNAS側の検査構成にはSemgrep、OSV、pip-audit、Bandit、Trivyを使用しています。CodeQL等との検査範囲は同じではありません。これらが新しいPHPサーバーやiOS・Androidのすべてを検査する、という意味ではありません。
新アプリでは認証・記録の分離・競合・AIの上限などのテストと、Androidのビルド・静的検査を実施しています。iOSのビルドと実機検証、サーバー運用面の確認は残っています。検査の通過は脆弱性がない証明やウイルス対策の完全保証ではなく、公開後も更新・監視・復元確認が必要です。
PLANNED / SERVICE CONTINUITY
基盤の先行移行済み · 本番切り替え・NASへの自動保管は未実施
紹介ページと新アプリの認証・同期・AI接続基盤には、契約済みのXServerを利用しています。旧FitNASの本体・健康記録はNASに残し、機能とデータを一度に切り替えません。新アプリの運用と復元を確かめた後、NASを緊急時のバックアップ用途へ切り替える方針です。
バックアップがあることと、すぐ利用を再開できることは別です。復旧時間・復旧できる時点は検証後に案内します。アプリ用サーバーとNASで同時に記録を更新する運用や、自動的な二重稼働は行わない方針です。
旧FitNASの健診票、数値記録、AI履歴、バックアップは保存先や扱いが異なります。画面で削除する対象を確認してください。バックアップや外部サービスからの削除が即時完了するという意味ではありません。新アプリの保存期間と退会時の処理は正式公開前に案内します。
この説明サイトでは健康情報・パスワードを入力しません。個人の健診写真や検査値を紹介ページへ掲載することもありません。掲載するアプリ画像は健康記録のない検証画面です。