プライバシーポリシー

FindSkill.aiがお客様の情報をどのように収集、使用、保護するかをご確認ください。

最終更新日:2026年4月21日

はじめに

FindSkill.ai(以下「当社」)は、お客様のプライバシーを尊重し、個人情報の保護に努めています。本プライバシーポリシーは、当社のウェブサイト(findskill.ai)およびiOSアプリ(App Storeの「FindSkill」)をご利用の際に、当社がどのようにデータを収集、使用、保護するかについてご説明するものです。本ポリシーは両プラットフォームに等しく適用されます。いずれか一方のプラットフォームに固有の項目については、その旨を明示しています。

当社は、データ最小化目的限定透明性の原則のもとで運営しています。すなわち、サービス提供に必要なデータのみを取得し、本ポリシーに記載されていない目的のためにデータを再利用することはありません(その場合は改めて同意をいただきます)。また、お客様の個人データを販売することはなく、特定の個人に関する広告プロファイルを構築することもありません。

収集する情報

お客様から提供いただく情報

  • アカウント情報: アカウントを作成される際、進捗の追跡、証明書の保管、デバイス間の同期を可能にするため、メールアドレスと表示名を収集します。
  • コースの進捗: コースを受講される際、進捗の追跡や証明書の発行のため、レッスンの修了状況、クイズの回答、スコアを保存します。
  • 証明書の詳細: 証明書を取得される際、お名前(入力いただいた内容)、コース修了データ、スコア、固有の認証IDを保存します。
  • スキルリクエスト: スキルリクエストを送信される際、スキルの準備が完了したことをお知らせするため、メールアドレスとオプションでお名前を収集します。
  • 連絡先情報: お問い合わせの際、メッセージに記載された情報を収集します。

自動的に収集される情報

  • 利用データ: サイトの利用状況を把握するため、閲覧ページ、滞在時間、一般的なナビゲーションパターンなどを分析ツールで収集します。
  • デバイス情報: 互換性の確認と最適化のため、お使いのデバイスとブラウザに関する基本情報を収集します。
  • ローカルストレージ: オフラインでのアクセスを可能にするため、ブラウザのローカルストレージにコースの進捗や設定を保存します。このデータは、アカウントを作成されない限り、お使いのデバイスにのみ保存されます。
  • Cookie: サイト機能のための必須Cookie、ログインユーザー向けの認証Cookie、サービス改善のための分析Cookieを使用しています。

iOSアプリのデータ

iOSアプリをご利用の際、以下の情報をデバイス上に保存します:

  • オンボーディングの設定(言語、職種・プロフェッションの選択)— iOSのUserDefaultsを用いて端末内にローカル保存し、コンテンツのパーソナライズや起動間の設定保持に利用します。
  • 学習およびクイズの進捗 — レッスンの修了状況、クイズの回答、スコアは端末内にローカル保存されます。サインイン中は、デバイス間で進捗を引き継げるようお客様のアカウントに同期されます。
  • 購入ステータス — StoreKitのサブスクリプションおよび購入状況は、オフラインでもプレミアムコンテンツを利用できるよう端末内にキャッシュされます。

iOSアプリは、連絡先、写真、位置情報、マイク、カメラにアクセスすることはありません。トラッキング用のSDKは一切使用しておらず、データブローカーへの情報提供も行いません。当アプリが取り扱うデータの内容は、PrivacyInfo.xcprivacyマニフェストおよびApp Storeのプライバシー「栄養ラベル」に反映されています。

情報の使用目的

収集した情報は以下の目的で使用します:

  • アカウントへのアクセスおよび認証の提供
  • デバイス間でのコース進捗の追跡と同期
  • 修了証明書の発行と検証
  • お問い合わせやスキルリクエストへの対応
  • ウェブサイト、コース、サービスの改善
  • リクエストされたスキルやコース更新に関する通知の送信
  • ユーザー体験を最適化するための利用パターンの分析
  • 法的義務の遵守

サードパーティサービス

以下のサードパーティサービスを使用しています:

認証

ユーザー認証およびデータストレージにSupabaseを使用しています。Supabaseはお客様のメールアドレスおよびアカウントデータを同社のプライバシーポリシーに基づいて処理します。

また、OAuthプロバイダーとしてAppleSign in with Apple)およびGoogleGoogleプライバシーポリシー)によるサインインにも対応しています。これらのプロバイダーを利用された場合、当社はプロバイダー側がお客様の同意に基づいて共有するメールアドレスとお名前のみを受け取ります。パスワードやその他のアカウントデータを受け取ることはありません。Sign in with Appleの非公開メール転送(プライベートリレー)をご利用の場合は、リレーアドレスのみを受け取ります。

決済処理

ウェブサイトでご購入いただくプレミアムサブスクリプションのお支払い処理にはStripeを使用しています。Stripeがお客様の支払い情報を直接処理し、当社ではクレジットカード情報を保存しません。詳しくはStripeのプライバシーポリシーをご覧ください。

iOSアプリ内でのご購入およびサブスクリプションについては、App Storeを通じたAppleのアプリ内課金(StoreKit)によってお支払いが処理されます。Appleはお客様の支払い方法、請求先住所、取引の詳細をAppleプライバシーポリシーに基づいて処理します。当社はお客様のアカウントでコンテンツを解放するため、Appleから購入確認とサブスクリプションのステータスを受け取りますが、支払いカード情報を受け取ったり保存したりすることはありません。iOSでのご購入に関するサブスクリプション管理(解約、返金、アップグレード)は、App StoreのApple IDから行っていただきます。

分析

ウェブサイトではトラフィックと利用パターンを把握するためにGoogle Analytics 4を使用しています。IPアドレスは保存前に切り捨て・匿名化されており、正確な位置情報は収集していません。Google Analyticsは広告機能およびサイト間のデータ共有を無効に設定しています。Googleのオプトアウトブラウザアドオンを利用するか、当サイトのCookieバナーで分析Cookieを拒否することでオプトアウトしていただけます。なお、iOSアプリにはGoogle Analyticsおよびその他の分析SDKは一切組み込まれていません。

広告

Google AdSenseを通じて広告を表示する場合があります。これらの広告は、関連性のあるコンテンツを表示するためにCookieを使用することがあります。Google広告設定で広告のパーソナライズを管理していただけます。

ホスティング

当ウェブサイトはNetlifyでホストされています。Netlifyはセキュリティとパフォーマンスのために基本的なアクセスログを収集する場合があります。

サードパーティにおける保護義務

当社がユーザーデータを共有する上記すべてのサードパーティ(分析ツール、広告ネットワーク、サードパーティSDK、認証プロバイダー、決済処理事業者、ならびにそれらの親会社・子会社・関連会社を含む)は、本プライバシーポリシーに記載された水準および適用法令(Apple App Storeレビューガイドライン、GDPR、CCPA/CPRAを含む)で求められる水準と同等またはそれ以上の保護をお客様の個人データに対して提供することを契約上義務付けられています。この基準を満たせないサードパーティと、当社が認識したうえでユーザーデータを共有することはありません。

第三者AIサービスへのデータ共有について

当社は、ユーザー生成コンテンツ、アカウントデータ、クイズの回答、コースの進捗、スキルリクエスト、サポートメッセージを、OpenAI、Anthropic、Google Geminiなどの大規模言語モデルを提供する第三者AIサービスに送信することは一切ありません。後述の「コンテンツ制作におけるAIツールの使用」に記載のとおり、当社がコンテンツ制作に利用するAIツールは、当社の制作チームが用意した一般的なトピック情報のみを対象としており、お客様の個人データは扱いません。今後この運用を変更する場合には、Appleガイドライン5.1.2(i)の求めに従い、本プライバシーポリシーを更新し、影響を受けるユーザーに通知した上で、特定の第三者AIプロバイダーに個人データを送信する前にアプリ内で明示的な同意を取得します。

アプリ・ウェブサイトをまたいだトラッキングの不使用

当社のiOSアプリは、他社のアプリやウェブサイトをまたいでお客様をトラッキングすることはありません。広告識別子(IDFA)を使用せず、AppleのApp Tracking Transparency(ATT)プロンプトを呼び出すこともなく、トラッキングSDK、データブローカーSDK、クロスアプリ広告ネットワークを組み込むこともありません。App Storeの「プライバシー栄養ラベル」にもその旨が反映されています。

データ保持

  • アカウントデータ: アカウントが有効な間保持されます。いつでも削除をリクエストしていただけます。
  • コースの進捗: アカウントが有効な間、または削除をリクエストされるまで保持されます。ローカルのみの進捗(アカウントなし)はお使いのデバイスにのみ保存されます。
  • 証明書: 資格認証の検証をサポートするため、削除をリクエストされない限り無期限に保持されます。
  • スキルリクエスト: リクエストが完了するまで、および参照のために妥当な期間保持されます。
  • 分析データ: 分析プロバイダーのポリシーに従って保持されます(通常約26か月)。
  • お問い合わせメッセージ: お問い合わせに対応するために必要な期間保持されます。

お客様の権利

お住まいの地域によっては、以下の権利を有する場合があります:

  • 当社が保有するお客様の個人情報へのアクセス
  • 不正確な情報の訂正の要求
  • 個人情報およびアカウントの削除の要求
  • 証明書および関連データの削除の要求
  • コース進捗データのエクスポート
  • 特定のデータ処理への異議申し立て
  • 該当する場合の同意の撤回
  • 個人データの「販売」や「共有」からのオプトアウト(当社はクロスコンテキスト行動広告のために個人データを販売または共有していないため、お客様による手続きは不要です)

これらの権利を行使される場合は、hello@findskill.aiまでご連絡ください。適用法令で定められた期間内(GDPRでは通常30日以内、CCPA/CPRAでは45日以内)に対応いたします。

アカウントの削除方法

アカウントおよび関連するすべての個人データは、いつでも削除していただけます:

  • ウェブサイトから: findskill.aiにサインインし、アカウント → 設定 → アカウントを削除に進み、確認してください。アカウント、コースの進捗、証明書、個人データが完全に削除されます。
  • iOSアプリから: アプリを開き、プロフィール → 設定 → アカウントを削除に進み、確認してください。削除は即時に反映され、ウェブ版と同じ範囲のデータが対象となります。
  • メールから: アプリ内の削除フローを利用できない場合は、アカウントに登録されているメールアドレスからhello@findskill.ai宛に削除のご依頼をお送りください。本人確認のうえ、30日以内にデータを削除いたします。

削除は永続的であり、取り消すことはできません。法律、税務、会計上の義務、または不正防止のために保持が必要な最低限の記録(取引履歴など)は、必要な期間のみ保持する場合があります。

同意の撤回方法

  • デバイス間同期の停止: アカウントからサインアウトすることで、新たな進捗のサーバー同期を停止できます。
  • Sign in with Appleの解除: iOS → 設定 → Apple ID → Sign in with Apple → FindSkill → 「Apple IDの使用を停止」を選択してください。
  • Googleサインインの解除: myaccount.google.com/permissions → FindSkill → アクセス権を削除してください。
  • iOSサブスクリプションの解約: iOS → 設定 → Apple ID → サブスクリプション → FindSkill → 「サブスクリプションをキャンセル」から行えます。iOSでのご購入に関するサブスクリプション管理はAppleが取り扱います。
  • ウェブサブスクリプションの解約: アカウント → お支払い情報 → サブスクリプションの管理(Stripeカスタマーポータル)から行えます。
  • マーケティングメールの配信停止: メール内の「配信停止」リンクをクリックするか、当社までメールでご連絡ください。
  • 同意の全面撤回: hello@findskill.aiまでメールでご連絡いただくことで、すべての処理に関する同意を撤回できます。なお、同意の撤回により、アカウントに紐づく機能がご利用いただけなくなる場合があります。

処理の法的根拠(GDPR)

欧州経済領域、英国、またはスイスにお住まいの場合、当社は以下の法的根拠に基づいてお客様の個人データを処理します:

  • 契約の履行(GDPR第6条1項(b)): お客様からご依頼いただいたアカウント、コース、証明書、サブスクリプションの各サービスを提供するため。
  • 正当な利益(GDPR第6条1項(f)): サービスのセキュリティ確保、不正防止、集計ベースの利用状況分析、製品改善のため。この処理にはいつでも異議を申し立てていただけます。
  • 同意(GDPR第6条1項(a)): 任意の分析Cookie、マーケティング関連の連絡、および上記の根拠に含まれない将来的なデータ利用について。同意はいつでも撤回していただけますが、撤回前の処理の適法性には影響しません。
  • 法的義務(GDPR第6条1項(c)): 税務、会計、その他の法令遵守のため。

カリフォルニア州住民の権利(CCPA / CPRA)

カリフォルニア州にお住まいの方は、当社が収集する個人情報を知る権利、削除を求める権利、訂正を求める権利、機微な個人情報の利用を制限する権利、および個人情報の「販売」や「共有」からのオプトアウトを行う権利を有します。当社は、CCPA/CPRAで定義される意味での個人情報の販売または共有を行っていないため、オプトアウト手続きは不要です。これらの権利を行使される場合は、hello@findskill.aiまでメールでご連絡ください。権限を与えられた代理人を通じてリクエストを提出していただくことも可能です。これらの権利を行使されたことを理由に、お客様を差別的に取り扱うことはありません。

コンテンツ制作におけるAIツールの使用

当社は、プラットフォーム上で公開するコース、スキル、ブログ記事、その他の静的コンテンツの下書き、翻訳、リサーチのために、制作チームが社内で人工知能ツール(Anthropic Claude、OpenAI ChatGPT、Google Geminiなどの大規模言語モデルを含みますがこれに限定されません)を使用しています。これらのツールは、制作チームが用意した一般的なトピック情報のみを対象に動作します。

この過程でお客様の個人データが利用されることはありません。 アカウントデータ、コースの進捗、クイズの回答、スキルリクエスト、サポートメッセージ、その他のユーザー生成コンテンツをこれらのAIサービスに送信することはありません。お客様の個人情報がAIモデルのトレーニングに使われたり、AIサービスプロバイダーと共有されたりすることもありません。

今後、個人データを第三者AIサービスに送信する機能(AIチューター、AIチャット、AIによるスキル生成支援など)を導入する場合は、以下を実施します:

  1. 本プライバシーポリシーを更新し、具体的なAIプロバイダー名、共有されるデータの内容、その目的を明記します。
  2. Appleガイドライン5.1.2(i)および適用されるプライバシー法令の求めに従い、データの送信前にアプリ内で明示的な同意を取得します。
  3. 同意を拒否された場合でも、AIを利用しない機能には引き続きアクセスしていただけるようにします。

デバイスの権限(iOSアプリ)

当社のiOSアプリは、必要最小限のデバイス権限のみを要求します。現時点では、カメラ、マイク、位置情報、連絡先、写真ライブラリ、ヘルスデータ、HomeKit、カレンダーへのアクセスは要求していません。将来これらのデータを必要とする機能を追加する場合は、その目的を明確に説明する文言とともにiOSの該当権限を要求し、お客様はいつでも拒否していただけます。権限を拒否された場合、その権限を必要とする機能のみが無効となり、アプリのその他の機能は引き続きご利用いただけます。

サブスクリプションと自動更新

有料プランは自動更新型のサブスクリプションとして提供されます。

  • ウェブサイトの場合: 課金はStripeが処理します。アカウント → お支払い情報 → サブスクリプションの管理からいつでも確認、一時停止、解約していただけます。
  • iOSアプリの場合: 課金はAppleによりお客様のApple ID経由で処理されます。サブスクリプションのタイトル、期間、期間ごとの価格は購入前に表示されます。購入確定時にApple IDに登録された支払い方法に課金され、現在の期間終了の少なくとも24時間前までに自動更新を無効にしない限り、サブスクリプションは自動的に更新されます。サブスクリプションの管理・解約はiOS設定 → Apple ID → サブスクリプションから行えます。該当する場合、サブスクリプション購入時には未使用分の無料トライアル期間は失効します。iOSサブスクリプションは、本プライバシーポリシーおよび利用規約に加えて、Appleの標準エンドユーザーライセンス契約(EULA)に準拠します。

データセキュリティ

暗号化された通信(HTTPS/TLS)、安全な認証(OAuth 2.0、Sign in with Apple、Googleサインイン)、ロールベースのアクセス制御、機微なフィールドの保存時暗号化、定期的なセキュリティレビューなど、お客様の個人情報を保護するために適切な技術的および組織的措置を講じています。ただし、インターネット通信は完全に安全ではなく、絶対的なセキュリティを保証することはできません。

データ侵害の通知

お客様の個人情報に重大な影響を及ぼすデータ侵害が発生した場合、適用法令で求められる期間内(GDPR第33条では72時間以内、米国各州法では不合理な遅延なく等)に、影響を受けるユーザーおよび関連する監督当局に通知いたします。通知では、侵害の性質、影響を受けたデータの区分、想定される影響、当社が講じた、または講じる予定の対策についてご説明します。

児童のプライバシー

当サービスは13歳未満のお子様を対象としていません。13歳未満のお子様から故意に個人情報を収集することはありません。そのような情報を収集したと思われる場合は、直ちにご連絡ください。

国際ユーザー

当サービスはアメリカ合衆国から運営されています。米国外から当サイトにアクセスされる場合、お客様の情報は米国に転送され、処理される場合があります。米国のデータ保護法はお客様の国の法律と異なる場合があります。

本ポリシーの変更

本プライバシーポリシーは定期的に更新する場合があります。重要な変更については、本ページに新しいポリシーを掲載し、「最終更新日」を更新することでお知らせいたします。

お問い合わせ

本プライバシーポリシーについてご質問がございましたら、お気軽にご連絡ください:

メール: hello@findskill.ai

Back to Home