Cookieポリシー

ジゲン Cookieポリシー(ドラフト v0.3)

作成日: 2026-05-28 最終更新: 2026-05-29(氏名・暫定メール反映 by E006 ノモ) 起草: E006 ノモ(法務・コンプライアンス) ステータス: v0.3 氏名確定・暫定メール反映済み / 独自ドメインメール未確定 / 弁護士による最終確認推奨


前文

山口竣輔(屋号: ティラノ資格学校。以下「当方」といいます)が運営するオンライン学習サービス「ジゲン」(以下「本サービス」といいます)では、ユーザー体験の向上、サービスの改善、不正利用の防止、決済処理等のために、Cookieおよび類似の技術(以下総称して「Cookie等」といいます)を利用しています。本ポリシーは、Cookie等の利用に関する情報を提供します。


1. Cookieとは

Cookieとは、ウェブサイトを訪問した際に、ブラウザを通じてユーザーの端末に保存される小さなテキストファイルです。Cookieにより、ウェブサイトはユーザーの設定情報やログイン状態を記憶し、次回以降の訪問時に再利用することができます。

本サービスでは、Cookieのほか、以下の類似技術も利用しています。

  • ローカルストレージ(localStorage)
  • セッションストレージ(sessionStorage)
  • IndexedDB(オフライン学習機能のための問題キャッシュ)
  • ピクセルタグ・ウェブビーコン

以下、これらを総称して「Cookie等」といいます。


2. Cookieの分類と本サービスでの利用

本サービスで利用するCookie等は、目的別に以下の3種類に分類されます。

2.1 必須Cookie(オプトアウト不可)

本サービスの基本機能の提供に必要不可欠なCookieです。これらを無効化すると、本サービスを正常に利用できなくなります。

用途提供者概要
ユーザー認証・セッション管理当方(Supabase Auth経由)ログイン状態の維持
CSRF対策当方不正リクエストの防止
言語・地域設定当方UI言語、タイムゾーンの記憶
決済の不正検知Stripe決済プロセスのセキュリティ確保

2.2 分析Cookie(オプトアウト可能)

本サービスの利用状況を計測・分析し、サービス改善に役立てるためのCookieです。

用途提供者概要
プロダクト分析・行動計測PostHog画面表示・クリック等の利用行動の計測、ファネル分析、KPI計測
アクセス解析Vercel Analyticsページビュー、Core Web Vitals(表示速度等)の計測
エラー監視Sentry障害発生時のスタックトレース取得、再現状況の把握

2.3 マーケティングCookie(将来導入時のみ・現在は未使用)

広告配信、リターゲティング、効果測定等のためのCookieです。現時点(2026年5月)では本サービスは利用していません。導入時には改めて本ポリシーを改定し、必要な同意取得を実施します。


3. 第三者提供サービスとプライバシーポリシー

本サービスが利用する第三者サービスのプライバシーポリシーは以下のとおりです。詳細は各社のポリシーをご参照ください。

サービスプライバシーポリシー
Supabasehttps://supabase.com/privacy
Vercel(Vercel Analytics含む)https://vercel.com/legal/privacy-policy
PostHoghttps://posthog.com/privacy
Sentryhttps://sentry.io/privacy/
Stripehttps://stripe.com/jp/privacy
OpenAI(AI解説機能)https://openai.com/policies/privacy-policy/
Resend(メール配信)https://resend.com/legal/privacy-policy
Google(Google OAuth利用時)https://policies.google.com/privacy

4. オプトアウト方法

4.1 本サービス上での設定(分析Cookieのみ)

本サービス内の「設定 > プライバシー」より、分析Cookieの利用をオフにすることができます。【実装メモ: バナーまたは設定画面によるオプトアウトUI実装が必要】

4.2 ブラウザ設定によるCookieの拒否

すべてのCookieは、ブラウザの設定により拒否することができます。設定方法は各ブラウザのヘルプをご参照ください。

なお、必須Cookieを拒否すると本サービスを利用できなくなります。

4.3 各サービスへの直接オプトアウト

  • PostHog: ブラウザのDo Not Track設定を尊重します。また、本サービスは PostHogの「opt_out_capturing()」APIに対応しており、設定画面から無効化できます。
  • Sentry: エラー監視のためIPアドレス等の取得を行いますが、個人を特定する情報の保存は行いません。
  • Vercel Analytics: Cookieを使用しない設計のため、追加のオプトアウト手続は不要です。
  • Google(OAuth利用時): Googleアカウント設定からデータ管理が可能です(https://myaccount.google.com)。

5. Do Not Track(DNT)信号への対応

本サービスは、ブラウザの「Do Not Track」設定を尊重し、DNT信号を検出した場合は分析Cookieの利用を停止します。


6. Cookieポリシーの改定

本ポリシーの改定が必要となった場合、本サービス上で改定後のポリシーを掲示します。重要な変更を行う場合は、本サービス上または電子メール等により事前に通知します。


7. お問い合わせ先

Cookie等に関するお問い合わせは、プライバシーポリシーに記載の窓口までお願いします。

  • メールアドレス: soccershun573566@gmail.com(※独自ドメインメール support@jigen-app.com 取得後に変更します)
  • 詳細はプライバシーポリシーをご参照ください。

附則

  • 2026年[ ]月[ ]日 制定・施行

【本ドラフトに関する重要事項】

  • 本ドラフトは、E006 ノモが法務・コンプライアンス担当として起草したものであり、最終施行にあたっては弁護士による確認を強く推奨します。
  • 改正電気通信事業法(2023年6月施行)における「外部送信規律」への準拠について最終確認が必要です。本サービスは利用者の利用情報を外部に送信する仕組みを有するため、当該規律の対象事業者該当性の判定および必要な公表事項の整備が必要となる可能性があります。【弁護士確認推奨】
  • 4.1項のオプトアウトUIは、ハル(技術)・ユウ(UX)と協議の上、実装を進める必要があります。バナー方式 / 設定画面方式のいずれを採用するかは別途決定要。
  • GDPR適用ユーザー(EEA居住者)を想定するか否かにより、Cookie同意バナーの必要性および設計が変わります。MVPフェーズではターゲットが国内ユーザーのため、GDPR対応はPhase 2以降の検討事項とします。
  • v0.2 (2026-05-29) 更新内容: 住所確定パスにて本文を確認。本ファイルには住所・電話番号の記載箇所はなく、お問い合わせ先はプライバシーポリシーを参照する構造のため、本文の住所文言更新は不要(ステータス・残プレースホルダの記録のみ更新)。
  • v0.3 (2026-05-29) 更新内容: 前文の事業者名を「山口竣輔」に確定。第7項のメールアドレスを暫定窓口 soccershun573566@gmail.com に置換(独自ドメインメール support@jigen-app.com 取得後にv0.4で再更新予定)。
  • 残プレースホルダ: なし。ただし暫定値として soccershun573566@gmail.com を含む(v0.4で support@jigen-app.com に置換予定)。