プライバシーポリシー
最終更新: 2026 年 6 月
Vunolinは、アメリカ合衆国New Mexico州の法律に基づく独立した教育サービスとして運営されており、ここで説明される個人データの管理者として行動します。お住まいの地域によっては、現地の法律(EU一般データ保護規則、UK GDPR、カリフォルニア州消費者プライバシー法およびCPRAなど)に基づく権利も有する場合があります。本ポリシーは、それらすべてに準拠するよう作成されています。
Vunolin をご利用いただく際に、以下のカテゴリーの個人データを収集します。サービスの提供と改善に必要なデータのみを収集します。以下に各カテゴリーと収集する理由を示します:
アカウント情報. お名前、メールアドレス、パスワード(ハッシュ形式で保存され、平文では決して保存されません)、性別、生年月日、および任意のプロフィール画像。Google または Apple でサインインする場合、これらのサービスが共有する基本的なプロフィール情報を受け取ります。
学習コンテンツ. 作成したコース、レッスンの進捗、問題への回答、あなたのチャット、音声チューターを使用した際の音声書き起こし。これらがサービスをあなた向けにパーソナライズする内容です。
利用データ. どの機能を利用しているか、レッスンにかかる時間、製品改善に役立つ集計パターンなど。不正調査などの正当な理由がない限り、これらのデータを個人レベルで確認することはありません。
お支払い情報. 請求先メールアドレス、購入したプラン、取引リファレンスです。カード番号とCVVは、Paddle(ウェブ)またはAppleとGoogle(アプリ内課金)によって直接処理されます。当社が完全なカード情報を見たり保存したりすることは一切ありません。
デバイスおよびログデータ. IP アドレス、ブラウザまたはアプリのバージョン、オペレーティングシステム、言語設定、基本的なクラッシュレポート、アクティビティのタイムスタンプ。これは現代のあらゆるサービスが自動的に収集するもので、セキュリティ、デバッグ、レート制限に使用します。
コミュニケーション. お問い合わせメールやフィードバックフォームを通じてお送りいただくメッセージ。フォローアップできるよう、また将来のサポートスタッフが文脈を把握できるよう保管します。
データの使用方法
以下の目的でお客様の個人データを処理します:
- 学習サービスを提供し、あなたに合わせてパーソナライズし続けること
- アカウント、サブスクリプション、請求を管理すること
- Paddle、Apple、またはGoogleを通じて支払いを処理すること
- 集計された分析を通じて製品を改善すること
- 不正、悪用、セキュリティインシデントを検知すること
- サービスの更新やサポートについてあなたと連絡を取ること
- 税務記録や適法な要請などの法的義務を遵守すること
処理の法的根拠
EU GDPR および英国 GDPR(GDPR Article 6)に基づき、以下の法的根拠に依拠しています。他の法域が適用される場合は、相当する現地概念に対応させます。
契約の履行. お申し込みいただいたサービスを提供するため(アカウント運用、コース生成、お支払い処理など)。
お客様の同意. 任意の分析、任意のマーケティングメール、および厳密に必要な範囲を超えて収集するデータについて。クッキーバナーまたはアカウント設定からいつでも同意を撤回できます。
正当な利益. セキュリティ、不正防止、悪用検出、サービス改善のため。これらの利益とあなたの権利を比較考量し、当社の利益があなたの基本的なプライバシーを上回らない場合にのみ進めます。
法的義務. 税法上必要な記録を保持し、当局からの合法的な要請に対応し、消費者保護規則を遵守するため。
データの共有先
以下のカテゴリーの受信者とのみ、かつサービス運営または法令遵守に必要な場合にのみデータを共有します。お客様の個人データを販売することは決してありません。
Paddleは当社のMerchant of Record(記録上の販売者)であり、ウェブ上で行われた支払いを処理し、請求、税金、領収書を取り扱います。カード情報はPaddleの安全なフォームを通じて直接Paddleに送信され、当社のサーバーに届くことは一切ありません。PaddleはPCI DSS Level 1に準拠しています。
Apple App Store および Google Play がアプリ内購入を処理します。アプリ内でサブスクリプションを購入すると、ストアが支払いを処理し、レシートを当社で検証します。お客様のカード情報を当社が確認することはありません。
当社のホスティングおよび認証プロバイダーがデータベースを保管し、サインインを管理します。当社のウェブインフラプロバイダーがアプリケーションを配信し、コンテンツ配信ネットワークを通じてリクエストをルーティングします。いずれも、お客様に対する当社のコミットメントを反映したデータ処理契約の下で運営されています。
コースコンテンツの生成と音声チューターの稼働のために AI プロバイダー(OpenAI、Anthropic、Google など)を利用します。お客様のリクエストの履行に必要なプロンプト内容のみが送信されます。これらのプロバイダーが当該プロンプトでモデルを学習させることは許可していません。テキストのリクエストは OpenRouter ゲートウェイ経由で送られ、音声は ElevenLabs で合成されます。音声入力は、お使いの端末またはブラウザの音声認識サービスによって文字起こしされる場合があります。
当局へは法令で要求された場合のみ。特定のデータ開示を求める合法的な命令を受け取った場合は従いますが、過度に広範な要請と考えられるものについては異議を申し立てます。
国際的なデータ移転
当社および当社のサービスプロバイダーは、米国およびその他の国でサーバーを運用しています。個人データが国境を越えて、例えばEU、英国、またはEEAから米国へ移転される場合、当社は認められた移転保護措置に依拠します。十分性認定が存在する場合はそれに、存在しない場合は欧州委員会および英国情報コミッショナー局によって承認された標準契約条項(英国国際データ移転補遺を含む)に依拠します。
当社が講じている保護措置の写しを、メールにてご請求いただけます。
データの保持期間
本ポリシーに記載された目的に必要な期間のみ、お客様のデータを保持します。目安となる保持期間:
- アカウントデータ:アカウントを削除するまで。
- 学習コンテンツ(コース、進捗):関連コースまたはアカウントを削除するまで。 チャット:最長 30 日。
- お支払い記録および請求書:税務・会計法を満たすため最長 7 年間。
- サーバーおよびセキュリティログ:最長 30 日。
- サポートのやり取り:サポートチケットがクローズされてから最長 30 日間。
- バックアップ:主削除後最長 30 日、その後完全に消去。
お客様の権利
どこにお住まいでも、お客様は個人データに関する権利を有します。EU GDPR、英国 GDPR、およびカリフォルニア州消費者プライバシー法に基づき、以下が含まれます:
- データのコピーへのアクセス権
- 不正確なデータを訂正する権利
- データの削除を求める権利(忘れられる権利)
- データの処理を制限する権利
- 処理に異議を申し立てる権利
- 一般的な形式でのデータポータビリティの権利
- 同意をいつでも撤回する権利
- データ保護当局に苦情を申し立てる権利
- 機微な個人情報の利用を制限する権利
- プライバシーに関する権利を行使したことを理由に異なる取り扱いを受けない権利
これらの権利を行使するには、お問い合わせページからご連絡ください。30 日以内に回答いたします。複雑な要請でさらに時間が必要な場合は、その理由をお伝えします。
お住まいの地域のデータ保護監督機関(supervisory authority)に苦情を申し立てることも可能です。英国では情報コミッショナー事務局(ico.org.uk)です。EU 内では edpb.europa.eu から該当監督機関を確認できます。カリフォルニア州では CCPA に基づく権利について、カリフォルニア州プライバシー保護局(cppa.ca.gov)にご連絡いただけます。
お子様のプライバシー
Vunolin は 13 歳以上の方を対象としています。13 歳未満のお子様の個人データを意図的に収集することはありません。
13 歳から 17 歳までの方は、保護者の関与の下でサービスをご利用ください。アカウントを作成することにより、お住まいの地域で法的に必要な同意を有していることを確認するものとします。
13 歳未満のお子様が個人データを当社に提供したと思われる場合は、お問い合わせページからご連絡ください。速やかに削除いたします。これには適用される範囲で米国児童オンラインプライバシー保護法(COPPA)の遵守も含まれます。
クッキーおよび類似技術
サインイン、言語設定、セキュリティのために必須のCookieを使用します。あなたの同意があれば、どの機能が使われているかを把握するために限定的な分析Cookieも使用することがあります。Paddleおよび当社の分析プロバイダーが設定するサードパーティCookieを含む完全な一覧については、当社のクッキーポリシーをご覧ください。
データの保護方法
業界標準の対策によりお客様のデータを保護しています:
- 通信中のデータには TLS 1.2 以上
- 機密フィールドの保存時暗号化
- パスワードは bcrypt でハッシュ化
- アカウントには任意の二要素認証
- 定期的なセキュリティレビューおよび依存関係監査
- 業務上必要なスタッフのみに制限された内部アクセス
本ポリシーの変更
サービスの進化や法律の変更に応じて本ポリシーを更新する場合があります。重要な変更についてはメールまたはアプリ内通知でお知らせします。本ページ冒頭の日付は常に最新版を反映しています。
お問い合わせ
本ポリシーやデータの取り扱いについてご質問がある場合は、お問い合わせページからお問い合わせください。原則として 2 営業日以内に回答いたします。