1. はじめに
JukenPort(以下「当サービス」)は、中学受験に取り組む保護者(成人)向けの情報交換・受験準備サポートサービスです。当サービスを運営する事業者(以下「当社」)は、ユーザーの個人情報の保護を重要な責務と考え、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
2. 収集する個人情報
当サービスでは、以下の個人情報を収集することがあります。
- 表示名(ニックネーム)およびアバター画像
- メールアドレス
- 電話番号(SMS認証に使用。当社のデータベースでは HMAC-SHA256 でハッシュ化して保存し、平文の電話番号は保持しません)
- お子さまの情報(学年)
- 決済に関する情報(クレジットカード情報は Stripe が直接管理し、当社は保持しません)
- 投稿フィードに投稿された本文・ハッシュタグ・関係する学校・受験年度・リアクション・返信
- お問い合わせ時に入力されたお名前、メールアドレス、お問い合わせ本文(メールアドレス変更申請の場合は旧メールアドレスおよび電話番号ハッシュを含む)
アカウント登録時の氏名(漢字・カナ)・住所・親の年齢は、データ最小化の方針に基づき 2026年5月3日の改定で収集を停止しました。お問い合わせ対応では、返信と本人確認に必要な範囲でお名前・メールアドレス等をお預かりします。
3. 利用目的
収集した個人情報は、以下の目的で利用します。
- 当サービスの提供・運営・改善
- 電話番号確認およびSMS認証
- 不正利用の防止・検知
- お知らせ・重要な通知の配信
- 正式公開前の先着利用枠の予約、登録確認、正式公開の案内、および同一の確認済みメールアドレスによる特典対象者の本人照合
- 公開後の新規先着100名特典について、メール確認時刻、初回プロフィール作成時刻、既存の特典・プラン状態を確認し、対象判定、先着枠管理、特典提供および監査を行うため
- ユーザーサポートへの対応
- 利用状況の分析・統計(個人を特定しない形式)
4. 第三者提供
当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護に必要な場合
なお、当サービスの運営にあたり、以下の外部サービスに個人情報の取り扱いを委託しています。
- Stripe, Inc.(米国) — 決済処理
- Google LLC(Firebase)(米国) — SMS認証
- Supabase, Inc.(米国) — データ管理・認証
- PostHog, Inc.(米国) — プロダクト分析。サービス改善のため、内部利用者ID、端末・ブラウザに関する技術情報、クエリ文字列を除いた閲覧パス、および許可した利用行動・広告流入属性を送信します。プレミアム無料枠について送信する情報は、公開状態と登録結果の区分に限定し、残数や割当番号は送信しません。氏名、メールアドレス、電話番号、お子さまの情報、学校情報、投稿本文・タグ本文、リファラー、URLのクエリ文字列は送信しません。
- Resend Inc.(米国) — メール送信(OTP・お知らせ等の配信)
- Upstash, Inc.(米国) — レート制限・キャッシュ管理(短期キーのみ。本文等は保存しません)
- Functional Software, Inc. dba Sentry(米国) — エラー監視(IPアドレス・URL・ユーザーIDを含むエラーログ)
- Vercel Inc.(米国) — Webホスティング・アクセスログ
米国所在の委託先・提供先については、提供する情報、利用目的および停止方法を本ポリシーと設定画面で個別に示します。米国の個人情報保護制度に関する情報は 個人情報保護委員会の公表資料 をご参照ください。
各サービスのプライバシーポリシーについては、それぞれの公式サイトをご確認ください。
広告効果の測定のための情報提供(Meta Platforms, Inc.)
当サービスは、Meta Platforms, Inc.(Facebook・Instagram の運営会社。所在地:米国)が提供する Meta Pixel および Conversions API を用いて、広告の効果測定・最適化を行うことがあります。Meta広告効果測定は計測設定の解決後、初期設定では有効です。フッターの「Cookie設定」からいつでも停止でき、ブラウザの Do Not Track(DNT)または Global Privacy Control(GPC)が有効な場合も送信を停止します。
- 標準計測で提供する情報:イベント名・時刻・ID、クエリ文字列を除いた閲覧パス、IPアドレス、ブラウザ情報、Cookie識別子(_fbp・_fbc)、コンバージョンの種類および金額・通貨などの最小限のイベント情報。
- 高度マッチングで追加する情報:ユーザーが「すべて受け入れる」を選んだ場合、またはフッターの「Cookie設定」で「Meta 高度マッチング」がオンの状態で保存した場合に限り、当社サーバーで保持するメールアドレスおよび当サービス内の利用者IDを正規化し、SHA-256でハッシュ化して提供します。一般的なプライバシーポリシーへの同意、告知の表示、設定画面を閉じる操作だけで高度マッチングを有効にすることはありません。
- 提供しない情報:氏名、電話番号、お子さまの情報、学校情報、投稿本文・タグ本文、リファラー、URLのクエリ文字列、プレミアム無料枠の登録結果区分・割当番号・残数、認証・パスワード再設定・MFA等の機微な経路の情報。
- 提供の目的:当サービスの広告に接触したユーザーのコンバージョン(会員登録・お申し込み等)の計測、および広告配信の最適化。
- 提供の方法:ブラウザに設置した Meta Pixel、および当社サーバーからの送信(Conversions API)。
- 外国にある第三者への提供:提供先の Meta Platforms, Inc. は米国に所在します。米国の個人情報保護制度に関する情報は、個人情報保護委員会のウェブサイト(外国における個人情報の保護に関する制度等の調査結果)をご参照ください。提供先は、受領した情報を自社が保有する情報と突合することがあります。
- 提供先が講ずる保護措置:Meta Platforms, Inc. は、同社が公表する「データに関するポリシー」および「Meta ビジネスツールに関する規約」に基づき、提供を受けた情報を取り扱い、安全管理のための措置を講じています。これらの措置の内容は、Meta が公表する各規約・ポリシーでご確認いただけます。
Meta広告効果測定を停止すると、以後のPixelおよびConversions API送信と端末内の _fbp・_fbc Cookie を停止・消去します。すでにMetaが受領したデータが遡って消去されるものではありません。広告のパーソナライズの停止やデータ利用の管理は、Facebook / Instagram の広告設定からも行えます。
5. お子さまの情報
当サービスでは、保護者であるユーザーからご登録いただいたお子さまの学年情報をお預かりします。学年情報は、学年に近い投稿を探しやすくする目的で使用し、投稿では学年バッジとしてサービス内の他のユーザーにも表示されます。
- 利用目的:学年に応じたコンテンツの出し分け、投稿時の学年バッジ表示、および統計情報の集計(個人を特定しない形式)
- 保護者の管理権限:マイページから、いつでも学年情報を編集・削除できます。
- 第三者への提供:法令上の第三者提供として、お子さまの情報を外部事業者等に提供することはありません(委託先を除く)。ただし、投稿時の学年バッジはサービス内表示として他のユーザーに表示されます。
- 保持期間:アカウントが有効な期間中保持します。通常退会時はプロフィール等は他のユーザーから見えなくなりますが、過去投稿に表示された学年バッジは残る場合があります。削除をご希望の場合はお問い合わせで対応します。
6. 個人情報の管理
当社は、個人情報の漏洩・滅失・毀損を防止するため、以下の安全管理措置を講じます。
- 通信の暗号化(SSL/TLS)
- データベース保存時の暗号化(Supabase が提供する AES-256 による at-rest 暗号化を利用)
- データベースのアクセス制限(RLS による行単位の権限制御)
- パスワードのハッシュ化
- 電話番号の HMAC ハッシュ化(鍵はアプリサーバーのみで保持し、データベースには平文を保存しません)
- 定期的なセキュリティレビュー
7. データ保持期間と退会
当サービスでは、個人情報の保持期間を以下のとおり定めています。マイページから行える退会は通常退会です。個人情報の削除、投稿の非表示、投稿の削除を希望する場合は、お問い合わせで受け付けます。
- アクティブなアカウントの情報:ユーザーが退会するまで保持します。
- ローンチ通知配信リスト(事前登録メールアドレス):利用枠の予約、登録確認、正式公開の案内、および同一メールによる特典照合に利用します。公開通知の送信完了後 90 日を経過した時点でメールアドレスを自動的に消去します。配信停止時は直ちにメールアドレスを消去し、特典確定前であれば予約枠も解放します。確定済みの権利台帳には生のメールアドレスを複製せず、登録番号とアカウントIDのみを保持します。未送信のものは送信目的達成まで保持します。
- 公開後の新規先着100名特典台帳(アカウントID、割当番号、付与日時、終了日時):対象条件の確認、先着枠管理、特典提供および監査に利用します。台帳に生のメールアドレスや電話番号を複製しません。終了日は現時点で設定していません。アカウント削除時は利用者・アカウントとの紐づきを切り離し、同じ割当枠を再募集しないため、アカウントIDを保持しない割当記録として残します。
- サーバーアクセスログ(Vercel・Supabase 経由のリクエストログ):最大 30 日保持したのち削除します。
- データベースの自動バックアップ:Supabase の標準保持期間(最大 7 日のポイントインタイムリカバリ、日次バックアップ 30 日)で順次上書き・削除されます。
- エラー監視ログ(Sentry):最大 90 日保持したのち削除します。
- お問い合わせ内容(お名前・メールアドレス・お問い合わせ本文等。メールアドレス変更申請の場合は本人確認のための電話番号ハッシュを含む):当社データベース上の問い合わせ記録は、受付後 90 日を経過した時点で、これらの情報を自動的に消去します(カテゴリ・対応状況・受付日時のみ統計のため保持)。返信・通知メールとして送信サービスやメールボックスに残る控えは、この自動消去の対象外であり、問い合わせ対応と法令・不正防止上必要な範囲で管理します。なお電話番号は平文では保存せず、HMAC ハッシュ化して本人確認の照合のみに使用します。
- 問い合わせによる削除対応:本人確認後に個人情報の削除対象が確定した場合、法令上または運営上保持が必要なものを除き、最長 30 日以内を目安に識別可能な情報を削除します。
7-1. 通常退会(復活式)
アカウント情報を「退会済み」状態に切替え、他のユーザーから見えなくします。後日同じメールアドレスでログインしていただくと、データを復元してご利用を再開できます。
- 表示の扱い:プロフィール等は他のユーザーから見えなくなります。投稿・返信は、表示名を外した状態で残る場合があります。過去投稿の学年バッジも残る場合があります。
- 復元時:同じメールアドレスでログインすると、過去のデータが表示復活します。BAN・違反履歴・停止期限なども復元します。
- 有料プラン:契約状況に応じて即時解約または期間終了時の解約予約として処理します。復元時は新規ご契約が必要です。
- 削除希望:個人情報の削除、投稿の非表示、投稿の削除をご希望の場合は、お問い合わせからご連絡ください。
7-2. 個人情報削除・投稿の取り扱い
個人情報の削除、投稿の非表示、投稿の削除をご希望の場合は、お問い合わせからご連絡ください。本人確認のうえ、利用規約・本ポリシーに従って対応します。
- 削除対象:表示名・アバター、電話番号ハッシュを含むアカウント情報、お子さま情報、保存した学校の履歴・メンバーフォロー履歴、通知、投稿フィードのリアクション・違反履歴等について、必要な範囲を確認します。
- 投稿の扱い:通常退会後も、投稿・返信は表示名を外した状態で残る場合があります。投稿の非表示・削除を希望する場合は個別に確認します。
- 有料プラン:削除対応を行う場合は、契約状況を確認したうえで解約または期間終了時の解約予約を行います。
- 先行登録者向け特典:通常退会・復活では特典を維持します。問い合わせ対応によるアカウント削除では特典は終了し、同じメールアドレスで再登録しても再取得は保証しません。
- 例外:法令上の保存義務、不正利用防止、利用規約違反への対応、支払い・返金・紛争対応のために必要な最小限の情報は、必要な期間保持する場合があります。
8. ユーザーの権利
ユーザーは、当社に対して以下の請求を行うことができます。お問い合わせ先までご連絡ください。
- 個人情報の開示請求
- 個人情報の訂正・追加・削除請求
- 個人情報の利用停止・消去請求
- アカウントの削除請求
ユーザーデータ削除の詳しい手順は、ユーザーデータ削除についてをご確認ください。
9. Cookieの使用
当サービスでは、認証セッションの管理を目的としてCookieを使用しています。Cookieはブラウザの設定により無効化できますが、その場合、当サービスの一部機能が利用できなくなる場合があります。
PostHogによるプロダクト分析は、計測設定の解決後、初期設定では有効です。サービスの利用に必須ではなく、フッターの「Cookie設定」からいつでも停止・再開できます。同じ「PostHog アクセス解析」設定により、当サービス内の個人を識別しない日次待機リスト登録集計も制御します。ブラウザの Do Not Track(DNT)または Global Privacy Control(GPC)が有効な場合は、PostHogへの送信とこの日次集計の双方を停止します。停止時は以後の送信と端末内のPostHog・広告流入属性の保存を停止・消去しますが、すでにPostHogが受領したデータが遡って消去されるものではありません。
PostHogでは、サービス改善のため、ページ閲覧、クリック等の利用行動、クエリ文字列を除いた閲覧パス、端末・ブラウザに関する技術情報、およびログイン時の当サービス内部利用者IDを取り扱います。認証・セキュリティ・パスワード再設定・決済完了などの機微な経路は計測から除外します。決済開始時の計測設定は、Webhookでの加入イベントの送信可否を判断するために固定した最小限の状態として扱います。
個人を識別しない日次待機リスト登録集計は、登録者ごとの記録ではなく、日付、数値の広告ID、LP表示区分ごとの登録件数だけを当サービスのデータベースに保存します。この集計には、メールアドレス、氏名、登録者を識別する個人ID、広告名などの自由記述値を保存しません。
Meta PixelおよびConversions APIによる広告効果測定も、計測設定の解決後、初期設定では有効です。フッターの「Cookie設定」からMeta広告効果測定を停止でき、DNT/GPCが有効な場合も停止します。メールアドレスおよび当サービス内の利用者IDを用いるMeta高度マッチングは、「すべて受け入れる」を選んだ場合、または設定画面で「Meta 高度マッチング」がオンの状態で保存した場合だけ有効になります。決済開始時の計測設定は、Webhookでの課金開始イベントの送信可否を判断するために固定した最小限の状態として扱います。
ローンチ前の待機リストページでは、動機づけを強めた表示を安定して出すため、表示区分を記録するCookie(jp_waitlist_lp_v1)を使用することがあります。このCookieには表示区分のenumだけを保存し、固有ID、メールアドレス、入力内容、広告情報は保存しません。保持期間は45日です。旧A/Bテスト時のcontrol区分が残っている場合もmotivated区分へ更新します。表示の固定にのみ使うCookieであり、PostHogへの送信可否は上記の計測設定、DNT、GPCに従って別に判定します。PostHogでは待機リストページの改善のため、定義済みの区画閲覧とクリック種別を送信することがありますが、入力値、クリック座標、リンクのクエリ文字列、ページ内の生テキストは送信しません。
10. 本ポリシーの改定
当社は、必要に応じて本ポリシーを改定することがあります。重要な変更を行う場合は、当サービス上での通知またはメール等により、ユーザーにお知らせします。改定後のポリシーは、当サービス上に掲載した時点で効力を生じます。
11. お問い合わせ先
個人情報の取り扱いに関するお問い合わせは、以下までご連絡ください。
JukenPort 運営事務局
運営事業者:AsyncFlow(詳細は特定商取引法に基づく表記をご参照ください)
メール:support@jukenport.com
制定日:2026年3月9日 / 改定日:2026年9月14日