プライバシーポリシー
最終更新: 2026 年 5 月 13 日
1. 取得する情報
本サービスでは以下の情報を取得します。
- 登録時に入力いただいたメールアドレス
- Google OAuth 連携時はプロフィール情報 (氏名・メール・アバター URL)
- ユーザーがアップロードした教材データ (PDF・画像・テキスト)
- 本サービスにより生成された問題・解説データ
- 学習履歴 (正答率、学習時間、連続学習日数 等)
- AI チャットの質問・回答ログ
- Stripe 決済時の顧客 ID (カード番号は当社では保管せず Stripe 側のみ)
2. 利用目的
取得した情報は以下の目的でのみ利用します。
- 本サービスの提供および機能改善
- 本サービスに関するお知らせの送信
- 不具合対応・サポート対応
- 不正利用・著作権侵害等の調査
3. 外国にある第三者への提供
本サービスは、機能を実現するため以下の外国にある第三者にユーザーの個人情報を提供します。 いずれも、Privacy Shield 後継の枠組み・SOC 2 Type II 等の国際基準に準拠した情報管理体制を有する事業者を選定しています。
- 移転目的
- AI モデル (Claude) による問題生成、AI チャット応答、セクション分析
- 移転される情報
- 教材本文 (PDF / 画像 / テキスト)、AI への質問文、問題文・解説のコンテキスト
- 保存期間
- Anthropic API の規定により最大 30 日間。AI モデル学習には使用されません (Anthropic Privacy Policy)
- 移転先国の保護制度
- 米国には包括的な連邦個人情報保護法はありませんが、Anthropic 社は SOC 2 Type II 認証を取得しており、GDPR / CCPA に準拠した管理を行っています。
- 移転目的
- ユーザー認証情報・学習データ・問題集データの保存と取得 (クラウドデータベース)
- 移転される情報
- 取得情報の全項目 (教材・問題・学習履歴・メール等)。Row Level Security により本人以外からはアクセスできません。
- 保存期間
- 退会または削除請求があるまで保存。日次自動バックアップは Supabase 側で 7 日間保持。
- 移転先データセンター所在地
- Northeast Asia (Tokyo) リージョンに本番データベースを配置していますが、米国法人 Supabase, Inc. の管理下にあるため越境提供として明示します。
- 移転先国の保護制度
- Supabase, Inc. は SOC 2 Type II / HIPAA 準拠。 (Supabase Privacy Policy)
- 移転目的
- クレジットカード決済の処理
- 移転される情報
- メールアドレス、決済金額、Stripe 顧客 ID、サブスクリプション情報。カード番号は当社では一切保持しません。
- 移転先国の保護制度
- PCI DSS Level 1 / SOC 2 Type II / ISO 27001 認証取得。GDPR / CCPA 準拠。
- 移転目的
- Web アプリケーションのホスティング
- 移転される情報
- HTTP リクエスト情報 (IP アドレス、User-Agent、リクエストパス等)。アプリケーション層を通過するすべてのデータ。
- 移転先国の保護制度
- SOC 2 Type II / GDPR / CCPA 準拠
本サービスをご利用いただくことにより、上記の外国にある第三者への個人情報の提供に同意いただいたものとみなします。 これら以外の場合、法令に基づく場合を除き、ユーザーの同意なく第三者に情報を提供することはありません。
4. データの保存と隔離
ユーザーがアップロードした教材データおよび生成された問題データは、Supabase 上の自分のアカウント内にのみ保存されます。 データベース側のアクセス制御 (Row Level Security) により、本人以外 (運営者を含め、開発・運用に必要な範囲を除く) からはアクセスできない設計になっています。
5. データの開示請求・訂正請求・利用停止請求
個人情報保護法 第 33 条 (開示)、第 34 条 (訂正・追加・削除)、第 35 条 (利用停止等) に基づき、ユーザーは以下の請求を行うことができます。
- 開示請求 (第 33 条): 設定画面の「データをダウンロード (JSON)」ボタンで即時ダウンロード可能です。
- 訂正・追加・削除請求 (第 34 条): 設定画面の「アカウントを削除する」ボタンで全削除、または個別の訂正はhello@shikakumon.comまでご請求ください。
- 利用停止請求 (第 35 条): 上記メールアドレスまでご連絡ください。原則 3 営業日以内に対応します。
削除後は学習データ・履歴が復元不可能な形で消去されます。Stripe / Anthropic 側の保存データの削除は、それぞれの利用規約に従って行います。
6. Cookie 等の利用
本サービスでは、ログイン状態の維持や CSRF 対策のため Cookie および同等の技術を使用します。 現時点で第三者の広告 / 解析 Cookie は使用していません (Google Analytics 等の導入時は本ページで事前告知します)。
7. 漏洩等の発生時の対応
個人情報の漏洩・滅失・毀損等の事案が発生した場合、個人情報保護法 第 26 条に基づき、 速やかに個人情報保護委員会への報告および本人への通知を行います。 軽微なインシデント (1,000 件未満の漏洩等) でも、影響を受けるユーザー本人には個別通知します。
8. ポリシーの変更
本ポリシーは必要に応じて変更される場合があります。 重要な変更 (利用目的の変更、第三者提供先の追加等) がある場合は、 変更予定日の 30 日前までにユーザーにメールでお知らせします。 軽微な変更 (表現・書式の修正等) は本ページに掲載した時点から効力を生じます。
9. お問い合わせ
本ポリシーに関するお問い合わせ、個人情報の開示・訂正・利用停止の請求、苦情のお申し出は、hello@shikakumon.comまでご連絡ください。 当事業者で解決が困難な紛争については、消費者ホットライン (188) もご利用いただけます。