1. はじめに
Learncrafta(以下「本サービス」といいます)は、ユーザーの個人情報の保護を重要な責務と考えています。本プライバシーポリシーは、本サービスにおける個人情報の取り扱いについて定めるものです。
2. 収集する情報
本サービスでは、以下の情報を収集します。
- メールアドレス:アカウント登録・ログイン認証のために収集します。
- 学習コースの情報:ユーザーが入力した学習トピック、前提知識の選択結果、生成されたコース内容(カリキュラム、レッスン、クイズ)を保存します。
- 学習進捗データ:セクションの完了状況を記録します。
- 利用状況データ:API利用回数、セクション生成回数等のサービス利用状況を記録します。
- フィードバック:ユーザーが任意で送信したご意見・ご要望を保存します。
- Cookie:認証セッションの維持のためにCookieを使用します。
3. 利用目的
収集した情報は、以下の目的で利用します。
- ユーザー認証およびアカウント管理
- AI学習コースの生成・提供
- 学習進捗の記録・表示
- サービスの利用制限の管理(日次・週次の利用上限)
- サービスの改善・新機能の開発
- お問い合わせ・フィードバックへの対応
4. 外部サービスへのデータ送信
本サービスでは、学習コンテンツの生成のためにAnthropic社のClaude APIを利用しています。APIへの送信にあたっては、以下の方針を遵守します。
- APIに送信するデータは、学習トピック名、前提知識リスト、チャプター・セクション名等のコンテンツ生成に必要な情報に限定します。
- メールアドレス、ユーザーID等の個人を識別できる情報はAPIに送信しません。
- Anthropic社のデータポリシーにより、API経由で送受信されたデータはモデルの学習には使用されません。ただし、安全性の確保(Trust & Safety)の目的で最大30日間保持される場合があります。
- Anthropic社のサーバーは米国に所在しています。
5. データの保管と安全管理
- ユーザーの個人情報は、Supabase(クラウドデータベース)上に暗号化して保管されます。
- データベースへのアクセスは行レベルセキュリティ(RLS)により、各ユーザーが自身のデータにのみアクセスできるよう制限されています。
- 認証セッションはHTTPOnly Cookieで管理され、XSS攻撃による漏洩を防止しています。
- すべての通信はHTTPSにより暗号化されています。
6. 第三者提供
本サービスは、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、ユーザーの同意を得ることが困難な場合
- 前条に定めるAI処理のためにAnthropic社のAPIにデータを送信する場合(ただし、個人を識別できる情報は送信しません)
7. ユーザーの権利
ユーザーは、自身の個人情報について以下の権利を有します。
- 開示請求:保有する個人情報の開示を求めることができます。
- 訂正・削除請求:個人情報の訂正または削除を求めることができます。
- 利用停止請求:個人情報の利用停止を求めることができます。
上記の請求を行う場合は、本サービスのフィードバック機能またはお問い合わせ窓口よりご連絡ください。
8. Cookieの使用
本サービスでは、認証セッションの維持のためにCookieを使用しています。このCookieはサービスの利用に必要不可欠なものであり、広告やトラッキングの目的では使用しません。Cookieを無効にした場合、本サービスにログインできなくなります。
9. プライバシーポリシーの変更
運営者は、必要に応じて本プライバシーポリシーを変更することがあります。変更後のプライバシーポリシーは、本サービス上に掲載した時点から効力を生じるものとします。
10. お問い合わせ
個人情報の取り扱いに関するお問い合わせは、本サービスのフィードバック機能よりご連絡ください。
制定日:2025年3月13日