プライバシーポリシー
最終更新日: 2026-08-28
1. 取得する情報
本サービスでは、以下の情報を取得する場合があります。
- アカウント情報(メールアドレス、氏名、プロフィール画像等)
- 学歴・志望情報(卒業年度、志望業界・職種等)
- 入力データ(ES本文、ガクチカ本文、志望動機、企業URL、企業マイページURL、メモ等)
- ゲスト識別子(ゲスト利用時の端末識別用トークン)
- 同意記録(AI外部送信、Cookie、有料プラン申込みの同意内容と版)
- 利用状況(操作ログ、機能の実行履歴、エラー情報等)
- 端末情報(ブラウザ情報、IPアドレス、Cookie等)
- 決済関連情報(決済はStripeにより処理され、当社がカード情報を保持しません)
企業マイページのログインID・パスワードについて、新規のサーバー保存は行いません。公開前に保存されたパスワードの暗号文が残っている場合は、本人が企業詳細画面でパスワードを閲覧でき、企業の編集画面からログインIDとパスワードを削除できます。新規保存はできません。
2. 利用目的
取得した情報は、以下の目的で利用します。
- 本サービスの提供、運用、改善
- 本人確認、認証、セキュリティ対策
- お問い合わせ対応、重要なお知らせの通知
- 不正利用の防止、利用規約違反への対応
- 分析・計測(本番でタグを設定し、かつCookie同意がある場合のみ)
企業情報取得機能で扱う公開ページの範囲と保存方針は公開情報の取得ポリシーをご確認ください。
3. 外部送信・第三者提供・委託
本サービスは、機能提供、決済、お問い合わせ対応、分析、AI処理、インフラ運用のために、以下の外部サービスへ必要な範囲で情報を送信します。
Google Analytics / PostHog / 広告計測タグ(Google広告・X広告・Metaを含む)
- 送信される情報
- ページ閲覧、操作イベント、ブラウザ情報、Cookie識別子等。Google AnalyticsとPostHogでは閲覧URLからクエリ文字列を除外します。広告計測タグは、読み込み時点のページURLを事業者が取得する場合があります。コンバージョン通知には決済セッション識別子を用いることがあります。氏名、メールアドレス、ES本文、問い合わせ本文は送信しません。
- 目的
- 公開ページの利用状況分析、サービス改善、広告効果測定(アカウント登録完了・購入完了のコンバージョン通知を含む)
- 送信条件
- 本番環境でタグを設定しており、かつCookie同意がある場合に限り送信します。タグ未設定時は送信しません。拒否後は以降の送信を停止します。例外として、Cookie同意の前後を問わず、個人を識別しない集計値(公開ページの到達回数、Cookie同意の選択結果、アカウント登録完了の件数、および各ページの経路を示す広告パラメータ)のみをサーバーからPostHogへ送信します。この集計値にはCookie識別子、IPアドレス、氏名、メールアドレスを含めず、特定の訪問者やアカウントと結び付けません。
PostHog セッションリプレイ
- 送信される情報
- 画面操作の記録(タップ位置、スクロール、画面遷移、レイアウト)。入力内容と画面上の文字はすべてマスクして送信しません。ES本文・添削結果・企業名を含む領域は記録自体から除外します。
- 目的
- 画面の使いにくい箇所の把握とサービス改善
- 送信条件
- 本番環境でCookie同意がある場合に限り記録します。保持期間は30日です。
PostHog(サーバー側の匿名利用カウンター)
- 送信される情報
- 個人を識別しない回数のみ(公開ページの到達、Cookie同意バナーの表示と選択結果、ゲスト利用の開始、ES添削の受理と初回添削の完了、アカウント登録完了の件数)。Cookie識別子、IPアドレス、氏名、メールアドレス、ES本文は含めず、特定の訪問者やアカウントと結び付けません。
- 目的
- 利用開始から登録までの流れの把握とサービス改善
- 送信条件
- Cookie同意の有無に関わらず、上記の集計値だけをサーバーからPostHogへ送信します。
Google OAuth
- 送信される情報
- Googleアカウント認証に必要な識別情報、メールアドレス、プロフィール情報、認可に必要なトークン。カレンダー連携では、アプリが作成したカレンダーとその予定、カレンダー一覧、空き時間情報、認可トークン(暗号化して保存)を扱います。
- 目的
- ログイン、本人確認、Googleカレンダー連携
- 送信条件
- Googleログインまたは連携を利用した場合。Googleカレンダー連携で取得したGoogleユーザーデータは、Google API Services User Data Policy(Limited Use要件を含む)に準拠して取り扱います。カレンダー連携はいつでも設定画面から解除でき、解除時にGoogle側の認可を失効させ、保存したトークンを削除します。
LINE(LINEログイン)
- 送信される情報
- LINEアカウント認証に必要な識別情報、LINEのプロフィール情報(LINEユーザーID、表示名、プロフィール画像。LINE側でメールアドレスの提供に同意した場合はメールアドレス)、認可に必要なトークン(暗号化して保存)。
- 目的
- ログイン、本人確認
- 送信条件
- LINEログインを利用した場合。LINEログインを提供している環境でのみ表示されます。
Stripe
- 送信される情報
- 決済手続きに必要な顧客識別子、プラン、請求情報、決済状態。同意証跡としてCheckoutセッションID、契約文言の版、価格、期間を当社DBに保存します。カード番号は当社で保持しません。
- 目的
- サブスクリプション決済、請求管理、請求紛争対応
- 送信条件
- 有料プランの申込み、更新、解約、返金、紛争対応が発生した場合
Resend
- 送信される情報
- お問い合わせの返信先メールアドレス、件名、本文、受付時刻。通知メールにはuserId、IPアドレス、User-Agentは含めません。
- 目的
- お問い合わせの受付通知と返信対応
- 送信条件
- お問い合わせフォームを送信した場合
Mistral
- 送信される情報
- 企業情報取得の対象となる公開企業PDFのうち文字抽出が必要なページ。利用者が端末からアップロードした資料やES等の入力内容は送信せず、利用者アカウントの氏名・メールアドレスを付加することもありません。公開PDFに記載された情報はページに含まれる形で送信対象になり得ます。
- 目的
- 公開企業資料の文字抽出(企業情報取得機能)
- 送信条件
- 企業情報取得で公開PDFを処理する場合。
ホスティング・データベース・監視基盤
- 送信される情報
- アカウント情報、入力データ、利用ログ、エラーログ、リクエスト識別子等
- 目的
- サービス提供、データ保存、障害調査、セキュリティ対策
- 送信条件
- 本サービスを利用した場合
OpenAI
- 送信される情報
- ES・志望動機・ガクチカ・面接で入力した内容と、選んだPDFの必要なページ。APIへ送った内容は明示的に許可しない限り学習に使われません。濫用監視のため最大30日保持される場合があります。応答のアプリケーション保存は無効にします。
- 目的
- ES添削、志望動機作成、ガクチカ作成、面接対策、企業情報取得、PDF文字抽出などAI機能の提供
- 送信条件
- 該当AI機能を使うときの明示同意後
Anthropic
- 送信される情報
- ES・志望動機・ガクチカ・面接で入力した内容と、選んだPDFの必要なページ。商用APIの条件が確認できる構成だけを使用します。入力と出力は学習に使われず、原則30日以内に削除されます。
- 目的
- ES添削、志望動機作成、ガクチカ作成、面接対策、企業情報取得、PDF文字抽出などAI機能の提供
- 送信条件
- 該当AI機能を使うときの明示同意後
Google Document AI
- 送信される情報
- ES・志望動機・ガクチカ・面接で入力した内容と、選んだPDFの必要なページ。アップロードしたPDFのうち、文字の読み取りに必要なページのみを安全に送信します。PDF原本はアプリや外部サービスには保存されません。
- 目的
- ES添削、志望動機作成、ガクチカ作成、面接対策、企業情報取得、PDF文字抽出などAI機能の提供
- 送信条件
- 該当AI機能を使うときの明示同意後
同意しなくても、企業管理、締切管理などAI以外の機能は利用できます。AI機能を使うときに改めて同意できます。
同意は設定からいつでも撤回できます。撤回前に発行された短時間の送信許可が失効するまで、反映に通常最大60秒、実行中のES添削のみ最大180秒かかる場合があります。
上記の外部事業者のうち、OpenAI、Anthropic、Google(OAuth・Document AIを含む)、Mistral、Stripe、Resend、Google Analytics、PostHog、広告計測事業者、ホスティング事業者は、米国等の国外で情報を処理する場合があります。個人情報保護法上の外国にある第三者への提供として、必要な情報を本ポリシーで提供します。
Cookieの同意はいつでも変更できます。拒否した場合、Google Analyticsなどの分析Cookieは削除し、以後の分析・広告計測送信を停止します。
4. 保管期間
取得した情報は、アカウントがある間および利用目的の達成に必要な期間保管します。ゲスト利用のデータは、有効期限(7日間)到達後にアクセスできなくなります。同じ端末識別子で再訪した場合は期限切れ行を削除します。期限切れ行の日次一括削除は、公開後の保持計画の残件です。
AI事業者側での保持期間は、各事業者の開示に従います(例: 最大約30日)。PDFから抽出した本文および検索用埋め込みは、利用者が明示的に削除するまでアプリ内に保持します。
検索用に業界・職種・検索観点を送ります。読み取った本文は検索用データを作るためにOpenAIへ送り、削除するまでアプリ内に保持します。PDFの原本は送りません。
5. ユーザーの権利
開示・訂正・利用停止・削除の請求は、お問い合わせページまたは support@shupass.jpよりご連絡ください。
アカウント削除は設定画面から申請できます。受付後、サービス内データと削除キューへ登録した派生データを順次削除します。バックアップからの完全消去には時間を要する場合があります(法令上保持が必要な情報を除きます)。
Cookie同意の変更は、上記「外部送信」節のCookie設定ボタンから行えます。
6. 事故等への対応
個人情報の漏えい、滅失、毀損その他の事故が発生した場合、法令に従い必要な対応を行います。事故に関するお問い合わせは、お問い合わせページまたは support@shupass.jpよりご連絡ください。
7. お問い合わせ
本ポリシーに関するお問い合わせは、お問い合わせページ または support@shupass.jpよりご連絡ください。