プライバシーポリシー
制定日: 2026年6月2日
PASSAI 運営チーム (以下「当サービス」) は、サービス「PASSAI」 (以下「本サービス」) を提供するにあたり、ユーザー (以下「ユーザー」) から取得する情報の取り扱いについて本プライバシーポリシー (以下「本ポリシー」) を定めます。本ポリシーは 利用規約 と一体のものとして適用されます。
1. 基本方針
当サービスは、ユーザーの個人情報を適切に取り扱うことが社会的責務であると 考え、個人情報の保護に関する法律をはじめとする関連法令を遵守し、本ポリシーに 基づき個人情報を取り扱います。
2. 取得する情報
当サービスは、本サービスの提供にあたり以下の情報を取得します。
- アカウント情報: 匿名認証ID (Supabase Auth が発行する UUID)、登録された場合のメールアドレス
- 決済関連情報: Stripe Customer ID、購読プラン (Basic / Premium / Free)、購読状態 (active / canceled / past_due 等)、 次回更新日。
※ カード番号、有効期限、セキュリティコード等の決済情報は Stripe, Inc. が直接取得し、当サービスのサーバには保存されません。 - 利用履歴: AI 機能の利用回数、利用日時、利用機能の 識別子、利用モデル、処理結果のステータス (成功 / エラー / 利用上限超過)
- ユーザーが入力した内容:
- 志望理由書原稿、整理メモ
- 小論文原稿、改善方針メモ
- 自己分析の回答、深掘りメモ、自由メモ
- 面接質問、回答、フィードバック対象データ
- 自己PR の本文
- Tutor の会話履歴
- 基本情報 (学年、志望校・志望学部、受験方式、評定等)
- アクセスログ: IPアドレス、ブラウザ種別、リクエスト日時、 参照ページ等 (ホスティング基盤および Web アプリケーションのサーバが 技術的に取得する情報)
3. 利用目的
取得した情報は、以下の目的の達成に必要な範囲で利用します。
- 本サービスの提供および機能の継続的な改善
- アカウントの認証および管理
- 有料プランの課金処理および購読状態の同期
- AI 機能 (Anthropic Claude) への入力および推論結果の取得
- サービス品質の向上、不具合の検出と修正、利用パターンの分析
- 匿名化されたデータでの統計分析および研究開発
- 不正利用、利用規約違反、セキュリティ脅威の検出と防止
- ユーザーからのお問い合わせへの対応
- 利用規約・本ポリシーの変更、メンテナンス情報、その他の重要なお知らせの送信
4. 第三者提供と業務委託
当サービスは、法令で認められる場合 (司法手続き、生命・身体・財産の保護等) を除き、ユーザーの同意なく個人情報を第三者に提供することはありません。
ただし、本サービスの提供にあたり、以下の事業者に処理の一部を委託しており、 必要な範囲で情報を提供します。各事業者と適切な取扱契約を締結し、安全管理が 行われるよう努めます。
- Stripe, Inc. (米国) — 決済処理。取扱情報: メールアドレス、Stripe Customer ID、購読情報、決済カード情報 (ユーザーが Stripe Checkout で直接入力)
- Anthropic, PBC (米国) — AI 推論 (Claude API)。 取扱情報: ユーザーが AI 機能に入力した文章 (志望理由書、小論文、 自己分析の回答、面接質問・回答、Tutor への質問等)
- Supabase, Inc. (米国) — データベースおよび認証基盤。 取扱情報: アカウント情報、メールアドレス、利用履歴、購読状態、 ユーザー入力内容のうちサーバ側で保存するもの
- Vercel, Inc. (米国) — ホスティング、CDN、エッジ配信。 取扱情報: アクセスログ、リクエスト・レスポンスのメタデータ
各事業者のプライバシーポリシーは、各社の公式サイトをご確認ください。
5. 越境データ転送
前項のとおり、本サービスは米国に拠点を置く事業者を利用しています。そのため、 ユーザーの個人情報および本サービスに入力された情報は、日本国外 (主に米国) のデータセンターで処理・保存される可能性があります。
当サービスは、これらの事業者が個人情報保護のために適切な安全管理措置を 講じていることを利用開始時およびその後定期的に確認します。
6. Cookie および類似技術
当サービスは、本サービスの提供のために以下の用途で Cookie および ローカルストレージ等の類似技術を利用します。
- 認証セッションの維持 (Supabase Auth が発行する認証 Cookie)
- ユーザーの作業状態の保持 (志望理由書下書き、自己分析回答、面接記録等の ローカルストレージ保存)
- サービスの基本的な動作維持に必要な技術的識別子
当サービスは、広告配信および第三者によるトラッキングを目的とした Cookie を 使用していません。
ユーザーは、ブラウザの設定により Cookie の受け入れを拒否することができます。 ただし、その場合は本サービスの一部機能 (ログイン、購読状態の同期、入力内容 の保持等) が正常に動作しない可能性があります。
7. 情報の保存期間
当サービスは、取得した情報を本サービスの提供および各利用目的の達成に必要な 期間、保存します。具体的な目安は以下のとおりです。
- アカウント情報・メールアドレス: アカウントが有効である期間
- 購読状態 (subscriptions): アカウントが有効である期間 (解約後も契約履歴として保存)
- 利用履歴 (AI 利用回数等): 課金集計および品質分析の目的で 取得から 24 ヶ月程度を目安に保存
- ユーザーが入力した文章: ユーザーがアカウントを利用して いる期間、ブラウザ側のローカルストレージおよびサーバ側のデータベースに保存
- 決済情報: Stripe, Inc. 側で同社のポリシーおよび関連法令 (税務、会計、不正利用調査等) に従い保存
- アクセスログ: 不具合調査・不正利用調査の目的で取得から 12 ヶ月程度を目安に保存
ユーザーから第 9 条に基づく削除請求があった場合、合理的な期間内に削除を 行います。ただし、法令上の保管義務がある情報、または不正利用調査のために 必要な情報については、所定の期間保管することがあります。
8. 安全管理措置
当サービスは、取得した個人情報の漏えい、滅失、毀損を防止するため、以下の 措置を講じます。
- 通信の暗号化 (HTTPS / TLS)
- データベースへのアクセス制御 (Row Level Security による所有者単位の データアクセス制限)
- 決済情報のサーバ非保持 (カード情報は Stripe が直接取得・処理)
- 業務委託先の安全管理水準の継続的な確認
- システムの定期的な保守・更新および脆弱性対応
- 運営側担当者へのアクセス権限の最小化
9. ユーザーの権利 (開示・訂正・削除・利用停止)
ユーザーは、当サービスに対し、ご自身の個人情報について以下の請求を行う ことができます。
- 取得している情報の開示請求
- 内容に誤りがある場合の訂正、追加、削除請求
- 個人情報の利用停止または消去の請求
- 第三者への提供の停止請求
請求は、第 11 条のお問い合わせ窓口までご連絡ください。本人確認を行ったうえで、 法令およびシステム上の可能な範囲で合理的な期間内に対応します。請求対応に 伴い、本サービスの一部機能の利用に制限が生じる場合があります。
なお、AI 機能 (Anthropic Claude) に過去送信した内容についてのデータ削除は、 当サービスのデータベースから削除を行うとともに、委託先事業者の規約および 技術仕様に従って削除依頼を行います。
10. 未成年者の利用
本サービスは大学受験を中心とした対象層を想定しており、高校生をはじめとする 未成年者の利用が想定されます。
- 未成年者が本サービスを利用する場合は、法定代理人 (保護者) の同意を 得たうえで利用してください。
- 法定代理人は、本ポリシーおよび利用規約の内容を未成年者に代わって確認し、 同意したものとみなします。
- 有料プランの契約は、法定代理人の同意を得たうえで未成年者本人または 法定代理人が行ってください。同意なき契約が判明した場合、当サービスは ご連絡のうえ契約を解除することがあります。
11. お問い合わせ窓口
本ポリシーおよび個人情報の取扱いに関するお問い合わせ、第 9 条に基づく ユーザーの権利行使の請求は、以下までご連絡ください。
PASSAI 運営チーム
お問い合わせフォームおよび専用連絡先は準備中です。整備までの間は、サイト 上の最新の案内をご確認ください。
12. 本ポリシーの改定
- 当サービスは、法令の改正、サービス内容の変更、業務委託先の変更、その他 必要に応じて本ポリシーを改定することがあります。
- 本ポリシーを改定する場合、当サービスは改定後の内容および効力発生日を、 本サービス内またはお知らせページにて告知します。
- 効力発生日以降のユーザーによる本サービスの利用は、改定後の本ポリシーに 同意したものとみなします。
以上