プライバシーポリシーPuligo — 制定 2026年9月3日 / 最終改定 2026年9月21日
1. 事業者の情報
項目内容
事業者名合同会社Bondly
対象サービス時間割アプリ「Puligo」(iOS 版)
個人情報保護に関する問い合わせ窓口[email protected]
2. 本ポリシーの適用範囲本ポリシーは、当方が提供する時間割アプリ「Puligo」および本ウェブサイトにおける、利用者の情報の取り扱いについて定めるものです。本アプリから遷移する外部のウェブサイト(大学のポータルサイト、授業評価サイト等)における情報の取り扱いは、それぞれの運営者の定めによります。当方は責任を負いません。
3. 基本的な考え方本アプリは、利用者の情報を預からないことを設計の前提としています。当方は、新しい課題の追加を通知するためのサーバーを1つ運用していますが、そこに利用者の時間割・課題・成績・認証情報・氏名・連絡先を保管する仕組みはありません。保管するのは、通知の宛先と、どの授業の通知を受け取るかの対応(第6項9号)、および大学アカウントを連携済みの利用者であることを確認した記録(第6項10号)のみです。大学のポータルサイトとの通信は、すべて利用者の端末から直接行われます。当方のサーバーを経由することはなく、当方が利用者に代わってポータルサイトへアクセスすることもありません。例外は、アプリが異常終了した場合の技術情報のみです(第6項)。
4. 端末内にのみ保存し、外部へ送信しない情報以下の情報は利用者の端末内にのみ保存されます。当方はこれらを取得せず、第三者へ提供することもありません。4-1. 認証情報
ポータルサイトのアクセストークン
ポータルサイトのプライベートトークン
ポータルサイトのサイト識別子
ポータルサイトの利用者識別子
端末の正当性を証明するための鍵の識別子(第6項9号)
Bondly アカウントのログインを保持するための更新用トークン
これらは端末の OS が提供する保護領域(iOS のキーチェーン)に保存されます。他のアプリから読み取ることはできません。ポータルサイトのパスワードそのものを本アプリが保存することはありません。
Bondly アカウントの更新用トークンは、ログインのたびにブラウザでの確認を求めないために保存します。氏名・メールアドレスは含まず、内容は Bondly の認証基盤だけが解釈できます。本アプリを削除すると失われます。保存を望まない場合は、ポータル連携を行わないことで取得自体が発生しません。
4-2. 時間割
授業名
担当教員名
開講キャンパス
教室
開講曜日・開講時限
学期・開講年度
シラバスの URL
科目区分
学内の科目コード
登録可否の状態、取り込み元の識別子、作成日時、更新日時
4-3. 課題
課題名
提出期限
ポータルサイト上の課題およびコースの識別子
作成日時、更新日時
4-4. 成績
科目名
素点
評価(表示用の文字列)
コースの識別子
作成日時、更新日時
4-5. コースの詳細
コース名
概要
開講日・終講日
進捗率
コースの識別子
作成日時、更新日時
4-6. 教材の一覧
セクション名と並び順
教材名
教材の種別
教材の URL
コースの識別子、作成日時、更新日時
4-7. お知らせ
お知らせの件名
本文
該当ページの URL
ポータルサイト上の発生時刻および識別子
端末で通知を表示した日時
通知した日時を保存するのは、同じお知らせを繰り返し通知しないためです。
4-8. アプリの表示設定
初回起動時の操作案内を表示したかどうかの記録
4-9. ポータルサイトの利用者本人の情報
氏名
ポータルサイトの利用者名およびメールアドレス
学籍番号
所属(学部・学科)
ポータルサイト上の利用者の識別子、作成日時、更新日時
ポータルサイトとの連携を初めて行った際に一度だけ取得し、端末内に保存します。当方のサーバーへ送信することはなく、第6項の統計にも含めません。本アプリを削除すると失われます。
4-2 から 4-9 は端末内のデータベースに保存されます。当該データベースは本アプリ専用の領域にあり、OS のファイル保護機能の対象です。
5. 情報の取得方法
利用者が本アプリに直接入力する(授業の手動追加・編集)
利用者の操作により、端末がポータルサイトから取得する(同期機能)
アプリが異常終了した際に自動的に生成される(第6項1号)
利用者が本アプリを操作した際に自動的に生成される(第6項2号)
6. 端末外へ送信する情報当方および委託先へ端末外へ送信するのは、以下の2種類と、9号に記載する通知のための情報、および10号に記載するアカウントの確認のための情報に限られます。いずれにも第4項に挙げた情報(認証情報、時間割、課題、成績、お知らせの本文等)そのものは含まれません。このほか、大学のシラバスサイトに対してのみ、8号に記載する照会を行います。6-1. 異常終了時の技術情報本アプリの不具合を把握し修正するため、アプリが異常終了した場合に限り送信します。
発生した例外の種類とメッセージ
発生箇所を示す情報(スタックトレース)
端末の機種名および OS のバージョン
本アプリのバージョンおよびビルド番号
発生日時
実行環境の区別(開発用か配信版か)
6-2. 利用状況の統計どの機能が使われているかを把握し、改善の判断に用いるため、以下の操作が行われた事実とその回数を送信します。
アプリの起動および前面への復帰
授業を追加・配置・削除した事実と、その曜日・時限
同期を実行した事実と、取得した授業・課題・成績の件数
ポータルサイトへのログインが完了した事実
端末の機種名、OS のバージョン、本アプリのバージョン
送信するのは件数と、時間割上の位置(曜日・時限)のみです。授業名、課題名、成績の値、および利用者が入力した文字列は含まれません。
6-3. 送信しない項目
第4項に挙げたすべての情報(認証情報、時間割、課題、成績、お知らせ等)
氏名・メールアドレス・電話番号などの連絡先
端末の広告識別子(IDFA)
ポータルサイトの利用者 ID
画面の録画、および画面に表示された文字列
位置情報
連絡先、写真、カレンダー等の端末内の他のデータ
第6項10号の確認においても、本アプリが Bondly の認証基盤へ要求する範囲は利用者識別子に限定しており、氏名およびメールアドレスは受け取りません。
6-4. 利用者の識別について第6項2号の統計には、端末の OS が本アプリの提供者に対して割り当てる識別子(ベンダー識別子)を付与します。これは端末と提供者の組み合わせごとに定まる値で、同一の提供者が配信する他のアプリをすべて端末から削除すると失われ、以後は別の値になります。本アプリのみを削除して入れ直した場合は同じ値が用いられます。氏名・メールアドレス・ポータルサイトの利用者 ID とは結び付けていません。当方は、これにより特定の個人を識別することを目的としていません。6-5. 送信前の除去処理エラーの内容に認証情報が混入しうる経路があるため、送信直前にアプリが自動で該当箇所を除去します。除去は値のみを対象とし、項目名は残します(不具合の発生箇所を特定するため)。
この除去処理は自動テストにより継続的に検証しています。
6-6. 利用目的
本アプリの不具合の把握、原因の特定および修正
本アプリの品質および安定性の向上
どの機能が利用されているかの把握と、機能改善の判断
上記以外の目的には利用しません。広告配信、および利用者を特定した上での追跡には一切利用しません。6-7. 送信の停止本項の送信は、本アプリの設定画面から利用者がいつでも停止できます。停止は直ちに反映され、以後は本項1号・2号のいずれも送信しません。あわせて9号の購読も解除され、当方の通知サーバーからの通知も届かなくなります。10号の確認の記録も削除されます。6-8. シラバスの所在の照会履修中の授業のシラバスの所在が、ポータルサイトから得られない場合があります。この場合に限り、大学のシラバスサイトへ当該授業の科目コードおよび開講年度を送信し、該当ページの所在を照会します。
送信するのは科目コードと開講年度のみです
氏名・メールアドレス・ポータルサイトの利用者 ID・端末の識別子は送信しません
照会は利用者が同期を実行した際に、所在が未取得の授業についてのみ行います
一度取得した所在は端末内に保存し、同じ授業について繰り返し照会しません
科目コードは大学が授業に付与している番号であり、利用者を識別する情報ではありません。当該サイトにおける情報の取り扱いは、第2項のとおり運営者の定めによります。
6-9. 新しい課題の通知のための情報履修中の授業に新しい課題が追加されたことを速やかに通知するため、当方の通知サーバーへ以下を送信します。本機能は第6項7号の設定により停止できます。
通知の宛先(Expo プッシュ通知サービスが端末に割り当てる送信先の文字列)
通知を受け取る授業の、ポータルサイト上のコース識別子の一覧
ポータルサイト上の課題の識別子(同じ課題を重複して配信しないため)
端末の正当性を証明するための鍵の識別子および署名
課題名・課題の内容・お知らせの件名および本文は送信しません。氏名・メールアドレス・ポータルサイトの利用者 ID・学籍番号も送信しません。配信される通知の文面は「新しい課題が追加されました」という固定の文であり、授業名・課題名を含みません。具体的な内容は、利用者が本アプリを開いた際に端末がポータルサイトから直接取得します。
同じ授業を履修する利用者のうち、最初に新しい課題を見つけた端末がその事実を通知サーバーへ知らせ、サーバーが同じ授業の購読者へ配信します。これにより、各端末が頻繁にポータルサイトへ問い合わせる必要がなくなります。
6-10. アカウントの確認のための情報前号の仕組みでは、ある端末が「新しい課題が追加された」と知らせると、同じ授業を履修する他の利用者へ通知が配信されます。そのため、知らせてきたのが正当な Bondly 利用者であり、対象大学のアカウントを連携していることを確認する必要があります。確認しない場合、大学と無関係な第三者が偽の通知を発生させることができてしまいます。確認は、Bondly の認証基盤(Keycloak)へのサインインと、必要な場合の大学アカウント連携によって行います。本機能に同意された場合に限り、初回に一度だけ、以下を当方の通知サーバーへ送信します。
Bondly の認証基盤が発行する、署名付きの確認用トークン(ID トークン)
端末の正当性を証明するための鍵の識別子および署名
このトークンには、氏名・メールアドレス・学籍番号は含まれません。本アプリが要求する範囲を、Bondly の利用者識別子と、大学アカウント連携済みであることを示す claim のみに限定しているためです。ポータルサイトのアクセストークンを当方のサーバーへ送信することはありません。
トークンは有効期間が約1時間で、本アプリ以外では使用できません。当方は受け取ったトークンを検証した後ただちに破棄し、保存しません。サーバーに残るのは、当該識別子から計算した値(元の識別子には戻せないもの)と、確認を行った日時および有効期限のみです。この値からは、氏名・メールアドレス・学籍番号・ポータルサイトの利用者 ID のいずれも復元できません。
確認の有効期限は180日です。期限を過ぎると、新しい課題の検知に協力することはできなくなりますが、通知の受信には影響しません。本機能に同意しない場合も、通知は従来どおり受け取れます。
この確認が示すのは、対象大学のアカウントを Bondly アカウントへ連携済みであることのみです。当方は在籍の有無を判定しておらず、在学中であることの証明として用いることはできません。
7. 通信先本アプリが通信を行う相手は以下に限られます。すべて暗号化された通信(HTTPS)です。
通信先内容
大学のポータルサイト利用者の端末から直接。ログイン、履修中の授業・課題・成績・お知らせの取得。利用者が同期を実行したとき、および端末のバックグラウンド更新時
当方の通知サーバー第6項9号の情報の送受信のみ。利用者が同期を実行し、購読を登録する際、および新しい課題を検知した際
Expo プッシュ通知サービス当方の通知サーバーから端末への通知の配信経路として。端末から直接は通信しません
Bondly 認証基盤(Keycloak)利用者の端末から直接。第6項10号の確認のためのサインインと、必要な場合の大学アカウント連携。本機能に同意された場合に限ります。当方の通知サーバーは Keycloak が発行したトークンの署名を確認します
Sentry第6項1号の異常終了に関する情報の送信のみ。異常終了が発生した場合に限る
PostHog第6項2号の利用状況の統計の送信のみ
大学のシラバスサイト利用者の端末から直接。第6項8号の照会(科目コードと開講年度の送信)のみ。利用者が同期を実行し、かつシラバスの所在が未取得の授業がある場合に限る
当方のウェブサイト(外部リンク)本アプリからは通信しません。利用者が本ポリシーを開いた場合に、端末のブラウザで該当ページを表示するのみ
授業評価サイト(外部リンク)本アプリからは通信しません。利用者が「評価を検索」を選んだ場合に、端末のブラウザで該当ページを開くのみ
外部リンクを開いた後の情報の取り扱いは、遷移先の運営者の定めによります。当方は当該サイトへ利用者の情報を渡しません。
8. 第三者への提供・委託・共同利用8-1. 第三者提供当方は、法令に基づく場合を除き、利用者の情報を第三者へ提供しません。販売、貸与、交換は一切行いません。8-2. 業務の委託第6項の情報の保管および表示を、以下に委託しています。委託先には当方の指示の範囲を超えた取り扱いを行わせません。
項目内容
委託先Functional Software, Inc.(サービス名:Sentry)
所在国アメリカ合衆国
委託内容第6項1号の異常終了に関する技術情報の保管および可視化
同社のプライバシーポリシーhttps://sentry.io/privacy/
項目内容
委託先PostHog, Inc.
所在国アメリカ合衆国
委託内容第6項2号の利用状況の統計の保管および可視化
同社のプライバシーポリシーhttps://posthog.com/privacy
第6項9号の通知に関して、以下に委託しています。
項目内容
委託先Cloudflare, Inc.
所在国アメリカ合衆国
委託内容当方の通知サーバーの実行環境および購読情報の保管
同社のプライバシーポリシーhttps://www.cloudflare.com/privacypolicy/
項目内容
委託先650 Industries, Inc.(Expo)
所在国アメリカ合衆国
委託内容端末への通知の配信
同社のプライバシーポリシーhttps://expo.dev/privacy
8-3. 共同利用共同利用は行っていません。
9. 外国にある第三者への提供について第8項2号のとおり、異常終了に関する技術情報、利用状況の統計、および第6項9号の通知に関する情報は、いずれもアメリカ合衆国に所在する事業者において保管または処理されます。アメリカ合衆国には、個人情報の保護に関する包括的な連邦法は存在せず、州法および分野別の法令により規律されています。同国は日本の個人情報保護委員会が定める「本邦と同等の水準にあると認められる個人情報の保護に関する制度を有している外国」には含まれません。当方は、委託先との間で契約を締結し、当該情報が委託の目的の範囲でのみ取り扱われるよう措置を講じています。
送信する情報には氏名・連絡先・ポータルサイトの利用者 ID を含めていないため(第6項3号)、当該移転により個人が直ちに識別される情報が国外へ渡ることは想定していません。ただし第6項4号の端末ごとの識別子は、利用状況の記録を同一の端末のものとして結び付ける性質を持ちます。第6項10号の確認用トークンは検証後ただちに破棄し保存しません。サーバーに残る値は元の識別子に戻せないものですが、同一の利用者の端末を結び付ける性質を持ちます。
10. 端末の機能の利用
機能目的
通知ポータルサイトの新着お知らせ、および新しい課題の追加を通知するため。通知には、端末が自ら生成するもの(新着お知らせ。文面は端末がポータルサイトから直接取得した内容をもとに作成します)と、当方の通知サーバーから配信されるもの(新しい課題。文面は固定の文で、授業名・課題名を含みません。第6項9号)の2種類があります
バックグラウンド更新アプリを開いていない間に新着お知らせを確認するため。実行の可否と頻度は OS が決定します
ネットワーク第7項の通信のため
いずれも端末の設定からいつでも無効にできます。通知を許可しない場合でも、時間割の作成・編集を含む他の機能はすべてご利用いただけます。
11. 広告および利用者の追跡
本アプリは広告を表示しません
広告識別子(IDFA)を取得しません
他社のアプリやウェブサイトをまたいだ追跡(トラッキング)を行いません
広告 SDK を組み込んでいません
アプリ追跡の透明性(App Tracking Transparency)に基づく許可の要求は行いません
解析のための仕組みは、第6項2号に記載した利用状況の統計に限り組み込んでいます。本アプリ内での操作の記録のみを対象とし、他社のアプリやウェブサイトにまたがる情報の収集は行いません。同項7号のとおり、設定画面から停止できます。
12. 安全管理のための措置12-1. 技術的な措置
認証情報は端末の OS が提供する保護領域(キーチェーン)に保存し、他のアプリから参照できないようにしています
その他の情報は本アプリ専用の領域に保存し、OS のファイル保護機能の対象としています
外部との通信はすべて暗号化しています(TLS)
異常終了に関する情報は、送信前に自動処理により認証情報を除去しています(第6項3号)
除去処理が機能していることを自動テストで継続的に検証しています
第6項10号の確認用トークンは、署名を検証した後ただちに破棄し、保存しません
第6項10号でサーバーに残す値は、鍵を用いた計算により元の識別子に戻せない形にしています。当該の鍵はデータベースとは別の場所に保管しています
12-2. 組織的な措置
委託先の管理画面へのアクセスを必要な担当者に限定しています
本アプリの構成変更は記録に残し、追跡できるようにしています
ただし、端末そのものが第三者に操作可能な状態に置かれた場合、または端末の OS の保護機能が損なわれている場合(脱獄等)には、上記の措置は有効に機能しません。端末の管理は利用者ご自身でお願いいたします。
13. 保存期間および削除の方法
対象保存期間と削除方法
端末内の情報(第4項)本アプリを端末から削除した時点で、認証情報を含めてすべて失われます。個別の授業・課題は本アプリの操作で削除できます。当方が別途保持することはありません
異常終了に関する情報(第6項)委託先において収集から90日を経過した後に削除されます
アカウントの確認の記録(第6項10号)確認から180日を経過した時点で、当方の通知サーバーから削除されます。設定画面で送信を停止した場合も削除されます
通知の宛先および購読の対応(第6項9号)設定画面で送信を停止した時点で、当方の通知サーバーから削除されます。本アプリを端末から削除した場合は、配信先が無効になったことを次回以降の配信時に検知した時点で削除されます。履修を落とした授業の購読は、次回の同期で送り直される履修一覧に含まれないことにより消えます
ポータルサイトとの連携を解除したい場合は、本アプリを削除してください。認証情報は端末から消去されます。
14. 利用者の権利利用者は、当方が保有する自身の個人情報について、開示、内容の訂正、追加、削除、利用の停止、消去および第三者への提供の停止を請求することができます。ご請求は第16項の窓口までご連絡ください。ご本人であることを確認したうえで、法令に従い対応いたします。
第4項の情報は端末内にのみ存在し当方は保有していないため、開示等の対象となりません。第6項9号および10号の情報は当方の通知サーバーに存在しますが、氏名・連絡先・ポータルサイトの利用者 ID を含まず、ご本人と結び付けて特定することができません。設定画面から送信を停止することで削除されます(第13項)。これらは利用者ご自身で端末上から確認・削除いただけます。第6項の情報は利用者を特定できる項目を含まないため、個人を特定してのご請求には対応できない場合があります。その場合は、ご連絡いただいた内容に基づき可能な範囲で対応いたします。
15. その他15-1. 未成年者の利用本アプリは大学生の利用を想定しており、13歳未満の方を対象としていません。13歳未満の方の情報を意図的に収集することはありません。13歳未満の方の情報を取得したことが判明した場合、速やかに削除いたします。15-2. 日本国外からの利用本アプリは日本国内の大学に在籍する方の利用を想定して提供しています。欧州経済領域、英国、米国カリフォルニア州その他の地域からご利用の場合、当該地域の法令に基づく権利を行使されるときは第16項の窓口までご連絡ください。なお当方は、利用者の個人情報を販売または共有していません。15-3. 脆弱性のご報告本アプリのセキュリティ上の問題を発見された場合は、第16項の窓口までご連絡ください。内容を確認し、必要な対応を行います。15-4. 本ポリシーの変更法令の改正または本アプリの機能の変更に伴い、本ポリシーを変更することがあります。重要な変更を行う場合は、本アプリまたは本ページ上で告知します。変更後の本ポリシーは、本ページに掲載した時点から効力を生じます。15-5. 準拠法および裁判管轄本ポリシーの解釈および適用は日本法に準拠します。本ポリシーに関して紛争が生じた場合、当方の本店所在地を管轄する裁判所を第一審の専属的合意管轄裁判所とします。
16. お問い合わせ窓口本ポリシーおよび本アプリにおける個人情報の取り扱いに関するお問い合わせ、ならびに第14項の請求は、以下までご連絡ください。
項目内容
事業者名合同会社Bondly
合同会社Bondly[email protected]