プライバシーポリシー
最終更新日: 2026年1月15日
Yuuuki Hello World運営事務局(以下,「当サービスの提供者」といいます。)は,本ウェブサイト上で提供するサービス(以下,「本サービス」といいます。)における,ユーザーの個人情報の取扱いについて,以下のとおりプライバシーポリシー(以下,「本ポリシー」といいます。)を定めます。
第1条(個人情報)
「個人情報」とは,個人情報保護法にいう「個人情報」を指すものとし,生存する個人に関する情報であって,当該情報に含まれる氏名,生年月日,住所,電話番号,連絡先その他の記述等により特定の個人を識別できる情報及び容貌,指紋,声紋にかかるデータ,及び健康保険証の保険者番号などの当該情報単体から特定の個人を識別できる情報(個人識別情報)を指します。
第2条(個人情報の収集方法)
- 当サービスの提供者は,ユーザーが利用登録をする際に氏名,メールアドレスなどの個人情報をお尋ねすることがあります。
- また,ユーザーと提携先などとの間でなされたユーザーの個人情報を含む取引記録や決済に関する情報を,当サービスの提供者の提携先(情報提供元,広告主,広告配信先などを含みます。以下,「提携先」といいます。)などから収集することがあります。
- 当サービスでは、Googleによる認証システム(Google Auth)を利用しており、Googleアカウントに関連付けられた基本情報(メールアドレス、プロフィール画像等)を取得する場合があります。
第3条(Googleユーザーデータへのアクセスと使用)
当サービスは、Google OAuth 2.0を使用してユーザー認証を行います。以下のGoogleユーザーデータにアクセスします。
3.1 アクセスするデータの種類
- 基本プロフィール情報: メールアドレス、名前、プロフィール画像URL
- 認証情報: GoogleアカウントのユーザーID(サブジェクトID)
3.2 データの使用目的
取得したGoogleユーザーデータは、以下の目的でのみ使用されます。
- ユーザーアカウントの作成と認証
- ユーザーの識別とログイン状態の管理
- ユーザーインターフェースでのプロフィール表示
- サービス提供に必要な通知の送信
3.3 データの処理方法
- Googleから取得したデータは、当サービスのデータベース(Supabase)に安全に保存されます
- データは暗号化された通信(HTTPS/TLS)を通じて送受信されます
- アクセストークンは安全に管理され、必要最小限の期間のみ保持されます
- データは当サービスの提供目的以外には使用されません
3.4 データ共有の制限
当サービスは、Googleユーザーデータを第三者と共有しません。
ただし、以下の場合を除きます:
- ユーザーの明示的な同意がある場合
- 法的義務を遵守するために必要な場合
- サービス提供に必要な範囲で、適切な機密保持契約を締結した信頼できるサービスプロバイダー(Supabaseなど)と共有する場合
第4条(データの保存と保護)
4.1 データの保存場所
- ユーザーデータは、Supabase(PostgreSQLデータベース)に保存されます
- データは業界標準のセキュリティ対策が施されたクラウド環境に保存されます
4.2 セキュリティ対策
当サービスは、ユーザーデータを保護するために以下の対策を実施しています。
- 暗号化通信: すべてのデータ送受信はHTTPS/TLSで暗号化されます
- アクセス制御: データベースへのアクセスは厳格に制限され、認証された管理者のみがアクセス可能です
- データベースセキュリティ: Supabaseの行レベルセキュリティ(RLS)を使用し、ユーザーは自分のデータのみにアクセス可能です
- 定期的な監視: 不正アクセスや異常な活動を検出するための監視を実施しています
- 最小権限の原則: アプリケーションは必要最小限のデータのみにアクセスします
第5条(データの保持と削除)
5.1 データ保持期間
- ユーザーアカウントデータは、アカウントが有効である限り保持されます
- 学習履歴データ(クイズの進捗、ポイントなど)は、サービス提供のために保持されます
- アクセストークンは、セッション終了後または有効期限切れ後に削除されます
5.2 データ削除の権利
ユーザーは、いつでも以下の方法で自分のデータの削除を要求できます。
- アカウント削除: 設定画面からアカウントを削除することで、すべての個人データが削除されます
- 削除リクエスト: お問い合わせ窓口(admin@yuuuki.com)に連絡することで、データ削除を要求できます
- 削除期間: 削除リクエスト受領後、30日以内にデータを完全に削除します
- 削除の範囲: 法的義務により保持が必要なデータを除き、すべての個人データが削除されます
5.3 Google連携の解除
ユーザーは、Googleアカウント設定(https://myaccount.google.com/permissions)から、いつでも当サービスへのアクセス権限を取り消すことができます。
第6条(個人情報を収集・利用する目的)
当サービスの提供者が個人情報を収集・利用する目的は,以下のとおりです。
- 当サービスの提供、運営のため
- ユーザーからのお問い合わせに回答するため(本人確認を行うことを含む)
- ユーザーが利用中のサービスの新機能,更新情報,キャンペーン等及び当サービスの提供者が提供する他のサービスの案内のメールを送付するため
- メンテナンス,重要なお知らせなど必要に応じたご連絡のため
- 利用規約に違反したユーザーや,不正・不当な目的でサービスを利用しようとするユーザーの特定をし,ご利用をお断りするため
- ユーザーにご自身の登録情報の閲覧や変更,削除,ご利用状況の閲覧を行っていただくため
- 上記の利用目的に付随する目的
第7条(利用目的の変更)
- 当サービスの提供者は,利用目的が変更前と関連性を有すると合理的に認められる場合に限り,個人情報の利用目的を変更するものとします。
- 利用目的の変更を行った場合には,変更後の目的について,当サービスの提供者所定の方法により,ユーザーに通知し,または本ウェブサイト上に公表するものとします。
第8条(個人情報の第三者提供)
- 当サービスの提供者は,次に掲げる場合を除いて,あらかじめユーザーの同意を得ることなく,第三者に個人情報を提供することはありません。ただし,個人情報保護法その他の法令で認められる場合を除きます。
- 人の生命,身体または財産の保護のために必要がある場合であって,本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって,本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって,本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 前項の定めにかかわらず,次に掲げる場合には,当該情報の提供先は第三者に該当しないものとします。
- 当サービスの提供者が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
- 合併その他の事由による事業の承継に伴って個人情報が提供される場合
- 個人情報を特定の者との間で共同して利用する場合であって,その旨並びに共同して利用される個人情報の項目,共同して利用する者の範囲,利用する者の利用目的および当該個人情報の管理について責任を有する者の氏名または名称について,あらかじめ本人に通知し,または本人が容易に知り得る状態に置いた場合
第9条(個人情報の開示)
当サービスの提供者は,本人から個人情報の開示を求められたときは,本人に対し,遅滞なくこれを開示します。ただし,開示することにより次のいずれかに該当する場合は,その全部または一部を開示しないこともあり,開示しない決定をした場合には,その旨を遅滞なく通知します。
- 本人または第三者の生命,身体,財産その他の権利利益を害するおそれがある場合
- 当サービスの提供者の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- その他法令に違反することとなる場合
第10条(個人情報の訂正および削除)
- ユーザーは,当サービスの提供者の保有する自己の個人情報が誤った情報である場合には,当サービスの提供者が定める手続きにより,当サービスの提供者に対して個人情報の訂正,追加または削除(以下,「訂正等」といいます。)を請求することができます。
- 当サービスの提供者は,ユーザーから前項の請求を受けてその請求に応じる必要があると判断した場合には,遅滞なく,当該個人情報の訂正等を行うものとします。
- 当サービスの提供者は,前項の規定に基づき訂正等を行った場合,または訂正等を行わない旨の決定をしたときは遅滞なく,これをユーザーに通知します。
第11条(個人情報の利用停止等)
- 当サービスの提供者は,本人から,個人情報が,利用目的の範囲を超えて取り扱われているという理由,または不正の手段により取得されたものであるという理由により,その利用の停止または消去(以下,「利用停止等」といいます。)を求められた場合には,遅滞なく必要な調査を行います。
- 前項の調査結果に基づき,その請求に応じる必要があると判断した場合には,遅滞なく,当該個人情報の利用停止等を行います。
- 当サービスの提供者は,前項の規定に基づき利用停止等を行った場合,または利用停止等を行わない旨の決定をしたときは,遅滞なく,これをユーザーに通知します。
第12条(プライバシーポリシーの変更)
- 本ポリシーの内容は,法令その他本ポリシーに別段の定めのある事項を除いて,ユーザーに通知することなく,変更することができるものとします。
- 当サービスの提供者が別途定める場合を除いて,変更後のプライバシーポリシーは,本ウェブサイトに掲載したときから効力を生じるものとします。
第13条(お問い合わせ窓口)
本ポリシーに関するお問い合わせは,下記の窓口までお願いいたします。
Yuuuki Hello World運営事務局
Eメールアドレス: admin@yuuuki.com
