1. 適用範囲と運営者
本ポリシーは、HanagaLab(以下「運営者」)が提供する韓国語学習アプリ「韓単・KANTAN」、本Webサイト、および広告なしプランの購入確認API(以下、あわせて「本サービス」)に適用されます。
- サービス名
- 韓単・KANTAN
- 運営者
- HanagaLab
- お問い合わせ
- daeyeobi@gmail.com
2. 取り扱う情報
2.1 端末内に保存する学習情報
学習計画、学習曜日、目標、進捗、回答結果、復習間隔、保存した教材、TOPIKの練習結果、通知設定、アクセシビリティ設定などを利用者の端末内に保存します。アカウント登録は不要であり、これらの学習情報を運営者のサーバーへ同期しません。
利用者が書き出しまたは読み込みを選んだ場合、学習情報をJSON形式のファイルとして書き出したり、JSON形式のファイルから読み込んだりします。共有先や保存先は利用者自身が選択します。
2.2 広告に関する情報
無料版ではGoogle Mobile Ads SDKおよびGoogleの同意管理機能を使用します。広告の配信、効果測定、不正利用の防止、同意状態の管理のため、Googleが広告識別子、IPアドレス、端末・アプリ情報、広告への反応、おおよその位置情報、同意に関する選択内容などを取り扱う場合があります。実際に取り扱われる項目は、端末、地域、同意状態、Googleの仕様により異なります。
運営者は、回答内容、個人メモ、学習中の音声、学習進捗を広告リクエストに含めません。広告リクエストを送信できる状態であることを確認できない場合、アプリは広告リクエストを送信しません。
2.3 購入および定期購入に関する情報
広告なしプランの購入と請求はApp StoreまたはGoogle Playが処理します。運営者はクレジットカード番号などの支払情報を取得しません。
広告なしプランの利用状況を確認するため、アプリは商品ID、ストア種別、およびAppleの署名済み取引情報・レシートまたはGoogle Playの購入トークンを運営者の購入確認APIへ送信します。APIはAppleまたはGoogleへ照会し、購入が有効かどうかと有効期限を確認します。
2.4 サーバーの安全な運用に必要な情報
購入確認APIでは、不正な連続アクセスを防ぐために購入情報と送信元IPアドレスから秘密鍵付きハッシュ(HMAC)を生成します。購入情報やIPアドレスの原文を、運営者のデータベースやRedisには保存しません。Google Playから送られる通知についても、通知IDのHMACを重複処理の防止に使用します。
ホスティング事業者は、サービス提供とセキュリティ確保のため、IPアドレス、日時、User-Agent、リクエスト先などの標準的なアクセス情報を処理する場合があります。本Webサイトは独自のアクセス解析、広告、Cookieを使用しません。
3. 利用目的
- 端末上で学習計画、復習、進捗表示、通知、データの書き出し・読み込みを提供するため
- 利用者の同意状態に応じて広告を配信し、広告の不正利用を防止するため
- 広告なしプランの購入、復元、有効期限、払い戻しの状態を確認するため
- APIの過剰利用とGoogle Play通知の重複処理を防止するため
- 障害対応、セキュリティ確保および法令上必要な対応を行うため
4. 外部サービスと国外での取り扱い
本サービスでは、以下の事業者がそれぞれのサービス提供に必要な情報を取り扱う場合があります。各事業者による取り扱いには、各社のプライバシーポリシーおよび利用条件が適用されます。情報が日本国外のサーバーで処理される場合があります。
| Google Mobile Ads、同意管理、Google Playの購入・定期購入の確認、リアルタイム通知。 Google プライバシーポリシー | |
| Apple | App Storeの購入・定期購入処理および購入状況の確認。 Apple プライバシーポリシー |
| Vercel | 本Webサイトおよび購入確認APIのホスティングと配信。 Vercel Privacy Notice |
| Upstash | APIのレート制限および通知の重複処理防止に用いるRedisサービス。HMAC化した短期キーのみを保存します。 Upstash Trust Center |
5. 保存期間
- 学習情報: 利用者がアプリ内で削除するか、アプリのデータまたはアプリ自体を削除するまで端末内に保存します。
- 購入情報の原文: 購入確認リクエストの処理中にのみ使用し、運営者のアプリケーションDBやRedisへ保存しません。
- レート制限用HMAC: 原則60秒で自動削除します。
- Google通知IDのHMAC: 正常に処理された後、原則7日で自動削除します。
- ホスティングログ: Vercelなどの事業者の設定および保持方針に従います。
6. 利用者による確認・変更・削除
- アプリの設定から学習データを書き出し、読み込み、または削除できます。
- 対象地域では、アプリの「プライバシーと出典」から広告のプライバシー設定を再表示できます。
- 端末の設定から広告識別子のリセットや広告関連の選択を変更できる場合があります。
- 広告なしプランの契約状況は、定期購入の管理ページから各ストアの管理画面へ移動して確認・解約できます。
- 本サービスがサーバー上に学習アカウントを作成しないため、運営者が利用者の学習履歴を検索して提供することはできません。
7. 安全管理
運営者は、HTTPS通信、環境変数による秘密情報の管理、購入情報とアプリ識別情報の照合、署名検証、レート制限、最小限のログ出力など、取り扱う情報の性質に応じた安全管理措置を講じます。ただし、インターネット通信または端末上の保存について、完全な安全性を保証するものではありません。
8. 本ポリシーの変更
機能、法令または外部サービスの変更に応じて本ポリシーを改定することがあります。重要な変更がある場合は、アプリまたは本Webサイトでわかりやすくお知らせします。変更後の内容は、本ページに掲載した時点または別途示す施行日から適用します。
9. お問い合わせ
本ポリシーおよび情報の取り扱いに関するお問い合わせは、以下の窓口へご連絡ください。
- 運営者
- HanagaLab
- 連絡先
- daeyeobi@gmail.com