ドリル生成ドットコム プライバシーポリシー
株式会社次世代学習研究所(以下「当社」といいます。)は、当社が提供するサービス「ドリル生成ドットコム」(以下「本サービス」といいます。)におけるユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。本ポリシーで使用する用語の意味は、特段の定めがない限り、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)に準拠します。
第1条(個人情報の定義)
本ポリシーにおいて「個人情報」とは、個人情報保護法第2条第1項に定める個人情報、すなわち、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含みます。)、または個人識別符号が含まれるものをいいます。
第2条(取得する個人情報の項目)
当社は、本サービスの提供にあたり、ユーザーから以下の個人情報を取得することがあります。
ユーザー登録時に取得する情報
- 氏名
- 住所
- 電話番号
- メールアドレス
- パスワード
- 法人ユーザーの場合は、法人名、部署名、担当者氏名等
有料プランお申込時に取得する情報
- クレジットカード情報(カード番号、有効期限、セキュリティコード等) ※クレジットカード情報は、当社が委託する決済代行業者(Stripe, Inc.)が取得し、当社のサーバーには保持されません。
お問い合わせ時に取得する情報
- 氏名、メールアドレス、お問い合わせ内容等
本サービスの利用に伴い自動的に取得する情報 (1) IPアドレス (2) IPアドレスから推定される位置情報(都市または国レベル) (3) ブラウザの種類およびバージョン、言語設定 (4) 端末情報(OSの種類およびバージョン、デバイスの種類) (5) アクセスログ、利用履歴(ドリルの生成履歴、ログイン履歴、閲覧ページのURL、滞在時間、各操作のタイムスタンプ等) (6) Cookieおよびこれに類する技術により取得される情報 (7) リファラ(参照元URL) (8) 当社または当社の利用するサービスが発行するユーザー識別子(ユーザーID、セッションID、認証トークン等) (9) 不正利用検知のためのデバイス情報(Stripe Radar等の不正利用検知システムが取得する情報を含む) (10) 決済関連情報(決済履歴、請求先情報、決済の成否等)
第三者サービスを通じて取得する情報 ユーザーがGoogleアカウントを利用してログインする場合、当社はGoogle LLCを通じて以下の情報を取得します。 (1) Googleアカウントに登録されたメールアドレス (2) Googleアカウントに登録された氏名およびプロフィール画像(取得範囲はユーザーのGoogleアカウント設定により異なります) (3) Googleが発行する一意のユーザー識別子
第3条(個人情報の利用目的)
当社は、取得した個人情報を、以下の目的で利用します。
- 本サービスの提供および運営のため
- ユーザーの本人確認、認証、アカウント管理のため
- 利用料金の請求、決済処理および収納管理のため
- ユーザーからのお問い合わせ、ご相談、ご要望等への対応のため
- 本サービスに関するご案内、メンテナンス情報、重要なお知らせ等の通知のため
- 利用規約等に違反する行為への対応のため
- 本サービスの改善、新機能の開発、品質向上のための分析および統計データの作成のため
- 当社または第三者の広告・マーケティング情報の配信および表示のため
- 本サービスに関する利用状況の分析および当社のマーケティング活動のため
- 上記各号の利用目的に付随する目的のため
第4条(利用目的の変更)
当社は、利用目的が変更前と関連性を有すると合理的に認められる場合に限り、個人情報の利用目的を変更するものとします。利用目的の変更を行った場合には、変更後の目的について、当社所定の方法によりユーザーに通知し、または本サービスのウェブサイト上に公表するものとします。
第5条(個人情報の第三者提供)
- 当社は、次に掲げる場合を除き、あらかじめユーザー本人の同意を得ることなく、第三者に個人情報を提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 当社の事業承継に伴って個人情報が提供される場合
- その他、個人情報保護法その他の法令で認められる場合
- 前項の定めにかかわらず、次に掲げる場合は第三者への提供に該当しないものとします。
- 利用目的の達成に必要な範囲内で個人情報の取扱いを業務委託する場合
- 合併その他の事由による事業の承継に伴って個人情報が提供される場合
- 共同利用する者との間で個人情報を共同して利用する場合であって、その旨ならびに共同して利用される個人情報の項目、共同して利用する者の範囲、利用する者の利用目的および当該個人情報の管理について責任を有する者の氏名または名称について、あらかじめ本人に通知し、または本人が容易に知り得る状態に置いているとき
第6条(個人情報の取扱いの委託)
当社は、利用目的の達成に必要な範囲内で、個人情報の取扱いの全部または一部を第三者に委託することがあります。
当社が現在委託している主な業務は、以下のとおりです。 (1) 認証基盤(ログイン認証):Google LLC(米国) (2) アプリケーション基盤(データベース・バックエンド):Supabase, Inc.(米国) (3) ホスティング・配信基盤:Vercel, Inc.(米国) (4) 決済代行業務(クレジットカード決済処理):Stripe, Inc.(米国)
当社は、個人情報の取扱いを委託する場合、当該委託先について個人情報を適切に取り扱うと認められる者を選定し、委託契約等において個人情報の適切な取扱いに関する事項を定め、必要かつ適切な監督を行います。
当社は、本サービスの運営にあたり、以下のとおり外国にある 第三者に対して個人データの取扱いを委託しています。
(1) 提供先:Google LLC / 所在国:アメリカ合衆国 提供される情報:メールアドレス、認証情報、Googleアカウントに 関連する基本情報 提供目的:ユーザー認証(ログイン処理)
(2) 提供先:Supabase, Inc. / 所在国:アメリカ合衆国 提供される情報:ユーザー登録情報、利用履歴等 提供目的:アプリケーションのデータ保管・処理
(3) 提供先:Vercel, Inc. / 所在国:アメリカ合衆国 提供される情報:アクセスログ、IPアドレス、Cookie情報等 提供目的:本サービスのホスティング・配信
(4) 提供先:Stripe, Inc. / 所在国:アメリカ合衆国 提供される情報:氏名、メールアドレス、クレジットカード情報、 決済関連情報 提供目的:クレジットカード決済処理および不正利用検知
アメリカ合衆国における個人情報の保護に関する制度については、個人情報保護委員会のウェブサイトをご参照ください。 https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku
上記各提供先は、それぞれの企業がGDPR対応の標準契約条項 (SCC)その他OECDプライバシーガイドラインに対応した適切な個人情報保護のための措置を講じています。各社の詳細なプライバシーポリシーは以下のとおりです。 ・Google LLC: https://policies.google.com/privacy ・Supabase, Inc.: https://supabase.com/privacy ・Vercel, Inc.: https://vercel.com/legal/privacy-policy ・Stripe, Inc.: https://stripe.com/jp/privacy
第7条(個人情報の安全管理措置)
当社は、取得した個人情報の漏えい、滅失または毀損を防止し、その他個人情報の安全管理のため、以下の措置を講じます。
基本方針の策定: 本ポリシーをはじめとする個人情報保護に関する基本方針を策定します。
組織的安全管理措置: 個人情報の取扱いに関する責任者を設置するとともに、個人情報を取り扱う従業者および当該従業者が取り扱う個人情報の範囲を明確化し、個人情報保護法および社内規程に違反している事実または兆候を把握した場合の責任者への報告連絡体制を整備します。
人的安全管理措置: 従業者に対し、個人情報の取扱いに関する留意事項について、定期的な研修を実施します。
物理的安全管理措置: 個人情報を取り扱う区域において、従業者の入退室管理および持ち込む機器等の制限を行うとともに、権限を有しない者による個人情報の閲覧を防止する措置を実施します。
技術的安全管理措置: 個人情報を取り扱う情報システムへのアクセス制御を実施し、不正アクセスから個人情報を保護する仕組みを導入します。具体的には、通信の暗号化(SSL/TLS)、パスワードの暗号化保存、アクセス権限の管理等を行います。
外的環境の把握: 外国において個人情報を取り扱う場合には、当該国における個人情報の保護に関する制度を把握したうえで、安全管理措置を実施します。
外的環境の把握: 当社は、本サービスの運営にあたり、米国に所在する委託先(Google LLC、Supabase, Inc.、Vercel, Inc.、Stripe, Inc.)に個人データの取扱いを委託しています。 米国における個人情報の保護に関する制度は、個人情報保護委員会のウェブサイト (https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku) で公表されている調査結果のとおりであり、当社は当該情報を踏まえたうえで、各委託先と適切な契約を締結し、安全管理措置を講じています。
第8条(Cookie等の利用について)
本サービスでは、ユーザーの利便性向上、本サービスの利用状況の分析および広告配信等のため、Cookieおよびこれに類する技術(以下「Cookie等」といいます。)を使用することがあります。
Cookieとは、ウェブサイトを訪問した際にブラウザに保存される小さなテキストファイルであり、それ自体ではユーザー個人を直接特定するものではありません。ただし、本サービスにおける他の情報と組み合わせることで、特定の個人を識別できる場合があります。
当社は、本サービスにおいて以下の目的でCookie等を使用します。
- ユーザーのログイン状態の維持
- 本サービスの利用状況の分析および統計データの作成
- ユーザーの興味関心に応じた広告(追跡広告・リターゲティング広告等)の配信
- 広告効果の測定
ユーザーは、ブラウザの設定によりCookieの受け入れを拒否することができますが、その場合、本サービスの一部機能が利用できなくなる可能性があります。
第9条(外部送信される情報および外部サービスの利用)
本サービスでは、本サービスの運営、利用状況の分析、広告配信、サービス 品質の向上等を目的として、ユーザーの端末から以下の外部サービスへ、 ユーザーに関する情報の一部が送信されます。
利用する主な外部サービスおよび送信される情報の概要は、以下のとおりです。
【サービス運営に必要な外部サービス】
(1) Google アカウント認証(Google LLC) 送信される情報:メールアドレス、Google アカウントの基本プロフィール 情報、認証トークン 送信先における利用目的:本サービスへのログイン認証 プライバシーポリシー:https://policies.google.com/privacy
(2) Supabase(Supabase, Inc.) 送信される情報:ユーザー登録情報、認証情報、本サービスの利用情報 送信先における利用目的:データベース処理、認証基盤の提供、 アプリケーションの動作 プライバシーポリシー:https://supabase.com/privacy
(3) Vercel(Vercel, Inc.) 送信される情報:IP アドレス、リクエスト情報、ブラウザ情報、 アクセスログ、Cookie 情報 送信先における利用目的:本サービスのホスティングおよび配信、 パフォーマンスの最適化 プライバシーポリシー:https://vercel.com/legal/privacy-policy
(4) Stripe(Stripe, Inc.) 送信される情報:氏名、メールアドレス、住所、電話番号、クレジット カード情報、決済関連情報、IP アドレス、Cookie 情報、デバイス情報 送信先における利用目的:クレジットカード決済処理、不正利用検知 (Stripe Radar) プライバシーポリシー:https://stripe.com/jp/privacy
【アクセス解析・広告配信のための外部サービス】
(5) Google Analytics(Google LLC) 送信される情報:IP アドレス、Cookie 情報、閲覧ページの URL、 リファラ、利用環境情報、利用履歴 送信先における利用目的:アクセス解析、利用状況の統計化 プライバシーポリシー:https://policies.google.com/privacy オプトアウト:https://tools.google.com/dlpage/gaoptout?hl=ja
(6) Google広告(Google LLC) 送信される情報:Cookie情報、デバイスID、閲覧ページのURL、利用環境情報、利用履歴 送信先における利用目的:広告配信、リマーケティング(過去に当社ウェブサイトを訪問したユーザーへの広告表示)、広告効果の測定 プライバシーポリシー:https://policies.google.com/privacy オプトアウト:https://adssettings.google.com/
(7) Meta広告(Meta Platforms, Inc.) 送信される情報:Cookie情報、デバイス情報、閲覧ページのURL、利用環境情報、利用履歴、Facebook/Instagramアカウント情報(ログイン時のみ) 送信先における利用目的:広告配信、リマーケティング、広告効果の測定 プライバシーポリシー:https://www.facebook.com/privacy/policy/ オプトアウト:https://www.facebook.com/settings?tab=ads
ユーザーは、以下の方法により、外部サービスへの情報送信の一部を停止 または制限することができる場合があります。 (1)ブラウザの設定により Cookie の受け入れを拒否する方法 (2)各外部サービスが提供するオプトアウト機能を利用する方法 (3)ブラウザのトラッキング防止機能を有効にする方法 ただし、これらの方法を選択した場合、本サービスの一部機能が利用 できなくなる可能性があります。
本条に記載した外部サービスのうち、当社が個人データの取扱いを委託 している委託先については、本ポリシー第6条(個人情報の取扱いの委託) をご参照ください。また、当該委託先が外国に所在する場合の取扱いに ついては、本ポリシー第○条(個人データの外国にある第三者への提供) をご参照ください。
本条の内容は、外部サービスの追加、変更、廃止等により、随時更新される ことがあります。最新の情報は本ポリシーの該当箇所をご確認ください。
第10条(保有個人データの開示等の請求)
ユーザーは、当社に対し、自己の個人情報について、個人情報保護法の定めに従い、以下の請求を行うことができます。
- 利用目的の通知
- 開示(電磁的記録の提供を含む方法による開示を含みます)
- 内容の訂正、追加または削除
- 利用の停止または消去
- 第三者提供の停止
- 第三者提供記録の開示
前項の請求を行う場合、第14条に定めるお問い合わせ窓口までご連絡ください。当社は、本人確認を行ったうえ、法令の定めに従い、合理的な期間内に対応します。
個人情報保護法その他の法令により、当社が前項の請求に応じる義務を負わない場合、当社は前項の請求に応じないことがあります。
開示等の請求にあたっては、当社所定の手数料をいただく場合があります。
第11条(個人情報の取扱いに関する継続的改善)
当社は、個人情報の取扱いに関する運用状況を適宜見直し、継続的な改善に努めるものとし、必要に応じて、随時、本ポリシーを変更することがあります。
第12条(プライバシーポリシーの変更)
- 本ポリシーの内容は、法令の改正その他必要に応じて、ユーザーに通知することなく変更することができるものとします。
- 変更後のプライバシーポリシーについては、本サービスのウェブサイト上に掲示した時点から効力を生じるものとします。
- ただし、変更後のプライバシーポリシーが、個人情報保護法その他の法令により本人の同意を必要とする内容を含む場合には、当社所定の方法で本人の同意を取得するものとします。
第13条(児童・生徒の個人情報の取扱い)
- 本サービスは、ユーザー(契約者)が指導対象となる児童・生徒の個人情報(氏名、学年等)を入力することを想定しておらず、本サービスの機能上もそのような入力欄を設けません。
- ユーザーは、本サービスの利用にあたり、児童・生徒の個人情報を当社に提供しないものとします。
- 万一、ユーザーが児童・生徒の個人情報を当社に提供した場合、当社は当該情報を速やかに削除するものとし、当該情報の取扱いに関する一切の責任は、当該ユーザーが負うものとします。
第14条(お問い合わせ窓口)
本ポリシーに関するお問い合わせ、苦情、ご相談および個人情報の開示等の請求は、以下の窓口までご連絡ください。
事業者名 株式会社次世代学習研究所
個人情報保護管理者 代表取締役 田林 洋
所在地 158-0093 東京都世田谷区上野毛3-5-5
メールアドレス info@ngll-thymos.com
受付時間 平日9時〜17時 ※土日祝を除く
制定日:2026年5月12日
株式会社次世代学習研究所