プライバシーポリシー
運営者・個人情報窓口
- 個人情報取扱事業者
- MEINEXT運営者
- 個人情報窓口
- support@meinext.jp
事業者の氏名及び住所については、法令に基づき本人から請求があった場合、遅滞なく開示します。
- 文書版
- draft-1(適用日:2026-09-14)
1. 運営者とお問い合わせ
MDAの運営者は、サービスの提供に必要な範囲で個人情報を取り扱います。運営者の氏名又は名称、住所、法人の場合の代表者及び個人情報に関する窓口は、「運営者情報・お問い合わせ」で案内する方法により確認できます。運営者情報の照会と、本人の保有個人データの開示等の請求は別の手続です。
2. 取得する情報と利用目的
| 取得情報 | 主な利用目的 |
|---|---|
| 会員ID、メールアドレス、表示名、登録者の役割、学習者の年齢区分 | 登録、認証、年齢に応じた利用資格の確認、連絡 |
| パスワードの検証用ハッシュ、セッション等の認証情報 | ログイン、認証の安全確保、不正利用防止 |
| 法定代理人のメールアドレス、権限に関する申告、同意・拒否・撤回・確認の記録 | 未成年者利用の管理、必要な連絡、同意内容の証明 |
| 同意した規約等の版、本文の識別用ハッシュ、操作日時 | 説明・同意内容の管理、苦情・紛争対応 |
| 教材ID、完了状態、完了・更新日時等の学習進捗 | 学習支援、端末間の表示、履修数・認定管理 |
| 教材への感想、不具合報告、問い合わせと対応記録 | 回答、サービス改善、安全確保 |
| 作品の提出情報、確認記録、認定記録、公開等の選択と同意 | 作品受付、管理者確認、認定、希望された範囲の公開 |
| アクセス・認証・エラー等の技術的記録 | 障害調査、セキュリティ、不正利用防止、必要な運用集計 |
| 本人・代理人確認に必要な最小限の情報 | 法定の請求、訂正、退会、同意撤回、誤送信への対応 |
通常の登録では生年月日を取得・保存せず、「13歳未満」「13〜17歳」「18歳以上」の区分を用います。13歳未満の保護者管理利用では、子どもの実名、メールアドレス、学校名の登録を求めません。ただし、年齢区分や学習記録が保護者の連絡先等と結び付く場合に、その記録を個人情報ではないものとして無条件に扱うことはしません。
パスワードはそのままの文字列で保管しません。パスワード、認証トークン、確認リンクの秘密部分、APIキー等を通常のアクセスログやエラーログに残さないよう管理します。
技術的記録には、アクセス日時、接続元IPアドレス、ブラウザ等の情報、アクセス先、成否、必要な内部ID等が含まれます。取得項目は目的上必要なものに限定し、詳しい対象と期間は「Cookie・外部送信について」に記載します。IPアドレスやブラウザ情報は、アプリの独自集計だけでなく、Webサーバーや配送・監視等の記録も対象として確認します。
無料公開中は決済情報を取得しません。共有チャットを提供せず、その投稿・通報・投稿AI審査のための情報は新たに収集しません。広告目的のプロフィール作成、個人情報の販売、同意のない広告メール配信は行いません。
3. 保存先と外部サービス
主なアプリとPostgreSQLの会員データベースは、さくらインターネット株式会社の東京VPSで管理します。暗号化バックアップは東京・石狩の保管先で管理し、送信メールは同社のメールサービスを利用します。オフラインコピーを作成する場合も、暗号化と媒体のアクセス制限を行います。
メールには宛先、通知本文及び目的に応じた確認リンク等を含みます。利用者が選んだ受信メール事業者による処理や保管は、当該事業者の規程に従います。MDAの送信側を国内に置いても、受信側まで国内のみとなることを保証するものではありません。
運営者は、実際の契約とアクセスの実態を確認し、個人データの取扱いを委託する部分では、必要かつ適切な監督を行います。単にサーバーを利用する部分と、情報を処理する委託を同一視せず整理します。
その他の外部サービスを利用する場合は、送信される情報、相手方、目的及び必要な事項を、利用前に外部送信の案内へ反映します。国内VPSの利用を理由に、すべての処理が国内だけで完結すると表示しません。
4. AIへの送信
現在の無料公開では、MDAサイト内から一般利用者の入力や作品を外部AIへ送る機能を提供していません。教材の閲覧と通常のキーワード検索は、外部AIに入力を送らずに利用できます。
将来、AI検索等を提供する場合は、利用する機能、送信情報、契約相手、取扱国、保持、安全措置、法的根拠及び代替手段を事前に整理して案内します。必要な同意を得る前に送信しません。作品提出、問い合わせ、年齢区分又は法定代理人の連絡先を、説明した目的とは別に自動送信することはありません。
利用者が自分のChatGPT・Codex等へ直接入力した情報は、MDAから送る情報とは別です。外部サービスの契約と設定を確認してください。MDAは利用者のPC全体や外部AIの対話内容を自動取得しません。自分でMDAへ提出した内容は、本ポリシーの対象となります。
5. 第三者への提供・外国での取扱い
法令に基づく場合、必要な本人同意がある場合、利用目的の達成に必要な適法な委託等の場合その他法令上認められる場合を除き、個人データを第三者へ提供しません。
外国での処理や外国にある提供先を利用する場合は、提供に該当するか、必要な同意又は保護措置があるかを確認します。同意を根拠とする場合は、国の制度や提供先の保護措置など必要な情報を示します。相当措置を継続する体制等を根拠とする場合は、必要な継続確認と、法令に基づく情報提供を行います。
未確認の契約・保護措置を確認済みと扱いません。MDAの規約に同意したことが、将来のすべての国外提供や第三者の情報の送信への包括的な許可になるものではありません。
6. 公開・非公開の範囲
会員メール、法定代理人の連絡先、年齢区分、個別の学習進捗、非公開作品、問い合わせ及び本人確認書類は、一般利用者に公開しません。
感想は運営者向けに受け付けます。利用者の声として掲載する場合は、引用する文章、公開名、掲載先について別途同意を求めます。
作品や認定情報は、本人が選択した項目と範囲についてのみ一般公開します。未成年者の場合は法定代理人の同意も確認します。作品公開に同意しないことを理由に、学習や所定の認定で不利益を与えません。
7. 保存期間・退会後の取扱い
必要がなくなった情報は削除するか、再識別ができない形に処理します。単に名前を消しただけで匿名化したと扱うことはしません。
| 情報 | 保存期間の上限・起算点 |
|---|---|
| 仮登録と確認待ち | 仮登録から7日。完了しない場合は失効・削除 |
| 会員基本情報・認証情報・学習進捗 | 利用中。退会処理後30日以内に稼働系から削除 |
| 非公開作品・添付・認定の会員向け詳細記録 | 利用中。退会又は受け付けた削除処理後30日以内に稼働系から削除 |
| 感想・問い合わせ本文 | 対応終了から1年以内。不要となった情報はそれより早く削除 |
| 本人・代理人確認の書類画像 | 確認完了から30日以内に削除。通常登録では提出不要 |
| 技術的なアクセス・認証・障害ログ | 原則として取得から90日以内 |
| 必要最小限の規約同意・法定代理人同意・公開同意等の証跡 | 退会、撤回又は対象利用終了から3年以内 |
| 個人情報請求の対応結果・必要最小限の記録 | 対応終了から3年以内。本人確認画像は別の短期期間に従う |
| 暗号化バックアップ・オフラインコピー | 各コピーの作成から35日以内 |
同意や請求の証跡には、内部ID、対応・同意の種類、対象文書の版と識別用ハッシュ、確認時点、必要な対応結果等を残し、元の作品、全アクセス履歴や本人確認書類を一律に3年間残すことはしません。保管の必要性を定期的に見直します。
法令上必要な保存、現に生じた事故・不正・紛争への対応等で上記を超える保管が必要な場合は、対象・理由・必要期間を限定し、アクセスを制限します。合理的な根拠のない無期限保存は行いません。
退会又は撤回の反映後は新たな会員利用や対象の公開を停止します。稼働系からの削除前に作成したバックアップに、通常の会員データが退会等から最大65日程度残る場合があります。必要最小限の証跡等の例外保存は上表によります。
バックアップを別媒体へ複写しただけで元の保存期限を延長しません。バックアップは日常の閲覧に用いません。復元時は、退会・消去・公開撤回の記録を再反映した後にサービスを再開し、削除対象を通常利用へ戻さないよう管理します。
8. 安全管理
担当者と権限の限定、認証情報の保護、通信の暗号化、本番・テスト環境の分離、必要な更新、バックアップ、監視、管理操作の記録、事故対応の手順を実施します。個人情報を処理する外部事業者の契約と取扱いも確認します。
安全管理措置の概要は窓口で問い合わせることができます。秘密鍵、具体的な接続情報、保護を損なう詳細等は開示しない場合があります。
9. 本人・代理人の請求
法令上の要件に従い、利用目的の通知、保有個人データ及び法令上の第三者提供記録の開示、訂正・追加・削除、利用停止・消去、第三者提供の停止等の申出を受け付けます。
法定代理人又は任意代理人の権限を必要な範囲で確認します。登録メールと異なる連絡先からの申出だけで他の人の情報を渡すことはありません。年齢区分や法定代理人の申告だけで、無条件に全学習記録を開示するものでもありません。
手続は「個人情報に関する請求手続」をご覧ください。
10. Cookie等・事故・改定
ログイン、表示、セキュリティ等に必要なCookieやブラウザ保存機能を利用します。広告配信又は第三者による行動追跡のためのCookie・外部解析は、現在使用しません。実際の名称、目的、期間、送信先は外部送信の案内に記載します。
漏えい等が発生又は疑われる場合は、拡大防止、調査、必要な本人通知・関係機関への報告、再発防止を行います。
本ポリシーを変更する場合は、内容と適用日を案内し、新たな同意が必要な取扱いは同意後に開始します。
文書版:2026-09-14・draft-1