PRIVACY
プライバシーポリシー
CurveMoraが取り扱う情報と、その利用方法を説明します。
1. 取り扱う情報
アカウント識別子、表示名、Googleから提供される場合のメールアドレスと画像、パスキーの公開鍵資格情報と利用カウンター、設定、教材・資料、記録、復習、メモ、休止期間、出力データ、必要最小限の技術的利用情報を取り扱います。
2. パスキー
パスキーにはWebAuthnを利用します。資格情報ID、公開鍵、カウンター、端末種別、バックアップ状態、名称、日時を保存します。指紋、顔情報、端末PIN、秘密鍵をCurveMoraが受け取ったり保存したりすることはありません。
3. 利用目的
本人確認、アカウントごとのデータ分離、決定論的な復習予定の計算、同期、データ出力、不正利用防止、障害調査、サービス改善のために利用します。
4. AI入力補助
AI下書きを利用者が明示的に依頼した場合だけ、入力原文をOpenAIへ送信します。CurveMoraのAI実行履歴テーブルには原文を保存しません。構造化された下書きは、教材・資料や記録を保存する前に確認画面へ表示します。
5. 外部サービス
PostgreSQLデータ保存にNeon、ホスティングにVercel、任意のログインにGoogle、任意のAI入力補助にOpenAIを利用します。各事業者は、それぞれの利用条件とプライバシー上の約束に従って情報を処理します。
6. 共有
学習内容は初期状態で認証された本人のアカウントだけに表示されます。学習内容を販売せず、教材・資料の名称、メモ、AI入力原文をプロダクト分析イベントへ送りません。
7. 保存期間と削除
利用者が削除するかアカウントを削除するまで保存します。アカウント削除により、アカウント資格情報、教材・資料、記録、復習履歴、休止期間、設定、保存済みAI実行履歴を稼働中のDBから削除します。基盤のバックアップには限定的な保持期間が適用される場合があります。
8. 安全管理と選択
HttpOnlyセッションCookie、userIdで分離されたDBアクセス、入力検証、暗号化セッション、短時間で失効するWebAuthn challengeを利用します。アカウント設定から、データ出力、パスキー管理、ログアウト、アカウント削除を行えます。
9. 方針の変更
重要な変更は、本ページと施行日の更新により示します。本方針に加えて、地域ごとの法的権利が適用される場合があります。