4. 端末内にのみ保存し、外部へ送信しない情報以下の情報は利用者の端末内にのみ保存されます。当方はこれらを取得せず、第三者へ提供することもありません。4-1. 認証情報・ポータルサイトのアクセストークン
・ポータルサイトのプライベートトークン
・ポータルサイトのサイト識別子
・ポータルサイトの利用者識別子
・端末の正当性を証明するための鍵の識別子(第6項9号)
・Bondly アカウントのログインを保持するための更新用トークン
これらは端末の OS が提供する保護領域(iOS のキーチェーン)に保存されます。他のアプリから読み取ることはできません。ポータルサイトのパスワードそのものを本アプリが保存することはありません。
Bondly アカウントの更新用トークンは、ログインのたびにブラウザでの確認を求めないために保存します。氏名・メールアドレスは含まず、内容は Bondly の認証基盤だけが解釈できます。本アプリを削除すると失われます。保存を望まない場合は、ポータル連携を行わないことで取得自体が発生しません。
4-2. 時間割・授業名
・担当教員名
・開講キャンパス
・教室
・開講曜日・開講時限
・学期・開講年度
・シラバスの URL
・科目区分
・学内の科目コード
・登録可否の状態、取り込み元の識別子、作成日時、更新日時
4-3. 課題・課題名
・提出期限
・ポータルサイト上の課題およびコースの識別子
・作成日時、更新日時
4-4. 成績・科目名
・素点
・評価(表示用の文字列)
・コースの識別子
・作成日時、更新日時
4-5. コースの詳細・コース名
・概要
・開講日・終講日
・進捗率
・コースの識別子
・作成日時、更新日時
4-6. 教材の一覧・セクション名と並び順
・教材名
・教材の種別
・教材の URL
・コースの識別子、作成日時、更新日時
4-7. お知らせ・お知らせの件名
・本文
・該当ページの URL
・ポータルサイト上の発生時刻および識別子
・端末で通知を表示した日時
通知した日時を保存するのは、同じお知らせを繰り返し通知しないためです。
4-8. アプリの表示設定4-9. ポータルサイトの利用者本人の情報・氏名
・ポータルサイトの利用者名およびメールアドレス
・学籍番号
・所属(学部・学科)
・ポータルサイト上の利用者の識別子、作成日時、更新日時
ポータルサイトとの連携を初めて行った際に一度だけ取得し、端末内に保存します。当方のサーバーへ送信することはなく、第6項の統計にも含めません。本アプリを削除すると失われます。
4-2 から 4-9 は端末内のデータベースに保存されます。当該データベースは本アプリ専用の領域にあり、OS のファイル保護機能の対象です。
6. 端末外へ送信する情報当方および委託先へ端末外へ送信するのは、以下の2種類と、9号に記載する通知のための情報、および10号に記載するアカウントの確認のための情報に限られます。いずれにも第4項に挙げた情報(認証情報、時間割、課題、成績、お知らせの本文等)そのものは含まれません。このほか、大学のシラバスサイトに対してのみ、8号に記載する照会を行います。6-1. 異常終了時の技術情報本アプリの不具合を把握し修正するため、アプリが異常終了した場合に限り送信します。・発生した例外の種類とメッセージ
・発生箇所を示す情報(スタックトレース)
・端末の機種名および OS のバージョン
・本アプリのバージョンおよびビルド番号
・発生日時
・実行環境の区別(開発用か配信版か)
6-2. 利用状況の統計どの機能が使われているかを把握し、改善の判断に用いるため、以下の操作が行われた事実とその回数を送信します。・アプリの起動および前面への復帰
・授業を追加・配置・削除した事実と、その曜日・時限
・同期を実行した事実と、取得した授業・課題・成績の件数
・ポータルサイトへのログインが完了した事実
・端末の機種名、OS のバージョン、本アプリのバージョン
送信するのは件数と、時間割上の位置(曜日・時限)のみです。授業名、課題名、成績の値、および利用者が入力した文字列は含まれません。
6-3. 送信しない項目・第4項に挙げたすべての情報(認証情報、時間割、課題、成績、お知らせ等)
・氏名・メールアドレス・電話番号などの連絡先
・端末の広告識別子(IDFA)
・ポータルサイトの利用者 ID
・画面の録画、および画面に表示された文字列
・位置情報
・連絡先、写真、カレンダー等の端末内の他のデータ
第6項10号の確認においても、本アプリが Bondly の認証基盤へ要求する範囲は利用者識別子に限定しており、氏名およびメールアドレスは受け取りません。
6-4. 利用者の識別について第6項2号の統計には、端末の OS が本アプリの提供者に対して割り当てる識別子(ベンダー識別子)を付与します。これは端末と提供者の組み合わせごとに定まる値で、同一の提供者が配信する他のアプリをすべて端末から削除すると失われ、以後は別の値になります。本アプリのみを削除して入れ直した場合は同じ値が用いられます。氏名・メールアドレス・ポータルサイトの利用者 ID とは結び付けていません。当方は、これにより特定の個人を識別することを目的としていません。6-5. 送信前の除去処理エラーの内容に認証情報が混入しうる経路があるため、送信直前にアプリが自動で該当箇所を除去します。除去は値のみを対象とし、項目名は残します(不具合の発生箇所を特定するため)。この除去処理は自動テストにより継続的に検証しています。
6-6. 利用目的・本アプリの不具合の把握、原因の特定および修正
・本アプリの品質および安定性の向上
・どの機能が利用されているかの把握と、機能改善の判断
上記以外の目的には利用しません。広告配信、および利用者を特定した上での追跡には一切利用しません。6-7. 送信の停止本項の送信は、本アプリの設定画面から利用者がいつでも停止できます。停止は直ちに反映され、以後は本項1号・2号のいずれも送信しません。あわせて9号の購読も解除され、当方の通知サーバーからの通知も届かなくなります。10号の確認の記録も削除されます。6-8. シラバスの所在の照会履修中の授業のシラバスの所在が、ポータルサイトから得られない場合があります。この場合に限り、大学のシラバスサイトへ当該授業の科目コードおよび開講年度を送信し、該当ページの所在を照会します。・送信するのは科目コードと開講年度のみです
・氏名・メールアドレス・ポータルサイトの利用者 ID・端末の識別子は送信しません
・照会は利用者が同期を実行した際に、所在が未取得の授業についてのみ行います
・一度取得した所在は端末内に保存し、同じ授業について繰り返し照会しません
科目コードは大学が授業に付与している番号であり、利用者を識別する情報ではありません。当該サイトにおける情報の取り扱いは、第2項のとおり運営者の定めによります。
6-9. 新しい課題の通知のための情報履修中の授業に新しい課題が追加されたことを速やかに通知するため、当方の通知サーバーへ以下を送信します。本機能は第6項7号の設定により停止できます。・通知の宛先(Expo プッシュ通知サービスが端末に割り当てる送信先の文字列)
・通知を受け取る授業の、ポータルサイト上のコース識別子の一覧
・ポータルサイト上の課題の識別子(同じ課題を重複して配信しないため)
・端末の正当性を証明するための鍵の識別子および署名
課題名・課題の内容・お知らせの件名および本文は送信しません。氏名・メールアドレス・ポータルサイトの利用者 ID・学籍番号も送信しません。配信される通知の文面は「新しい課題が追加されました」という固定の文であり、授業名・課題名を含みません。具体的な内容は、利用者が本アプリを開いた際に端末がポータルサイトから直接取得します。
同じ授業を履修する利用者のうち、最初に新しい課題を見つけた端末がその事実を通知サーバーへ知らせ、サーバーが同じ授業の購読者へ配信します。これにより、各端末が頻繁にポータルサイトへ問い合わせる必要がなくなります。
6-10. アカウントの確認のための情報前号の仕組みでは、ある端末が「新しい課題が追加された」と知らせると、同じ授業を履修する他の利用者へ通知が配信されます。そのため、知らせてきたのが正当な Bondly 利用者であり、対象大学のアカウントを連携していることを確認する必要があります。確認しない場合、大学と無関係な第三者が偽の通知を発生させることができてしまいます。確認は、Bondly の認証基盤(Keycloak)へのサインインと、必要な場合の大学アカウント連携によって行います。本機能に同意された場合に限り、初回に一度だけ、以下を当方の通知サーバーへ送信します。・Bondly の認証基盤が発行する、署名付きの確認用トークン(ID トークン)
・端末の正当性を証明するための鍵の識別子および署名
このトークンには、氏名・メールアドレス・学籍番号は含まれません。本アプリが要求する範囲を、Bondly の利用者識別子と、大学アカウント連携済みであることを示す claim のみに限定しているためです。ポータルサイトのアクセストークンを当方のサーバーへ送信することはありません。
トークンは有効期間が約1時間で、本アプリ以外では使用できません。当方は受け取ったトークンを検証した後ただちに破棄し、保存しません。サーバーに残るのは、当該識別子から計算した値(元の識別子には戻せないもの)と、確認を行った日時および有効期限のみです。この値からは、氏名・メールアドレス・学籍番号・ポータルサイトの利用者 ID のいずれも復元できません。
確認の有効期限は180日です。期限を過ぎると、新しい課題の検知に協力することはできなくなりますが、通知の受信には影響しません。本機能に同意しない場合も、通知は従来どおり受け取れます。
この確認が示すのは、対象大学のアカウントを Bondly アカウントへ連携済みであることのみです。当方は在籍の有無を判定しておらず、在学中であることの証明として用いることはできません。
7. 通信先本アプリが通信を行う相手は以下に限られます。すべて暗号化された通信(HTTPS)です。通信先内容
大学のポータルサイト利用者の端末から直接。ログイン、履修中の授業・課題・成績・お知らせの取得。利用者が同期を実行したとき、および端末のバックグラウンド更新時
当方の通知サーバー第6項9号の情報の送受信のみ。利用者が同期を実行し、購読を登録する際、および新しい課題を検知した際
Expo プッシュ通知サービス当方の通知サーバーから端末への通知の配信経路として。端末から直接は通信しません
Bondly 認証基盤(Keycloak)利用者の端末から直接。第6項10号の確認のためのサインインと、必要な場合の大学アカウント連携。本機能に同意された場合に限ります。当方の通知サーバーは Keycloak が発行したトークンの署名を確認します
Sentry第6項1号の異常終了に関する情報の送信のみ。異常終了が発生した場合に限る
PostHog第6項2号の利用状況の統計の送信のみ
大学のシラバスサイト利用者の端末から直接。第6項8号の照会(科目コードと開講年度の送信)のみ。利用者が同期を実行し、かつシラバスの所在が未取得の授業がある場合に限る
当方のウェブサイト(外部リンク)本アプリからは通信しません。利用者が本ポリシーを開いた場合に、端末のブラウザで該当ページを表示するのみ
授業評価サイト(外部リンク)本アプリからは通信しません。利用者が「評価を検索」を選んだ場合に、端末のブラウザで該当ページを開くのみ
外部リンクを開いた後の情報の取り扱いは、遷移先の運営者の定めによります。当方は当該サイトへ利用者の情報を渡しません。
8. 第三者への提供・委託・共同利用8-1. 第三者提供当方は、法令に基づく場合を除き、利用者の情報を第三者へ提供しません。販売、貸与、交換は一切行いません。8-2. 業務の委託第6項の情報の保管および表示を、以下に委託しています。委託先には当方の指示の範囲を超えた取り扱いを行わせません。項目内容
委託先Functional Software, Inc.(サービス名:Sentry)
所在国アメリカ合衆国
委託内容第6項1号の異常終了に関する技術情報の保管および可視化
同社のプライバシーポリシーhttps://sentry.io/privacy/
項目内容
委託先PostHog, Inc.
所在国アメリカ合衆国
委託内容第6項2号の利用状況の統計の保管および可視化
同社のプライバシーポリシーhttps://posthog.com/privacy
第6項9号の通知に関して、以下に委託しています。項目内容
委託先Cloudflare, Inc.
所在国アメリカ合衆国
委託内容当方の通知サーバーの実行環境および購読情報の保管
同社のプライバシーポリシーhttps://www.cloudflare.com/privacypolicy/
項目内容
委託先650 Industries, Inc.(Expo)
所在国アメリカ合衆国
委託内容端末への通知の配信
同社のプライバシーポリシーhttps://expo.dev/privacy
8-3. 共同利用共同利用は行っていません。 12. 安全管理のための措置12-1. 技術的な措置・認証情報は端末の OS が提供する保護領域(キーチェーン)に保存し、他のアプリから参照できないようにしています
・その他の情報は本アプリ専用の領域に保存し、OS のファイル保護機能の対象としています
・外部との通信はすべて暗号化しています(TLS)
・異常終了に関する情報は、送信前に自動処理により認証情報を除去しています(第6項3号)
・除去処理が機能していることを自動テストで継続的に検証しています
・第6項10号の確認用トークンは、署名を検証した後ただちに破棄し、保存しません
・第6項10号でサーバーに残す値は、鍵を用いた計算により元の識別子に戻せない形にしています。当該の鍵はデータベースとは別の場所に保管しています
12-2. 組織的な措置・委託先の管理画面へのアクセスを必要な担当者に限定しています
・本アプリの構成変更は記録に残し、追跡できるようにしています
ただし、端末そのものが第三者に操作可能な状態に置かれた場合、または端末の OS の保護機能が損なわれている場合(脱獄等)には、上記の措置は有効に機能しません。端末の管理は利用者ご自身でお願いいたします。
13. 保存期間および削除の方法対象保存期間と削除方法
端末内の情報(第4項)本アプリを端末から削除した時点で、認証情報を含めてすべて失われます。個別の授業・課題は本アプリの操作で削除できます。当方が別途保持することはありません
異常終了に関する情報(第6項)委託先において収集から90日を経過した後に削除されます
アカウントの確認の記録(第6項10号)確認から180日を経過した時点で、当方の通知サーバーから削除されます。設定画面で送信を停止した場合も削除されます
通知の宛先および購読の対応(第6項9号)設定画面で送信を停止した時点で、当方の通知サーバーから削除されます。本アプリを端末から削除した場合は、配信先が無効になったことを次回以降の配信時に検知した時点で削除されます。履修を落とした授業の購読は、次回の同期で送り直される履修一覧に含まれないことにより消えます
ポータルサイトとの連携を解除したい場合は、本アプリを削除してください。認証情報は端末から消去されます。