MAKEN IT QUEST
MAKEN IT QUEST プライバシーポリシー
MAKEN Technologies株式会社(以下「当社」)は、プログラミング学習サービス「MAKEN IT QUEST」(以下「本サービス」)での利用者の情報の取扱いを、以下のとおり定めます。
1. 取得する情報
(1) ゲストとして利用する場合
- ログインせずに利用する場合、学習の進捗(XP、QUESTの状態、プレイ途中のコード、完成したコードを含む)と、効果音の設定は、利用者の端末のブラウザ(ローカルストレージ)にだけ保存されます。
- これらの情報は、当社のサーバーには送信されません。
(2) アカウントを登録して利用する場合
- アカウント情報: メールアドレス、パスワード、当社のシステムが付与する利用者識別子、登録日時、メールアドレスの確認状態です。
- これらは、Amazon Web Services(以下「AWS」)の認証サービス Amazon Cognito で管理します。
- パスワードは、本サービスのプログラムやAPIには送信されない方式で認証します。
- 学習データ: XP、QUESTとMISSIONの進行状況、連続学習日数、プレイ途中のコード、完成したコード、端末の進捗をアカウントへ引き継いだときの記録です。AWSのデータベース(Amazon DynamoDB)に保存します。
- ログイン状態を保つ情報: ログイン中は、認証用のトークンを利用者のブラウザ(ローカルストレージ)に保存します。
(3) MAKEN botを利用する場合
- 利用回数の管理のため、利用者識別子に紐づけて、日ごとの利用回数と最後に利用した時刻をデータベースに記録します。
- 会話の内容(質問と回答)は、画面の表示のために、そのブラウザのタブを閉じるまでブラウザ内(セッションストレージ)に保存されます。
(4) 自動的に記録される情報
本サービスの安全な運用のため、AWS上で次の情報が記録されます。
- APIへのリクエストの記録(リクエストID、操作の種類、結果、応答時間、利用者識別子)
- エラーの記録
- 認証に関する操作の記録(送信元のIPアドレスなどを含む)
- 不正なリクエストを防ぐための通信の記録(IPアドレス、ブラウザの種類などを含む)
2. 利用目的
- 本サービスの提供(ログイン、学習進捗の保存と表示、MAKEN botの回答の生成)
- 本人確認と、アカウントの管理・保護
- 確認コードなど、本サービスの利用に必要な連絡
- 利用回数の管理、不正利用の防止、障害の調査、セキュリティの確保
- 退会の手続きと、退会後の不正な再利用の防止
3. MAKEN botとAIによる処理
- MAKEN botを利用すると、回答を作るために、次の情報をAWSのAIサービス Amazon Bedrock(モデル:Amazon Nova 2 Lite)へ送信します。
- 質問文と質問の種類
- 質問に関係する範囲のコード
- 実行時のエラーと直前の判定結果
- 学習中のQUESTやMISSIONの情報、クリア済みのMISSION
- 直近の会話履歴
- メールアドレスと利用者識別子は、AIへ送信しません。
- 当社は、MAKEN botの質問・回答・コードそのものを、データベースやログに保存していません。
- 記録するのは、利用回数、利用者識別子を変換した値、QUESTとMISSIONの番号、処理の結果、処理時間などに限られます。
- ただし、アカウントで利用する場合、学習の進捗として、プレイ途中のコードと完成したコードは1(2)のとおり保存されます。
- 当社は、Amazon Bedrockで入力内容を記録する設定(モデル呼び出しのログ記録)を行っていません。
- MAKEN botに、パスワード、APIキー、アクセストークンなどの認証情報、個人情報、その他の秘密情報を入力しないでください。
4. 外部サービスの利用
- 当社は、認証、API、データの保存、AIの処理、ログの記録に、AWS(主に東京リージョン)を利用しています。
- MAKEN botのAI処理は、日本国内(東京・大阪)のリージョンで行われます。
- 本サービスのウェブページは、当社が契約するサーバー事業者から配信されます。
5. Cookie、アクセス解析、広告
- 本サービスのプログラムは、Cookieを使用していません。利用者の端末への保存は、1章のとおりローカルストレージとセッションストレージで行います。
- 本サービスは現在、アクセス解析ツール、広告、トラッキング用のソフトウェアを使用していません。
6. 保存期間
| 情報 | 保存期間 |
|---|---|
| アカウント情報と学習データ | 退会するまで |
| MAKEN botの利用回数の記録 | 最長で約40日(退会時にも削除) |
| APIとアプリケーションのログ | 最長で30日 |
| 認証に関する操作の記録(AWS CloudTrail) | 最長で90日 |
| 不正なリクエストを防ぐための通信の記録(AWS WAF) | 約3時間 |
7. 退会(アカウントの削除)
- 利用者は、本サービスのアカウント画面から退会できます。退会のときは、改めてのログインが必要です。
- 退会すると、次の情報を削除します。
- アカウント情報(メールアドレス、パスワード、グループの所属など)
- 学習データ(進捗、プレイ途中のコード、完成したコード、引き継ぎの記録)
- MAKEN botの利用回数の記録
- あわせて、すべての端末でのログインを終了します。
- 次の情報は、退会後もしばらく残ります。
- 退会済みであることを示す記録(利用者識別子と退会の日時だけ)が、約7日間残ります。古い認証情報による不正な書き込みを防ぐためで、その後自動的に削除されます。
- データベースの障害に備えたバックアップに、最長で35日間残る場合があります。
- ログに、最長で30日間、認証に関する操作の記録に最長で90日間残る場合があります(6章)。
- 利用者の端末のブラウザに保存されたゲストの進捗は、退会しても削除されません。必要に応じて、ブラウザの機能で削除してください。
8. 第三者への提供
当社は、法令に基づく場合を除き、本人の同意を得ずに個人情報を第三者に提供しません。
9. 安全管理
- 当社は、通信の暗号化、アクセス権限の制限、不正なリクエストの遮断などにより、個人情報の安全管理に努めます。
- パスワード認証は、AWSの認証サービスの方式で行います。
10. 未成年者の利用
- 本サービスに年齢制限はなく、未成年者も利用できます。未成年者は、法令上必要な場合には、保護者その他の法定代理人の同意を得たうえで利用してください。
- 未成年者の情報も、本ポリシーに従って取り扱います。
- MAKEN botには、氏名、住所、電話番号、学校名などの個人情報を入力しないでください。保護者の方も、ご家庭でこの点をご確認ください。
11. 開示などの請求
当社が保有する利用者の個人情報について、法令に基づく開示、訂正、利用停止等の請求がある場合、当社所定の方法により対応します。お問い合わせ方法については、本サービス上で別途案内します。
12. 改定
当社は、本ポリシーを改定することがあります。重要な変更をするときは、本サービス上でお知らせします。