最終更新:2026 年 9 月 8 日
プライバシー
OpenDocScan は、あなたについても、あなたがスキャンしたものについても、何も集めません。これは私たちが選んで守っている方針ではなく、製品の作りから必然的にそうなっているだけです。このページの残りは、その主張の裏づけです。
私たちが集めるもの
何も。具体的には:
- アカウントはありません。あなたが選ばないかぎり。 スキャナーの中に、サインインの向こう側にあるものはひとつもなく、アカウントを作る必要も一度もありません。サインインした場合 —— それは私たちのアプリ間でクレジットを持ち運ぶためにあります —— アカウントサーバーが持つのは、あなたがサインインに使った事業者へ渡した情報だけで、ほかには何もありません。書類も、ページも、そこから派生した何かも、そこへ届くことはありません。
- 書類は受け取りません。 スキャンした画像も、作った PDF も、端末から出ることはありません。アップロードという工程がそもそもなく、それを受け取れる私たちのサーバーも存在しません。
- 第三者の解析は入れていません。 広告ピクセルも、クッキーも、フィンガープリントも、第三者の埋め込みもありません —— このサイトにも、アプリの中にも。このページを何人が開いたかは、私たち自身が私たち自身のサーバーで数えています。このウェブサイトが記録するものをご覧ください。
- 広告はありません。 ここから誰かに売られるものはありません。売れるものを集めていないからです。
書類の置き場所
ブラウザー自身の保存領域の中、スキャンに使った端末の上です。アプリはその保存領域を永続化するようブラウザーに求め、承諾されたかどうかをお知らせします。このサイトの閲覧データを消すとライブラリは削除され、私たちには復元できません —— コピーを一度も持っていないからです。
保存領域はブラウザーごとに分かれているため、書類が他の端末に同期されることはありません。アカウントを持たないことの引き換えです。
自分で確かめる方法
これは、ネイティブのスキャンアプリには差し出せない部分です。ブラウザーの開発者ツールを開き、ネットワークパネルに切り替えて、アプリを使ってみてください。ページとその資源が読み込まれたあとは、スキャンも、文字認識も、PDF の書き出しも、新しいリクエストを一切生みません。
それを成り立たせている仕組みは三つあります。破りにくい順に並べます:
- スキャンの中核は Rust からコンパイルされた WebAssembly モジュールで、HTTP クライアントもネットワーク依存も持ちません。そこからネットワークへ至るコードの道筋が存在しません。
- 文字認識のエンジンとその言語モデルは、このサイトから配信しています。既定のままなら公開 CDN から取得され、それは書類をスキャンするたびに第三者へ知らせることになります。
- サービスワーカーがページの出すリクエストをすべて横取りし、別のオリジン宛てのものは転送せずに 403 を返します。将来どこかの依存が勝手に本国へ連絡しようとしても、静かに動くのではなく、はっきり壊れます。
自動テストは、実行のたびに同じことを確かめます。スキャンを一通り走らせるあいだにアプリが出した全リクエストを記録し、そのどれかがオリジンの外へ出れば失敗します。
このウェブサイトが記録するもの
このページをあなたに渡すウェブサーバーは、ふつうのアクセスログ —— 要求されたパス、時刻、ブラウザーの user-agent 文字列、接続元の IP アドレス —— を短期間だけ保持します。サーバーを動かし続けるためと、不正を見つけるためです。あなたの人物像を作るために使うことも、ほかの何かと突き合わせることも、外部に渡すこともありません。その中にスキャン内容と結びつくものは一つもありません。スキャンしたものがここへ送られることが一度もないからです。
このサイトのページビューは、自社サーバーで運用している、プライバシーを損なわない解析サービスでも数えています。クッキーを置かず、個人データを記録せず、ほかのサイトまで追いかけることもありません。書類を見ることは一度もなく、スキャナー本体にはいかなる種類の解析も入っていません。
子どもについて
このアプリは子ども向けではなく、年齢を問わず誰からも個人情報を集めません。
変更について
この方針が変われば、このページ上部の日付も一緒に変わります。製品がデータを持っていない以上、ここでの変更が、すでにスキャンしたものを遡って露出させることはありえません。
連絡先
この方針についてのお問い合わせ: opendocscan@proton.me.