プライバシーポリシー
最終更新日: 2026年1月1日
1. はじめに
RyugakuTalk(以下「当サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めています。 本プライバシーポリシーは、当サービスがどのように個人情報を収集、使用、保護するかについて説明します。 当サービスをご利用になることで、本ポリシーに同意したものとみなされます。
2. 収集する情報
2.1 アカウント情報
当サービスでは、アカウント作成時に以下の情報を収集します:
- メールアドレス(必須)
- パスワード(暗号化して保存、必須)
- ユーザー名(必須)
- アカウントタイプ(個人/教育機関/企業/政府機関)
- プロフィール情報(任意):自己紹介、大学名、留学先、専攻、言語、アイコン画像、SNSリンクなど
- 学生ステータス(現役留学生、留学経験者、留学希望者)
- 組織アカウントの場合:組織名、組織タイプ、組織URL、連絡担当者情報、認証用書類など
- Googleアカウントで登録した場合:Googleから提供される基本情報(名前、メールアドレス、プロフィール画像など)
2.2 利用情報
サービス利用時に以下の情報が自動的に収集される場合があります:
- IPアドレス
- ブラウザの種類とバージョン
- デバイス情報
- アクセス日時
- 利用ページ
2.3 投稿内容
ユーザーが投稿した内容(テキスト、画像、ファイルなど)は、当サービスの利用目的のために保存されます:
- 投稿内容(タイトル、本文、画像、ファイル、タグ、カテゴリなど)
- コメント内容
- チャットメッセージ(1対1メッセージ)
- コミュニティ情報(コミュニティ名、説明、設定、カバー画像など)
- イベント情報(イベント名、説明、日時、場所、添付ファイルなど)
- クエスト情報(クエスト名、説明、完了申請など)
- 安全確認の回答(組織アカウントのみ)
- いいね、通報などのアクション情報
2.4 AI機能の利用情報
AIコンシェルジュ機能を使用した場合、以下の情報が処理されます:
- 質問内容(Google Gemini APIに送信されます)
- 関連投稿の検索結果
- 類似ユーザーの検索結果
- AIが生成した回答
質問内容は、回答生成のためにGoogle Gemini APIに送信されます。 詳細については、Googleのプライバシーポリシーもご確認ください。
3. 情報の利用目的
収集した情報は、以下の目的で利用します:
- サービスの提供、維持、改善
- ユーザー認証とアカウント管理
- コミュニティ、イベント、クエスト機能の提供
- AIコンシェルジュ機能の提供(質問への回答生成)
- 組織アカウントの認証審査
- ユーザーサポートの提供
- 不正利用の防止とセキュリティの確保
- 利用規約違反の調査と対応
- サービスに関する重要な通知の送信
- 統計データの作成(個人を特定できない形式)
- 画像・ファイルの保存と配信(Supabase Storageを使用)
4. 情報の共有と開示
4.1 第三者への提供
当サービスは、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません:
- ユーザーの同意がある場合
- 法令に基づく開示が求められる場合
- 人の生命、身体または財産の保護のために必要な場合
- サービスの運営に必要な業務委託先への提供(適切な管理下で)
外部サービスへの情報提供:
- Supabase:ユーザー情報、投稿データ、画像・ファイルはSupabaseのサーバーに保存されます。Supabaseのプライバシーポリシーが適用されます。
- Google Gemini API:AIコンシェルジュ機能を使用した場合、質問内容がGoogle Gemini APIに送信されます。Googleのプライバシーポリシーが適用されます。
- Google OAuth:Googleアカウントで登録した場合、Googleから提供される基本情報を取得します。Googleのプライバシーポリシーが適用されます。
4.2 公開情報
ユーザーが投稿した内容やプロフィール情報は、当サービスの他のユーザーに公開される場合があります。 公開範囲は、ユーザーが設定したプライバシー設定に従います。
5. データの保存とセキュリティ
5.1 データの保存
個人情報は、適切なセキュリティ対策を講じたサーバーに保存されます。 データは、サービス提供に必要な期間保存されます。
5.2 セキュリティ対策
当サービスは、個人情報の保護のために以下の対策を講じています:
- SSL/TLSによる通信の暗号化
- パスワードのハッシュ化(Supabase Authによる安全な保存)
- Row Level Security (RLS)によるデータベースアクセス制御
- アクセス制御と監視
- 定期的なセキュリティ監査
- Supabase Storageによる安全なファイル保存
5.3 データの保存場所
個人情報や投稿データは、Supabaseのサーバー(クラウド環境)に保存されます。 画像やファイルは、Supabase Storageに保存されます。 データの保存場所は、Supabaseの利用規約およびプライバシーポリシーに従います。
6. ユーザーの権利
ユーザーは、以下の権利を有します:
- 個人情報の開示を請求する権利
- 個人情報の訂正、削除を請求する権利
- 個人情報の利用停止を請求する権利
- アカウントの削除を請求する権利
これらの権利を行使したい場合は、設定ページから操作するか、お問い合わせフォームからご連絡ください。
7. Cookieとローカルストレージの使用
7.1 Cookieの使用
当サービスでは、サービス提供のため、以下の目的でCookieを使用します:
- ユーザー認証とセッション管理(Supabase Authによる)
- ユーザー体験の向上
- セキュリティの確保
ブラウザの設定からCookieを無効にすることもできますが、一部の機能(ログイン状態の維持など)が利用できなくなる場合があります。
7.2 ローカルストレージ・セッションストレージの使用
当サービスでは、サービス提供のため、ブラウザのローカルストレージやセッションストレージを使用する場合があります。 これらは、プロフィール情報のキャッシュなど、サービス機能の向上のために使用されます。 ブラウザの設定から無効にすることもできますが、一部の機能が正常に動作しなくなる場合があります。
8. 外部サービスの利用
8.1 Supabase
当サービスは、データベース、認証、ストレージサービスとしてSupabaseを使用しています。 ユーザー情報、投稿データ、画像・ファイルは、Supabaseのサーバーに保存されます。 Supabaseのプライバシーポリシーおよび利用規約が適用されます。 詳細については、Supabaseのプライバシーポリシーをご確認ください。
8.2 Google Gemini API
AIコンシェルジュ機能では、Google Gemini APIを使用しています。 質問内容は、回答生成のためにGoogle Gemini APIに送信されます。 Googleのプライバシーポリシーが適用されます。 詳細については、Googleのプライバシーポリシーをご確認ください。
8.3 Google OAuth
Googleアカウントで登録・ログインする場合、Google OAuthを使用します。 Googleから提供される基本情報(名前、メールアドレス、プロフィール画像など)を取得します。 Googleのプライバシーポリシーが適用されます。
8.4 外部リンク
当サービスには、外部サイトへのリンクが含まれる場合があります。 当サービスは、外部サイトのプライバシー慣行について責任を負いません。 外部サイトを訪問する際は、そのサイトのプライバシーポリシーを確認してください。
9. 未成年者のプライバシー
当サービスは、13歳未満の子供を対象としていません。 13歳未満の子供の個人情報を意図的に収集することはありません。 13歳未満の子供の個人情報を収集したことが判明した場合、速やかに削除いたします。 13歳以上18歳未満の方が当サービスを利用する場合は、保護者の同意を得てからご利用ください。
10. データの保持期間
当サービスは、以下の期間、個人情報を保持します:
- アカウント情報:アカウントが削除されるまで、またはサービス終了まで
- 投稿内容:投稿が削除されるまで、またはアカウントが削除されるまで
- 画像・ファイル:投稿が削除されるまで、またはアカウントが削除されるまで
- ログ情報:セキュリティおよび不正利用防止のため、一定期間保持
アカウントを削除した場合、関連する個人情報は速やかに削除されます。 ただし、他のユーザーに公開された投稿やコメントについては、削除後も一定期間表示される場合があります。
11. プライバシーポリシーの変更
当サービスは、必要に応じて本プライバシーポリシーを変更する場合があります。 重要な変更がある場合は、サービス内で通知いたします。 変更後のプライバシーポリシーは、本ページに掲載された時点で効力を生じます。
12. お問い合わせ
プライバシーポリシーに関するご質問やご意見がございましたら、お問い合わせフォームからご連絡ください。