Privacy

プライバシーポリシー

「さんにんよれば」がどんな情報を集め、何に使い、どこに預けているかをまとめています。

かんたんに言うと

  • ログインに使う学校の Google アカウントのメールアドレスなど、サービスに必要な情報を集めます。保存期間を決め、過ぎたものは自動で削除します。
  • 通話は録音しません。ほかの参加者に見えるのは「参加者A・B・C」と志望系統だけで、メールアドレスや学校名は見えません。
  • AIコーチングパスの方(無料キャンペーン中はすべての方)は、評価のために自分の発話をブラウザで文字にして保存し、AI(Google Cloud の Vertex AI の Gemini)に送ります。文字起こしは、評価を作った直後(遅くとも終了から48時間後の定期処理)に削除します。
  • Google から氏名やプロフィール画像が送られてきても、データベースには保存しません(ログインの仕組みの動作ログを除く)。メールアドレスは、ログインの仕組みに残ります。
  • カード番号などの支払い情報は決済会社(KOMOJU)が扱い、本サービスには保存しません。
  • 情報はサービスを動かす外部の会社(米国の会社を含む)に預けています。削除したいときは問い合わせ窓口に連絡してください。

正式な内容は、下の本文のとおりです。

01はじめに

「さんにんよれば」の運営者(以下「運営者」)は、音声グループディスカッション練習サービス「さんにんよれば」(以下「本サービス」)で取り扱う利用者の情報を、個人情報の保護に関する法律(個人情報保護法)その他の法令に従い、このプライバシーポリシーのとおり取り扱います。

本サービスは、学校から発行された Google アカウントを持つ高校生・大学生などを主な対象としており、18歳未満の方も利用します。未成年の方の情報であることに配慮して取り扱います(「9. 未成年の方と保護者の方へ」)。

02取得する情報

(1) アカウント情報

  • Google アカウントでログインしたときに保存する情報: メールアドレス、Google のアカウント識別子、所属組織のドメインだけです。これらは、ログイン(認証)の仕組み(Supabase Auth)の中に保存されます。 Google は氏名やプロフィール画像の URL なども送ってきますが、本サービスはそれらを使用・表示せず、ログインのたびに自動で削除してデータベースに保存しません(ログインの仕組みの動作ログに残る分は「保存期間と削除」の「残るもの」を参照)。
  • メールアドレスのドメイン部分(@ より後ろ。学校の判定に使います)。本サービスのユーザー情報の表には、メールアドレスそのものは保存しません。
  • 志望系統(文系・理系・医療系など。ロビーで選んだもの)
  • プランの種類、有効期限、無料チケットの残り枚数
  • 利用停止の状態と期間、アカウントの作成・更新日時

(2) 利用の記録

  • 待機列への参加・取り消しの記録(日時、選んだ志望系統、状態)
  • 参加したセッションの記録(お題、開始・終了の時刻、参加者記号、途中退出の時刻、無料チケットを使ったかどうか)
  • 終了後の簡易自己評価(3つの質問への 1〜5 の回答)

(3) 発話の指標(すべてのプラン)

通話中、あなたのブラウザが音量から「話しているかどうか」を判定し、次の数値を計算して保存します: 発話時間、発話の回数、ほかの人が話している間に話し始めた回数、最も長く話さなかった時間、開始から最初に話すまでの秒数。音声そのものは保存しません。

(4) 発話の文字起こし(AIコーチングパスの方(無料キャンペーン中はすべての方))

  • セッション中、ブラウザの音声認識機能(Web Speech API)で、あなたのマイクに入った音声を文字に変換し、そのテキスト(最大20,000文字)を保存します。セッション画面には「発話をテキスト化しています(評価用・あなたの発話のみ)」と表示されます。
  • マイクをミュートしている間に認識された内容は記録しません。
  • 保存した文字起こしは、AI 評価を作成した直後に削除します。評価が作られなかったときも、セッション終了から48時間が過ぎたあとに削除します(「保存期間と削除」)。
  • 音声認識はブラウザの機能です。ブラウザによっては、音声認識のために音声がブラウザの提供元(たとえば Google Chrome の場合は Google)のサーバーに送られることがあり、その取り扱いはブラウザ提供元のポリシーに従います。
  • 周りの声や、スピーカーから出たほかの参加者の声をマイクが拾った場合、それも文字になることがあります。イヤホンの使用をおすすめします。
  • 音声認識に対応していないブラウザや、ブラウザで許可しなかった場合は取得されず、発話の指標だけで評価します。現在、本サービスの設定で文字起こしだけを止める機能はありません。

(5) AI 評価の結果(AIコーチングパスの方(無料キャンペーン中はすべての方))

総合スコアと3つの軸のスコア(進行・傾聴・論理)、各軸を裏付ける観点ごとの小項目の点数とコメント、あなたの発話の文字起こしからの短い引用(良かった発言・伸ばせる発言)、言い換え例、優先課題と次回の練習プラン、前回までの評価との比較、講評の文章、使ったAIモデル名、文字起こしを使ったかどうか、評価を依頼した日時。引用は結果画面に表示されます(あなた本人にだけ見えます)。引用はあなた自身の発話の文字起こしからの抜き出しで、ほかの参加者の発言は含みません。引用(良かった発言・伸ばせる発言・フェーズ別の分析)は、評価から90日で削除します。講評の文章の中で「」に入れて示したあなたの発言も、同じときに「…」に置き換えます。スコア・優先課題・練習プラン・講評の文章は残ります。評価を作る前に文字起こしの保存期間(48時間)が過ぎたときは、発話の指標だけで評価します。

(6) 通報に関する情報

通報した人と通報された人の内部ID、セッション、通報の理由、任意で書かれた詳細(500文字以内)、日時、および通報にもとづく自動的な利用停止の記録。通報の理由と詳細は、対応のため運営者が確認します。詳細の文章は90日、通報の記録は180日で削除します。

(7) 決済に関する情報

購入したプラン、金額、通貨、決済の状態、KOMOJU の決済ID・セッションID、日時、および KOMOJU から届く決済完了の通知の内容(通知に含まれる顧客情報・支払い詳細の項目と、本サービスの内部ユーザーIDは、取り除いて保存します)。クレジットカード番号などの支払い情報は KOMOJU の決済画面で直接入力され、本サービスのサーバーには届かず、保存もしません。

(8) 技術的な情報と Cookie

  • ログイン状態を保つための Cookie(認証の仕組み Supabase が使うもの)を使います。広告やアクセス解析のための Cookie・ツールは使っていません。
  • 学校ドメインの確認のために、次の必須の Cookie を使います(どちらも HttpOnly で、署名付きです)。away_dreq(ドメイン申請用。検証済みのメールアドレスを含み、15分で期限が切れます)、away_dom_ok(許可されたドメインの判定の一時保存。ドメイン名のみで、60分で期限が切れます)。
  • 学校ドメインの申請(下の「(9)」)を受け付けるときだけ、連投を防ぐために IP アドレスを元に作ったハッシュ値(元の IP アドレスには戻せない値)を保存します。IP アドレスそのものは保存しません。
  • 上のほかに、ホスティングなどの外部サービスの仕組みにより、IP アドレス、ブラウザの種類、アクセス日時などのアクセスログが記録されることがあります。
  • 不具合の調査のため、内部ID などを含むエラーの記録がサーバーのログに残ることがあります。エラーの記録には、文字起こしや通報の文章など、あなたが入力した内容は書き出さないようにしています。

(9) 学校ドメインの利用申請(申請した方のみ)

  • 学校のアカウントなのに利用できなかった方が申請ページから送る、学校名、学校の公式サイトの URL、立場(生徒・教員など)、補足の文章。
  • 申請の確認のために、ログインを試した Google アカウントの検証済みメールアドレス、所属組織のドメイン、IP アドレスのハッシュ値を併せて保存します。
  • 申請は、AI(Google Cloud の Vertex AI の Gemini)による確認と運営者の確認で、ドメインを許可するか判断します。AI に送る内容は、上の「外部サービスへの委託」に書いたとおりです。AI による自動承認を行うかどうかは運営者が切り替えられます。現在は、運営者が確認する運用です。
  • 氏名や連絡先を、補足の欄に書かないでください。

(10) 学校ドメインに応じたプランの付与

運営者が指定した学校のドメインのアカウントには、メールアドレスのドメイン部分にもとづいて、スタンダードパスを自動で付与することがあります。付与の記録(どのドメインの特典で付与したか)を保存します。

(11) 問い合わせフォーム

問い合わせは、本サービスの外にある Google フォーム(Google LLC)で受け付けます。フォームに入力した内容(種類、お名前、返信先のメールアドレス、本文)は、Google のサービスに保存され、運営者だけが確認します。本サービスのデータベースには保存しません。運営者は、その内容を、お問い合わせへの対応の目的で扱い、返信先のメールアドレスには、その返信のためだけに連絡します。Google フォームの利用には、Google の利用規約とプライバシーポリシーが適用されます。

取得しない情報

  • 通話の録音・録画(カメラは使いません)
  • テキストチャット(機能がありません)
  • 住所・電話番号・生年月日・位置情報(入力欄がありません)

03利用目的

  1. 学校のアカウントであることの確認と、ログイン状態の維持
  2. マッチング、お題の作成、音声通話、タイマーなど本サービスの提供
  3. 無料チケット・有料パスの管理と、決済の確認
  4. AI 評価・自己評価の作成と、マイページでの履歴・成長グラフの表示
  5. 通報への対応、利用停止など、安全に使える環境を守るため
  6. 不具合の調査、不正利用の防止、サービスの改善
  7. お問い合わせへの対応と、重要なお知らせの連絡
  8. 学校ドメインの確認(AI による確認を含む)と、ドメインに応じたプランの付与

これらの目的の範囲を超えて利用するときは、あらかじめ本人の同意を得ます。

04ほかの参加者に見える情報と AI 評価のしくみ

ほかの参加者に見える情報

ほかの参加者に見えるのは、参加者記号(参加者A・B・C)、志望系統、話しているかどうかの表示と、通話の声だけです。メールアドレス、学校名、氏名、内部のユーザーIDは、ほかの参加者には表示されず、相手の画面にも送られません。カメラとテキストチャットはありません。

声は相手に聞こえます。自分や相手の名前・学校名・連絡先などを話さないでください。

AI 評価のしくみ(AIコーチングパス)

評価のために、Google Cloud の Vertex AI(Gemini)に次の情報を送ります。Vertex AI では、送った内容は Google のモデル学習に使われず、処理は原則として東京リージョン(asia-northeast1)で行われます(Google Cloud の規約・データ処理条項に従います)。

  • そのセッションのお題
  • 同じセッションの参加者全員(3人)の発話の指標(上の「(3)」)。参加者記号で区別し、メールアドレス・学校名・ユーザーIDは含めません。
  • 評価を受ける本人の文字起こし(ある場合のみ)。ほかの参加者の文字起こしは送りません。
  • あなたの過去のAI評価の点数と、課題・練習の焦点の短い要約(ある場合のみ。前回との比較のため。あなた自身の評価だけで、ほかの人の評価は送りません)。

このため、AIコーチングパスを使っていない方の発話の指標も、同じセッションのほかの参加者の評価に、参加者記号つきで使われることがあります。

お題の作成では、志望系統の分野名だけを Vertex AI(Gemini)に送ります。

05外部サービスへの委託と第三者提供

本サービスは、次の外部サービスに情報の取り扱いを委託しています(委託は、法律上の「第三者提供」には当たりません)。各社の取り扱いは、それぞれのプライバシーポリシー・利用規約にも従います。

  • Supabase, Inc.所在国: 米国(データベースは東京リージョン)

    役割: データベース、ログイン(認証)、画面への状態のリアルタイム配信

    扱う情報: このポリシーの「2. 取得する情報」のうち、本サービスが保存するすべての情報(メールアドレスはログインの仕組みの中に保存されます)

  • Vercel Inc.所在国: 米国

    役割: ウェブサイトとサーバー処理のホスティング

    扱う情報: ページの表示やサーバー処理の際に通過する情報(アクセスログを含む)

  • Daily(Daily.co)所在国: 米国

    役割: 音声通話

    扱う情報: 通話の音声(録音はしません)、表示名としての参加者記号(参加者A・B・C)

  • Google LLC所在国: 米国

    役割: Google アカウントでのログイン(OAuth)、AI(Vertex AI の Gemini)によるお題の作成・評価・学校ドメインの申請の確認、問い合わせフォーム(Google フォーム)

    扱う情報: ログイン時の Google アカウント情報。お題の作成では志望系統の分野名のみ。AI 評価では「4. AI 評価のしくみ」に書いた情報。ドメイン申請の確認では、申請されたドメイン・所属組織のドメイン・学校名・公式サイトの URL・立場・補足(メールアドレスと IP アドレスは送りません)。問い合わせフォームでは、フォームに入力した内容

  • 株式会社DEGICA(KOMOJU)所在国: 日本

    役割: 有料パスの決済

    扱う情報: 金額、注文番号、購入するプランの種類(本サービスの内部ユーザーIDは送りません)。カード番号などの支払い情報は KOMOJU の決済画面で直接入力されます

次の場合を除き、本人の同意なく個人情報を第三者に提供しません: 法令にもとづく場合、人の生命・身体・財産の保護のために必要で本人の同意を得ることが難しい場合、そのほか個人情報保護法で認められている場合。たとえば、利用者の生命・身体に危険がおよぶおそれがあるなど重大な場合に、通報の記録などを警察などの公的機関に提供することがあります。

06外国にある事業者への提供

上の外部サービスのうち、Supabase、Vercel、Daily、Google は米国の事業者です。データベースは東京リージョンに置いていますが、サーバー処理・通話・AI 処理などの際に、情報が米国その他の国のサーバーで扱われることがあります。

米国の個人情報の保護に関する制度は、個人情報保護委員会が公表している「外国における個人情報の保護に関する制度等の調査」で確認できます。各社が講じている個人情報の保護のための措置について、さらに詳しい情報が必要な場合は、問い合わせ窓口にご連絡ください。

07保存期間と削除

個人の情報は、必要な間だけ持つようにしています。期間が過ぎたデータは、1日1回の定期処理で自動的に削除します(処理は毎日おこなわれ、実際の削除は期間が過ぎたあとの次の処理の時点になります)。

  • 発話の文字起こし

    AI 評価を作成した直後に削除します。評価が作られなかった場合も、セッション終了から48時間が過ぎたあとの定期処理(1日1回)で削除します(進行中のセッションは対象外)。

  • AI 評価の引用(良かった発言・伸ばせる発言・フェーズ別の分析と、講評の文章の中の「」で示した発言)

    評価から90日で削除します(講評の文章の中の引用は「…」に置き換えます)。スコア、観点ごとの点数、優先課題、練習プラン、講評の文章は、成長グラフと履歴の表示のため、アカウントを削除するまで保存します。

  • 通報の詳細(任意で書かれた文章)/ 通報の記録

    90日で詳細の文章を削除 / 180日で通報の記録そのものを削除

  • 利用停止などの運営記録

    365日

  • 待機列の記録(成立・取り消し済みのもの)

    7日

  • 評価の依頼の記録(回数制限に使うもの)

    90日(無料キャンペーン中は、期間中の記録をキャンペーン終了後の定期処理まで残します)

  • 決済通知(KOMOJU から届いた内容)

    内部ユーザーIDは保存時に取り除きます。処理が完了した通知の内容は90日、支払いの記録に付く通知の内容は1年で削除します。支払いの記録そのもの(金額・プラン・日時)は、会計・税務のため長期間(7年を目安)保存します。

  • ドメイン申請に付随する情報(メールアドレス、所属組織のドメイン、IP アドレスのハッシュ値、補足)

    申請の決定から90日(確認待ちが14日を超えた場合は運営者の確認に切り替わった日から90日)

  • ログインの仕組みに保存される Google の情報

    氏名・プロフィール画像などはログインのたびに自動で削除します。ログインの記録(監査ログ)に含まれる氏名も取り除きます(メールアドレス・識別子・所属ドメインは残ります)。

  • アカウント情報、利用の記録、発話の指標、自己評価

    アカウントを削除するまで

アカウントを削除したとき

アカウントを削除すると、アカウント情報、利用の記録、発話の指標、文字起こし、AI 評価、自己評価、通報の記録は一緒に削除されます(通報の記録は、通報した人・された人のどちらかのアカウントが削除されたときに削除されます)。 決済の記録は、会計・税務上の必要や、不正・トラブルへの対応のため、アカウントを削除した後も保存します。このとき記録とアカウントの紐づけは外します。

現在、本サービスの画面から自分でアカウントを削除する機能はありません。削除を希望する場合は、問い合わせ窓口にご連絡ください。問い合わせフォームに、ログインに使っている学校のメールアドレスを返信先として書いてください(本人確認のためです)。削除すると、残っている無料チケットや有料パスも使えなくなります。

残るもの(正直にお伝えします)

次のものは、自動削除の対象外、または本サービスが削除を制御できないものです。

  • メールアドレス: ログインの仕組み(Supabase Auth)に、ログインに使った Google アカウントのメールアドレスと識別子、所属組織のドメインが、アカウントを削除するまで保存されます。学校のアカウントであることの確認に必要なためです。
  • 学校のドメイン(メールアドレスの @ より後ろ)は、本サービスのユーザー情報にも保存されます。
  • 本サービスの内部のID(ユーザーID・セッションID)どうしの紐づけ。セッション・参加の履歴、プラン、スコアなど、マイページに表示する記録は、アカウントを削除するまで残ります。
  • ホスティング(Vercel)のアクセスログや関数のログ(IP アドレス、ブラウザの種類、日時など)、ログイン・データベース(Supabase)のログ、通話(Daily)の接続ログは、各社が定める期間保存されます。ログインの仕組み(Supabase Auth)の動作ログには、ログインのときに Google から届いた氏名とメールアドレスが含まれることがあります。
  • データベースの自動バックアップには、削除する前のデータ(文字起こし、引用を含む評価、通報の文章など)が、バックアップの保存期間が過ぎるまで残ります。バックアップから元に戻すことはなく、期間が過ぎれば消えます。
  • ブラウザの音声認識機能(Web Speech API)を使うとき、音声がブラウザの提供元(Chrome の場合は Google)に送られます。その保存は、ブラウザ提供元の取り扱いに従います。
  • 問い合わせの内容: 本サービスのデータベースには保存しません。Google フォームの回答(と、通知で届くメール)は、対応のために必要な期間だけ残し、対応が終わったあとは、遅くとも1年以内に削除します。
  • 通話のルーム: Daily の通話ルームは作成から35分で期限が切れ、それ以降は入れません。音声は録音しないため、保存される音声はありません。

08安全のための取り組み

  • データベースでは、行単位のアクセス制御(RLS)と列単位の権限により、利用者が自分の情報だけを読めるようにしています。通報・利用停止・決済の詳細は利用者の画面からは読めません。
  • ほかの参加者の情報は、参加者記号と志望系統だけをサーバーで取り出して渡し、メールアドレスやユーザーIDは画面に送りません。通話サービスにも、名前の代わりに参加者記号を渡しています。
  • 外部サービスの秘密の鍵はサーバー側だけで使い、通信は暗号化(HTTPS)しています。
  • ログインできるのは、学校のドメインの Google アカウントだけです。

これらは被害の可能性を下げるための取り組みで、完全な安全を約束するものではありません。万一、個人情報の漏えいなどが起きた場合は、法令に従って個人情報保護委員会への報告と本人への通知を行います。

09未成年の方と保護者の方へ

  • 18歳未満の方は、保護者の方にこのポリシーと利用規約を読んでもらい、同意を得てから利用してください。
  • 学校から発行されたアカウントを使うため、学校のアカウント利用のルールも守ってください。
  • 保護者の方からの、お子さまの情報の開示・削除などのご相談も、問い合わせ窓口で受け付けます(本人との関係の確認をお願いすることがあります)。

10利用者の端末から外部に送られる情報

本サービスのページを開くと、あなたのブラウザから次の外部サービスに直接情報が送られます。

  • Supabase: ログイン状態の確認、ロビーやセッションの状態の取得(内部ユーザーID・ログイン用のトークンなど)
  • Daily: セッション中の音声、参加者記号、通話の接続に必要な技術情報(IP アドレスなど)
  • Google: ログインの手続き(Google のログイン画面)
  • KOMOJU: 決済画面での入力内容(KOMOJU の画面に移動した後)
  • ブラウザの音声認識機能(AIコーチングパスのセッション中のみ。上の「(4)」)

11開示・訂正・利用停止などの請求

本人(未成年の方の場合は保護者の方を含む法定代理人)は、個人情報保護法にもとづき、保有個人データの利用目的の通知、開示、訂正・追加・削除、利用停止・消去、第三者提供の停止、第三者提供の記録の開示を請求できます。問い合わせ窓口にご連絡ください。本人確認のうえ、法令に従って対応します。

12このポリシーの改定

法令の変更やサービス内容の変更に合わせて、このポリシーを改定することがあります。大切な変更をするときは、本サービス上でお知らせします。取得する情報や利用目的を大きく変えるときは、法令に従い必要に応じて同意をいただきます。

13問い合わせ窓口

個人情報の取り扱いに関するご質問・ご請求・苦情は、次の窓口で受け付けます。

運営者
請求があれば遅滞なく開示します
問い合わせ
問い合わせフォーム
受付時間
お問い合わせには、3営業日以内に返信します。

請求や相談は、問い合わせフォームの「種類」で、該当するものを選んでください。

最終更新日: