本プライバシーポリシーは、EricKei(運営者、以下「当方」)が提供する Web アプリケーション「Drill」(公開 URL: https://drill.burst.style、以下「本サービス」)における、利用者情報および Google ユーザーデータの取扱いを定めるものです。本サービスは資格試験などの学習を支援するドリルアプリであり、Google ログイン(OAuth)を使ってアカウントを作成・認証します。
お問い合わせ先: https://www.burst.style/
サービス概要
Drill は、資格試験などの学習を支援する Web ベースのドリルアプリです。利用者は Google アカウントでログインし、学習進捗をクラウドに保存して複数端末で同期できます。本サービスは無料で提供され、Google ログイン以外の方法で Google アカウントのパスワードを取得することはありません。
収集データの一覧(概要)
| データの種類 | 取得方法 | 利用目的 | 保存期間 |
|---|---|---|---|
| Google メールアドレス | Google OAuth(ログイン時) | アカウント識別、本人確認、削除依頼の照合 | アカウント削除まで |
| Google 表示名 | Google OAuth(ログイン時) | アプリ内での表示名 | アカウント削除まで |
| Google プロフィール画像 URL | Google OAuth(ログイン時) | アプリ内でのアバター表示(表示する場合) | アカウント削除まで |
| Google ユーザー ID | Google OAuth(ログイン時) | Supabase Auth による認証の紐付け | アカウント削除まで |
| 学習進捗(正誤、弱点、学習日等) | アプリ利用時 | 出題、進捗表示、端末間同期 | アカウント削除まで |
| Gemini API キー(任意) | 利用者が設定画面で入力 | AI 問題生成(任意機能) | 削除またはアカウント削除まで |
| Web Push 購読情報(任意) | 利用者がリマインダーを有効化 | 日課リマインダー通知 | 無効化またはアカウント削除まで |
Google user data (English summary)
Drill (https://drill.burst.style) is a study-drill web app operated by EricKei. We use Google OAuth through Supabase Auth for sign-in only. We do not request Gmail, Drive, Calendar, Contacts, or other Google API scopes.
When you sign in with Google, Drill accesses the following Google user data: your email address, your name, your profile picture URL, and your Google account user ID. We use this Google user data only to create and authenticate your Drill account, display your name in the app, and sync your learning progress across devices.
We store this data with our service provider Supabase. The app is hosted on Vercel. We do not sell Google user data. We do not use Google user data for advertising, credit scoring, or to train generalized AI or machine-learning models. We share Google user data only with service providers that help us operate Drill, and only as needed to provide the service.
You may request access, correction, or deletion of your data by contacting us through https://www.burst.style/. After we verify your request, we will delete your account and associated data within a reasonable period, unless a longer retention period is required by law.
Drill's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. We do not use Google user data for purposes unrelated to providing or improving Drill.
Google API Services User Data Policy(Limited Use)
本サービスが Google API から受け取った情報の利用は、Google API Services User Data Policy(Limited Use 要件を含む)に従います。具体的には、Google ユーザーデータは次の範囲に限定して使用します。
- Drill のユーザー向け機能(ログイン、進捗同期、表示名の提示)を提供・改善するため
- セキュリティ上の問題(不正アクセス等)への対応、または法令遵守のため
- 上記以外の目的(広告、データ販売、信用判断、無関係な AI 学習等)には使用しない
1. 収集する情報
本サービスは、次の情報を取得・処理します。Google ログイン時に取得する情報は、Google が同意画面で表示する範囲(基本的なプロフィール情報)に限ります。Gmail、Google Drive、カレンダー、連絡先その他の Google サービス上のコンテンツにはアクセスしません。
1.1 Google ユーザーデータ(ログイン時)
利用者が「Googleで入る」を選んだ場合、Supabase Auth 経由の Google OAuth により、次の Google ユーザーデータを取得します。
- メールアドレス
- 氏名(Google アカウントの表示名)
- プロフィール画像の URL
- Google アカウントのユーザー ID
これらのデータは、本サービスのアカウント作成、本人確認、画面上の表示名の提示、学習進捗の端末間同期のためにのみ使用します。広告、販売、信用判断、汎用 AI / 機械学習モデルの学習には使用しません。
1.2 学習進捗データ
解答履歴、正誤記録、弱点データ、学習日、試験予定日、選択中の学習パック、学習トピックの既読状態など。これらは本サービスの出題・進捗表示に使います。Google のメール本文やドライブ内ファイルではありません。
1.3 任意設定
- Gemini API キーと関連設定:利用者が任意で入力した場合のみ。API キーは端末の localStorage に保存され、ログイン時は Supabase 上に暗号化して同期されます。
- プッシュ通知の購読情報:日課リマインダーを有効にした場合の Web Push エンドポイント等。
- 端末・利用状況:ブラウザ種別、PWA インストール状態、設定値など、サービス提供に必要な技術情報。
2. 利用目的
収集した情報は、次の目的に限り利用します。いずれも本サービスの利用者向け機能の提供または改善のためです。
- Google アカウントによる認証、セッション維持、アカウント識別
- 学習進捗の保存と、ログイン後の端末間同期
- 弱点に基づく出題、日課セッション、画面上の表示名の提示
- 利用者が Gemini API キーを設定した場合の、AI 問題生成
- 利用者が許可した場合の、日課リマインダー通知
- 不具合調査、不正利用の防止、セキュリティ確保
当方は、Google ユーザーデータを、ターゲット広告、データブローカーへの販売、信用力の判定、貸付判断、リターゲティング広告、関心に基づく広告、汎用データベースの構築、非パーソナライズな AI / ML モデルの学習には使用しません。
3. 保存場所と期間
- ログイン前の進捗は、利用者の端末の localStorage に保存される場合があります。
- Google ログイン後は、認証情報と進捗データを Supabase(クラウド上のデータベースおよび認証基盤)に保存し、端末をまたいで同期します。
- Google ユーザーデータ(メールアドレス、氏名、プロフィール画像 URL、ユーザー ID)は、アカウントが存在する間、認証と表示のために保持します。
- 保存期間が終了したデータ、または利用目的を達したデータは、削除または復元できない状態にします。法令上の保存義務がある場合は、その期間に限り保持します。
4. 共有・委託(第三者提供)
当方は、Google ユーザーデータおよびその他の個人情報を販売しません。法令に基づく場合、または利用者の同意がある場合を除き、第三者に提供しません。サービス提供に必要な範囲で、次の委託先が処理する場合があります。
- Supabase:Google OAuth による認証、アカウント情報、学習進捗、暗号化された Gemini 設定、プッシュ購読情報の保存
- Google:ログイン認証(OAuth)。利用者が Gemini API キーを設定した場合のみ、問題生成のため Google Gemini API へ学習上必要な情報(弱点ドメイン、誤答傾向等)を送信します。この送信に、メールアドレスや氏名などの Google ユーザーデータを含めることはありません。
- Vercel:本サービスのホスティング。アクセスログ等の運用上必要な技術情報を処理することがあります
Gemini API キーは利用者自身の Google Cloud アカウントのものです。Google 側の利用規約およびプライバシーポリシーも適用されます。
5. Cookie およびローカルストレージ
本サービスは、認証セッションの維持、設定の保存、進捗データの保持のために Cookie およびブラウザの localStorage を使用します。ブラウザ設定で無効化した場合、ログインや進捗の保存など一部機能が利用できなくなることがあります。広告目的のトラッキング Cookie は使用しません。
6. 安全管理
通信は HTTPS で暗号化します。Gemini API キーはサーバー側で暗号化して保存します。Supabase の Row Level Security 等により、利用者本人のデータへのアクセスを制限しています。当方は、Google ユーザーデータの機密性を守るため、アクセス権限を必要最小限に保ちます。
7. 利用者の権利(確認・訂正・削除)
利用者は、保存されている自分のデータの確認、訂正、削除を求めることができます。
- 削除を希望する場合は、運営者サイトから、削除を希望する旨と、ログインに使っている Google アカウントのメールアドレスをご連絡ください。本人確認のうえ、合理的な期間内にアカウントおよび関連データを削除します。
- 設定画面から、Gemini API キーの削除、リマインダーの無効化、ログアウトができます。
- ログアウトしても、サーバー上の学習進捗は残ります。完全削除は上記のお問い合わせが必要です。
8. 未成年者
本サービスは、主に資格試験の学習を目的としています。未成年の方が利用する場合は、保護者の同意のもとでご利用ください。保護者の同意なく、13 歳未満の方から意図的に個人情報を収集することはありません。
9. 改定
本ポリシーは、必要に応じて改定することがあります。Google ユーザーデータの利用目的や取得範囲を変える場合は、本ページで告知し、必要に応じて改めて同意を求めます。改定後に本サービスを利用した場合、改定後のポリシーに同意したものとみなします。
10. お問い合わせ
本ポリシーおよび Google ユーザーデータの取扱いに関するお問い合わせは、次までご連絡ください。