プライバシーポリシー
最終更新日:2026年3月19日
1. 基本方針
TOEIC 700+ MASTER(以下「本サービス」、URL:https://toeicplus.com)は、ユーザーの個人情報の保護を重要な責務と認識し、個人情報の保護に関する法律(個人情報保護法) およびその他関連法令を遵守し、適切な管理・取扱いに努めます。本ポリシーは、本サービスが収集する情報、 その利用目的、およびユーザーの権利について説明します。
2. 運営者情報
3. 収集する情報
① アカウント情報
- メールアドレス
- 表示名(任意)
- ハッシュ化されたパスワード(bcryptにより暗号化、平文では保存しません)
② 学習データ
- 問題への回答履歴(Part 1〜7の正誤・所要時間・選択した回答)
- 単語学習の進捗(レベル別の正解数・不正解数・習熟度)
- 推定TOEICスコアおよびパート別スコア
- 学習セッションの記録(日時・学習時間・連続学習日数)
- 目標スコア設定
③ タイピング学習データ
- タイピング速度(WPM)・正確性
- 学習した単語・フレーズの履歴
- ステージ進行状況・達成記録
④ AIコーチとの会話データ
- AIコーチ機能に入力したテキストおよび音声(テキスト変換後)
- 入力データはGoogle Gemini APIに送信され、リアルタイムで処理されます
- 会話履歴はブラウザのセッション中のみ保持し、サーバーには永続保存しません
⑤ 決済情報
- 有料プラン(Standard / Pro)のお支払いはStripe, Inc.を通じて処理されます
- クレジットカード情報は本サービスのサーバーには一切保存されません
- 本サービスが保持するのはStripeの顧客ID・サブスクリプションIDのみです
⑥ アクセスログ
- IPアドレス、ブラウザ情報、アクセス日時(Vercelのインフラにより自動収集)
- これらはサービスの安定運用・不正アクセス防止の目的でのみ利用します
4. 情報の利用目的
- 本サービスの提供・維持・改善
- 学習進捗の分析および個別最適化されたコンテンツ・推定スコアの提供
- AIコーチによる英語学習アドバイスの生成
- 有料プランの決済処理・サブスクリプション管理
- メールによる学習リマインダー・週次レポートの送信
- 不正利用の検知・防止
- 重要なサービス変更・メンテナンスのご案内
5. 利用している外部サービス(第三者提供先)
本サービスは以下の外部サービスを利用しています。各サービスにはサービス提供に必要な最小限の情報のみを提供します。
| サービス | 用途 | 送信されるデータ | ポリシー |
|---|---|---|---|
| Vercel Inc. | ホスティング・CDN・サーバーレス関数 | アクセスログ、リクエストデータ | リンク |
| Neon Inc. | データベース(PostgreSQL) | アカウント情報、学習データ全般 | リンク |
| Google(Gemini API) | AI英語コーチング | ユーザーが入力したテキスト・学習コンテキスト | リンク |
| Stripe, Inc. | 決済処理・サブスクリプション管理 | メールアドレス、決済情報(Stripe側で保持) | リンク |
| Resend Inc. | メール配信(リマインダー・レポート) | メールアドレス、表示名 | リンク |
※上記以外の目的で個人情報を第三者に提供・販売・共有することはありません(法令に基づく開示を除く)。
6. AIサービス(Google Gemini API)の利用について
- AIコーチ機能ではユーザーの入力テキストがGoogle Gemini APIに送信され、英語学習のアドバイスが生成されます。
- 送信されるデータには、ユーザーのメッセージ、現在の学習レベル、スコア情報が含まれます。
- Google社のAPI利用規約に基づき、APIを通じて送信されたデータはGoogleのAIモデル改善に使用されない設定(API Data Usage Policy)で運用しています。
- 会話データはサーバーには永続保存されず、ブラウザセッション終了時に消去されます。
7. Cookieの利用
本サービスは以下の目的でCookieを使用します。
- 認証Cookie:ログインセッションの維持に使用。NextAuth.jsにより管理されます。
- セッションCookie:一時的な利用状態の管理に使用。ブラウザを閉じると消去されます。
Cookie自体にパスワード等の機密情報は含まれません。 ブラウザの設定でCookieを無効化すると、ログイン機能が正常に動作しない場合があります。 なお、本サービスでは広告目的のトラッキングCookieは使用しません。
8. データの保管・セキュリティ
- 全データはSSL/TLS暗号化通信(HTTPS)で送受信されます
- パスワードはbcryptによりハッシュ化して保存(平文保存なし)
- データベースはNeon(AWS アジアパシフィックリージョン)で管理されます
- アプリケーションはVercelのエッジネットワーク上でホスティングされます
- 決済情報はStripe社のPCI DSS準拠環境で安全に処理・保管されます
- 退会時はアカウントおよび全学習データを速やかに削除します
9. データの保存期間
- アカウント情報・学習データ:アカウント有効期間中。退会後は速やかに削除。
- 決済履歴:法令に基づく保存義務期間(最大7年間)。
- アクセスログ:最大90日間保持後、自動削除。
- AIコーチ会話データ:セッション中のみ。サーバー保存なし。
10. お子様の利用について
本サービスは16歳以上を対象としています。16歳未満の方がご利用になる場合は、 保護者の同意のもとでご利用ください。16歳未満の方から意図せず個人情報を収集していることが 判明した場合は、速やかに該当データを削除します。
11. ユーザーの権利
ユーザーは個人情報保護法に基づき、以下の権利を有します。
- アクセス権:自身の個人データの開示を請求する権利
- 訂正権:不正確な個人データの訂正を請求する権利
- 削除権:個人データの削除を請求する権利(退会により全データ削除)
- 利用停止権:個人データの利用停止を請求する権利
- データポータビリティ:学習データのエクスポートを要請する権利
上記の権利行使をご希望の場合は、下記お問い合わせ先までご連絡ください。 本人確認のうえ、原則30日以内に対応いたします。
12. ポリシーの改定
本ポリシーは法令の改正やサービス変更に伴い更新されることがあります。 重要な変更の際はサービス内の通知または登録メールアドレスへのご案内により お知らせします。改定後も本サービスを継続利用された場合、改定後のポリシーに 同意いただいたものとみなします。
お問い合わせ
個人情報の取扱いに関するお問い合わせ、開示・削除等のご要望は下記までご連絡ください。
対応時間:お問い合わせから原則5営業日以内にご回答いたします