Skilore
トップへ戻る

Skilore プライバシーポリシー

最終更新日: 2026年5月5日

Skilore(以下「本サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めます。本プライバシーポリシー(以下「本ポリシー」)は、本サービスにおける個人情報の取扱いについて説明するものです。

1. 収集する情報

(1)ユーザーが提供する情報

  • アカウント情報: メールアドレス、氏名(任意)
  • プロフィール情報: 職業・立場、興味分野、学習目標
  • AI機能利用時の入力データ

(2)サービス利用に伴い自動的に収集される情報

  • 学習進捗データ: スキル習得状況、学習パス、ストリーク記録、クイズ結果
  • ガイド閲覧記録(自動取得): ログイン中にガイドページを閲覧した際、 以下の情報がページを離れる時点で自動的に記録されます。
    • 閲覧したガイドのパス・タイトル・スキル名
    • ページのスクロール到達率(0〜100%)
    • タブがアクティブだった時間(秒)
    • 閲覧日時(初回・最終)および閲覧回数
    • 読了フラグ(スクロール率80%以上で自動付与)
    この記録はご自身の学習履歴表示のみに使用され、第三者への提供・分析目的での使用は行いません。 未ログイン状態では記録されません。
  • アクセスログ: IPアドレス、ブラウザの種類、アクセス日時、閲覧ページ
  • Cookie情報: セッション管理、言語設定の保存に使用

(3)第三者サービスから取得する情報

  • OAuth認証を利用した場合: 認証プロバイダから提供される基本プロフィール情報

2. 情報の利用目的

収集した情報は、以下の目的で利用します。

利用目的対象データ
本サービスの提供・運営アカウント情報、学習データ
AI機能によるパーソナライズ学習支援プロフィール情報、学習データ、AI対話データ
有料プランの課金管理メールアドレス、Stripe顧客ID
サービスの改善・分析アクセスログ、匿名化された利用統計
セキュリティの確保・不正利用の防止アクセスログ、IPアドレス
お問い合わせへの対応メールアドレス、お問い合わせ内容
サービスに関する重要な通知メールアドレス

3. 第三者への情報提供

本サービスは、以下の場合に限り、ユーザーの個人情報を第三者に提供します。

(1)サービス提供に必要な業務委託先

委託先提供する情報目的
Anthropic, PBC学習データ、対話内容AI機能の提供
Stripe, Inc.メールアドレス決済処理
Supabase, Inc.アカウント情報、学習データデータベースホスティング
Vercel, Inc.アクセスログWebホスティング・分析

(2)法令に基づく場合

法令に基づき開示が要求された場合、または裁判所の命令がある場合。

(3)生命・身体・財産の保護に必要な場合

ユーザーまたは第三者の生命、身体、財産の保護のために必要がある場合。

4. AI機能におけるデータの取扱い

  1. AI機能を利用する場合、ユーザーの学習データおよび対話内容がAnthropic社のClaude APIに送信されます。
  2. AI機能の初回利用時に、上記データ送信について明示的な同意を取得します。
  3. Anthropic社は、API経由で送信されたデータをモデルのトレーニングには使用しません(Anthropic API利用規約に基づく)。
  4. AI機能を利用しない(Freeプラン等)場合、学習データがAnthropic社に送信されることはありません。

5. Cookieの使用

本サービスでは、以下の目的でCookieを使用します。

種類目的必須/任意
セッションCookieログイン状態の維持必須
言語設定Cookie言語選択の保存必須
分析Cookie(Vercel Analytics)アクセス解析任意(Cookieレス分析)

6. データの保持期間

データ保持期間
アカウント情報アカウント存続中 + 退会後90日
学習進捗データアカウント存続中 + 退会後90日
AI対話履歴直近5件を保持
決済関連データ法令で定められた期間(7年)
アクセスログ12か月

退会後90日の保持期間は、誤って退会した場合のデータ復旧に対応するためです。90日経過後、個人情報は不可逆的に削除されます。

7. ユーザーの権利

ユーザーは、自己の個人情報について以下の権利を有します。

  1. 開示請求: 保有する個人情報の開示を求めることができます
  2. 訂正請求: 個人情報の訂正を求めることができます
  3. 削除請求: 個人情報の削除を求めることができます
  4. 利用停止請求: 個人情報の利用停止を求めることができます
  5. データポータビリティ: 自己のデータのエクスポートを求めることができます

これらの請求は、本サービスの設定画面またはお問い合わせフォームから行うことができます。本人確認のうえ、合理的な期間内(原則30日以内)に対応します。

8. 安全管理措置

個人情報の保護のため、以下の安全管理措置を講じています。

  • データの暗号化(転送時: TLS 1.3、保存時: Supabase自動暗号化)
  • アクセス制御(Supabase RLS、最小権限の原則)
  • 認証基盤のセキュリティ(Supabase Auth)
  • 定期的なセキュリティ監査

9. お問い合わせ

個人情報の取扱いに関するお問い合わせは、以下の窓口までご連絡ください。

10. 本ポリシーの変更

本ポリシーを変更する場合は、変更内容を本サービス上に掲載します。重大な変更の場合は、メールにより事前に通知します。