Legal
プライバシーポリシー|KPass(ケーパス)
最終更新日: 2026年9月24日
本ポリシーは、株式会社Technophere(代表:糸長優矢。以下「当社」)が提供するモバイルアプリケーション「KPass」(以下「本アプリ」)における情報の取扱いを定めます。本アプリは慶應義塾大学およびInstructureの公式アプリではありません。
1. 取得する情報と利用目的
1.1 K-LMSへのアクセス
KPassがK-LMSへアクセスするのは、利用者がアプリ上で取込・本人確認等を明示的に開始した場合に限ります。その操作に必要な一回の通信に利用し、パスワード、K-LMSのCookie、継続利用用セッションをKPassのクラウドへ保存しません。自動ログイン、バックグラウンド取得、セッション延命は行いません。
1.2 アカウント・学習管理情報
本人確認と機能提供のため、Canvas User ID、氏名、メールアドレス、所属・学年、プロフィール、時間割、授業、課題、TODO、出席、設定、端末登録等を処理します。利用者が明示的に取り込んだK-LMS情報はKPassの機能提供に利用します。
1.3 メッセージ、投稿、サークル情報
DM、授業トーク、サークル問い合わせ、プロフィール、投稿、利用者が選択した画像その他のユーザー生成コンテンツを、送受信、表示、安全確保および問い合わせ対応のために保存します。サークル紹介で編集者が選んだ画像はCloudflare Worker/R2へ送信して公開します。
1.4 UGC通報・ブロック
利用者がDM、授業トークまたはサークル問い合わせを通報すると、通報者・対象者の識別子、対象画面、ルーム・投稿・団体の識別子、対象本文の抜粋(最大300文字)、通報理由、利用者が入力した詳細、受付・更新日時、対応状態を保存します。権限のある運営担当者が確認・対応した場合は、担当者の識別子、対応日時、対応メモも保存します。これらは安全対応、不正利用防止、対応記録のために利用し、一般利用者へ公開しません。
個人または団体をブロックした場合は、ブロックした側・対象者または対象団体の識別子、設定日時、団体側操作では権限確認に必要な担当者情報を保存します。ブロック一覧は設定した本人と権限のあるシステムだけが利用し、相手には一覧や設定者を開示しません。解除またはアカウント削除で該当するブロック参照を削除します。
通報記録と対応メモは、対応中は案件の完了まで、解決または却下として完了した日から180日以内に削除します。法令に基づく証拠保全が必要な場合は、理由、期限および承認者を記録し、期限付きで削除を停止することがあります。保全期限後は通常の期限に従い削除します。KPassアカウントを削除した場合、本人が作成した通報は削除します。他の利用者が本人について提出した通報は、対象者の直接識別子と公開名を除いたうえで安全対応記録として保持する場合があります。
1.5 履修サポート・KPass AIの会話記録
現在、会話ログの収集はOFFです。今後、収集を開始する場合も、初回に利用者が同意し、設定で協力を有効にしている場合に限り、利用者が入力した質問文を品質改善のため保存します。AI・ボットの回答本文、推薦理由、選択肢は保存しません。収集開始時は本アプリ内で明示します。
送信前とサーバー受信時にメールアドレス、電話番号、学籍番号、URL、敬称付き人名等を機械的にマスクし、200文字に制限します。ただし、休学、体調、成績等の相談事情を完全に除けるものではありません。
保存項目は、マスク後の質問文、時刻、画面種別、セッション識別子、検索結果・推薦件数、同意文面の版、学部・学年、OS、アプリ版、および削除対象を特定するための仮名化識別子です。この識別子は、サーバーだけが保持する秘密値とCanvas User IDからHMACで生成し、管理画面には表示しません。ただし、KPassのサーバーは本人のCanvas User IDから同じ値を再計算して削除対象を特定できるため、匿名データではなく、本人に関連付け可能な仮名化データとして扱います。
会話セッションと本文は保存から180日以内に自動削除します。対応版アプリの設定にある「これまでに送った分を削除」またはKPassアカウント削除により、同じ仮名化識別子を持つ会話セッションと本文を削除できます。サーバーは1回につき最大100セッションを処理し、対応版アプリは残件がなくなるまで自動的に繰り返します。途中で通信等に失敗した場合は完了と表示せず、再試行すると残っているセッションから処理を続けます。
個人識別子を持たない日別の件数・命中率集計は対象日から13暦月、管理者による会話ログ出力の監査記録は出力日から365日以内に自動削除します。これらの日別集計は個別削除時に減算しません。
未ヒット語の集計には、マスク後の語、回数、初回・最終ヒット日時、学部別回数、最後に参照したセッション識別子が含まれます。会話ログ削除またはアカウント削除では、削除対象の会話を指すセッション識別子を先に取り除きます。未ヒット語、回数、日時、学部別回数は複数利用者の寄与を含み、寄与者別の内訳を保存していない共有集計のため個別には減算せず、最終ヒットから180日以内に自動削除します。
保存先はGoogle Firebase(Firestore、日本リージョン)です。権限のある内部担当者だけが品質改善と監査のために閲覧・出力し、広告配信、他社横断トラッキング、データブローカーへの提供には利用しません。同意はいつでも撤回でき、撤回後の会話は保存しません。
1.6 購入・取引情報
購入済み権利の確認・復元、返金、チャージバック、不正な二重付与の防止および会計照合のため、商品ID、ストアの取引・購読識別子、購入・失効日時、状態等を処理します。決済情報そのものはAppleまたはGoogleが処理し、当社はカード番号等を取得しません。
1.7 SDK・自動取得情報
KPassは、認証、データ保存、通知、不正利用防止、障害解析および利用状況分析のため、Google Firebase(Authentication、Firestore、Cloud Functions、App Check、Cloud Messaging、Installations、Crashlytics、Sessions、Analytics)を利用します。これらのサービスは、Firebase UID等の認証情報、IPアドレス・User-Agent等の通信情報、端末・OS・アプリ情報、installation ID・通知トークン、integrity情報、クラッシュ・診断情報、画面・機能操作、購入イベントを処理する場合があります。AnalyticsはIPアドレスからおおまかな地域を導出する場合があります。
Google Analyticsのイベントデータ保持期間は2か月、利用者データ保持期間は14か月です。クラッシュ・診断・通知・認証・不正対策のデータは各サービスの保持条件に従います。Google SignalsはOFFで、広告パーソナライズは全地域で許可しておらず、Google Adsとのリンクはありません。当社は収集データを販売せず、他社アプリ・Webサイトを横断する広告トラッキングやデータブローカー提供に利用しません。
1.8 位置情報(キャンパスマップの現在地)
キャンパスタブの3Dマップで利用者が現在地ボタンを押した場合に限り、端末の位置情報の利用許可を求めます。許可は「アプリの使用中のみ」で、バックグラウンドでは取得しません。取得した位置は、地図上に現在地を表示することと、現在地から建物までの徒歩経路・所要時間を端末内で計算することにのみ利用し、KPassのクラウドへ保存・送信しません。利用状況分析(Google Analytics)には現在地ボタンの操作回数だけを送り、座標や精度は送りません。現在地ボタンをもう一度押すか、キャンパスタブを離れると取得を止めます。許可は端末の設定からいつでも取り消せます。
1.9 成績表と「学部内の位置」
利用者が取り込んだ成績表(科目名、評語、単位、GPA等)は端末内にだけ保存し、KPassのクラウドへ送信しません。
例外として、残単位カードの「学部内の位置」を利用者がオンにした場合に限り、取得単位の合計を4単位刻みに切り捨てた値(例: 93.5単位なら92)を、学部・学年・成績表の年度と学期と一緒に送信します。同じ学部・学年・学期のKPass利用者の中での位置(10%刻みの「上位何%」)と、20人以上の群での平均・分布の割合を表示するためにのみ利用します。氏名、学籍番号、科目名、評語、GPAは送信しません。既定はオフです。
保存するのは、上記の値、群の区分、更新日時、1日の送信回数(値を変えた送信は1日3回まで)です。保存の鍵は、サーバーだけが保持する秘密値とCanvas User IDからHMACで生成した仮名化識別子で、氏名・学籍番号とは結び付けていません。ただし、KPassのサーバーは本人のCanvas User IDから同じ値を再計算して削除対象を特定できるため、匿名データではなく本人に関連付け可能な仮名化データとして扱います。
他の利用者には、個人の値、人数、順位を表示しません。群の人数が10人未満の場合は何も表示しません。群ごとの人数集計は個人識別子を持たない形で1時間ごとに作り直し、クライアントからは読めないようにしています。
「学部内の位置」をオフにしたとき、成績表を端末から消去したとき、KPassアカウントを削除したときに、送信した値を削除し、次の集計の作り直しで反映します。更新がない場合も最終更新から400日で自動削除します。保存先はGoogle Firebase(Firestore、日本リージョン)です。
2. 委託先・共有先
当社は機能提供に必要な範囲で、Google Firebase、Apple、Google PlayおよびCloudflareに処理を委託します。法令に基づく場合、人の生命・身体・財産の保護に必要な場合、または利用者の同意がある場合を除き、第三者へ販売・提供しません。
3. 安全管理
通信の暗号化、Firebase Security Rules、App Check、権限分離、監査記録等により、不正アクセス、漏えい、滅失および毀損の防止に努めます。ただし、インターネット上の通信または保存について完全な安全性を保証するものではありません。
4. 利用者による管理と削除
利用者は、アプリの設定から通知、分析への協力、会話ログへの協力、「学部内の位置」等を管理できます。会話ログ収集OFFと、削除導線を備えた2.0.0がまだストア配布されていないことは別の状態です。配布中の版に削除導線が表示されない場合は、下記窓口から削除を請求できます。
KPassアカウント削除では、KPass上のプロフィール、時間割・TODO・出席、メッセージ、本人投稿、端末・認証情報、会話セッション、「学部内の位置」で送信した値等を削除します。大学が管理するkeio.jp・K-LMS・Canvasアカウント、ストアのサブスクリプションは対象外です。サブスクリプションの自動更新停止は各ストアで別途行ってください。
返金、チャージバック、不正な二重利用防止、税務・会計照合に必要な購入・取引の限定項目は公開プロフィールから分離し、法令上必要となる場合に最長7年保持した後に削除または個人と結び付かない形にします。遅延処理によるデータ再作成を防ぐ最小限の削除済み情報は30日で自動削除します。他の利用者が提出した通報は対象者の直接識別子と公開名を除いて保持する場合があります。個人識別子を持たない日別集計と未ヒット語の共有集計は、前記の保存期限まで保持し、個別削除時には減算しません。SDKの運用・診断情報は、KPassアカウントデータとは別に各提供元の保持条件へ従う場合があります。
5. 本ポリシーの変更
法令、機能または情報の取扱いを変更した場合は本ページを更新します。利用者の権利義務に重大な影響を及ぼす変更は、アプリ内または本ページで通知します。