プライバシーポリシー
最終更新日: 2026-08-31
1. はじめに
Mabimm Tech株式会社(以下「当社」)は、日本語学校向けサービス「Campus Peak AI」(以下「本サービス」)における個人情報の取扱いについて、以下のとおり定めます。
本ポリシーは、次のすべてに適用されます。
- 学生向けスマートフォンアプリ(iOS / Android)
- 学校職員向け管理画面
- これらを支えるサーバー(API)
当社の立場について
本サービスにおける学生の個人情報は、在籍する学校(設置者)が管理者として取得・管理し、当社は学校からの委託を受けて取り扱います。 学生ご本人からの開示・訂正・削除のご請求は、原則として在籍する学校が窓口となります。
2. 取得する情報
2-1. 学校から提供される情報(学生)
| 区分 | 項目 |
|---|---|
| 基本情報 | 氏名、学籍番号、国籍、生年月日、顔写真 |
| 連絡先 | メールアドレス、電話番号、住所 |
| 在留関係 | 在留カードの有効期限、旅券(パスポート)の有効期限 |
| 学籍 | 入学日、在籍状態(在籍・休学・卒業・退学)、所属クラス、コース |
2-2. 本サービスの利用にともなって記録される情報
| 区分 | 項目 |
|---|---|
| 出席 | 出席・遅刻・早退・公欠・欠席の記録、日時、出席率、QR コードの読み取り日時と対象クラス |
| 成績 | 定期試験の点数、検定試験(JLPT・EJU 等)の受験日・点数・合否 |
| 学費 | 請求月、金額、支払状況、支払日、期限 |
| 認証 | ログイン日時、認証基盤上の識別子 |
2-3. 学校職員の情報
管理画面を利用する学校職員について、次の情報を取得します。
- 氏名、メールアドレス
- 所属学校、役割・権限
- アカウントの状態、認証基盤上の識別子、ログイン日時
- 操作履歴(いつ・どの職員が・どのデータへどの操作を行ったかの記録)
2-4. 入学申請に関する情報
入学申請機能を利用する学校では、学校および学校が利用を認めた仲介事業者から、入学申請者について次の情報が提供されます。
- 基本情報(氏名、生年月日、性別、国籍)
- 連絡先(母国の住所・電話番号、メールアドレス)
- 旅券情報(旅券番号、発給国、発行日・有効期限)
- 在留資格に関する申請情報
- 学歴・職歴、家族構成
- 経費支弁者の情報(氏名、続柄、住所、連絡先、職業、収入)
- 申請書類のファイル(旅券の写し、証明写真等)
2-5. 端末から取得する情報
- プッシュ通知トークン … お知らせの通知を届けるために使用します。端末を識別する文字列で、氏名等は含みません。
- 端末の種別・登録日時 … 通知先の管理のために使用します。
- Firebase Installation ID … 通知配信のしくみ(Firebase)が端末上で発行する識別子で、通知の配信のために Google へ送信されます。
- カメラ … 出席用 QR コードの読み取りのみに使用します。撮影した映像は保存も送信もしません。読み取った QR の文字列だけをサーバーへ送ります。
2-6. AI チャットの入力内容
AI チャットでは、回答を生成するため、次の情報を Amazon Bedrock(アマゾン ウェブ サービスの AI 推論サービス)へ送信します。回答の生成は米国リージョンで処理されます(資料の検索は日本国内で処理されます)。
- 質問文
- 回答言語の設定
- 学校の識別子(学校ごとに資料の検索範囲を絞り込む条件として使用)
- 在籍する学校が登録した資料のうち、質問に関係する部分
検索の対象は在籍する学校が登録した資料に限られ、他校の資料は検索も送信もされません。出席・成績・学費などの個人の記録を、システムが自動的に質問文へ付加して送信することはありません。ただし、利用者が質問文に個人情報を入力した場合や、学校が登録した資料の該当部分に個人情報が含まれている場合は、その内容が送信されます。質問文には個人情報を入力しないようご注意ください。
質問と回答の履歴は、本サービスのデータベースに保存され、送信から 30 日を経過したものから順に削除されます(データベースの自動バックアップに含まれる分は、その保存期間(最長 14 日)が過ぎた時点で消去されます)。
2-7. サーバーログ・操作履歴
障害対応、不正利用の防止およびセキュリティの確保のため、次の記録を取得しています。これらは利用者の行動を分析するためのアクセス解析とは異なります。
- サーバーの動作ログ(アクセス日時、処理結果、エラーの内容)… 取得から 3 か月で自動削除されます。
- 操作履歴(2-3 に記載の記録)
- IP アドレス・ブラウザ情報(User-Agent)… 管理画面・本サイトの配信および攻撃対策のため、配信インフラ上で処理されます。
2-8. お問い合わせの情報
管理画面またはメールでお問い合わせいただいた場合、次の情報を取得します。
- お名前(任意)、学校名・学校の連絡先
- 問い合わせの内容、種別、発生日時、現象・再現手順、対象画面の URL
- メールでのお問い合わせの場合は、メールアドレスとその内容
2-9. 取得していない情報
- 広告識別子および行動追跡(トラッキング)は一切行っていません。
- アクセス解析・クラッシュ解析のツールを組み込んでいません(障害対応・セキュリティのためのサーバーログの取得(2-7)は、これとは異なります)。
- 位置情報、連絡先、写真ライブラリ、マイクへはアクセスしません。
3. 利用目的
- 本サービスの提供・運営(時間割、出席、成績、学費、お知らせの表示)
- 出席の記録および学校による出欠管理
- 在留期限・旅券期限の管理と、期限が近づいた際の注意喚起
- 学校からのお知らせの配信(プッシュ通知を含む)
- AI チャットによる学校生活に関する質問への回答
- 本人確認および不正利用の防止
- お問い合わせへの対応
- 障害対応、品質改善、セキュリティの確保
4. 委託の範囲での取扱いと第三者提供
当社は、学校から委託を受けた範囲で個人データを取り扱い、委託された業務以外の目的で独自に利用しません。
当社は、次の場合を除き、個人データを第三者へ提供しません。
- ご本人の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、ご本人の同意を得ることが困難であるとき
- その他、個人情報保護法その他の法令で認められる場合
本サービスの提供に必要な業務委託先については、次章に記載します。当社は、委託先の選定、契約および監督を適切に行います。
5. 業務委託先(外部サービス)
| 事業者 | 用途 | 取り扱われる情報 | データの所在 |
|---|---|---|---|
| Amazon Web Services, Inc. | サーバー、データベース、ファイル保管、認証基盤 | 本サービスに保存される個人データ、認証情報 | 日本(東京リージョン) |
| Amazon Bedrock(AWS) | AI チャットの回答生成 | 質問文、回答言語の設定、学校登録資料の該当部分 | 米国 |
| Google LLC | プッシュ通知の配信(Firebase Cloud Messaging)、問い合わせメールの処理・保管(Google Workspace) | 通知トークン、Firebase Installation ID、通知の内容、問い合わせメールの内容 | 米国ほか |
| Apple Inc. | iOS 端末への通知配信(APNs) | 通知トークン、通知の内容 | 米国 |
| Vercel Inc. | 管理画面および本サイトの配信 | IP アドレス、User-Agent、リクエスト情報 | 米国 |
| Discord Inc. | 問い合わせ受付の社内通知 | 問い合わせの内容、お名前、学校名・学校の連絡先 | 米国 |
外国にある第三者への提供について
次の外部事業者の利用では、情報が外国(米国等)にあるサーバーで取り扱われます。
- AI チャットの回答生成(Amazon Web Services, Inc.)… 質問文と、回答の根拠となる学校登録資料の該当部分が、AWS の米国リージョンで推論処理されます。
- プッシュ通知の配信(Google LLC・Apple Inc.)… 通知トークンおよび通知の内容が移転します。
- 管理画面・本サイトの配信(Vercel Inc.)… IP アドレス等のリクエスト情報が処理されます。
- 問い合わせ受付の社内通知(Discord Inc.)および問い合わせメールの処理(Google LLC)… 問い合わせの内容と連絡先が移転します。
当社は、外国にある外部事業者を利用する場合、契約等により個人情報保護法上求められる相当措置を確保するとともに、その実施状況および当該外国の個人情報保護制度を定期的に確認します。詳細は、お問い合わせ窓口までご請求いただけます。
6. 保管期間
- 在籍期間中は、本サービスの提供に必要な範囲で保管します。
- AI チャットの質問と回答は、稼働中のデータベースからは送信の 30 日後に削除します(月ごとの利用回数の記録は残ります。本文は含みません)。
- 卒業・退学後も、学校が法令に基づき保存を義務づけられている期間は保管します。学生・入学申請者の情報は、学校の指示および法令上の保存期間に従って保管・削除します。
- 学校職員のアカウント情報は、学校との契約終了または学校からの削除指示の後、業務上必要な期間を経て削除します。
- プッシュ通知トークンは、端末の登録解除、在籍終了によるアプリ利用停止、または通知を届けられなくなった端末を検出した時点で削除します。
- お問い合わせの記録は、対応に必要な期間保管し、不要となった連絡先等の個人情報は消去します。
- サーバーの動作ログは取得から 3 か月で自動削除します。操作履歴は、不正利用の調査・監査に必要な期間保管します。
- 稼働中のシステムから削除された情報がバックアップに含まれる場合、その保存期間(最長 14 日)が過ぎた時点で消去されます。
- 上記の期間を経過した情報は、適切な方法で消去します。
7. 安全管理措置
- 通信はすべて暗号化(TLS)しています。
- データベースおよびファイル保管領域は保存時に暗号化しています。
- アクセスできる担当者を限定し、権限を管理しています。
- 学校ごとにデータを分離し、他校の情報を参照できない仕組みにしています。
- 在籍が終了した学生のアプリ利用を停止する仕組みを備えています。
8. ご本人の権利
ご本人は、個人情報保護法に基づき、利用目的の通知、開示、訂正・追加・削除、利用停止・消去または第三者提供の停止を請求できます。
学生の方は、原則として在籍する学校へお申し出ください。学校を通じたお申し出が困難な場合は、下記の窓口へご連絡ください。
当社は、ご本人または正当な代理人であることを確認したうえで、法令に従って対応します。法令上の保存義務がある場合など、ご請求に対応できない場合は、その理由をお知らせします。
9. Cookie 等の利用
管理画面では、ログイン状態の維持のために Cookie を使用します。広告目的・行動追跡目的の Cookie は使用していません。学生向けアプリでは Cookie を使用していません。
10. 本ポリシーの変更
法令の改正やサービス内容の変更に応じて、本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス上でお知らせします。
11. 事業者情報・お問い合わせ窓口
| 個人情報取扱事業者 | Mabimm Tech株式会社 |
| 所在地 | 〒661-0977 兵庫県尼崎市久々知1丁目9番8号1階 |
| 代表者 | 代表取締役 川口 真護 |
| お問い合わせ・開示等の請求窓口 | support@campuspeakai.com |
開示等のご請求を受けた場合、ご本人または正当な代理人であることを確認したうえで、法令に従って対応します。請求方法については、上記メールアドレスまでお問い合わせください。請求に係る手数料は無料です。