プライバシーポリシー
最終更新日: 2025年6月12日
1. はじめに
「iQues」(以下「私たち」といいます)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めています。このプライバシーポリシー(以下「本ポリシー」といいます)は、私たちのサービス(以下「本サービス」といいます)を通じて収集する個人情報の取り扱いについて説明するものです。
本サービスを利用することにより、ユーザーは本ポリシーに同意したものとみなされます。本ポリシーに同意されない場合は、本サービスの利用を中止してください。
2. 収集する情報
私たちは、以下の情報を収集することがあります:
- アカウント情報:ソーシャルログイン(Google、GitHub)を通じて取得する氏名、メールアドレス、プロフィール画像、プロバイダー固有ID。
- 利用情報:本サービスの利用状況、アクセス日時、利用端末情報、IPアドレス、ブラウザの種類、参照元ページ、セッション情報。
- コンテンツ情報:ユーザーが投稿する解決策のテキスト、課題への回答、フィードバック投稿の内容。
- 活動データ:サービス利用時間、課題閲覧履歴、投稿頻度、レベルやXP等のゲーミフィケーション情報、ストリーク記録。
- コミュニケーション情報:フィードバックフォームを通じたお問い合わせ内容、その他私たちとのやり取り。
- 技術的情報:IPアドレスを基にした概略的な位置情報(国や地域レベル)、デバイス特性、ブラウザ設定。
3. 情報の収集方法
情報は以下の方法で収集されます:
- 直接提供:解決策投稿、フィードバック送信、お問い合わせなど、ユーザーが直接入力・投稿する情報。
- 自動収集:NextAuth.jsによる認証Cookie、セッション管理、アクセスログの自動記録。
- ソーシャルログイン:Google、GitHubの各プロバイダーから認証時に提供される基本プロフィール情報(名前、メールアドレス、プロフィール画像)。
- システム記録:アプリケーション利用中のユーザー行動データ(課題閲覧、投稿タイミング、継続利用パターン)の自動記録。
4. 情報の利用目的
収集した情報は、以下の目的で利用されます:
- 本サービス(iQues)の提供と管理
- ソーシャルログインによるユーザーアカウントの作成・認証・管理
- AI(OpenAI API)を利用したフィードバック生成機能の提供
- ゲーミフィケーション機能(XP、レベル、ストリーク等)の提供
- デイリーチャレンジ機能やパーソナライズされたコンテンツ配信
- サービス利用状況の分析と改善、新機能の開発
- フィードバックフォームを通じたカスタマーサポートの提供
- 不正利用・スパム投稿の検知と防止
- 法的義務の遵守
- 利用統計の作成とサービス最適化(個人を特定できない形で集計処理)
5. 情報の共有
私たちは、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません:
- ソーシャルログインプロバイダー:Google、GitHubからの認証情報取得。各プロバイダーはそれぞれの利用規約とプライバシーポリシーに従います。
- AI サービス提供者:OpenAI社のAPIを利用してフィードバック生成を行います。投稿内容がOpenAIのサーバーに送信されますが、同社のプライバシーポリシーに従い適切に保護されます。
- インフラストラクチャサービス:フロントエンド、バックエンド、データベース、画像ストレージ等のサービス提供者。
- 法的要件:法律、規制、法的手続き、政府の要請に従うために必要な場合。
- 権利保護:私たち、ユーザー、または第三者の権利、財産、安全を保護するために必要な場合。
- 事業譲渡:合併、買収、事業譲渡、または破産等の事由が発生した場合、個人情報が資産として譲渡されることがあります。
- 同意がある場合:ユーザーの明示的同意がある場合。
6. データの保管と保護
私たちは、個人情報の保護のために以下の措置を講じています:
- セキュリティ対策:HTTPS通信による暗号化、JWT認証トークンによるアクセス制御、データベースアクセスの制限、セキュアなCookie設定(HttpOnly、Secure、SameSite)を実施しています。
- 保管期間:アカウント削除時にユーザーデータを完全削除します。ログデータは最大14日間保管後に自動削除されます。
- 国際転送:ソーシャルログインプロバイダー(米国)、OpenAI API(米国)への個人情報転送が発生します。各サービスは適切なデータ保護措置を講じています。
7. ユーザーの権利
ユーザーは、自己の個人情報に関して以下の権利を有します:
- アクセス権:私たちが保有するユーザーの個人情報にアクセスする権利。
- 修正権:不正確または不完全な個人情報の修正を要求する権利。
- 削除権:一定の条件下で、個人情報の削除を要求する権利。
- 処理制限権:一定の条件下で、個人情報の処理を制限するよう要求する権利。
- データポータビリティの権利:提供された個人情報を構造化された形式で受け取り、他の管理者に転送する権利。
- 異議申立権:一定の条件下で、個人情報の処理に異議を申し立てる権利。
これらの権利を行使するには、下記の「お問い合わせ」セクションに記載の方法でご連絡ください。
8. AI処理とデータ利用
本サービスでは、以下のAI技術を利用してサービス機能を提供しています:
- フィードバック生成:OpenAI APIを利用して、ユーザーの投稿内容に対する建設的なフィードバックを自動生成します。投稿テキストがOpenAIのサーバーに送信されますが、学習データとしては使用されません。
- コンテンツ分析:課題の難易度評価や興味度分析にAIを活用し、ユーザーに適切なコンテンツを提供します。
- スパム検出:不適切な投稿や悪意のあるコンテンツの検出にAI技術を使用しています。
AI処理に使用される個人データは、サービス提供に必要な範囲に限定され、第三者による学習データとしての利用は行われません。
9. Cookieとトラッキング技術
私たちは、本サービスの提供、利用状況の分析、パーソナライズされたコンテンツの提供などを目的として、Cookieおよび類似のトラッキング技術を使用しています。
これらの技術の詳細および管理方法については、Cookie ポリシーをご参照ください。
10. ポリシーの変更
私たちは、必要に応じて本ポリシーを変更することがあります。重要な変更がある場合は、本サービス上での通知、または登録されたメールアドレスへの連絡により、お知らせいたします。
最新のポリシーを確認するために、定期的にこのページを確認することをお勧めします。ページの最上部に記載されている「最終更新日」を参照し、変更がないか確認してください。