プライバシーポリシー

株式会社プラプラ(以下「当社」)は、Webサービス「meican」(以下「本サービス」)における、ユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。

1. 収集する情報

当社は、本サービスの提供にあたり、以下の情報を収集します。

1.1 ユーザーが提供する情報

アカウント情報(必須)

  • メールアドレス
  • パスワード(暗号化して保存)
  • 表示名

プロフィール情報(任意)

  • 所属(複数可)
  • アバター画像
  • 自己紹介文
  • 連絡先情報(メールアドレス、SNSリンク等)

ユーザー生成コンテンツ

  • 経験カード(タイトル、サマリー、詳細情報、タグ、カテゴリ、経験した年等)
  • チャレンジカード(タイトル、概要、タスク、ジャーナル等)
  • コレクション(名前、説明等)
  • AI対話セッションにおける入力内容

1.2 自動的に収集される情報

サービス利用情報

  • 閲覧履歴
  • 検索履歴
  • 操作ログ
  • ログイン履歴(ログイン試行回数を含む)

アクセス情報(Google Analytics経由)

  • IPアドレス
  • ブラウザの種類
  • デバイス情報
  • ページビュー
  • イベントデータ(カード作成、閲覧、共有等のアクション)

1.3 第三者から取得する情報

Google OAuth認証を利用した場合

  • Googleアカウントに登録されたメールアドレス
  • Googleアカウントに登録された名前
  • Googleアカウントのプロフィール画像

2. 情報の利用目的

当社は、収集した情報を以下の目的で利用します。

2.1 サービス提供

  • アカウントの作成・認証・管理
  • 経験カードの作成支援(AI対話機能)
  • コンテンツの表示・検索・推薦
  • ユーザー間のつながり機能の提供
  • 通知の送信(サービス内通知、メール通知)

2.2 サービス改善

  • 利用状況の分析
  • 新機能の開発
  • ユーザーエクスペリエンスの向上
  • 不具合の修正

2.3 コミュニケーション

  • お問い合わせへの対応
  • 重要なお知らせの送信
  • ダイジェストメールの配信(設定に基づく)

2.4 セキュリティ

  • 不正アクセスの防止
  • 不正利用の監視・対応
  • アカウントのセキュリティ保護

2.5 AI機能の提供

  • 対話による経験の深掘りと構造化
  • 経験カードの自動生成
  • 類似カードの検索・推薦
  • ベクトル埋め込みの生成・保存

3. 情報の第三者提供

当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

3.1 ユーザーの同意がある場合

ユーザーが公開範囲を設定して共有したコンテンツは、設定に応じて他のユーザーに表示されます。

3.2 法令に基づく場合

法令に基づき開示が必要な場合、または裁判所、警察等の公的機関から開示を求められた場合。

3.3 業務委託先への提供

本サービスの提供に必要な範囲で、業務委託先に情報を提供する場合があります。この場合、委託先に対して適切な監督を行います。

4. 外部サービスとの連携

本サービスは、以下の外部サービスと連携しています。これらのサービスには、それぞれのプライバシーポリシーが適用されます。

4.1 認証サービス

サービス名提供元利用目的プライバシーポリシー
Google OAuthGoogle LLCソーシャルログインGoogle プライバシーポリシー

4.2 AI・機械学習サービス

サービス名提供元利用目的送信されるデータ
OpenAI APIOpenAI対話生成、ベクトル埋め込み対話内容、カード情報(タイトル、サマリー、タグ等)

重要: AI機能を利用する際、ユーザーが入力した経験談や対話内容はOpenAI社のサーバーに送信されます。OpenAI社のデータ利用ポリシーについては、OpenAI Privacy Policyをご確認ください。

4.3 メール配信サービス

サービス名提供元利用目的
ResendResend Inc.認証メール、通知メール、ダイジェストメールの送信

4.4 アクセス解析サービス

サービス名提供元利用目的
Google Analytics 4Google LLCアクセス解析、利用状況の分析

Google Analyticsの利用により、Cookieを使用してユーザーの行動情報を収集します。詳細はGoogle アナリティクス利用規約およびGoogle プライバシーポリシーをご確認ください。

5. Cookieの使用

当社は、以下の目的でCookieを使用します。

5.1 必須Cookie

  • セッション管理(ログイン状態の維持)
  • セキュリティ機能

5.2 分析Cookie

  • Google Analyticsによるアクセス解析

ユーザーは、ブラウザの設定によりCookieを無効化することができますが、一部の機能が利用できなくなる場合があります。

6. 情報の保存期間

当社は、利用目的に必要な期間、個人情報を保存します。

情報の種類保存期間
アカウント情報退会後も一定期間保存(不正利用防止のため)
ユーザーコンテンツ論理削除後も一定期間保存
ログイン履歴1年間
AI対話ログ対話完了後1年間

7. セキュリティ対策

当社は、個人情報の漏洩、滅失またはき損の防止その他の安全管理のために、以下の措置を講じています。

7.1 技術的対策

  • パスワードの暗号化(bcrypt、ソルト付きハッシュ)
  • 通信の暗号化(HTTPS)
  • アクセス制御
  • ログイン試行回数制限(5回失敗で15分間ロック)

7.2 組織的対策

  • 個人情報へのアクセス権限の制限
  • 従業員への教育

8. ユーザーの権利

ユーザーは、自己の個人情報について、以下の権利を有します。

8.1 開示請求

当社が保有するユーザーの個人情報の開示を請求することができます。

8.2 訂正・削除請求

ユーザーの個人情報が事実と異なる場合、訂正または削除を請求することができます。

8.3 利用停止請求

ユーザーの個人情報が利用目的の範囲を超えて利用されている場合、または不正に取得されたものである場合、利用の停止を請求することができます。

8.4 退会

ユーザーは、本サービスの設定画面から退会することができます。

8.5 通知設定

ユーザーは、本サービスの設定画面からメール通知の設定を変更することができます。

上記の請求を行う場合は、下記のお問い合わせ先までご連絡ください。本人確認の上、対応いたします。

9. 子どものプライバシー

本サービスは、13歳未満の子どもを対象としていません。当社は、13歳未満の子どもから意図的に個人情報を収集しません。13歳未満の子どもの個人情報を収集したことが判明した場合、当社は速やかにその情報を削除します。

10. 本ポリシーの変更

当社は、法令の改正、サービス内容の変更等に伴い、本ポリシーを変更することがあります。変更後のプライバシーポリシーは、当社ウェブサイトに掲示された時点から効力を生じるものとします。重要な変更がある場合は、ユーザーに通知いたします。

11. お問い合わせ

本ポリシーに関するお問い合わせは、以下の連絡先までお願いいたします。


改訂履歴

  • 2025年11月24日:制定