文中の点線付き用語を選ぶと、筋トレ・記録用語集を新しいタブで確認できます。
筋トレ記録を端末ローカルへ保存する設計にすれば、アプリ独自サーバーへの常時同期を減らすことができます。しかし、端末内保存だからといって100%安全である、あるいはデータが一切クラウドへ出ないと保証されるわけではありません。OSバックアップ、端末間のデータ移行、JSON・CSVファイルの書き出し、共有先でのクラウド保管などは別個の経路として存在するからです。
実用上の結論は単純です。復元用のコピーと、他人に見られにくさは別物です。自分の端末でOSバックアップを確認し、書き出し先を一つ決めてから共有してください。
- 端末保存は同期経路を減らす設計であり、安全性の保証ではない
- アプリ内データ、復旧用世代、OSバックアップ、外部書き出しの4層を分ける
- iCloud/Androidのバックアップ設定と対象アプリを、自分の端末で確認する
- JSON・CSVは平文で、共有後のコピーはアプリの管理外になる
- アプリ内削除では、書き出し先やOSバックアップまで消えない
まず区別したいのは次の4層です。
| 層 | 目的 | 主な注意点 |
|---|---|---|
| アプリ内の主データ | 日々の記録を表示・分析する | 端末紛失、第三者の端末操作、故障 |
| アプリ内の復旧用世代 | 主ファイル破損から戻す | 同じ端末が失われると一緒に失う可能性 |
| OSバックアップ/端末移行 | 再インストールや機種変更で復元する | OS・アカウント・端末メーカー・ユーザー設定に依存 |
| 外部書き出し/共有 | 自分で保管・移行・分析する | 共有後は保存先や受信者が別のコピーを持つ |
「バックアップがある」と「第三者に見られにくい」は同じ性質ではありません。復元可能性を高めるほどコピーが増え、管理対象も増えます。
「筋トレ記録を端末に保存するときのプライバシーとバックアップ」では何を確認する?
筋トレ記録を端末ローカルへ保存する設計にすれば、アプリ独自サーバーへの常時同期を減らすことができます。関連資料 1筋トレ記録にもデータ最小化を考える
次の資料は事業者向けの原則です。端末保存にした瞬間に適法・安全になると読むものではありません。読み方は、「何を最小化し、どこまで守るか」であり、「あなたの記録が健康データだと断定する」ことではありません。
EU一般データ保護規則(GDPR)は、個人データ処理の原則として目的に必要な範囲への最小化、適切な安全管理を掲げ、セキュリティ措置はリスクに応じて選ぶ構造です。1 ただし、すべてのワークアウト記録が自動的にGDPR第9条の健康データへ分類されるわけではなく、事業者、利用目的、内容、地域などの確認が必要です。
ドイツのデータ保護当局会議は2016年のウェアラブル・健康アプリ決議で、データ回避・最小化、設計と初期設定によるプライバシー保護を求め、第三者への移転が不要なら端末内だけで保存できる選択肢を技術的に可能にすべきだと述べました。2 これはGDPR適用前の旧法期資料で、現行法の代わりにはなりません。また、端末内保存そのものを無条件に安全と認定した文書でもありません。
オーストラリア情報コミッショナー(OAIC)のAPP 11ガイダンスは、対象事業者に、紛失・不正アクセス・不正開示などから守る合理的措置を求めています。技術と組織の対策を重ね、収集から削除まで情報ライフサイクル全体を考えるという内容です。3 バックアップや第三者クラウド上のコピーも検討対象になり得るという考え方は、利用者が自分の書き出し先を整理する際にも参考になります。ただし、APP対象事業者に該当するかは法的確認が必要です。
比較可能なログは数値と条件を別々に残す
- 01重量外的負荷
- 02回数完了したrep数
- 03RIR残せたと思うrep数の自己評価
- 04メモフォーム・痛み・環境などの文脈
「ローカル保存」で残る三つのリスク
結論は、端末の中だけに置けば十分、ではないことです。残るリスクは閲覧、消失、コピー増加の3つです。
1. 端末を触れる人からの閲覧
端末のロックが解除された状態、画面共有、通知プレビュー、ファイルアプリへ書き出したCSVなどから見られる可能性があります。種目名や重量だけでも、日時、生活パターン、通う場所のメモと組み合わさると本人にとってセンシティブになり得ます。
次の行動は、画面ロックと通知プレビュー、書き出しファイルの置き場所を先に確認することです。
2. 故障・紛失による消失
アプリ内部に復旧用コピーがあっても、同じ端末だけにあるなら、端末の紛失やストレージ故障には対応できません。OSバックアップや自分で管理する書き出しが必要か、失ってもよいデータかを決めます。
3. バックアップ・共有によるコピーの増加
iCloudやAndroidの自動バックアップが有効なら、対象アプリデータがクラウドへ保存される場合があります。さらに、書き出しファイルをメール、メッセージ、オンラインストレージへ共有すれば、送信済みフォルダ、受信端末、クラウド履歴などに別コピーが残り得ます。
iPhoneのOSバックアップをどう理解するか
結論は、アプリが端末内保存でも、iCloudバックアップが有効ならクラウドへ入る可能性がある、です。次の公式説明は「対象に何が入るか」と「暗号化の鍵を誰が持つか」を分けて読みます。断定できないのは、あなたのアカウント設定そのものです。
Appleの公式説明では、iCloudバックアップを有効にすると、すでにiCloud同期されていない端末上の情報や設定が定期的なバックアップへ入り、ダウンロードした第三者アプリのデータも対象に含まれます。5 つまり、アプリが主記録を端末内へ置いていても、iCloudバックアップが有効ならクラウド上のバックアップへ入る可能性があります。
Appleは、iCloud上の第三者アプリデータが通信中・サーバー上で暗号化されると説明しています。標準データ保護ではiCloudバックアップの鍵をAppleのデータセンターで保護し、利用可能な地域・アカウントで高度なデータ保護を有効にすると、iCloudバックアップ内の第三者アプリデータもエンドツーエンド暗号化の対象になります。6 「暗号化済み」という一語だけで、鍵管理や復旧条件まで同じだと考えないことが大切です。
Androidのクラウドバックアップと端末移行
結論は、クラウドバックアップと端末同士の移行は別経路だ、ということです。次の公式文書は仕組みの説明です。あなたの機種で必ず同じ対象が保存される、とは読めません。
Android公式文書では、自動バックアップ(Auto Backup)はAndroid 6.0以降でアプリのファイルをユーザーのGoogle Driveアカウントへ保存する仕組みで、アプリ側はXML規則で含めるファイルと除外するファイルを指定できます。7 8
クラウドバックアップと端末間の直接移行は別経路です。Android 12以降向けの規則では、両者へ別々の対象を設定できます。7 実際にバックアップされるか、どこへ保存されるか、どう復元されるかは、OSバージョン、端末メーカー、バックアップサービス、ユーザー設定、アカウント、通信条件などで変わり得ます。
次の行動は、端末のバックアップ設定画面で対象サービスと対象アプリを確認することです。
Kageが端末へ保存する範囲
ここからは法令の一般論ではなく、2026年9月時点のKageの実装です。読み方は「何が端末内に残り、何がOSバックアップの対象になり得るか」です。独自サーバーとの同期がないことを、通信が一切ないことと同一視しないでください。
Kageは、セッション、セット、プログラムなどの主要データをアプリ専用領域のJSONファイルへ保存します。一部の設定はOSの設定保存領域へ別に保存します。主ファイルが読めないときの復旧用に、検証済みの3世代も端末内へ保持します。これはファイル破損への備えであり、端末そのものを失った場合の外部バックアップとは別です。
HealthKit/Health Connectから取得した健康指標のキャッシュは、主要データとは別ファイルで、OSバックアップの対象外にしています。一方、Kage内で本人が入力した疲労、体重、体脂肪などは、再取得できない本人の記録として主要データにも保持されます。「健康キャッシュが除外される」ことと「健康に関係する入力値が一切バックアップされない」ことは同じではありません。
筋トレ履歴・設定・健康データを保存するためのKage独自アカウントや独自同期サーバーはありません。ただし、Googleの広告SDK、Cloudflareからの音源カタログ・ファイル取得、OSバックアップ、ユーザーが選ぶ共有先、ヘルス連携は別の経路です。「アプリが一切通信しない」という意味ではありません。
iPhoneの場合
- 主要データと端末内3世代は、OSバックアップから除外していません。iCloudバックアップが有効なら、クラウド上のバックアップへ入る可能性があります。
- 取得元由来の健康指標キャッシュはOSバックアップから除外しています。
- 撮影したセットクリップや身体経過写真は、バックアップや端末移行の対象に含まれる場合があります。再生成できる生成動画と一時ファイルは除外しています。
- 主要データ、健康キャッシュ、保存確定したセットクリップ・生成動画・身体経過写真には、端末の初回ロック解除後に読み取れるiOSのファイル保護クラス(
completeUntilFirstUserAuthentication)を設定しています。9
この保護クラスだけから、端末パスコードの有無、iCloud側の鍵管理、共有後のファイルまで一律に保護されるとは言えません。
Androidの場合
Androidの公式文書は、内部ストレージのアプリ専用ファイルへ他のアプリからアクセスできないと説明しています。10 ただし、アプリ専用領域であることと、OSバックアップ対象外であることは別です。
- Kageはアプリのバックアップを許可しています。
- クラウドバックアップの規則には、設定ファイル、主要データ、端末内3世代を含めています。
- 端末間の直接移行では、上記に加えてセットクリップと身体経過写真も対象になります。
- 生成動画、一時ファイル、ダウンロード済みのBGM(用語集を新しいタブで開く)・ボイスは対象外です。
Kageは、クラウドバックアップの可否や暗号化の条件を独自に制御・保証しません。OSの自動バックアップが有効なら、端末の設定とバックアップの条件に応じて、主要データがGoogleアカウントのクラウドや移行先の端末へ複製される可能性があります。「端末内保存だから一切クラウドへ出ない」とは考えず、使用端末のバックアップ説明と設定を確認してください。
JSON・CSVを書き出す前に確認する
結論は、書き出しは自分で保管するためのコピーであり、完全バックアップでも暗号化済みファイルでもない、です。共有画面へ渡したあとの保存先は自分で選びます。
Kageの設定にはJSONとCSVの書き出しがあります。どちらもシステムの共有画面へ渡され、利用者が保存先・共有先を選びます。共有後のコピーはKageの管理範囲外です。
書き出されるJSON・CSVは平文形式で、Kage独自のファイル暗号化やパスワード保護は付きません。アプリ専用領域の保護やOSバックアップ側の暗号化とは別なので、共有先のアクセス制御も確認します。
JSON
既定のJSON書き出しは、ヘルス指標、Kage内で入力した健康観察値、身体計測、各階層のメモ、進行中セッション、写真・動画とそのメタデータを除外します。一方、完了したセッションの日時、種目、重量、回数、RIR(用語集を新しいタブで開く)、プログラム、PR(用語集を新しいタブで開く)など、復元対象となる筋トレ記録の一部は含みます。健康値を除いたJSONでも、個人にとって秘密にしたい情報が残る可能性があります。
JSONを読み込むと、確認後に現在の主要データを読み込んだ内容で置き換えます。書き出し時に除外された健康値、身体計測、メモ、進行中セッション、写真・動画は復元されないため、JSONはアプリ全体の完全なバックアップではありません。写真・動画の実ファイルはJSONの復元対象ではなく、JSONの読み込みをメディア削除の代わりにもできません。
CSV
CSVは保存済みセッションを1論理セット1行で書き出し、セッション日時、種目ID、重量、回数、RIR、左右別実績、PR、セット・種目・セッションのメモなどを含みます。読み込み時はセッションだけをセッションID単位で置き換えまたは追加し、プログラム、設定、健康値、写真・動画は復元しません。表計算ソフトで開きやすい反面、ファイルそのものにアプリ内のアクセス制御は付きません。共有前にメモや日時を含めてよいか確認します。
書き出しファイルを他人へ送る必要がないなら、共有先を増やさず、自分が管理できる保存先を選びます。外部サービスへ送る場合は、そのサービスの利用規約、プライバシー方針、共有リンクの公開範囲、削除方法も確認します。
「すべてのデータを削除」で消える範囲
結論は、アプリ内削除は端末内のKageデータを初期化する操作であり、外部コピーまでは消さない、です。削除後も、書き出し先とOSバックアップは別確認です。
Kageのアプリ内削除は、端末内の主要データ、健康指標キャッシュ、復旧世代、破損隔離ファイル、保存メディア、設定、ダウンロードデータを削除したあと、ユーザー記録のない初期状態を再作成します。
ただし、この操作だけで次のコピーまで消えるとは限りません。
- 以前にJSON・CSVとして保存したファイル
- メールやメッセージの送受信先
- クラウドストレージへ置いた共有コピー
- すでに作成されたOSバックアップ
- 写真アプリ等へ別途保存した動画や画像
- HealthKit/Health Connectへ書き込み済みの完了ワークアウト
OAICのガイダンスも、対象事業者が不要データを破棄するときは、アーカイブやバックアップを含む保有コピーを考慮するよう示しています。3 利用者側でも、アプリ内削除、書き出し先の削除、OSバックアップ管理を別々に確認します。フラッシュストレージ上の物理的な完全消去を、通常のアプリ削除操作だけで保証するものではありません。
法律上の「健康データ」は自己判断しない
結論は、種目と重量の記録だからといって、自分で法律上の分類を決めない、です。次の資料は通知義務の枠組みの説明であり、すべての筋トレアプリへ自動適用されると読むものではありません。
筋トレ記録は文脈によって個人データや健康関連情報になり得ますが、法律の適用は国、事業者の役割、識別可能性、データの組み合わせ、利用目的で異なります。米国FTCのHealth Breach Notification Ruleも、一定の健康アプリ等が扱う識別可能な健康情報と違反時通知を対象とする枠組みで、すべての筋トレアプリへ自動適用されるという意味ではありません。4
本稿は法的助言ではありません。事業として記録を取り扱う場合や、利用者から削除・開示の請求を受ける場合は、対象地域の専門家へ確認してください。
利用者向けチェックリスト
次の順で確認すると、閲覧・消失・コピー増加を分けて扱えます。
- 端末にパスコードと生体認証を設定する
- OSとアプリを更新する
- iCloud/Androidバックアップが有効か、対象アプリを確認する
- 機種変更前に復元方法を確認する
- JSON・CSVは内容を確認してから共有する
- 共有リンクの公開範囲と保存期限を確認する
- 不要な書き出し、受信側コピー、古いOSバックアップを別々に整理する
データを残す目的が前回比較なら、記録項目の基本は「筋トレ記録の付け方」、紙との保管上の違いは「筋トレ記録アプリで何が変わる?」も参照してください。
本稿の限界
読み方は「一般原則と、ある時点の実装の照合」です。個別の適法性や将来のOS動作までは判断しません。
法令・規制当局資料は地域と対象者が異なり、Kageへの個別適用を判断するものではありません。Apple・Androidのバックアップ動作はOS、地域、端末、アカウント、ユーザー設定、将来の仕様変更で変わります。Kageの記述は2026年9月時点の実装に基づくもので、アップデート後は変わる可能性があります。
また、JSONの読み込みは写真・動画のメタデータを主要データから外しますが、対応する実ファイルを同じ操作で消去する保証はありません。JSONの読み込みはメディア削除の操作ではないため、削除が必要なら読み込み前に管理画面で削除するか、「すべてのデータを削除」を別途実行します。
まとめ
端末内保存は、データ経路を減らす一つの設計ですが、安全性の保証ではありません。次にやることは、OSバックアップの確認と、書き出し先を一つに決めることです。
- アプリ内復旧世代、OSバックアップ、外部書き出しを分ける
- iCloud/Androidの自動バックアップの設定と対象を確認する
- JSON・CSVには筋トレ履歴が含まれる前提で共有する
- アプリ内削除と、外部コピー・OSバックアップの削除を分ける
- 必要な記録だけを残し、不要なコピーを増やさない
まず自分の端末でOSバックアップの状態を確認し、書き出しファイルの保存先を一つ決めてください。
参考文献
- European Union. Regulation (EU) 2016/679 (General Data Protection Regulation). 2016.
- Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder. Wearables und Gesundheits-Apps — Sensible Gesundheitsdaten effektiv schützen!. 2016.
- Office of the Australian Information Commissioner. Chapter 11: APP 11 Security of personal information. Updated 2025.
- U.S. Federal Trade Commission. Health Breach Notification Rule: The Basics for Business. 2024.
- Apple. What does iCloud back up?. 2025.
- Apple. iCloud data security overview. Updated 2026.
- Android Developers. Back up user data with Auto Backup. Accessed 2026-09-02.
- Android Developers. Data backup overview. Accessed 2026-09-02.
- Apple Developer Documentation. FileProtectionType.completeUntilFirstUserAuthentication. Accessed 2026-09-02.
- Android Developers. Access app-specific files. Accessed 2026-09-02.
根拠の選定・更新方法は編集・エビデンス方針をご覧ください。
この記事は一般的な情報であり、個別の法律・セキュリティ・医療上の助言ではありません。
