PRIVACY
プライバシーポリシー
CurveMoraが取り扱う情報と、その利用方法を説明します。
1. 取り扱う情報
アカウント識別子、表示名、利用者またはGoogleから提供されるメールアドレス、GoogleまたはXから提供される場合の画像、パスキーの公開鍵資格情報と利用カウンター、設定、教材・資料、記録、反復、メモ、休止期間、出力データ、必要最小限の技術的利用情報を取り扱います。
2. パスキー
パスキーにはWebAuthnを利用します。資格情報ID、公開鍵、カウンター、端末種別、バックアップ状態、名称、日時を保存します。指紋、顔情報、端末PIN、秘密鍵をCurveMoraが受け取ったり保存したりすることはありません。
3. 利用目的
本人確認、アカウントごとのデータ分離、決定論的な復習予定の計算、同期、データ出力、不正利用防止、障害調査、サービス改善のために利用します。
4. 任意のAI機能
AI入力下書きを利用者が明示的に依頼した場合だけ、入力原文をOpenAIへ送信します。任意のAI週次解釈では、復習回数、学習時間、評価比率、期限超過件数、予測保持率、記録済み重要度などの集約値だけを送信し、教材・資料や記録の名称、タグ、メモ、入力原文は送りません。汎用のAI原価・運用テレメトリにはプロンプト本文や応答本文を保存しません。
5. 外部サービス
PostgreSQLデータ保存にNeon、ホスティングにVercel、任意のログインにGoogleとX、メールアドレス確認にResend、任意のAI機能にOpenAIを利用します。各事業者は、それぞれの利用条件とプライバシー上の約束に従って情報を処理します。
6. 共有
学習内容は初期状態で認証された本人のアカウントだけに表示されます。学習内容を販売せず、教材・資料の名称、メモ、AI入力原文をプロダクト分析や汎用のAI生成原価テレメトリへ送りません。
7. 保存期間と削除
主要なアカウント情報と学習データは、利用者が削除するかアカウントを削除するまで保存します。構造化されたAI入力補助のキャッシュ記録は30日後、限定的なAI生成運用テレメトリは90日後に削除し、アカウント削除時にはそれより早く削除される場合があります。基盤のバックアップには限定的な追加保持期間が適用される場合があります。
8. 安全管理と選択
HttpOnlyセッションCookie、userIdで分離されたDBアクセス、入力検証、暗号化セッション、短時間で失効するWebAuthn challengeを利用します。アカウント設定から、データ出力、パスキー管理、ログアウト、アカウント削除を行えます。
9. 方針の変更
重要な変更は、本ページと施行日の更新により示します。本方針に加えて、地域ごとの法的権利が適用される場合があります。