プライバシーポリシー

最終更新日: 2026年7月1日

はじめに

コマドリ(以下「本サービス」といいます)の運営者(個人事業主岡山将也(屋号:コマドリ)。以下「運営者」といいます)は、本サービスにおけるユーザーの個人情報を含む利用者情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。なお、本ポリシーにおいて別段の定めがない限り、本ポリシーにおける用語の定義は、個人情報保護法の定めに従います。

本サービスは日本国内で運営されています。

第1条(収集する情報)

運営者は、以下の情報を収集することがあります。

1. ユーザーが直接提供する情報

  • 氏名、メールアドレス等の連絡先情報
  • 学校名、役職等の所属情報
  • 本サービス内で作成・登録したデータ(時間割、教職員情報、クラス情報等)
  • 有償プランのお申し込みに伴う決済関連情報(決済手段に関する情報。なお、クレジットカード番号は運営者では保持せず、後記の決済代行サービスが直接処理します)

2. 自動的に収集される情報

  • 端末情報、IPアドレス、ブラウザ情報等のアクセスログ
  • サービスの利用状況に関する情報(閲覧したページ、クリックした機能、利用時間等)
  • Cookie等を通じて収集される情報

3. その他本サービスの運営上必要な情報

第2条(情報の利用目的)

運営者は、収集した情報を以下の目的で利用します。

  • 本サービスの提供・運営
  • 本人確認、ユーザー認証、ユーザー設定の記録
  • 有償プランの決済・課金・請求管理および不正利用の防止
  • ユーザーからのお問い合わせへの対応
  • 本サービスの改善・新機能の開発
  • 利用状況の分析・統計情報の作成
  • メンテナンス、重要なお知らせ等の通知
  • 利用規約に違反したユーザーの特定および対応
  • サービスの品質向上のためのユーザー行動分析
  • マーケティング、広告のためのユーザーのサービスの利用状況等の分析
  • 個人を識別できない形式に加工した統計データを作成するため
  • AI機能(自然言語ルール設定等)の提供

第3条(第三者サービスの利用)

本サービスでは、サービスの提供・改善および品質向上のため、以下の第三者サービスを利用しています。これらのサービスに対して、利用状況や決済に関するデータが送信される場合があります。

PostHog(アクセス解析ツール)

  • 目的:サービスの利用状況分析、機能改善のためのデータ収集
  • 収集データ:ページ閲覧履歴、機能の利用状況、セッション情報、デバイス情報
  • データの送信先:PostHog, Inc.(米国)のサーバー
  • PostHogのプライバシーポリシー:https://posthog.com/privacy

Auth0(認証サービス)

  • 目的:ユーザー認証・アカウント管理
  • 収集データ:メールアドレス、認証情報
  • データの送信先:Okta, Inc.(Auth0/米国)のサーバー
  • Auth0のプライバシーポリシー:https://auth0.com/privacy

Stripe(決済処理サービス)

  • 目的:有償プランの決済処理、課金・請求管理、不正利用の防止
  • 収集データ:氏名、メールアドレス、決済手段に関する情報等。クレジットカード番号は運営者のサーバーを経由せず、Stripe が直接取得・処理します
  • データの送信先:Stripe, Inc.(米国)のサーバー
  • Stripeのプライバシーポリシー:https://stripe.com/jp/privacy

Anthropic(AI解析サービス)

  • 目的:自然言語によるルール設定の支援、時間割データの解析・変換、手直し操作からのルール推論
  • 収集データ:ユーザーが入力したルール文言、教職員名・クラス名・授業名等の学校マスタ情報、時間割関連テキスト
  • データの送信先:Anthropic, PBC(米国)のサーバー
  • Anthropicのプライバシーポリシー:https://www.anthropic.com/privacy

Sentry(エラー監視サービス)

  • 目的:システム障害の検知・原因調査
  • 収集データ:エラー情報、リクエスト識別子、端末・ブラウザ情報等(個人を特定する情報は送信しないよう設計しています)
  • データの送信先:Functional Software, Inc.(Sentry/米国)のサーバー
  • Sentryのプライバシーポリシー:https://sentry.io/privacy/

第4条(外国にある第三者への提供)

前条に記載のとおり、PostHog(PostHog, Inc.)・Auth0(Okta, Inc.)・Stripe(Stripe, Inc.)・Anthropic(Anthropic, PBC)・Sentry(Functional Software, Inc.)はいずれも米国に所在する事業者であり、本サービスの利用に伴い、利用者情報(個人情報を含みます)が米国に所在するこれらの事業者へ提供されることがあります。この場合、あらかじめ外国にある第三者への提供を認める旨の本人の同意を得るものとし、個人情報保護法第28条第2項によって求められるユーザーへの情報は以下の事項のとおりです。

  • 移転先の所在国:米国
  • 米国の個人情報保護制度に関する情報は、個人情報保護委員会が公表する外国の制度に関する情報等をご参照ください
  • 各事業者が講じる保護措置:各社のプライバシーポリシーおよびデータ処理条項に基づく安全管理措置(前条記載の各リンク先をご参照ください)

第5条(情報の第三者提供)

運営者は、第3条・第4条に定める第三者サービスへの提供を除き、以下の場合を除いてユーザーの同意なく個人情報を第三者に提供することはありません。

  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要がある場合
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
  • 利用目的の達成に必要な範囲内で個人情報の取扱いの全部または一部を委託する場合
  • 合併その他の事由による事業の承継に伴って個人情報が提供される場合
  • 個人情報保護法の定めに基づき共同利用する場合

運営者は、個人情報を第三者に提供したとき、または第三者から個人情報の提供を受けるときは、個人情報保護法の定めに従い、必要な確認・記録の作成および保存を行います。

第6条(情報の安全管理)

運営者は、個人情報の漏洩、滅失、毀損等を防止するため、適切な安全管理措置を講じます。データは暗号化して保存され、通信はSSL/TLSによって保護されています。個人情報の取扱いを第三者に委託する場合には、適切な委託先を選定し、委託契約等により取扱いを管理します。運営者の保有個人データに関する具体的な安全管理措置の内容は、以下のとおりです。なお、外的環境の把握状況その他の安全管理措置の内容については、問い合わせがあった場合に運営者は遅滞なく回答します。

基本方針の策定個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等についての基本方針として、本プライバシーポリシーを策定
個人データの取扱いに係る規律の整備取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について個人データの取扱規程を策定
組織的安全管理措置
  1. 個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、法や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備
  2. 個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施
人的安全管理措置
  1. 個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施
  2. 個人データについての秘密保持に関する事項を就業規則に記載
物理的安全管理措置
  1. 個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施
  2. 個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施
技術的安全管理措置
  1. アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定
  2. 個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入
外的環境の把握個人データを保管している米国における個人情報の保護に関する制度を把握した上で安全管理措置を実施
委託先の監督個人データの取扱いを第三者に委託する場合には、運営者が定める委託先選定基準を満たす委託先事業者を選定し、委託契約を締結した上で、定期的に書面による報告を受ける等の方法により委託先事業者による個人データの取扱いについて把握

第7条(漏洩時の報告等)

運営者は、運営者の取り扱う個人情報の漏洩、滅失、毀損等の事態が生じた場合において、個人情報保護法の定めに基づき個人情報保護委員会への報告およびユーザーへの通知を要する場合には、かかる報告および通知を行います。

第8条(Cookieの使用)

本サービスでは、ユーザー体験の向上やサービス改善のためにCookieを使用しています。ユーザーはブラウザの設定によりCookieの受け入れを拒否することができますが、その場合、一部の機能が利用できなくなることがあります。

第9条(保有個人データの開示・訂正・利用停止等の請求)

ユーザーは、個人情報保護法の定めに基づき、運営者に対して、保有個人データの利用目的の通知、保有個人データまたは第三者提供記録の開示、内容の訂正・追加・削除、利用の停止・消去・第三者提供の停止(以下あわせて「開示等の請求」といいます)を求めることができます。運営者は、ご本人からの請求であることを確認した上で、運営者所定の手続に従い、以下の各号の定めに従い遅滞なく対応いたします。ただし、個人情報保護法その他の法令により、運営者が開示等の義務を負わない場合は、この限りではありません。

利用目的の通知および開示の請求については、手数料として1件につき運営者が別途定める金額(税込)を申し受ける場合があります。開示等の請求の具体的な方法については、本ポリシー末尾のお問い合わせ窓口までご連絡ください。

1. 受付窓口

削除・開示等のご請求は、サービス内のお問い合わせフォーム、または本ポリシー末尾に記載のお問い合わせ先までご連絡ください。請求者がアカウントの所有者であることの確認(本人確認)を行った上で対応します。

2. 本人確認

本人確認は原則として、ご登録いただいているメールアドレスからのご連絡と、必要に応じてログイン中のセッションでの追加確認により行います。第三者による不正な削除依頼を防ぐため、本人性が確認できない場合は請求に対応できないことがあります。

3. 猶予期間(デフォルト 30 日)

削除のご請求を受け付けた後、原則として30日間の猶予期間を設けます。この期間中、アカウントは利用停止(サインインと学校データへのアクセスができない状態)となり、期間満了後に物理的な削除を実施します。猶予期間中はユーザーご本人から取消のご連絡をいただくことでアカウントを復元できます(削除後の復元はできません)。

4. 即時削除(猶予期間のスキップ)

ユーザーから明示的に猶予期間のスキップをご希望いただいた場合に限り、同意内容を書面等で確認した上で、猶予期間を経ずに即時削除を実施します。即時削除は不可逆であり、取消はできません。

5. 削除される範囲

削除の際、対象となるデータは次のとおりです。

  • ユーザーアカウントに紐づく個人識別情報(表示名、メールアドレス、認証連携識別子等)
  • ユーザーが唯一のメンバーとなっている学校情報および当該学校配下の時間割・教員・ルール等のデータ
  • 削除対象ユーザーが作成した招待・申請レコード等の付随情報
  • 連携している外部サービス(認証基盤・プロダクト計測サービス・決済サービス等)に保存された識別情報(各サービスの削除 API を通じて反映)

なお、他のメンバーが在籍する学校のデータは、他メンバーの利用継続のため削除されません。この場合は、当該ユーザーのメンバーシップ(アクセス権)を失効させる扱いとなり、別途、学校の削除をご希望される場合はすべてのメンバーからのご請求が必要となります。

6. 残存するデータ

運用上どうしても残存する以下のデータは、削除後も法令で認められる範囲で保持します。

  • バックアップ媒体に含まれる過去時点の情報(バックアップの保持期間満了時に順次消去されます)
  • 会計・税務・争訟対応等で法令上の保存義務がある記録(最小限に限る)
  • 匿名化・統計化された利用分析データ(個人を特定できない形式)
  • 削除対応そのものの監査記録(オペレーション ID、日時、チケット ID 等。個人特定情報は含みません)

第10条(ベータ期間中のデータの取り扱い)

本サービスにはベータ版または開発中の機能が含まれることがあります。これらの機能に関するデータの取り扱いについて、以下の点にご留意ください。

  • ベータ版終了時またはサービス終了時には、登録されたデータを削除する場合があります
  • サービスの改善のため、匿名化・統計化されたデータを分析に使用することがあります
  • ベータ版から正式版への移行時に、データ移行のお願いをする場合があります

第11条(プライバシーポリシーの変更)

運営者は、必要に応じて本ポリシーを変更することがあります。法令上ユーザーの同意が必要となる変更を行う場合を除き、変更後の本ポリシーは、本ウェブサイトに掲載した時点から効力を生じるものとします。重要な変更を行う場合には、本ウェブサイト上での表示その他の適切な方法により周知し、またはユーザーに通知します。

第12条(お問い合わせ窓口)

本ポリシーに関するお問い合わせ、および利用者情報の取扱いに関するお問い合わせは、下記の窓口までお願いいたします。

  • 事業者:個人事業主岡山将也(屋号:コマドリ)
  • 個人情報取扱責任者:岡山将也
  • お問い合わせ:お問い合わせフォーム/info@koma-dori.com