データセキュリティセンター

プライバシーポリシーとデータセキュリティ

最終更新日: 2026/9/23 · 透明性を最優先したポリシー

1私たちの誓約

Susume Nihongoは学習者の利益を最優先に設計されています。完全無料で利用でき、本アプリにはトラッカー、解析SDK、広告は一切含まれていません

本アプリはローカルファーストのアーキテクチャを採用しているため、学習データはお使いの端末内に保存されます。学習履歴、単語カード、音声対話の内容を収益化、評価、集計することはありません。

2データ保管状況の監査

各データがどこに保存され、どのような場合に送信されるかの詳細一覧です。

データ項目

AIプロバイダーのAPIキー

Gemini、OpenRouter、Anthropic、OpenAIのキー

保管場所: LocalStorageのみ
ローカル端末限定 — 同期されません

学習履歴

最近の翻訳結果と入力テキスト

保管場所: LocalStorage
ローカル端末限定

単語カードと記憶状態

単語カードとFSRSスケジュール統計

保管場所: LocalStorageとSupabase
オプションのクラウド同期

クイズと学習進捗

章の完了状況、連続日数、スコア

保管場所: LocalStorageとSupabase
オプションのクラウド同期

決済・購入ステータス

Stripe連携(同期プラン加入者のみ)

保管場所: Stripeサーバー
外部決済サーバー

3APIキーのサンドボックス保護

AIプロバイダーのAPIキー(Google Gemini、OpenRouter、Anthropic、OpenAI)は、ブラウザ内の安全なローカルストレージにのみ保存されます。キーは各プロバイダーに直接送信され、当社のサーバーを経由・処理・ログ記録されることは一切ありません。

同期時のAPIキー除外: Cloud Sync Proを有効にした場合でも、設定データがお使いのブラウザを離れる前に、すべてのAIプロバイダーAPIキーおよび選択されたプロバイダー情報は自動的に除外されます。進捗や統計は安全に同期されますが、キーは常に各端末内に留まります。

4認証とオプションのクラウド同期

Googleアカウントでのログインは任意です。翻訳、音声読み上げ、学習ガイド、クイズはアカウントなしでご利用いただけます。ログインすると、クラウド同期やリスニング練習プレイヤーでの単語ハイライト機能が有効になります。

  • Supabase認証: 認証はGoogle OAuth連携のSupabaseで処理されます。アカウントID、表示名、メールアドレスを保持します。パスワードを保存することはありません。
  • リスニング練習の単語タイミング同期: ログイン中のユーザーの場合、生成された音声と対応する日本語テキストが、認証付きSupabaseファンクション経由でGoogle Cloud Speech-to-Textに送信され、単語のタイムスタンプが算出されます。アライメントが利用できない場合でも、プレイヤーは推定タイミングで動作します。
  • 行レベルセキュリティ(RLS): データベースには厳格なRLS(Row Level Security)が設定されており、同期された単語カードはお客様本人のみ読み書きできます。
  • Stripeチェックアウト: Cloud Sync Proのお支払いはPCI Level 1準拠のStripeを通じて処理されます。サブスクリプションの状態のみを記録し、クレジットカード情報を当社のサーバーで保持・閲覧することはありません。
  • Ask Susuチャット同期: 有料プランをご利用の場合、Susuの記憶、プロフィール、および直近30件のチャットがアカウントに同期され、複数の端末で引き継がれます。未加入の場合はブラウザ内にのみ保持されます。APIキーは同期されません。

5外部連携サービス

アプリの機能提供のため、以下の信頼できるサービスと直接通信します:

Google Gemini AI中核エンジン

GeminiがAIプロバイダーに設定されている場合の日本語解説の生成、および標準のTTSネイティブ発音・ライブ先生音声会話のすべてを支えます。

Supabase同期データベース

任意のGoogleログインを管理し、認証済みタイムスタンプ同期を中継し、RLS保護されたデータベーススナップショットをホストします。

Stripe決済ゲートウェイ

安全な決済処理を提供します。Susume Nihongoのサーバーでカード番号を直接扱うことはありません。

Google OAuthユーザー認証

外部リダイレクトにより同期プロファイルを安全に認証します。パスワードが当社のデータベースに送られることはありません。

Google Cloud Speech-to-Text単語アライメント

ログインユーザーのリスニング練習において、音声と日本語テキストから単語単位のタイムスタンプを取得します。アカウントなしの再生では使用されません。

OpenRouter, Anthropic & OpenAIオプションAIプロバイダー

設定で選択した場合、お持ちのキーを使ってブラウザから各プロバイダーに直接リクエストが送信されます。OpenRouter連携ではopenrouter.aiでログインし、OpenRouterクレジットを利用します。

6Service Worker(PWA)

Susume Nihongoはプログレッシブウェブアプリ(PWA)として動作します。ページ構造やCSSファイルをオフラインで読み込むため、クライアント側のService Worker(sw.js)を登録しています。

このスクリプトはテレメトリの収集・記録・共有を行いません。リソース読み込みの高速化と完全なオフライン対応のためのみに使用されます。

7ブラウザ拡張機能

SusumeNihongoのChrome拡張機能は、ウェブページ上で選択したテキストの横に操作バーを表示します。拡張機能自体にアカウントやAPIキーはなく、通信用の独自サーバーも存在しません。

  • 選択したテキスト。 ボタンを押したときのみ送信されます。「翻訳」と「読み上げ」はGoogleの公開エンドポイントを、「AI」はアプリで設定したAIプロバイダーを使用します。閲覧しているだけでは何も送信されません。
  • AIプロバイダーのAPIキー。 本サイトのブラウザストレージから読み取られ、お使いの端末の拡張機能ストレージにキャッシュされます。キーは各プロバイダーにのみ送信され、当社には送られません。
  • 保存したカード。 保存されたカードには元のページのタイトルとURLが含まれます。端末内に保存され、アプリ内カードと同じPro同期を通じてのみ自身のアカウントに届きます。
  • 拡張機能の設定。 操作バーの自動表示、ショートカットキー、表示位置、除外サイトリストは、Chromeの拡張機能同期ストレージに保存されます。

アナリティクス、広告、トラッカーは一切含まれません。テキストを選択するまでページの内容を読み取ることはなく、設定から特定のサイト(またはすべてのサイト)で無効にできます。

8データの削除とエクスポート

端末内のデータは完全にユーザーの管理下にあります。いつでも削除またはエクスポートが可能です:

ローカルデータの削除

ブラウザのlocalStorageを消去するか、アプリの設定モーダルから、保存された単語、FSRS統計、設定をすべて削除できます。

同期プロファイルの削除

アカウントにログインしている場合、設定からプロファイルの完全削除を申請できます。これにより、Supabaseクラウド上のすべてのレコードが即座に削除されます。