Key Privacy Features
What We Store:
- Email address (for OTP sign-in)
- Credit balance and purchase receipts (for fraud prevention)
- Usage summaries (token counts, costs - not raw audio)
- Feedback messages (for support)
What We DON'T Store:
- Passwords (OTP-only authentication)
- Raw audio content (audio is relayed to OpenAI, not stored)
- Audio recordings or transcripts
Data Usage:
- No ads, no trackers, no data sales
- Audio relayed to OpenAI for translation only
- Temporary rate limiting data (expires in minutes to hours)
Your Control:
- Delete your account anytime in Settings
- All account data removed (email, credits, purchases, usage, feedback)
- Only retained: non-reversible email hash (prevents welcome bonus abuse, cannot reconstruct email)
Last updated: 2025-11-04
This Privacy Policy explains how we collect, use, and protect your information when you use the XTranslate application and related services ("Service"). By using the Service, you agree to the collection and use of information in accordance with this policy.
1. Information We Collect
- Account: Email address used for one-time passcode (OTP) sign-in.
- Credits and Purchases: Non-expiring credit top-ups and in-app purchase receipts (platform, product ID, receipt identifiers) for fraud prevention and accounting.
- Usage Metrics: Session and usage summaries (e.g., token counts, cost) necessary to compute pricing and remaining credits. We store pricing and usage events in aggregate; we do not store your raw audio content.
- Audio Relay: Your microphone audio is relayed to OpenAI's real-time model for transcription and translation. Audio may be processed by OpenAI per their policies.
- Feedback/Support: User-submitted feedback messages and associated email address for support purposes.
- Operational Data: IP addresses (temporarily logged for security/abuse prevention), account timestamps (creation, last login), and spending totals.
- Temporary Rate Limiting Data: IP addresses and email addresses temporarily stored for rate limiting (60 second periods). Progressive backoff tracking data expires within 1 hour. Session count data expires within 2 hours.
- Local Preferences: Model and language preferences stored locally on your device (not transmitted except as query parameters for service operation).
2. How We Use Information
- Provide authentication via OTP and maintain your account.
- Calculate pricing and update your credit balance.
- Verify in-app purchases and prevent abuse.
- Operate the real-time translation experience by proxying audio to the model provider.
- Respond to user feedback and support requests.
- Prevent abuse and enforce rate limits using temporary IP and email tracking.
- Improve reliability, detect abuse, and comply with legal obligations.
3. Data Sharing
We do not sell your data. We share only what is necessary to operate the Service:
- OpenAI (or future model providers) receive relayed audio and metadata necessary for transcription/translation.
- App stores (Apple/Google) provide purchase validation data.
- Email provider (e.g., Resend) sends OTP emails.
4. Data Retention
- Account and credit ledger are retained while your account is active.
- Usage event summaries and receipts are retained for accounting and fraud prevention.
- We do not store raw audio content on our servers.
- Temporary rate limiting data expires automatically (within minutes to hours).
- Server logs may be retained for operational purposes.
- Deletion: In-app deletion removes your account (email), credits, purchases, usage history, feedback messages, and operational metadata including timestamps and spending totals. We retain a one-way hash of your normalized email solely to prevent re-granting the one-time welcome bonus if you re-create an account. The hash cannot be used to reconstruct your email.
5. Security
We use industry-standard practices (e.g., TLS in transit, hashed OTP codes, JWT-based sessions). No password storage is used.
6. Your Rights
- You may request access, correction, or deletion of your account data by contacting support.
- If you are in a jurisdiction granting additional rights (e.g., GDPR/CCPA), you may exercise those rights by contacting us.
7. Children's Privacy
The Service is not directed to children under 13 (or the minimum age in your jurisdiction). We do not knowingly collect such data.
8. Changes to This Policy
We may update this policy from time to time. Material changes will be communicated in-app or via our website.
9. Contact
For privacy questions or data requests, xtranslate@nauman.im
重要なプライバシーのポイント
保管するデータ:
- メールアドレス(OTPサインイン用)
- クレジット残高と購入レシート(不正防止のため)
- 利用サマリー(トークン量、費用 - 生音声は含まない)
- フィードバックメッセージ(サポート用)
保管しないデータ:
- パスワード(OTPのみの認証)
- 生の音声コンテンツ(音声はOpenAIへ中継、保存なし)
- 音声録音や文字起こし
データの利用:
- 広告なし、トラッカーなし、データ販売なし
- 音声は翻訳のためOpenAIに中継のみ
- 一時的なレート制限データ(数分から数時間で期限切れ)
お客様の権利:
- 設定画面からいつでもアカウントを削除可能
- すべてのアカウントデータを削除(メール、クレジット、購入、利用、フィードバック)
- 保持されるもの: 非可逆メールハッシュのみ(ウェルカムボーナス不正防止のため、メール復元不可)
最終更新日: 2025-11-04
本プライバシーポリシーは、XTranslate アプリおよび関連サービス(以下「本サービス」)の利用に伴う情報の取扱いについて説明します。本サービスを利用することで、本ポリシーに従った情報の収集・利用に同意したものとみなされます。
1. 収集する情報
- アカウント: OTPサインインに使用するメールアドレス。
- クレジットと購入: 失効しないクレジットのチャージ情報、アプリ内課金の領収情報(プラットフォーム、商品ID、レシート識別子等)。
- 利用メトリクス: 価格計算や残高管理に必要なセッション・利用サマリー(トークン量、費用等)。生の音声データは当社サーバーに保存しません。
- 音声中継: マイク音声はOpenAIのリアルタイムモデルに中継され、文字起こし・翻訳に利用されます(OpenAIのポリシーに従って処理されます)。
- フィードバック/サポート: サポート目的でユーザーが送信したフィードバックメッセージおよび関連するメールアドレス。
- 運用データ: IPアドレス(セキュリティ・不正防止のため一時的にログ記録)、アカウントのタイムスタンプ(作成日時、最終ログイン日時)、支出合計。
- 一時的なレート制限データ: レート制限のため一時的に保存されるIPアドレスおよびメールアドレス(60秒間)。プログレッシブバックオフ追跡データは1時間以内に期限切れ。セッションカウントデータは2時間以内に期限切れ。
- ローカル設定: お客様のデバイスにローカルに保存されるモデル選択および言語設定(サービス運用に必要なクエリパラメータとして送信される場合を除き、送信されません)。
2. 利用目的
- OTP認証およびアカウント管理の提供。
- 料金計算とクレジット残高の更新。
- アプリ内課金の検証および不正防止。
- モデル提供者への音声中継によるリアルタイム翻訳体験の提供。
- ユーザーフィードバックおよびサポートリクエストへの対応。
- 一時的なIPおよびメール追跡を使用した不正防止およびレート制限の実施。
- 安定性の向上、不正検知、法令遵守。
3. 第三者提供
当社はデータを販売しません。サービス運営に必要な範囲でのみ共有します。
- OpenAI(または将来のモデル提供者): 文字起こし・翻訳に必要な音声と関連メタデータ。
- アプリストア(Apple/Google): 購入検証データ。
- メール配信事業者(例: Resend): OTPメールの送信。
4. 保管期間
- アカウントおよびクレジット台帳はアカウントが有効な間保持します。
- 利用イベントのサマリーおよび領収情報は会計・不正防止のため保持します。
- 生の音声データは当社サーバーに保存しません。
- 一時的なレート制限データは自動的に期限切れとなります(数分から数時間以内)。
- サーバーログは運用目的で保持される場合があります。
- 削除: アプリ内の設定からアカウントを削除できます。削除時はアカウント(メール)、クレジット、購入履歴、利用履歴、フィードバックメッセージ、タイムスタンプや支出合計などの運用メタデータを含む)を消去します。再作成時のウェルカムボーナス再付与を防ぐ目的で、正規化メールの片方向ハッシュのみを保持します(メール自体を復元できません)。
5. セキュリティ
通信の暗号化(TLS)、OTPコードのハッシュ化、JWTによるセッション等の標準的な対策を講じています。パスワードの保管は行いません。
6. お客様の権利
- サポートへの連絡により、アカウントデータの開示・訂正・削除を要求できます。
- GDPR/CCPA等の追加権利が認められる地域では、所定の手続により権利行使が可能です。
7. 児童のプライバシー
本サービスは13歳未満(または地域の定める年齢)を対象としていません。該当年齢未満の個人情報を意図的に収集しません。
8. 本ポリシーの変更
本ポリシーは適宜更新される場合があります。重要な変更はアプリ内またはウェブサイト上でお知らせします。
9. お問い合わせ
プライバシーに関するご質問やデータ請求は、次の連絡先までお願いします: xtranslate@nauman.im