プライバシーポリシー

最終更新日: 2026-08-11

1. 事業者

本プライバシーポリシーは、エンジニア向け能力診断・学習支援サービス「MonoQ」(以下「本サービス」)における個人情報の取扱いを定めるものです。

TODO LEGAL REVIEW: 正式な運営事業者名、住所、代表者氏名、個人情報保護管理者の表記を追記してください。

2. 取得する情報

本サービスは、実装上、主に次の情報を取得・保存することがあります。

  • アカウント情報: 表示名、メールアドレス、パスワード(ハッシュ化して保存)
  • セッション情報: ログインセッション、端末情報(User-Agent)、IPアドレス(認証基盤が保持する場合)
  • 診断・受験情報: 受験回答、採点結果、評価サマリー、ExamToken に紐づく所有者情報
  • スキルプロファイル: 診断結果から生成する能力スコア・強み/弱み
  • トレーニング利用情報: ミッション開始・完了などの進捗
  • 受験時の補助情報: ブラウザに保存する下書き・タイマー・監視同意フラグ等(端末内)
  • お問い合わせ画面で入力したメールアドレス・内容(画面上の入力。現状サーバ送信は未実装)

3. 利用目的

  • アカウントの作成、認証、セッション管理
  • 能力診断の実施、採点、結果表示、履歴・能力証明の提供
  • おすすめ学習(Recommendation)およびトレーニング進捗の提供
  • 不正利用防止、セキュリティ確保、サービスの安定運用
  • お問い合わせ対応(送信機能が有効化された場合)
  • サービス改善のための不具合調査(必要な範囲)

4. 認証・セッション情報

本サービスは Better Auth によるメールアドレス/パスワード認証を利用します。セッションは Cookie(HttpOnly)で管理され、ログイン状態の維持に使用します。

5. 診断回答・評価情報

診断・受験の回答および採点結果は、本人向けの結果表示・履歴・スキルプロファイル生成のために保存します。個人向けの診断結果の正本(System of Record)は PostgreSQL 上の Assessment / SkillProfile です。

採点・集計のため、提出データは answers.json にも記録される場合があります。企業向けダッシュボードで必要な記録がある場合、アカウント削除後も個人を特定できない形に加工したうえで業務記録として残すことがあります。

6. トレーニング利用情報

ミッションの開始・完了状態は、ログイン中の利用者本人に紐づけて PostgreSQL に保存し、学習導線の継続に利用します。

7. Cookie等

  • 認証用 Cookie(Better Auth セッション)
  • 受験補助のためのブラウザストレージ(localStorage / sessionStorage)

本サービス実装において、第三者広告・行動トラッキング用の外部タグ(Google Analytics 等)は使用していません。

8. 外部サービスの利用

本サービスは、機能提供のために次の外部処理を利用することがあります。

  • OpenAI API: 設計回答の評価補助、コードフィードバック、診断問題選定の補助等。送信内容は回答テキスト、言語、経験年数、業界、工程経験などのプロファイル情報(実装によりメールアドレスを送らない経路もあります)
  • Judge0(RapidAPI): コーディング回答の実行判定。送信内容はソースコードおよび実行に必要な入力です
  • メール送信(設定時): 管理者通知のため、採点結果サマリー等を運営者メールへ送る場合があります

TODO LEGAL REVIEW: 各外部事業者への委託契約・越境転送・DPA の記載要否を確認してください。

9. 第三者提供

本サービスは、法令に基づく場合を除き、ご本人の同意なく個人情報を第三者へ販売・譲渡することはありません。上記の外部サービスは、本サービスの機能提供に必要な処理委託として利用します。

10. 安全管理

アクセス制御、認証、通信保護(本番では Secure Cookie / HTTPS を前提)、サーバ側シークレット管理など、実装上取りうる安全管理措置を講じます。ただし、いかなるシステムも情報漏えい等のリスクを完全に排除できるものではありません。

11. 保有データの保持

アカウントが有効な間、診断・学習・認証に必要なデータを保持します。保持期間の年数による一律削除スケジュールは、現時点の実装では固定していません。

TODO LEGAL REVIEW: 法定保存・業務上必要な保持期間ポリシー(年数)が確定したら追記してください。

12. 開示・訂正・利用停止・削除

ログイン後のプロフィール画面から、アカウント削除(退会)を申請できます。退会により、認証情報および PostgreSQL 上の個人向け診断・学習データは削除されます。関連する提出記録は、個人識別情報を除去(匿名化)したうえで残る場合があります。

開示・訂正その他のお申し出は、お問い合わせ窓口までご連絡ください。

13. 改定

本ポリシーの内容は、サービス内容の変更に応じて改定することがあります。重要な変更がある場合は、本ページの更新等によりお知らせします。

14. お問い合わせ

個人情報の取扱いに関するお問い合わせは、本サービスのお問い合わせページをご利用ください。

現状、お問い合わせフォームは画面上の受付表示のみで、サーバへの永続保存・メール送信は未実装です。運用開始時に送信経路を有効化してください。

TODO LEGAL REVIEW: 個人情報に関する正式な連絡先メールアドレス/郵送先を追記してください。