Privacy Policy

MinNoteに関するプライバシーポリシー条項

最終改定日:

この文書は、株式会社ティヤーナ(TIANA, K.K.。以下「当社」といいます)がDr.Consiliumブランドで提供する学習支援サービス「MinNote」に適用される条項です。総則、第三者提供、安全管理、開示・訂正・利用停止等については、当社が公開するプライバシーポリシーの各条項も適用されます。

1. 取得する情報

MinNoteでは、サービスの提供に必要な範囲で、次の情報を取得または保存します。

1.1 アカウント・プロフィール情報

  • Firebase AuthenticationのユーザーID、メールアドレス、認証状態
  • 氏名、公開用ユーザー名、会員番号または学籍番号
  • 医師・学生等の利用者区分、学部、大学、選択した分野・専門領域
  • アカウント作成日時、同意状況、各種設定

氏名、メールアドレス、会員番号・学籍番号等は、本人確認、アカウント管理、不正利用防止、問い合わせ対応のために利用します。公開用ユーザー名を除き、これらを掲示板や問題内コメント上で一般公開することはありません。

1.2 学習・評価情報

  • 問題の閲覧・回答・評価履歴
  • 自己評価(◎、○、△、✖等)、選択した回答、正誤
  • 応答時間、復習間隔、習熟度、連続正解数等の学習パラメータ
  • 科目・年度・問題ごとの進捗、模擬試験結果、学習統計
  • 利用経路、端末種別・プラットフォーム等、学習記録に付随する情報

これらは、学習進捗の保存・同期、復習時期の個別最適化、統計表示、機種変更時の引継ぎ、機能の改善、不正・障害調査のために利用します。

学術研究への利用は、クラウド同期とは別の研究利用画面で、現行の同意文面に明示的に同意したユーザーのデータに限ります。研究用データはユーザーIDを仮名化し、氏名、メールアドレス、会員番号・学籍番号等と分離して取り扱います。学会発表や論文等で個人を識別できる形の情報を公表しません。研究利用への同意をしない場合、または同意を撤回した場合も、MinNoteの通常機能は利用できます。撤回後は新たな研究用抽出から除外しますが、撤回前に適法に作成され、個人との対応関係を復元できない集計結果や、すでに公表済みの研究成果には遡及しない場合があります。

1.3 ユーザー投稿コンテンツ(UGC)

  • 掲示板のスレッドのタイトル・本文、返信、カテゴリー、投稿日時、編集日時
  • 問題内コメントの本文、投稿日時
  • 投稿者の公開用ユーザー名
  • スレッド、返信、問題内コメントに対する「いいね」、いいね数、関連するユーザーID
  • 投稿・返信に対する通報理由、任意の通報メモ、通報者のユーザーID、対応状況
  • ブロックしたユーザーのID、ブロック日時
  • コミュニティ投稿ポリシーのバージョン、同意日時
  • 投稿の編集・削除・非表示、運営によるモデレーションの記録

掲示板のスレッド・返信および問題内コメントは、対象の掲示板または問題を利用する他のユーザーに公開されます。公開用ユーザー名、投稿内容、投稿時刻、いいね数等も表示される場合があります。「いいね」に使用したユーザーIDは、機能提供と通知処理のため内部的に保存します。

通報内容および通報者のユーザーIDは一般公開せず、違反調査、安全確保、モデレーションおよび再発防止のため、権限を持つ運営担当者が確認します。被通報者に通報者のユーザーIDを開示しません。ただし、法令に基づく開示が必要な場合を除きます。

ユーザーをブロックすると、そのユーザーの掲示板スレッド・返信・問題内コメントを当該ユーザーの画面で非表示にし、そのユーザーを送信者とするプッシュ通知を抑止します。ブロック関係は本人の設定として保存し、一般公開しません。投稿時には、明確な脅迫、差別的な侮辱、性的な要求、スパム等を検出するための自動的な文字列チェックを行う場合があります。

投稿内容には、患者を識別できる情報、診療記録、第三者の個人情報、その他公開を予定していない機密情報を入力しないでください。

1.4 プッシュ通知に関する情報

  • Expo Push Tokenその他の通知配信用端末識別子
  • iOS・Android等のプラットフォーム情報
  • 新規スレッド、返信、いいね等の通知設定
  • 通知種別、対象投稿、送信者・受信者のユーザーID、送信状態等の配信管理情報

これらは、ユーザーが許可した端末へ通知を配信し、通知をタップした際に対象の投稿または問題内コメントを開き、重複送信を防止し、無効なトークンを削除するために利用します。

通知本文には、掲示板の投稿者の公開用ユーザー名やスレッドのタイトルが含まれる場合があります。端末のロック画面等に通知内容が表示される可能性があるため、端末側の通知表示設定もご確認ください。問題内コメントへのいいね通知では、いいねしたユーザーの氏名・公開用ユーザー名を通知本文に表示しません。

通知は、Expo Push Serviceを介し、Apple Push Notification serviceまたはFirebase Cloud Messaging等のOS事業者の通知サービスへ送信されます。各事業者による情報の取扱いには、各事業者のプライバシーポリシー等が適用されます。

1.5 技術情報

  • IPアドレス、アクセス日時、障害・不正利用調査に必要なログ
  • アプリ内ローカルストレージ(AsyncStorage等)に保存される問題データ、学習データ、設定、下書き、キャッシュ
  • Firebase等のクラウドサービスに保存されるアカウント情報、同期対象データ、投稿・通知関連データ

これらは、認証状態の維持、オフライン利用、表示速度の改善、サービスの運営・保守、安全確保、障害解析のために利用します。

2. 利用目的

取得した情報は、次の目的で利用します。

  1. アカウント登録、本人確認、認証およびサポート対応
  2. 問題演習、復習、模擬試験、統計、クラウド同期等の学習機能の提供
  3. 掲示板、問題内コメント、いいね、通報、モデレーション機能の提供
  4. プッシュ通知の配信、通知設定の反映、通知先への画面遷移、重複・誤配信の防止
  5. 不正利用、規約違反、セキュリティ事故、障害の防止・調査・対応
  6. サービスの品質改善、新機能の企画・開発および利用状況の集計
  7. ユーザーが別途同意した場合の、仮名化した学習データによる医学教育・学習科学研究
  8. 法令上の義務の履行および権利の保護

MinNoteは、個人情報を販売しません。利用目的の達成に必要な範囲で、クラウド、認証、通知、ホスティング等の事業者へ取扱いを委託する場合があります。

3. 保存期間と削除

  • 認証済みアカウントの情報、同期対象の学習データ、通知設定は、原則としてアカウント利用中および各利用目的に必要な期間保存します。
  • メール認証が完了しない仮登録アカウントは、登録から48時間経過後に自動削除する場合があります。
  • 通知トークンは、ログアウト、別アカウントへの端末移管、トークンの失効、アカウント削除等に応じて削除または更新します。
  • 通知の重複防止に用いる配信管理情報は、原則として作成から7日間保存し、その後自動削除します。
  • ユーザーが削除した投稿・返信は画面上で非表示にされても、通報対応、不正利用防止、監査、法令対応のため、限定された運営環境に一定期間保持される場合があります。
  • 通報内容、通報時点の対象コメントの保全データおよび通報に関する運営通知は、原則として作成から365日間保存します。法令上の義務、係争、重大な安全上の調査等に必要な場合は、その終了まで延長することがあります。
  • 集計済みで個人との対応関係を復元できない統計情報は、アカウント削除後も保持する場合があります。

アカウント削除は、アプリ内の「アカウントを削除」から本人の再認証を行って開始できます。処理が完了すると、認証情報、プロフィール、同期対象の学習データ、通知トークン・設定、本人が設定したブロック一覧その他のアカウント固有データを削除します。コミュニティ上の会話やモデレーションの整合性を保つ必要がある投稿・コメントは、投稿者IDと表示名を復元不能な退会済み識別子へ置き換え、元のアカウントとの関連付けを解除して保持する場合があります。他のユーザーが設定したブロックは、そのユーザーの安全設定を維持するため、元のアカウントと結び付かない同じ退会済み識別子へ移行して保持します。法令上または不正利用・紛争対応上保存が必要な情報は、必要な範囲と期間に限って保持します。端末内データは削除処理時に消去し、バックアップ等から直ちに除去できない場合は通常の上書きサイクルで利用不能にします。

端末内データの消去は、その端末にMinNoteが保存したデータ全体を対象とするため、共有端末では別アカウントの未同期学習データも消去される場合があります。また、削除処理の安全な再試行と削除後のデータ再生成防止のため、元のユーザーIDと退会済み識別子のサーバー内対応情報を短期間保持します。通常は削除完了から24時間後に自動削除の対象とし、障害で処理が完了していない場合は安全に処理を完遂するまで保持します。この対応情報は一般ユーザーへ公開しません。

学習データのクラウド同期停止は、クラウドへの新たな保存を停止する設定です。すでに保存済みのデータの削除を希望する場合は、別途アカウント削除申請または問い合わせ窓口へご連絡ください。

4. ユーザーの選択と権利

  • 通知は、端末の設定で許可・拒否でき、MinNoteの通知設定画面で種類ごとに変更できます。
  • コミュニティ投稿ポリシーへ同意しない場合も、問題演習等の投稿以外の機能は利用できます。
  • 研究利用への同意は任意であり、マイページから同意しない状態への変更または撤回ができます。
  • 保有個人データの開示、訂正、利用停止、消去等を希望する場合は、本人確認のうえ、法令に従って対応します。

5. 委託先・外部サービス

MinNoteは、サービス提供のため次の事業者・サービスへ必要な範囲で情報処理を委託します。これらの事業者が国外の設備で情報を処理する場合があります。当社は、契約、アクセス制御、暗号化その他の適切な保護措置を講じます。

事業者・サービス 主な目的 主に取り扱う情報
Google Firebase / Google Cloud 認証、データ保存、Cloud Functions、セキュリティ・運用 アカウント、学習データ、UGC、設定、技術ログ
Expo Push Service プッシュ通知の中継 Push Token、通知種別、通知先ID、通知本文
Apple Push Notification service / Firebase Cloud Messaging OS端末への通知配信 端末通知トークン、通知内容
WordPressを含む当社のDr.Consilium Web基盤 プライバシーポリシー・問い合わせ窓口の提供 問い合わせ時にユーザーが入力した情報、アクセスログ

これらは当社のために処理を行う委託先であり、当社は個人情報を販売しません。ユーザーが自ら公開するUGC、法令に基づく開示、または本人の同意に基づく場合を除き、第三者が独自の目的で利用するために提供しません。

6. 学習目的のサービスであること

MinNoteは、医療従事者および医療系学生等の学習を支援する教育サービスです。医療機器ではなく、患者の診断、治療方針の決定、処方、患者モニタリングその他の医療行為を目的とするものではありません。掲載情報やユーザー投稿は、個別患者への医学的助言、診断または治療の代替にはなりません。実際の診療では、最新の公的ガイドライン、添付文書、所属施設の手順および資格を有する医療従事者の判断を確認してください。

7. ポリシーの変更

本条項を変更する場合は、変更日と内容を公開ページに表示し、同意内容に重要な変更がある場合はアプリ内で改めて確認または同意を求めます。

8. お問い合わせ

個人情報の取扱い、開示・訂正・利用停止・削除、または本条項に関する問い合わせは、次の窓口からご連絡ください。