Privacy Policy

プライバシーポリシー

個人情報保護方針

株式会社マイクロシミュレーション(以下「当社」といいます。)は、デジタル採点システム「testus」およびこれに付随するサービス(以下総称して「本サービス」といいます。)の提供にあたり、利用者、ユーザー、児童、生徒、学生、受験者その他対象者に関する個人情報および教育データを適切に保護し、安全かつ適正に取り扱うことが当社の重要な責務であると認識しています。 当社は、個人情報の保護に関する法律その他関連法令、国が定める指針、ガイドラインその他の規範を遵守し、以下のとおり個人情報保護方針を定め、継続的な改善に努めます。

1. 定義

本方針において使用する用語の意味は、次のとおりとします。

  • 1. 「本サービス」とは、当社が「testus」の名称で提供する、答案画像のアップロード、答案の切り出し、OCR、文字認識、画像認識、AI による採点補助、自動判定、スコアリング、採点結果の集計、分析レポート、CSV・PDF 出力、API 連携その他これらに付随するサービスをいいます。
  • 2. 「利用者」とは、本サービスの利用契約を当社と締結し、または本サービスを利用する学校、教育委員会、学習塾、試験実施団体、企業、個人その他の法人、団体または個人をいいます。
  • 3. 「ユーザー」とは、利用者の管理のもとで本サービスを実際に利用する教職員、採点者、職員、従業員、業務委託先その他の者をいいます。
  • 4. 「対象者」とは、答案、試験、成績、採点結果、学習履歴その他のデータの対象となる児童、生徒、学生、受験者、学習者、応募者その他の個人をいいます。
  • 5. 「登録データ」とは、利用者またはユーザーが本サービスにアップロード、入力、保存、送信または連携する一切のデータをいい、答案画像、答案 PDF、答案ファイル、問題、採点基準、配点、模範解答、OCR 結果、AI 出力、採点結果、得点、成績、分析結果、ログ、コメント、対象者の氏名、学年、組、番号、受験番号、メールアドレスその他の情報を含みます。
  • 6. 「個人情報」とは、個人情報の保護に関する法律に定める個人情報をいいます。
  • 7. 「個人データ」とは、個人情報データベース等を構成する個人情報その他これに準じる情報をいいます。
  • 8. 「教育データ」とは、登録データのうち、対象者の学習、試験、採点、成績、評価、指導、進路、選抜その他教育活動または試験運営に関するデータをいいます。
  • 9. 「AI 関連機能」とは、OCR、文字認識、画像認識、類似答案分類、採点候補の提示、自動採点、誤答分析、スコアリング、コメント生成、問題・採点基準の解析その他 AI、機械学習、統計的処理またはこれらに類似する技術を利用した機能をいいます。
  • 10. 「統計情報」とは、複数の登録データから共通要素に係る項目を抽出し、同じ分類ごとに集計して得られる修正率、処理時間、利用頻度、採点完了率、AI 出力とユーザー修正結果の乖離率その他の数量的情報であって、特定の個人、対象者、答案、利用者、学校または団体との対応関係が排斥されているものをいいます。
  • 11. 「改善知見」とは、登録データ、個人データ、利用者の秘密情報、個別答案、答案内容、問題文、教材、採点基準、AI 出力、ユーザー修正後の採点結果、正解ラベル、アノテーションその他個別の登録データそのものを含まず、またこれらを復元できない形で一般化または抽象化された、本サービスの品質改善、プロンプト改善、運用改善、誤判定傾向の把握その他の改善に関する知見、ノウハウまたはルールをいいます。

2. 当社が取得する情報

当社は、本サービスの提供にあたり、次の情報を取得または取り扱うことがあります。

  • 1. 利用者、管理者およびユーザーに関する情報 法人名、団体名、学校名、部署名、担当者名、氏名、メールアドレス、電話番号、住所、請求先、契約情報、アカウント情報、認証情報、問い合わせ内容、サポート履歴その他本サービスの契約・運用に必要な情報
  • 2. 対象者に関する情報 氏名、学年、組、番号、受験番号、メールアドレス、答案画像、答案内容、採点結果、得点、成績、評価、コメント、学習状況、試験情報その他本サービスの提供に必要な情報
  • 3. 採点・試験運営に関する情報 問題、教材、採点基準、配点、模範解答、OCR 結果、AI 出力、ユーザー修正後の採点結果、採点履歴、修正履歴、操作履歴、出力データその他採点・試験運営に関する情報
  • 4. 技術情報およびログ情報 IP アドレス、端末情報、ブラウザ情報、OS 情報、アクセス日時、閲覧履歴、操作ログ、認証ログ、エラーログ、Cookie、広告識別子、利用状況、通信ログその他本サービスの運用・保守・セキュリティ確保に必要な情報
  • 5. Google アカウントに関する情報 Google ログインを利用する場合のメールアドレス、氏名、プロフィール画像 URL、Google アカウント識別子その他ログイン認証およびアカウント管理に必要な情報

3. 個人情報の取得方法

当社は、次の方法により個人情報を取得します。

  • 1. 利用者、管理者、ユーザーまたは対象者が本サービス、問い合わせフォーム、契約書、申込書、アンケート、メール、電話、商談、イベント等を通じて直接提供する方法
  • 2. 利用者またはユーザーが、本サービスに答案画像、対象者情報、採点結果その他登録データをアップロード、入力、保存、送信または連携する方法
  • 3. Google アカウントその他外部サービスを用いた認証・連携により取得する方法
  • 4. Cookie、アクセス解析ツール、ログ管理ツールその他技術的手段により自動取得する方法
  • 5. 業務委託先、連携サービス、販売代理店、紹介者その他第三者から適法に取得する方法

4. 個人情報の利用目的

当社は、取得した個人情報を、次の目的の範囲で利用します。

  • 1. 本サービスの提供、運用、保守および管理
  • 2. 利用者、管理者およびユーザーの本人確認、認証、アカウント作成、ログイン管理、権限管理
  • 3. Google アカウントを用いたユーザー認証および本人確認
  • 4. 答案画像のアップロード、答案の切り出し、OCR、文字認識、画像認識、AI による採点補助、自動判定、スコアリング、採点結果の集計、分析レポート、CSV・PDF 出力その他本サービスの機能提供
  • 5. 採点結果、成績、分析結果、フィードバックその他関連サービスの提供
  • 6. 利用者からの問い合わせ、相談、苦情、サポート依頼、障害対応への対応
  • 7. 契約管理、請求、支払確認、利用状況確認、料金計算、領収書・請求書発行
  • 8. 本サービスに関する重要なお知らせ、仕様変更、メンテナンス、障害情報、セキュリティ情報その他必要な連絡
  • 9. 本サービス、関連サービス、イベント、セミナー、キャンペーン、製品情報その他当社サービスに関する案内
  • 10. アンケート、ヒアリング、利用状況分析、顧客満足度調査の実施
  • 11. 本サービスの品質管理、障害分析、機能改善、精度向上、利便性向上、セキュリティ確保、不正利用防止
  • 12. 統計情報の作成および分析
  • 13. 改善知見に基づくプロンプト、採点補助ルール、運用方法その他本サービスの改善
  • 14. 利用者または第三者による不正利用、規約違反、セキュリティインシデントの調査、防止および対応
  • 15. 法令、裁判所、行政機関、監督官庁その他公的機関への対応
  • 16. 採用選考、採用後の人事労務管理、業務連絡、入退社手続、給与・社会保険・福利厚生その他雇用管理
  • 17. その他上記利用目的に付随または関連する目的

5. 利用者から委託される個人データの取扱い

本サービスにおいて、利用者が対象者の答案画像、採点結果、成績情報その他の個人データを登録する場合、当社は、原則として利用者から個人データの取扱いの委託を受ける立場で当該個人データを取り扱います。

当社は、利用者から委託された個人データを、利用者の指示、本方針、利用規約、個別契約、個別規定および適用法令に従い、本サービス提供の目的に必要な範囲で取り扱います。

対象者本人または保護者に対する説明、同意取得、通知、公表、校内規程または委託契約上の手続、権利処理その他法令・規程上必要な措置は、個別契約に別段の定めがある場合を除き、利用者の責任において行うものとします。

対象者本人または保護者から、採点結果、AI 利用、開示、訂正、利用停止、削除、再採点その他の問い合わせまたは請求があった場合、当社は、利用者の指示および契約範囲に従い、合理的に協力します。

6. AI 関連機能および AI 改善利用

当社は、AI 関連機能の提供にあたり、答案画像、OCR 結果、採点基準、配点、模範解答、過去の採点例、入力情報その他必要なデータを処理することがあります。

当社は、答案画像、答案内容、問題、教材、採点基準、対象者の個人データその他教育データを、AI モデルの学習、追加学習、ファインチューニング、AI 学習成果物の作成または評価用データセットの作成に利用する場合、事前に利用者から個別の明示的同意を取得します。

前項の同意に際して、当社は、対象データ、利用目的、利用範囲、利用期間、第三者提供の有無、撤回方法その他必要事項を明示します。

当社は、利用者の個別の明示的同意なく、登録データを第三者 AI 基盤提供者の汎用モデルの学習に利用させません。

当社は、利用者が AI 改善利用に同意していない登録データを用いて、AI 学習成果物または評価用データセットを作成しません。ただし、統計情報の作成および分析、ならびに登録データ、個人データ、利用者の秘密情報、個別答案、答案内容、問題文、教材、採点基準、AI 出力、ユーザー修正後の採点結果、正解ラベルまたはアノテーションを含まない改善知見の作成および利用については、この限りではありません。

当社は、本サービスの提供、サポート、品質監視および障害対応のため、利用者、契約、テスト、科目その他の単位で、修正率、処理時間、利用頻度、採点完了率、AI 出力とユーザー修正結果の乖離率その他の利用状況に関する集計値を作成および分析することがあります。ただし、当該集計値を当該利用者以外への提供、営業資料、公開資料またはサービス全体の研究開発に利用する場合は、特定の利用者、学校、団体、対象者または答案を識別できない形式に加工します。

7. Google ユーザーデータの取扱い

当社は、Google API から取得するユーザーデータについて、Google API Services User Data Policy(Limited Use 要件を含みます。)を遵守し、次のとおり取り扱います。

  • 1. 取得する Google ユーザーデータ 当社は、Google ログインを通じて、ユーザーのメールアドレス、氏名、プロフィール画像 URL、Google アカウント識別子その他ログイン認証およびアカウント管理に必要な情報を取得することがあります。
  • 2. 利用目的 取得した Google ユーザーデータは、本サービスへのログイン認証、ユーザーアカウントの作成、本人確認、不正利用防止、セキュリティ確保、重要なお知らせの通知その他本サービスの提供に必要な目的にのみ利用します。
  • 3. 第三者提供および共有 当社は、法令に基づく場合またはユーザーの同意がある場合を除き、Google ユーザーデータを第三者に販売、共有または提供しません。
  • 4. 広告利用の禁止 当社は、Google ユーザーデータを広告配信、リターゲティング、パーソナライズド広告、興味関心連動広告その他広告目的に利用しません。
  • 5. AI・機械学習への利用禁止 当社は、Google ユーザーデータを、汎用的または非個人化された AI モデル、機械学習モデルその他これらに類するモデルの学習、追加学習、ファインチューニングまたは評価用データセットの作成に利用しません。
  • 6. 人による閲覧の制限 当社は、ユーザーの同意がある場合、セキュリティ対応、障害対応、サポート対応、法令対応その他本サービス提供上必要な場合を除き、Google ユーザーデータを人が閲覧しないよう管理します。
  • 7. 保存および削除 Google ユーザーデータは、本サービスの提供に必要な期間保存し、利用目的の達成後またはユーザーから削除請求があった場合、法令上または業務上必要な保存期間を除き、合理的な期間内に削除または匿名化します。

8. Cookie およびアクセス解析ツールの利用

当社ウェブサイトおよび本サービスでは、利便性向上、利用状況の把握、サービス改善、セキュリティ確保、不正利用防止、広告・マーケティング効果の測定のため、Cookie、類似技術およびアクセス解析ツールを使用することがあります。

当社は、Google Analytics その他のアクセス解析ツールを利用し、トラフィックデータ、閲覧ページ、利用端末、ブラウザ、参照元、アクセス日時その他の情報を収集・分析することがあります。これらの情報は、通常、特定の個人を直接識別するものではありません。

利用者は、ブラウザ設定または各ツールが提供するオプトアウト機能により、Cookie またはアクセス解析ツールの利用を拒否または制限することができます。ただし、その場合、本サービスまたは当社ウェブサイトの一部機能を利用できないことがあります。

9. 個人情報の第三者提供

当社は、次の場合を除き、個人情報を第三者に提供しません。

  • 1. ご本人の同意がある場合
  • 2. 利用者の指示または同意がある場合
  • 3. 法令に基づく場合
  • 4. 人の生命、身体または財産の保護のために必要であり、ご本人の同意を得ることが困難な場合
  • 5. 公衆衛生の向上または児童の健全な育成の推進のために特に必要があり、ご本人の同意を得ることが困難な場合
  • 6. 国の機関、地方公共団体またはその委託を受けた者が法令上の事務を遂行することに協力する必要があり、ご本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
  • 7. 合併、会社分割、事業譲渡その他事業承継に伴い、必要な範囲で個人情報を承継先に提供する場合
  • 8. 個人情報保護法その他適用法令により認められる場合

10. 個人情報取扱いの委託

当社は、本サービスの提供、運用、保守、サポート、インフラ運用、決済、請求、データ処理、AI 処理、セキュリティ、問い合わせ対応、メール配信、アクセス解析その他業務遂行上必要な範囲において、個人情報の取扱いの全部または一部を外部事業者に委託することがあります。

当社は、委託先に対し、個人情報保護に関する契約またはこれに準じる義務を課し、必要かつ適切な監督を行います。

当社は、クラウド基盤、AI 基盤、OCR 基盤、メール配信、問い合わせ管理その他主要な委託先について、名称、所在国、委託業務の概要その他合理的に必要な情報を、当社ウェブサイト、セキュリティ資料、個別規定その他当社が定める方法により公表または利用者に提供します。

11. 外国にある第三者への提供または委託

当社は、個人データを外国にある第三者に提供し、または外国にある第三者に取り扱わせる場合、個人情報保護法その他適用法令に従い必要な措置を講じます。

この場合、当社は、提供先または委託先の国または地域、当該国または地域の個人情報保護制度、提供先または委託先における個人情報保護措置、提供目的その他法令上必要な情報を、当社ウェブサイト、セキュリティ資料、個別規定その他当社が定める方法により公表または利用者に提供します。

本人または法定代理人への説明、同意取得、通知または公表が法令上必要となる場合、個別規定に別段の定めがある場合を除き、利用者が自己の責任でこれを行うものとし、当社は必要な情報提供に合理的に協力します。

12. 共同利用

当社は、個人情報を第三者と共同利用する場合、共同利用する個人情報の項目、共同利用者の範囲、共同利用者の利用目的、管理責任者の氏名または名称その他法令上必要な事項を、あらかじめ当社ウェブサイトその他適切な方法により公表します。

現時点において、当社が本サービスに関連して個人情報を共同利用する場合は、別途公表または通知します。

13. 統計情報、匿名加工情報および仮名加工情報

当社は、本サービスの品質管理、障害分析、機能改善、研究開発、営業資料、公開資料その他当社の事業目的のため、個人情報または登録データから統計情報を作成し、利用することがあります。

統計情報は、特定の個人、対象者、答案、利用者、学校または団体との対応関係が排斥されているものに限ります。

当社が匿名加工情報または仮名加工情報を作成または利用する場合、個人情報保護法その他適用法令に従い、適切な加工、管理、公表その他必要な措置を講じます。

14. 安全管理措置

当社は、個人情報への不正アクセス、漏えい、滅失、毀損、改ざん、誤利用、不正利用等を防止するため、必要かつ適切な安全管理措置を講じます。

当社が講じる安全管理措置には、次の事項が含まれます。

  • 1. 個人情報保護に関する管理体制の整備
  • 2. 個人情報取扱規程その他社内規程の整備
  • 3. 従業者への教育、監督および秘密保持義務の徹底
  • 4. 個人情報へのアクセス制限および権限管理
  • 5. 認証情報の管理
  • 6. 通信の暗号化その他必要な技術的保護措置
  • 7. ログ取得、監視および不正アクセス対策
  • 8. 脆弱性対応およびセキュリティアップデート
  • 9. 委託先の選定、契約および監督
  • 10. バックアップおよび復旧手順の整備
  • 11. 個人情報の安全な削除および破棄
  • 12. 内部点検および継続的改善

当社は、本サービスの提供にあたり、文部科学省「教育情報セキュリティポリシーに関するガイドライン」その他教育情報システムに関する公的基準を踏まえ、合理的な情報セキュリティ管理策を講じるよう努めます。

15. 漏えい等が発生した場合の対応

当社は、個人データの漏えい、滅失、毀損、不正アクセスその他の事故またはそのおそれを認識した場合、速やかに原因調査、影響範囲の確認、被害拡大防止および再発防止に努めます。

当社は、当該事故またはそのおそれを認識した場合、利用者が法令上必要な報告および本人通知を行うために必要な情報を、合理的に可能な限り速やかに利用者へ提供します。

当社は、当社が当該事故またはそのおそれを認識した時点を起算点として、速報に相当する事項についてはおおむね3日から5日以内、確報に相当する事項については原則として30日以内、不正目的によるおそれがある場合は原則として60日以内に、当社が把握している情報を利用者へ通知するよう努めます。個人情報保護委員会も、漏えい等報告の対応資料を公表しています。

当社による通知は、当社が当該時点で把握している情報に基づくものとし、追加調査により内容が変更される場合があります。

16. 個人情報の保存期間および削除

当社は、利用目的の達成に必要な範囲で個人情報を保存し、保存の必要がなくなった場合または法令上の保存期間が経過した場合、合理的な期間内に削除または匿名化します。

本サービスにおける登録データの標準的な保存期間は、利用規約、個別契約、個別規定、データ保存・削除ポリシーまたは当社が別途提示する資料に定めるものとします。

契約終了後の登録データの削除、早期削除、アーカイブ保存、エクスポートその他の取扱いは、利用規約、個別契約または個別規定に従います。

法令対応、紛争対応、請求管理、セキュリティ調査、監査、内部統制その他正当な理由がある場合、当社は必要な範囲で個人情報または関連情報を一定期間保持することがあります。

17. 開示、訂正、利用停止、削除等の請求

当社が保有する個人情報について、ご本人または代理人から、利用目的の通知、開示、訂正、追加、削除、利用停止、消去、第三者提供の停止、第三者提供記録の開示その他法令に基づく請求があった場合、当社は、本人確認を行ったうえで、法令に従い合理的な範囲で対応します。

ただし、利用者から委託を受けて取り扱う対象者の答案画像、採点結果、成績情報その他の個人データについては、当社が直接開示等の可否を判断できない場合があります。この場合、当社は、原則として利用者を通じて対応するものとし、利用者の指示および契約範囲に従い合理的に協力します。

開示等の請求に際しては、本人確認書類、代理権確認書類その他当社が必要と判断する資料の提出をお願いする場合があります。また、法令により認められる範囲で、手数料をいただく場合があります。

18. 個人情報に関するお問い合わせおよび苦情・相談窓口

個人情報に関する開示・訂正・利用停止・削除等のご請求、お問い合わせ、苦情または相談については、下記窓口までご連絡ください。

【個人情報保護に関するお問い合わせ窓口】

株式会社マイクロシミュレーション

個人情報お問い合わせ窓口

住所
〒101-0027 東京都千代田区神田平河町1番地
受付時間
平日9:00~17:00(祝祭日および年末年始を除く)

19. 本方針の変更

当社は、法令改正、本サービスの内容変更、個人情報の取扱いの変更その他必要に応じて、本方針を変更することがあります。

本方針を変更する場合、当社は、当社ウェブサイトへの掲載、電子メール、本サービス上の通知その他適切な方法により周知します。

法令上、ご本人または利用者の同意が必要となる変更については、当社所定の方法により同意を取得します。

20. 継続的改善

当社は、本方針、個人情報保護に関する社内体制、安全管理措置および委託先管理を継続的に見直し、個人情報保護の強化および改善に努めます。

株式会社マイクロシミュレーション

制定日:2022年10月24日

改定日:2026年5月1日