任期制自衛官試験対策サービス プライバシーポリシー
制定日:2026年6月1日 最終改定日:2026年5月11日(AI ソロプレナー前提・AI 関連条項強化版に改訂)
【CEO向けコメント】 プライバシーポリシーは、個人情報保護法(2022年4月施行の改正法)に基づく法定義務です。 違反すると、個人情報保護委員会から指導・勧告・命令の対象となり、悪質な場合は刑事罰(最大1億円の罰金)もあります。 特に2022年改正法で追加された「Cookie・個人関連情報の規制」「漏洩時の本人通知義務」「保有個人データの開示請求権の拡大」に対応しています。 2026-05-11 改訂で、(1) AI 問い合わせ Bot へのデータ送信、(2) 学習データの AI 学習目的利用、(3) AI ログの保管期間、を追加しました。
第1条(事業者情報)
【CEO向けコメント】 個人情報取扱事業者の特定は個人情報保護法の必須記載事項です。
本プライバシーポリシー(以下「本ポリシー」といいます)は、荒川 拓也(以下「運営者」といいます)が提供する「任期制自衛官試験対策」(以下「本サービス」といいます)における、利用者の個人情報(以下「個人情報」といいます)の取扱いを定めるものです。
- 事業者氏名:荒川 拓也(個人事業主)
- 所在地:請求があり次第遅滞なく開示します
- 個人情報保護管理者:荒川 拓也
- 連絡先:本サービス内のお問い合わせフォーム
第2条(個人情報の定義)
本ポリシーにおける「個人情報」とは、個人情報の保護に関する法律(以下「個人情報保護法」といいます)第2条第1項に定める「個人情報」を指し、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日、住所、電話番号、連絡先その他の記述等により特定の個人を識別できる情報(個人識別符号を含みます)を指します。
【CEO向けコメント】 2022年改正法で追加された「個人関連情報」(Cookie、IPアドレス等)への対応は第7条で別途記載しています。
第3条(取得する個人情報)
【CEO向けコメント】 取得する情報の項目を網羅的に記載することが個人情報保護法の透明性原則に合致します。2026-05-11 改訂で、AI 問い合わせ Bot への入力内容を取得情報として明示しました。
運営者は、本サービスの提供にあたり、以下の個人情報を取得します。
(1) 利用登録時に取得する情報
- 氏名
- メールアドレス
- 受験予定試験区分(任期制自衛官・一般曹候補生・航空学生のいずれか)
- パスワード(暗号化して保管)
(2) 決済時に取得する情報
- クレジットカード情報(Stripe で保管され、運営者は保有しません)
- 決済履歴(金額、決済日時等)
(3) サービス利用時に取得する情報
- 学習履歴(解答内容、正答率、利用時間、学習進度等)
- AI チャット質問機能における質問内容および AI 出力(回答内容)
- AI 問い合わせ Bot における問い合わせ内容および AI 応答(操作方法・契約内容・解約手続等に関する照会)
- アンケート・お問い合わせ内容
(4) 自動的に取得する情報(個人関連情報を含む)
- IP アドレス
- Cookie 情報
- ブラウザ種別・バージョン
- 端末情報(OS、デバイス種別)
- アクセス日時・閲覧ページ
- リファラー情報
第4条(個人情報の利用目的)
【CEO向けコメント】 個人情報保護法17条により、利用目的をできる限り特定し、本人に通知・公表する義務があります。利用目的の範囲を超える利用は別途同意が必要です。2026-05-11 改訂で、AI 関連の利用目的(サービス改善・AI モデル評価)を明確化しました。
運営者は、取得した個人情報を以下の目的で利用します。
- 本サービスの提供(アカウント認証、学習コンテンツ提供、AI 機能の提供、AI 問い合わせ Bot による応答)
- 利用料の請求および決済処理
- 無料トライアル登録および無料トライアル期間満了に伴う初回課金処理
- 本サービスに関する各種お知らせの送付(無料トライアル満了通知、自動更新通知、解約完了通知等)
- 利用者からの問い合わせ・要望への対応(AI 問い合わせ Bot および運営者による対応)
- 本サービスの品質向上、新機能の開発、利用状況の分析
- AI 機能の最適化およびサービス改善のためのデータ分析
- 利用者の解答履歴、AI チャット質問内容、AI 問い合わせ Bot への質問内容を、AI モデルの応答品質評価・プロンプト改善・ハルシネーション検出等のサービス改善目的で利用します。
- 上記分析は、利用者の個人を特定できない統計的な集計・サンプリングまたは運営者の管理下にあるサーバ内での内部評価として実施されます。
- 利用者の個人情報を特定可能な状態で、第三者の AI モデル(Anthropic Claude を含む)の学習データに使用することは一切ありません(第5条第4項に詳細記載)。
- 利用規約違反行為への対応
- 法令に基づく対応
- 本サービスに関連する情報の提供(マーケティング目的のメール配信を含む。利用者は配信停止可能)
- 紛争・トラブル発生時の対応
第5条(個人情報の第三者提供)
【CEO向けコメント】 Stripe(決済)、Anthropic(AI)への提供は「業務委託」または「個人情報の第三者への提供」のいずれの位置づけかを明確化することが重要です。海外事業者への提供は、改正法28条で別途同意の取得が義務化されました。
-
運営者は、以下の場合を除き、あらかじめ利用者の同意を得ることなく、個人情報を第三者に提供しません。
- (1) 法令に基づく場合
- (2) 人の生命、身体または財産の保護のために必要がある場合であって、利用者の同意を得ることが困難である場合
- (3) 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、利用者の同意を得ることが困難である場合
- (4) 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、利用者の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
-
前項にかかわらず、運営者は、以下の事業者に対し、個人情報の取扱いを業務委託します。利用者は、本ポリシーに同意することにより、以下の業務委託にも同意するものとします。
| 委託先 | 委託する業務 | 提供される情報 | 所在地 |
|---|---|---|---|
| Stripe, Inc. | 決済処理 | 氏名、メールアドレス、クレジットカード情報、決済金額 | 米国 |
| Anthropic, PBC | AI 機能(Claude API)の提供(学習解説生成・AI チャット質問応答・AI 問い合わせ Bot 応答を含む) | AI チャット・AI 問い合わせ Bot への入力内容(質問文・学習履歴の抜粋・操作に関する照会内容) | 米国 |
| Cloudflare, Inc. | サーバ・データ保管 | 氏名、メールアドレス、学習履歴等の本サービス上の全データ | 米国 |
-
外国にある第三者への個人情報の提供について(個人情報保護法28条対応)
- 上記の委託先はいずれも米国に所在しており、米国の個人情報保護制度は日本と異なります。
- 米国には EU が認める「十分性認定」に相当する包括的な個人情報保護法はありませんが、各事業者は GDPR、CCPA 等の国際的なプライバシー基準に準拠した運用を行っています。
- Stripe は PCI DSS Level 1 認証、Anthropic は SOC 2 Type II 認証、Cloudflare は ISO 27001 等の国際認証を取得しています。
- 利用者は、本ポリシーに同意することにより、上記委託先への個人情報の提供に同意するものとします。
-
Anthropic Claude API における個人情報の取扱いについて
- 利用者が AI チャット質問機能・AI 問い合わせ Bot に入力した内容(質問文、学習履歴の抜粋等)は、Anthropic, PBC が運営する Claude API に送信されます。
- Anthropic 社の Commercial Terms of Service により、API 経由で送信されたデータは、同社の AI モデルの学習・訓練データとして使用されません。
- Anthropic 社のデータは、原則として 30日以内に削除されます(信頼性・安全性確保のための一時保管を除く)。
- 詳細は Anthropic 社のプライバシーポリシーおよび商用利用規約をご確認ください。
-
AI モデル評価・サービス改善目的での学習データの利用について
- 運営者は、第4条第7号に定める「AI 機能の最適化およびサービス改善のためのデータ分析」を行うにあたり、利用者の解答履歴、AI チャット質問内容、AI 問い合わせ Bot への質問内容を、運営者の管理下にあるサーバ内で内部評価用に使用します。
- この内部評価には、AI 応答品質の確認、プロンプト改善、ハルシネーション検出、不適切回答の検出等が含まれます。
- 内部評価のために運営者が AI モデル(Anthropic Claude を含む)を呼び出す場合、本条第4項の Anthropic 社の取扱い(学習データに使用されない旨)が適用されます。
- 利用者は、本ポリシー第10条に定める方法により、自らの学習データを内部評価に使用しないよう請求することができます(利用停止請求)。
第6条(個人情報および AI ログの保管期間)
【CEO向けコメント】 個人情報保護法19条「データの正確性・最新性」、22条「目的達成時の遅滞なき消去努力義務」に対応した条文です。2026-05-11 改訂で、AI ログの保管期間(180日)を明確化しました。
-
運営者は、個人情報および AI ログを以下の期間保管します。
- 会員登録情報:会員登録期間中および退会後1年間
- 決済履歴:法令(電子計算機を使用して作成する国税関係帳簿書類の保存方法等の特例に関する法律施行規則)に基づき7年間
- 学習履歴:会員登録期間中および退会後30日間
- AI チャット質問・回答ログ:会員登録期間中および退会後180日間(運営者の内部評価・サービス改善目的のため。会員登録期間中はサーバ内に保管、退会後は匿名化して統計分析のみに使用)
- AI 問い合わせ Bot のログ:会員登録期間中および退会後180日間(運営者の内部評価・サービス改善目的のため。匿名化処理後は統計分析のみに使用)
- お問い合わせ履歴(メール対応分):対応終了後3年間
- アクセスログ・Cookie 情報:取得から13か月間
-
保管期間経過後の個人情報および AI ログは、復元不可能な方法により遅滞なく削除します。
-
利用者は、本ポリシー第10条の手続により、保管期間内であっても自らの個人情報・AI ログの削除を請求することができます。
第7条(Cookie および類似技術の使用)
【CEO向けコメント】 2022年改正法で「個人関連情報」として規制対象となりました。Cookie 単体では個人を特定しなくても、自社 DB と紐付けされた場合は個人データに該当します。プライバシーポリシーへの明記が必須です。
-
本サービスは、利便性向上、利用状況分析、認証維持等の目的で、Cookie および類似技術を使用します。
-
本サービスで使用する Cookie の種類は以下のとおりです。
| Cookie 種別 | 目的 | 保管期間 |
|---|---|---|
| 必須 Cookie | ログイン認証、セキュリティ維持 | セッション終了時または30日間 |
| 機能性 Cookie | 利用者の設定(言語、表示設定等)の保存 | 1年間 |
| 分析 Cookie | 利用状況分析(Google Analytics 4 等を使用) | 最長13か月間 |
-
利用者は、ブラウザの設定により Cookie の受け入れを拒否することができます。ただし、必須 Cookie を拒否した場合、本サービスの一部機能が利用できなくなります。
-
本サービスは、利用者の同意を得ない限り、Cookie 情報と個人情報を紐付けて第三者に提供することはありません。
-
分析ツールについて
- Google Analytics 4: Google LLC が提供するアクセス解析ツール。匿名化された利用統計データを収集します。詳細は Google Analytics 利用規約 および Google プライバシーポリシー をご参照ください。
第8条(個人情報の安全管理)
【CEO向けコメント】 改正個人情報保護法では、安全管理措置の内容を「本人が知り得る状態に置く」義務があります。
運営者は、個人情報の漏洩、滅失、毀損を防止するため、以下の安全管理措置を講じます。
(1) 組織的安全管理措置
- 個人情報の取扱責任者の選任(運営者本人)
- 個人情報取扱業務マニュアルの整備
- 漏洩等の事故発生時の対応手順の整備
- AI 機能利用に関する取扱基準の整備(「AI 倫理ガイドライン」参照)
(2) 人的安全管理措置
- 個人情報を取り扱う者への定期的な教育・研修
- 業務委託先との秘密保持契約の締結
(3) 物理的安全管理措置
- 個人情報を取り扱う端末への施錠・パスワード保護
- 個人情報を含む書類等の施錠保管
(4) 技術的安全管理措置
- 個人情報へのアクセス権限の管理
- 個人情報の暗号化(HTTPS 通信、データベース暗号化)
- 不正アクセス防止のためのファイアウォール設置
- ウイルス対策ソフトの導入
- アクセスログの定期的な監査
- AI 機能呼び出し時の通信暗号化(HTTPS / TLS 1.2 以上)
- AI ログへのアクセス制限(運営者本人のみ)
(5) 外的環境の把握
- 米国に所在する委託先(Stripe、Anthropic、Cloudflare)の個人情報保護制度について、本ポリシー第5条第3項に記載のとおり把握しています。
第9条(個人情報の漏洩等が発生した場合の対応)
【CEO向けコメント】 2022年改正法22条の2により、個人情報漏洩時の個人情報保護委員会への報告および本人通知が義務化されました(1,000人超の漏洩、要配慮個人情報の漏洩等)。
-
運営者は、個人情報の漏洩、滅失、毀損その他の事故(以下「漏洩等」といいます)が発生した場合、速やかに以下の対応を行います。
- (1) 事故の事実確認および影響範囲の特定
- (2) 二次被害防止のための応急措置
- (3) 個人情報保護委員会への報告(個人情報保護法22条の2に基づく)
- (4) 影響を受ける利用者への通知(個人情報保護法22条の2第2項に基づく)
- (5) 再発防止策の策定および実施
-
漏洩等の事案発生時の本人通知は、原則として登録された電子メールアドレスへの送信および本サービス上の掲示により行います。
第10条(利用者の権利)
【CEO向けコメント】 改正個人情報保護法28条〜35条で、本人の権利が拡大されました。「短期保存データ」も開示請求対象になり、デジタル形式での開示請求も認める必要があります。
-
利用者は、運営者に対し、以下の請求を行うことができます。
- (1) 利用目的の通知請求(個人情報保護法32条)
- (2) 保有個人データの開示請求(個人情報保護法33条)
- (3) 訂正・追加・削除の請求(個人情報保護法34条)
- (4) 利用停止・消去の請求(個人情報保護法35条。AI 機能の内部評価への利用を拒否する場合を含む)
- (5) 第三者提供の停止請求(個人情報保護法35条)
-
前項の請求方法は以下のとおりです。
- 請求先:本サービス内のお問い合わせフォーム
- 必要書類:本人確認書類(運転免許証、マイナンバーカード等のコピー)
- 回答期間:請求受領後、30日以内
- 手数料:開示請求および利用目的の通知請求については、1件あたり 1,000円(消費税込)の手数料を申し受けます。訂正・削除・利用停止請求は無料です。
- 開示方法:原則として書面または電子データ(PDF)での開示
-
運営者は、法令に基づき、請求に応じない場合があります。応じない場合は、その理由を利用者に通知します。
第11条(未成年者の個人情報の取扱い)
【CEO向けコメント】 自衛官試験の受験対象には18歳未満(高校生)も含まれるため、未成年対応は重要です。
- 本サービスを利用する者が未成年(18歳未満)である場合、利用者は事前に親権者または法定代理人の同意を得るものとします。
- 未成年者の個人情報を取得する場合、運営者は親権者または法定代理人の同意を得るための合理的な努力を行います。
- 親権者または法定代理人から、未成年者の個人情報の削除等の請求があった場合、運営者は速やかに対応します。
第12条(プロファイリングおよび AI による自動処理)
【CEO向けコメント】 AI 機能による自動的な弱点分析・出題は、GDPR等で「プロファイリング」として規制対象になります。日本の個人情報保護法でも透明性確保が望まれます。2026-05-11 改訂で、AI 問い合わせ Bot および学習データの AI 評価利用についても透明性を確保しました。
- 本サービスは、利用者の学習履歴を AI で分析し、以下のような自動処理(プロファイリングおよび AI による応答生成)を行います。
- (1) 弱点分野の特定および個別最適化された問題出題
- (2) AI チャット質問機能による自動応答(学習内容に関する質問への回答)
- (3) AI 問い合わせ Bot による自動応答(操作方法・契約内容に関する質問への回答)
- (4) 解答履歴に基づく学習進度の自動分析
- 上記の自動処理は、利用者の学習効率向上およびサポート効率化を目的としており、利用者に対して法的または同等の重大な影響を及ぼすものではありません。
- 自動処理(AI 応答)の結果に疑義がある場合、利用者はお問い合わせフォームより異議を申し立てることができます。運営者は誠実に対応し、必要に応じて運営者本人による回答(メールによる個別対応)を提供します。
- 運営者は、本ポリシー第6条に定める AI ログを用いて AI 応答品質の評価・改善を行いますが、評価結果に基づく不利な処分(例:利用者の利用停止)を、AI のみの判断によって自動的に行うことはありません。
第13条(プライバシーポリシーの変更)
- 運営者は、必要に応じて本ポリシーを変更することがあります。
- 重要な変更を行う場合、運営者は変更内容および施行日を本サービス上または電子メールにて、施行日の30日前までに利用者に通知します。
- 軽微な変更については、本サービス上での掲示をもって通知に代えることができます。
第14条(お問い合わせ窓口)
個人情報の取扱いに関するお問い合わせ・苦情・相談は、以下の窓口までご連絡ください。
- 窓口:本サービス内のお問い合わせフォーム
- 対応者:個人情報保護管理者 荒川 拓也
- 対応方法:1次回答は AI 問い合わせ Bot による自動応答(即時)、個別対応が必要な事項は運営者が3営業日以内に初回返信
なお、認定個人情報保護団体への苦情申出も可能です。
運営者:荒川 拓也(個人事業主) 所在地:請求があり次第遅滞なく開示
以上