プライバシーポリシー
バージョン: 2026-05-31-privacy
オンライン学習サービス「たす」(以下「本サービス」)は、利用者の個人情報の保護を重要な責務と考え、個人情報保護法その他の関係法令を遵守し、本ポリシーに従って適切に取り扱います。
1. 取得する情報
本サービスでは、サービス提供のため次の情報を取得します。
1-1. アカウントに関する情報
- お名前、メールアドレス
- 学年・志望校・科目等のプロフィール
- 表示テーマやふりがな表示の設定(操作性に関わる設定)
1-2. 学習に関する情報
- 学習記録(学習時間・教材・取り組んだ範囲・自己評価)
- 学習ノートの画像(AI による振り返り対象)
- AI 学習サポートとのやりとり
- 暗記カードの内容
- 過去問・模試の取り組み結果と答案
- カレンダー上の予定(学習・試験・締切等)
1-3. 保護者に関する情報
- 保護者のメールアドレス(招待・通知・お支払い連絡用)
1-4. LINE 連携(任意でご登録の場合のみ)
- LINE のアカウント識別子
- LINE 通知に関する設定
1-5. サポーター(担当の学習サポーター)とのやりとり
- 配布された教材の閲覧履歴
- メッセージのやりとり
1-6. AI が生成したコンテンツ
- 学習サポート中に AI が生成した補助図(例: 化学構造式)
1-7. アクセスに関する情報
- 接続元情報の識別ハッシュ(生の IP アドレスは保存しません)
- ブラウザ情報(端末特定を意図しない範囲)
- ログイン履歴
1-8. お支払いに関する情報
- 決済代行 Stripe 社による顧客識別子・お支払い履歴
注: クレジットカード番号は Stripe 社により安全に保管され、本サービスのサーバーには保存しません。
2. 利用目的
取得した情報は、次の目的の範囲でのみ利用します。
- 本サービスの提供および機能の改善
- 学習データを踏まえた AI による分析・提案・レポートの生成
- 保護者向け定期レポートの配信
- 心の不調のサインを検知した際の、担当サポーターへの連絡
- お支払い処理および請求関連のご連絡
- 重要なお知らせの通知
3. 外部サービスへの提供
本サービスの提供のため、次の外部サービスへ必要なデータが送信されます。各社はいずれも、提供データを自社のモデル学習等の目的に利用しない契約・設定で運用しています。
| 提供先 | 用途 | 主な所在地 |
|---|---|---|
| Google(Gemini API) | AI による分析・応答生成 | 米国 |
| Supabase 社 | データベースおよびファイル保管 | 米国 |
| Resend 社 | メール配信 | 米国 |
| Stripe 社 | クレジットカード決済 | 米国 |
| LINE 社(任意ご登録時のみ) | LINE 通知 | 日本 |
| Sentry 社 | 障害監視(個人情報は事前に除去) | 米国 |
| Vercel 社 | Web サイト配信 | 米国 |
これらは個人情報保護法 27 条 5 項に基づく「業務委託」として、当方の利用目的の範囲で取り扱われます。
4. 保管期間
- ご利用中: 保管します。
- 退会のお申し出後: 90 日間 は復元可能な状態で保管します(操作ミスへの配慮)。
- 90 日経過後: バックアップを含めて完全に削除します。
- LINE 連携を解除した場合: LINE のアカウント識別子を直ちに削除します。
5. 利用者の権利
利用者は、当方が保有する自身の個人情報について、次の権利を有します。
- 開示の請求
- 内容の訂正・追加・削除の請求
- 利用停止・第三者提供停止の請求
- LINE 連携の解除(設定画面より随時可能)
ご請求は お問い合わせフォーム よりお寄せください(3 営業日以内に運営からご返信します)。なお、ご本人確認のため、追加情報の提示をお願いする場合があります。
6. 未成年の方のご利用について
本サービスを未成年の方がご利用になる場合、申込み時に保護者の同意をいただきます。保護者は、お子さまの学習状況の確認、お支払い設定の管理、退会のお手続きなどを行うことができます。
7. AI による分析と判断について
- 本サービスにおける AI からの応答・レポート・採点結果・心の不調の検知などは、いずれも 学習を補助するための情報 です。
- AI による出力には不確実性が含まれます。重要な判断は、サポーターまたは保護者にご相談のうえで行ってください。
- 心の不調のサインを検知した場合、担当のサポーターへ通知します。これは医学的な診断ではなく、早期にサポートをお届けするための仕組みです。検知結果はご本人には開示されません。
8. 安全管理措置
当方は、取得した個人情報の漏えい・滅失・毀損の防止のため、次の措置を講じます。
- 通信の暗号化(HTTPS/TLS)
- データベース・ファイル保管領域の暗号化
- アクセス制御と権限分離
- 操作ログの記録と監査
- 取扱者への教育
9. お問い合わせ
本ポリシーおよび個人情報の取り扱いに関するお問い合わせ、開示等のご請求は、お問い合わせフォーム よりご連絡ください。
制定日: 2026 年 5 月 31 日