1. はじめに
JukenPort(以下「当サービス」)は、中学受験に取り組む保護者(成人)向けの情報交換・受験準備サポートサービスです。当サービスを運営する事業者(以下「当社」)は、ユーザーの個人情報の保護を重要な責務と考え、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
2. 収集する個人情報
当サービスでは、以下の個人情報を収集することがあります。
- 表示名(ニックネーム)およびアバター画像
- メールアドレス
- 電話番号(SMS認証に使用。当社のデータベースでは HMAC-SHA256 でハッシュ化して保存し、平文の電話番号は保持しません)
- お子さまの情報(学年)
- 決済に関する情報(クレジットカード情報は Stripe が直接管理し、当社は保持しません)
- 投稿フィードに投稿された本文・ハッシュタグ・関係する学校・受験年度・リアクション・返信
氏名(漢字・カナ)・住所・親の年齢は、データ最小化の方針に基づき 2026年5月3日の改定で収集を停止しました。
3. 利用目的
収集した個人情報は、以下の目的で利用します。
- 当サービスの提供・運営・改善
- 電話番号確認およびSMS認証
- 不正利用の防止・検知
- お知らせ・重要な通知の配信
- 先着利用枠の予約、登録確認、正式公開の案内、および同一の確認済みメールアドレスによる特典対象者の本人照合
- ユーザーサポートへの対応
- 利用状況の分析・統計(個人を特定しない形式)
4. 第三者提供
当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護に必要な場合
なお、当サービスの運営にあたり、以下の外部サービスに個人情報の取り扱いを委託しています。
- Stripe, Inc.(米国) — 決済処理
- Google LLC(Firebase)(米国) — SMS認証
- Supabase, Inc.(米国) — データ管理・認証
- Google LLC(Google Analytics)(米国) — アクセス解析
- PostHog, Inc.(米国) — プロダクト分析。サービス改善のため、内部利用者ID、端末・ブラウザに関する技術情報、クエリ文字列を除いた閲覧パス、および許可した利用行動・広告流入属性を送信します。氏名、メールアドレス、電話番号、お子さまの情報、学校情報、投稿本文・タグ本文、リファラー、URLのクエリ文字列は送信しません。
- Resend Inc.(米国) — メール送信(OTP・お知らせ等の配信)
- Upstash, Inc.(米国) — レート制限・キャッシュ管理(短期キーのみ。本文等は保存しません)
- Functional Software, Inc. dba Sentry(米国) — エラー監視(IPアドレス・URL・ユーザーIDを含むエラーログ)
- Vercel Inc.(米国) — Webホスティング・アクセスログ
米国所在の委託先・提供先については、提供する情報、利用目的および停止方法を本ポリシーと設定画面で個別に示します。米国の個人情報保護制度に関する情報は 個人情報保護委員会の公表資料 をご参照ください。
各サービスのプライバシーポリシーについては、それぞれの公式サイトをご確認ください。
広告効果の測定のための情報提供(Meta Platforms, Inc.)
当サービスは、Meta Platforms, Inc.(Facebook・Instagram の運営会社。所在地:米国)が提供する Meta Pixel および Conversions API を用いて、広告の効果測定・最適化を行うことがあります。Meta広告効果測定は計測設定の解決後、初期設定では有効です。フッターの「Cookie設定」からいつでも停止でき、ブラウザの Do Not Track(DNT)または Global Privacy Control(GPC)が有効な場合も送信を停止します。
- 標準計測で提供する情報:イベント名・時刻・ID、クエリ文字列を除いた閲覧パス、IPアドレス、ブラウザ情報、Cookie識別子(_fbp・_fbc)、コンバージョンの種類および金額・通貨などの最小限のイベント情報。
- 高度マッチングで追加する情報:フッターの「Cookie設定」で「Meta 高度マッチング」を明示的に有効にした場合に限り、当社サーバーで保持するメールアドレスおよび当サービス内の利用者IDを正規化し、SHA-256でハッシュ化して提供します。一般的なプライバシーポリシーへの同意や告知を閉じる操作だけで高度マッチングを有効にすることはありません。
- 提供しない情報:氏名、電話番号、お子さまの情報、学校情報、投稿本文・タグ本文、リファラー、URLのクエリ文字列、認証・パスワード再設定・MFA等の機微な経路の情報。
- 提供の目的:当サービスの広告に接触したユーザーのコンバージョン(会員登録・お申し込み等)の計測、および広告配信の最適化。
- 提供の方法:ブラウザに設置した Meta Pixel、および当社サーバーからの送信(Conversions API)。
- 外国にある第三者への提供:提供先の Meta Platforms, Inc. は米国に所在します。米国の個人情報保護制度に関する情報は、個人情報保護委員会のウェブサイト(外国における個人情報の保護に関する制度等の調査結果)をご参照ください。提供先は、受領した情報を自社が保有する情報と突合することがあります。
- 提供先が講ずる保護措置:Meta Platforms, Inc. は、同社が公表する「データに関するポリシー」および「Meta ビジネスツールに関する規約」に基づき、提供を受けた情報を取り扱い、安全管理のための措置を講じています。これらの措置の内容は、Meta が公表する各規約・ポリシーでご確認いただけます。
Meta広告効果測定を停止すると、以後のPixelおよびConversions API送信と端末内の _fbp・_fbc Cookie を停止・消去します。すでにMetaが受領したデータが遡って消去されるものではありません。広告のパーソナライズの停止やデータ利用の管理は、Facebook / Instagram の広告設定からも行えます。
5. お子さまの情報
当サービスでは、保護者であるユーザーからご登録いただいたお子さまの学年情報をお預かりします。
- 利用目的:学年に応じたコンテンツの出し分け、および統計情報の集計(個人を特定しない形式)
- 保護者の管理権限:マイページから、いつでも学年情報を編集・削除できます。
- 第三者への提供:お子さまの情報を第三者へ提供することはありません(委託先を除く)。
- 保持期間:アカウントが有効な期間のみ保持し、退会時に削除します。
6. 個人情報の管理
当社は、個人情報の漏洩・滅失・毀損を防止するため、以下の安全管理措置を講じます。
- 通信の暗号化(SSL/TLS)
- データベース保存時の暗号化(Supabase が提供する AES-256 による at-rest 暗号化を利用)
- データベースのアクセス制限(RLS による行単位の権限制御)
- パスワードのハッシュ化
- 電話番号の HMAC ハッシュ化(鍵はアプリサーバーのみで保持し、データベースには平文を保存しません)
- 定期的なセキュリティレビュー
7. データ保持期間と退会
当サービスでは、個人情報の保持期間を以下のとおり定めています。退会方法には「通常退会」と「永久退会」の2種類があり、それぞれデータの扱いが異なります。
- アクティブなアカウントの情報:ユーザーが退会するまで保持します。
- ローンチ通知配信リスト(事前登録メールアドレス):利用枠の予約、登録確認、正式公開の案内、および同一メールによる特典照合に利用します。公開通知の送信完了後 90 日を経過した時点でメールアドレスを自動的に消去します。配信停止時は直ちにメールアドレスを消去し、特典確定前であれば予約枠も解放します。確定済みの権利台帳には生のメールアドレスを複製せず、登録番号とアカウントIDのみを保持します。未送信のものは送信目的達成まで保持します。
- サーバーアクセスログ(Vercel・Supabase 経由のリクエストログ):最大 30 日保持したのち削除します。
- データベースの自動バックアップ:Supabase の標準保持期間(最大 7 日のポイントインタイムリカバリ、日次バックアップ 30 日)で順次上書き・削除されます。
- エラー監視ログ(Sentry):最大 90 日保持したのち削除します。
- お問い合わせ内容(お名前・メールアドレス・お問い合わせ本文等。メールアドレス変更申請の場合は本人確認のための電話番号ハッシュを含む):受付後 90 日を経過した時点で、これらの情報を自動的に消去します(カテゴリ・対応状況・受付日時のみ統計のため保持)。なお電話番号は平文では保存せず、HMAC ハッシュ化して本人確認の照合のみに使用します。
- 退会後の完全消去タイムライン:永久退会の処理から最長 30 日以内に、上記すべてのログ・バックアップから当該ユーザーに関する識別可能な情報が消去されます。
7-1. 通常退会(復活式)
アカウント情報を「退会済み」状態に切替え、他のユーザーから見えなくします。後日同じメールアドレスでログインしていただくと、データを復元してご利用を再開できます。
- 表示の扱い:投稿フィードの投稿・返信・リアクション・学校フォロー関係・メンバーフォロー関係等は、他のユーザーから見えなくなりますが、サーバー上では保持されます。
- 復元時:同じメールアドレスでログインすると、過去のデータが表示復活します。BAN・違反履歴・停止期限なども復元します。
- 有料プラン:通常退会時に即時解約されます。復元時は新規ご契約が必要です。
- 復元拒否:完全に消去したい場合は、復元後に「永久退会」を選択してください。
7-2. 永久退会(完全消去)
「忘れられる権利」に基づく完全な削除をご希望の場合は、永久退会をお選びください。永久退会の処理は取り消しできません。
- 削除対象:表示名・アバター、電話番号ハッシュを含むアカウント情報、お子さま情報、学校フォロー履歴・メンバーフォロー履歴、通知、投稿フィードのリアクション・違反履歴等は退会と同時に削除します。
- 投稿の扱い:投稿フィードの投稿・返信・体験記は、情報の流れを保つため、退会後も「退会済みユーザー」の表記で残ります(投稿者を特定できる情報は含まれません)。
- 電話番号のハッシュ:永久退会と同時に削除します。同じ電話番号で再登録は可能ですが、過去のアカウント(投稿・フォロー・サブスク等)とは一切紐づかず、完全に別のアカウントとして扱われます。
- 有料プラン:永久退会時に即時解約されます。
- 先行登録者向け特典:永久退会により確定済み権利も終了し、同じメールアドレスで再登録しても再取得できません。
- 例外:利用規約違反による利用停止(BAN)中のユーザーが永久退会した場合は、制裁の継続のため電話番号ハッシュを永久に保持し、同じ電話番号での再登録を防止します。
8. ユーザーの権利
ユーザーは、当社に対して以下の請求を行うことができます。お問い合わせ先までご連絡ください。
- 個人情報の開示請求
- 個人情報の訂正・追加・削除請求
- 個人情報の利用停止・消去請求
- アカウントの削除請求
ユーザーデータ削除の詳しい手順は、ユーザーデータ削除についてをご確認ください。
9. Cookieの使用
当サービスでは、認証セッションの管理を目的としてCookieを使用しています。Cookieはブラウザの設定により無効化できますが、その場合、当サービスの一部機能が利用できなくなる場合があります。
また、当サービスでは Google LLC が提供する Google Analytics を使用しています。Google Analytics はCookieを使用してサイトの利用状況を分析しますが、個人を特定する情報は収集しません。収集されたデータは Google のプライバシーポリシーに基づいて管理されます。Google Analytics によるデータ収集を無効にしたい場合は、Google Analytics オプトアウトアドオンをご利用ください。
PostHogによるプロダクト分析は、計測設定の解決後、初期設定では有効です。サービスの利用に必須ではなく、フッターの「Cookie設定」からいつでも停止・再開できます。同じ「PostHog アクセス解析」設定により、当サービス内の個人を識別しない日次待機リスト登録集計も制御します。ブラウザの Do Not Track(DNT)または Global Privacy Control(GPC)が有効な場合は、PostHogへの送信とこの日次集計の双方を停止します。停止時は以後の送信と端末内のPostHog・広告流入属性の保存を停止・消去しますが、すでにPostHogが受領したデータが遡って消去されるものではありません。
PostHogでは、サービス改善のため、ページ閲覧、クリック等の利用行動、クエリ文字列を除いた閲覧パス、端末・ブラウザに関する技術情報、およびログイン時の当サービス内部利用者IDを取り扱います。認証・セキュリティ・パスワード再設定・決済完了などの機微な経路は計測から除外します。決済開始時の計測設定は、Webhookでの加入イベントの送信可否を判断するために固定した最小限の状態として扱います。
個人を識別しない日次待機リスト登録集計は、登録者ごとの記録ではなく、日付、数値の広告ID、LP表示区分ごとの登録件数だけを当サービスのデータベースに保存します。この集計には、メールアドレス、氏名、登録者を識別する個人ID、広告名などの自由記述値を保存しません。
Meta PixelおよびConversions APIによる広告効果測定も、計測設定の解決後、初期設定では有効です。フッターの「Cookie設定」からMeta広告効果測定を停止でき、DNT/GPCが有効な場合も停止します。メールアドレスおよび当サービス内の利用者IDを用いるMeta高度マッチングは、専用項目を明示的にオンにして保存した場合だけ有効になります。決済開始時の計測設定は、Webhookでの課金開始イベントの送信可否を判断するために固定した最小限の状態として扱います。
ローンチ前の待機リストページでは、動機づけを強めた表示を安定して出すため、表示区分を記録するCookie(jp_waitlist_lp_v1)を使用することがあります。このCookieには表示区分のenumだけを保存し、固有ID、メールアドレス、入力内容、広告情報は保存しません。保持期間は45日です。旧A/Bテスト時のcontrol区分が残っている場合もmotivated区分へ更新します。表示の固定にのみ使うCookieであり、PostHogへの送信可否は上記の計測設定、DNT、GPCに従って別に判定します。PostHogでは待機リストページの改善のため、定義済みの区画閲覧とクリック種別を送信することがありますが、入力値、クリック座標、リンクのクエリ文字列、ページ内の生テキストは送信しません。
10. 本ポリシーの改定
当社は、必要に応じて本ポリシーを改定することがあります。重要な変更を行う場合は、当サービス上での通知またはメール等により、ユーザーにお知らせします。改定後のポリシーは、当サービス上に掲載した時点で効力を生じます。
11. お問い合わせ先
個人情報の取り扱いに関するお問い合わせは、以下までご連絡ください。
JukenPort 運営事務局
運営事業者:AsyncFlow(詳細は特定商取引法に基づく表記をご参照ください)
メール:support@jukenport.com
制定日:2026年3月9日 / 改定日:2026年7月23日