Hit-an co.(屋号を Hit-an co. とする個人事業主、以下「当方」)は、学習サービス「WonderLearn」(以下「本サービス」)における個人情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
当方は、認証と保護者向けマイページ(学習記録の管理)を目的として Google 連携ログインを利用します。マーケティング目的での個人情報取得や、必要以上の情報収集は行いません。
1. 基本方針
- 当方は、個人情報の保護に関する法律(個人情報保護法)その他関連法令を遵守します。
- 本サービスでは、サービス提供に必要な最小限の情報のみを取得・保存します。
- 保護者向けマイページにおいて、住所・電話番号・生年月日・学校名等の入力は求めません(将来、機能追加により項目が変わる場合は本ポリシーを改定し、告知します)。
- お子さまに関しては、学習記録を区別するために必要な範囲の表示名(ニックネーム可)等のみを保存し、本名の入力は不要です。
2. 取得する情報
2.1 ログインなしで利用する場合
問題の閲覧・解答は、アカウントなしでも可能です。この場合、当方のデータベースに利用者を特定する情報を保存することはありません(学習記録の保存機能は利用できません)。
ただし、ホスティング事業者(Vercel 等)が、通信の提供・セキュリティ維持のため、IP アドレス、ユーザーエージェント、アクセス日時等の通信ログを短期間保持する場合があります。これらは当方が直接閲覧・保存するものではなく、各事業者のプライバシーポリシーに従います。
2.2 保護者アカウント(Google OAuth ログイン時)
保護者が Google アカウントでログインした場合、Auth.js(NextAuth)を通じて、Google から以下の情報を取得し、当方のデータベースに保存することがあります。
| 項目 | 用途 |
|---|---|
| メールアドレス | アカウント識別、重要なお知らせ(規約改定等) |
| 表示名 | 保護者ダッシュボードでの表示 |
| プロフィール画像 URL | 保護者ダッシュボードでの表示(任意) |
| Google アカウント識別子 | ログイン連携の維持 |
| セッション情報(Cookie 等) | ログイン状態の維持 |
当方は、Google からパスワードを取得しません。Google ログイン画面で表示される取得項目は、Google の OAuth 同意画面および Google のポリシーに従います。
2.3 お子さまプロフィール(保護者が登録)
保護者が保護者ダッシュボードから登録する情報は、次のとおりです。
| 項目 | 必須 | 用途 |
|---|---|---|
| 表示名(ニックネーム可) | 必須 | 複数のお子さまの区別、画面表示 |
| 学年 | 必須 | 学習コンテンツの表示 |
| アバター色 | 任意(初期値あり) | 画面表示 |
当方がお子さまから直接取得しない情報(現時点): 本名、生年月日、住所、電話番号、学校名、写真、保護者以外の連絡先等。
表示名には、第三者が特定できる情報や連絡先を入力しないよう、保護者の方にご配慮をお願いします。
2.4 学習記録(ログイン利用時)
保護者アカウントおよびお子さまプロフィールに紐づき、以下を保存します。
- 問題への回答内容(選択した選択肢)
- 正誤
- 回答日時
- セット・トピック単位の進捗、正答率、習熟度の集計結果
- 学習セッションの開始・最終操作日時
これらは、保護者向けマイページでの学習状況の表示およびサービス改善の参考のために利用します。
2.5 取得しない情報
当方は、以下の情報を現時点では取得・保存しません。
- クレジットカード番号、銀行口座等の決済情報(本サービスは無償提供のため)
- 保護者・お子さまの住所、電話番号
- お子さまの生年月日、学校名、在籍クラス
- 位置情報
- 健康・医療に関する情報その他の要配慮個人情報
- 広告配信・プロファイリング目的の行動履歴(第三者広告ネットワークによるトラッキングは行いません)
3. 利用目的
当方は、取得した情報を以下の目的で利用します。
- 本サービスの提供(学習コンテンツの表示、回答の採点、解説の表示)
- 保護者アカウントの認証、ログイン状態の維持
- お子さまプロフィールの管理、学習記録の保存・表示
- 本サービスの保守、障害対応、セキュリティ確保、不正利用の防止
- 本規約・本ポリシーの改定、メンテナンス、重要なお知らせの通知
- 利用状況の統計的分析(個人を特定しない形式)
- 法令に基づく対応、権利保護
利用目的の範囲外での利用は行いません。目的外利用が必要になった場合は、法令に従い、必要な手続きを行います。
4. 第三者提供
当方は、以下の場合を除き、個人情報を第三者に提供しません。
- 本人(保護者)の同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護に必要で、本人の同意を得ることが困難な場合
5. 委託・外部サービス
本サービスの提供にあたり、以下の外部サービスを利用しています。必要な範囲で個人情報等が各事業者に預けられる場合があります。
| サービス | 提供者 | 預ける情報の例 | 目的 |
|---|---|---|---|
| Google OAuth | Google LLC | メールアドレス、表示名、識別子 | 保護者認証 |
| ホスティング | Vercel Inc. | 通信ログ、実行環境上のデータ | アプリの配信 |
| データベース | Neon Tech Inc. | 上記 2.2〜2.4 の保存データ | データの保管 |
各事業者における取り扱いは、当該事業者のプライバシーポリシーおよび当方との契約に従います。当方は、委託先の選定および必要な監督を行います。
6. 保存期間
- 保護者アカウント、お子さまプロフィール、学習記録は、アカウント削除の請求または長期間の利用停止が確認されるまで保存します。
- セッション Cookie 等は、ログイン維持に必要な期間、またはブラウザの設定に応じて保持されます。
- 法令上保存が義務づけられる場合は、当該期間保存します。
7. 安全管理措置
当方は、個人情報の漏えい、滅失、毀損等を防止するため、以下を含む合理的な安全管理措置を講じます。
- 通信の暗号化(TLS)
- データベースへのアクセス制限(認証情報の適切な管理)
- 最小権限の原則に基づく運用
- 委託先の選定および監督
8. Cookie および類似技術
本サービスでは、主に以下の目的で Cookie を使用します。
| 種類 | 目的 | 必須性 |
|---|---|---|
| 認証セッション(Auth.js) | 保護者のログイン状態の維持 | ログイン利用時に必要 |
お子さま選択(wl_active_child) |
学習記録を紐づけるお子さまの識別 | 複数プロフィール利用時に必要 |
当方は、現時点では第三者による広告・行動ターゲティング用 Cookie は使用しません。
ブラウザ設定により Cookie を無効にできますが、ログインや学習記録の保存等、一部機能が利用できなくなる場合があります。
9. お子さまの個人情報
- 本サービスにおけるお子さまに関する情報は、保護者が登録・管理します。当方は、お子さまから直接個人情報の提供を求めません。
- 保護者は、お子さまプロフィールに入力する表示名等について、必要最小限とし、本名や第三者が特定しうる情報の入力を避けてください。
- お子さまの情報の開示・訂正・削除等については、保護者アカウントの保有者からの請求に応じます。
10. 開示・訂正・削除等の請求
保護者は、個人情報保護法に基づき、当方が保有する自己および自己が管理するお子さまプロフィールに関する個人情報について、以下の請求を行うことができます。
- 利用目的の通知
- 開示
- 訂正・追加・削除
- 利用停止または消去
- 第三者提供の停止
ご請求は、第 12 条の窓口よりご連絡ください。本人確認(ログイン中のメールアドレスからの連絡等)のうえ、合理的な期間内に対応します。法令により対応できない場合は、その理由をお知らせします。
11. 改定
本ポリシーは、法令の改正、本サービスの機能変更等に応じて改定することがあります。重要な変更を行う場合は、本サービス上で告知します。改定後の利用をもって、改定内容に同意したものとみなす場合があります。
12. お問い合わせ窓口
個人情報の取り扱いに関するお問い合わせ、開示等の請求、アカウント削除のご連絡は、下記までお願いします。
- 受付方法: https://hit-an.com/contact のお問い合わせフォーム、または保護者アカウント登録メールアドレスからのメール
- 受付時間: 営業日 10:00〜18:00(JST)。内容確認のうえ、通常 14 営業日以内に回答します。
事業者情報
- 屋号: Hit-an co.
- 住所: 東京都豊島区東池袋 2 丁目 62 番 8 号 BIG オフィスプラザ 1206
- 個人情報保護責任者: 上記事業者本人
制定日: 2026-06-07