SIMSDIGプライバシーポリシー
最終更新日:2026年3月24日
本プライバシーポリシーは、SIMSDIG(以下「当方」「当社」「私たち」)がモバイルアプリケーションおよびウェブプラットフォーム(以下「本サービス」)のご利用に際して、お客様の情報をどのように収集、使用、共有するかについて説明するものです。SIMSDIGは、Akhmad Qasimおよびチームによって開発された学校管理プラットフォームであり、インドネシア全土の複数の教育機関で使用されています。当方は、以下のインドネシアの法規制に従い、お客様の個人データおよびプライバシーの保護に努めております:
- Undang-Undang No. 27 Tahun 2022(個人データ保護法、略称UU PDP)
- Peraturan Pemerintah No. 71 Tahun 2019(電子システムおよび電子取引の運営に関する政府規則)
- Peraturan Menteri Komunikasi dan Informatika No. 20 Tahun 2016(電子システムにおける個人データ保護に関する大臣規則)
本サービスをご利用になることにより、お客様は本プライバシーポリシーおよびプライバシーの権利の条項に同意したものとみなされます。
目次
- 収集する情報
- 情報の利用方法
- データの共有と第三者サービス
- データセキュリティ
- Cookieと認証
- データの保持と削除
- 児童のプライバシー
- データの保存場所
- データ侵害の通知
- 自動意思決定
- 匿名データと集計データ
- 苦情と紛争
- お問い合わせ先
- 本プライバシーポリシーの変更
1. 収集する情報
当方は、教育サービス、学校事務管理、および安全なユーザー体験を提供するために、いくつかの種類の情報を収集いたします。
重要: 以下に記載する個人データの大部分は、正式な登録手続きにおいて学校事務局によりオフラインで収集されたものです。本サービスは、この既存データを閲覧・更新するためのデジタルインターフェースとして機能いたします。ただし、GPS座標、出欠写真、セッション情報などの特定のデータは、ご利用中に本サービスが直接収集いたします。
A. 全役割共通データ
以下のデータは、すべてのユーザー(生徒、教員、職員)について収集されます。
重要: ユーザーアカウントは学校事務局によって作成・管理されており、アプリケーション内でユーザー自身が作成するものではありません。ユーザーがアプリを通じて登録またはアカウントを作成することはありません。認証は、モバイルアプリケーション外の学校の公式ウェブポータルを通じて行われます。
- アカウント: メールアドレス、副メールアドレス、電話番号、プロフィール写真(アバター)、および役割に基づく権限。アカウントは学校管理者によって設定されます。
- 認証: ハッシュ化されたパスワードおよび認証コード。認証は、モバイルアプリケーション外の学校の安全なウェブベースのログインフローを通じて行われます。
- セッションデータ: IPアドレス、ユーザーエージェント、ログイン履歴(国名、ブラウザの種類、デバイスモデル、CPUアーキテクチャ、OSバージョン)、およびタイムスタンプ。
- 出欠: 出退勤のタイムスタンプ、出欠状況(出席、遅刻、許可、病欠、欠席、出張)、備考、および証拠書類の添付。
- 位置情報(出欠): GPS対応の出欠管理を使用する際、出退勤時に収集されるGPS座標(緯度/経度)。ゾーン外フラグは、ユーザーが指定エリア外にいるかどうかを示します。
- 出欠写真: 顔写真方式の出欠確認時に出席の視覚的証拠として撮影される写真。これらの写真は生体認証データとして処理されることはありません - 顔認識テンプレート、モデル、または生体認証識別子の生成・保存は行われません。写真は、権限を持つ教育スタッフ(tenaga kependidikan)が確認目的でのみ手動で審査いたします。出欠写真は出欠記録の一部として**1学期間(6ヶ月)**保持された後、削除されます。本サービスは、GPS、QRコード、顔写真方式、および手動の出欠管理方式に対応しております。
B. 生徒データ(Peserta Didik)
- 身分証明: NIK、家族カード(KK)番号、出生証明書番号、SKHUN、NISN、およびNIPD。
- 人口統計情報: 氏名、性別、宗教、血液型、出生地および出生日、出生順序、国籍。
- 身体情報: 身長、体重、頭囲、および特別な支援の必要性(障がいの状態)。
- 個人の関心事: 趣味および将来の夢(cita-cita)。
- 家族: 父親、母親、および保護者の情報(氏名、NIK、学歴、職業、収入、連絡先)。
- 社会的支援: KPS/PKH、KIP、およびPIPの受給資格状況(承認または却下の理由を含む)。
- 世帯: 自宅住所(RT/RW、地区、市区町村、郵便番号)、住居形態、兄弟姉妹の数、固定電話番号。
- 通学: 学校までの距離、通学時間、および交通手段。
- 学業: クラス、学年、学年度、入学種別(新入生、転入、進級)、在籍状況、および担任教員。
C. 教員・職員データ(GTK)
- 身分証明: NIK、NIP(職員番号)、NPWP(納税者番号)、税務上の氏名、および家族カード(KK)番号。
- 人口統計情報: 氏名、性別、宗教、出生地および出生日、国籍、および特別な支援の必要性。
- 雇用: 雇用形態および学校内での役割。
- 家族: 父親および母親の情報、婚姻状況、配偶者の氏名/NIP/職業。
- 連絡先: 電話番号および自宅住所。
- 教務(教員のみ): 担当科目、授業スケジュール、時間割、担任クラス、および出欠管理。
D. 通知・文書
- 文書: 件名、文書の種類(免除、推薦、業務命令、外出許可、在学証明、その他)、状態、添付書類、宛先、および処理履歴。
E. 地域識別子
- 国/地域: 行政区分に使用される国コードおよび地域識別子(例:州、市、区)。
F. デバイス権限
本サービスは以下のデバイス権限を要求いたします。各権限は任意であり、デバイスのシステム設定からいつでも取り消すことができます。
- カメラ: 顔写真方式の出欠確認時に出席の視覚的証拠として写真を撮影するため、およびプロフィール写真を新たに撮影するために使用されます。カメラは、顔認識処理、広告、または出欠確認とプロフィール写真の撮影以外の目的には使用されません。
- 位置情報(GPS): GPS対応の出欠確認時に座標(緯度/経度)を記録するために使用されます。これは、お客様が指定された学校出欠ゾーン内にいることを確認するために使用されます。位置情報は継続的に追跡されることはありません - 出退勤時にのみ収集されます。
- フォトライブラリ: プロフィール写真を更新する際に、デバイスのギャラリーから既存の写真を選択するために使用されます。本サービスは、ライブラリ内の他の写真にアクセスしたり読み取ったりすることはありません。
2. 情報の利用方法
当方は、収集したデータを以下の目的で使用いたします:
- 教育事務管理: 複数の学校にわたる生徒、教員、および職員の記録管理。
- 出欠管理: GPS、QRコード、顔写真方式、または手動入力による出欠の記録と確認(出席追跡における不正を防止するため)。
- サービスの提供: 公式の学校文書、書類の処理、学業の追跡、および授業スケジュールの管理。
- セキュリティと認証: ログイン履歴の監視と安全なセッションを通じた不正アクセスからのアカウント保護。
- 学校のロジスティクス: 学区分け、交通計画、および出欠ゾーンのジオフェンシングのための行政区分。
- コミュニケーション: 学校活動や事務状況に関する重要な通知の送信。
3. データの共有と第三者サービス
当方は、お客様の個人データを第三者に販売することはありません。データは以下の条件のもとでのみ共有されます:
- 学校関係者: 権限を持つ教員および管理者が、教育目的のために関連データにアクセスいたします。
- インフラストラクチャプロバイダー: 本サービスは、セキュリティ、パフォーマンス、およびコンテンツ配信のためにCloudflareを使用しております。Cloudflareは、そのネットワークおよびセキュリティサービスの一環として、限定的な技術データ(IPアドレスやリクエストヘッダーなど)を処理する場合があります。グローバルネットワークプロバイダーとして、Cloudflareはインドネシア国外に所在するサーバーを通じてこの技術データをルーティングおよび処理する場合があります。学校が保管する生徒記録、学業記録、出席記録、およびその他の教育コンテンツは、Cloudflareの独自の使用目的のためにCloudflareと共有されることはありません。
- アナリティクスおよび広告なし: 本サービスは、第三者のアナリティクス、広告、またはトラッキングSDKを一切統合しておりません。
- 法令遵守: 法律、政府規制、または法的手続きにより要求される場合。
4. データセキュリティ
データの高度な機密性(NIKや家族カード番号など)を考慮し、当方は業界標準の高セキュリティアルゴリズムを使用して、厳格なセキュリティ対策を実施しております:
- 保存時の暗号化: 機密性の高い識別子および個人データは、業界標準の暗号化アルゴリズムを使用して暗号化されます。
- パスワードのハッシュ化: パスワードは、ブルートフォース攻撃およびレインボーテーブル攻撃に耐性のある、暗号学的に安全な一方向ハッシュアルゴリズムを使用してハッシュ化されます。
- 通信時の暗号化: クライアントとサーバー間で送受信されるすべてのデータは、最新のTLSプロトコルを使用したHTTPSにより保護されます。
- アクセス制御: データへのアクセスは、ユーザーの役割と権限に基づいて厳格に制限されます。各役割は、その機能に必要なデータのみにきめ細かくアクセスできます。
- 監視: 不審な活動を検出・防止するために、すべてのログイン試行が記録されます。
データ管理者と責任
学校がデータ管理者であり、自校のサーバーインフラストラクチャ上におけるすべての個人データおよび教育データの保存、管理、およびセキュリティについて単独で責任を負います。本サービスの開発者はソフトウェアプラットフォームを提供いたしますが、学校のデータをホスティング、保存、または直接アクセスすることはありません。
本サービスの開発者は、学校の過失、設定の不備、またはサーバーインフラストラクチャにおける適切なセキュリティ対策の維持の怠りに起因するデータ侵害、不正アクセス、またはデータの喪失について責任を負いません。セキュリティインシデントが発生した場合、原因および責任の所在を特定するために独立した監査が実施される場合があります。
5. Cookieと認証
本サービスは、認証およびユーザー設定のために限定的なCookieを使用いたします。これらのCookieは:
- 広告、トラッキング、またはアナリティクスには使用されません。
- お客様のデバイスにローカルで保存されます。
- 第三者にデータを収集または送信することはありません。
以下のCookieが使用されます:
- __Secure-core.session_token - 認証済みセッショントークンを保存します。サインアウト時に失効します。
- __Secure-core.session_data - セッション関連のメタデータを保存します。サインアウト時に失効します。
- __Secure-core.dont_remember - ブラウザを閉じた後もセッションを維持するかどうかを制御します。
- colorPref - お好みのカラーテーマ(ライト/ダークモード)を保存します。セッション間で維持されます。
6. データの保持と削除
保持期間
お客様の個人データは、インドネシア国内に所在する学校自体のサーバーに保存され、学校に在籍している期間中保持されます。本サービスの開発者は、このデータを独自に保存または管理することはありません - 学校がデータ管理者です。
出欠写真は、出欠記録の目的で**1学期間(6ヶ月)**保持された後、サーバーから自動的に削除されます。
アカウントの無効化
アカウントの無効化は、生徒の学業状況に基づいて学校事務局が管理いたします。以下の状況でアカウントが無効化されます:
- 卒業: 卒業時に、アカウントの役割が**卒業生(アルムナイ)**に変更されます。卒業生アカウントは、追跡調査プログラム(program Kemendikti)に限定された本サービスへのアクセスが可能です。
- 転校: 生徒が他の学校に転校した場合、アカウントは無効化されます。
- 退学: 生徒が学校から退学処分を受けた場合、アカウントは無効化されます。
- 本人の希望: 生徒は、学校の事務局(Tata Usaha)を通じてアカウントの無効化を要求することができます。これは学校からの退学として扱われます。
無効化された場合:
- ログイン認証情報が無効となり、本サービスにアクセスできなくなります。
- お客様のプロフィールは、本サービス内の他のユーザーに表示されなくなります。
データ削除の制限
生徒、教員、および職員の記録は、インドネシア教育文化省が管理する全国教育データシステム(Dapodik)の一部です。規制上の要件により、特定のデータ(NISN、NIP、在籍記録など)は学校のシステムから恒久的に削除することができません。これは、全国教育記録の整合性に影響を及ぼすためです。
お客様ができること
- データの更新: 本サービスを通じて、または学校事務局に連絡して、個人情報の訂正・変更が可能です。
- 無効化の要求: 学校の事務局(Tata Usaha)に明示的な要求を提出してください。
- 任意の権限の取り消し: デバイスレベルの権限(プロフィール写真用のカメラなど)は、デバイスのシステム設定からいつでも無効にできます。
対応期間
データの更新、訂正、または無効化のリクエストを提出された場合、学校事務局はリクエスト受領日から5営業日以内に処理いたします。処理が完了次第、通知いたします。
7. 児童のプライバシー
本サービスは、生徒(通常12歳以上)を対象として設計されております。当方は、UU No. 35 Tahun 2014(児童保護法)に準拠して、公式の学校事務管理のためにのみ未成年者の機密データを収集いたします。本サービスをご利用になることにより、保護者は学校の正式な登録手続きを通じて同意を提供したものとみなされます。
未成年者のデータは、インドネシアの教育規制に準拠して学校により管理されます。本サービスの開発者は、学校が提供するデータを超えて、児童のデータを独自に収集または処理することはありません。学校は、生徒の登録手続きにおいて保護者の同意を取得する責任を負います。
8. データの保存場所
すべての個人および教育記録は、主にインドネシア国内に所在するサーバーに保存されており、通常、各学校のオンプレミスでホスティングされています。学校の中核的な教育記録(生徒データ、学業記録、出席記録を含む)は、インドネシア国外に意図的にホスティングされることはありません。ただし、限定的な技術データ(IPアドレスやリクエストヘッダーなど)は、Cloudflareのセキュリティおよびコンテンツ配信サービスの一環として、国際的に処理される場合があります(第3条を参照)。
9. データ侵害の通知
お客様の個人データが危険にさらされる可能性のあるデータ侵害が発生した場合、当方はUU PDP No. 27/2022(個人データ保護法)に従い、侵害を認識してから72時間以内に、影響を受けるユーザーにメールで通知いたします。通知には、侵害の性質、影響を受けるデータ、および影響を軽減するために当方が講じている措置が含まれます。
10. 自動意思決定
本サービスは、法的効果を生じさせ、またはユーザーに重大な影響を与えるような自動意思決定、人工知能(AI)、またはプロファイリングアルゴリズムを使用しておりません。学業記録、出欠確認、およびアカウント管理に関するすべての決定は、権限を持つ学校職員によって行われます。
将来これが変更される場合は、本プライバシーポリシーを更新し、影響を受けるユーザーに適宜通知いたします。
11. 匿名データと集計データ
当方は、個人データから派生した匿名化または集計データを作成・使用する場合があります。このデータでは、すべての識別情報が削除されており、個人を特定することはできません。例として以下が含まれます:
- 在籍生徒総数(学校の公式ウェブサイトに表示)
- 出欠の集計統計
- サービス改善のための一般的な利用指標
匿名化されたデータは、UU PDP No. 27/2022(個人データ保護法)のもとでは個人データとはみなされず、統計、分析、または報告の目的で制限なく使用される場合があります。
12. 苦情と紛争
お客様の個人データが不正に使用された、適切な承認なしに処理された、または本プライバシーポリシーに違反して取り扱われたと思われる場合、苦情を申し立てる権利がございます。
苦情の申し立て方法
- 学校への申し立て: 学校の事務局(Tata Usaha)に直接お問い合わせください。学校はデータ管理者であり、本サービスにおいて処理される個人データに関する苦情および要求の対応に責任を負います。
- 開発者への申し立て: 本サービスに関する技術的な問題や、適切な学校の連絡先の確認が必要な場合は、開発者にご連絡いただくこともできます。プライバシー関連の苦情が開発者に送信された場合、開発者は受領を確認し、苦情を該当する学校に転送することがありますが、審査と解決の責任は学校が負います。
対応期間
学校は、適用される法律および学校内部の手続きに従い、合理的な期間内にプライバシー関連の苦情および要求を審査し、回答いたします。苦情が最初に開発者に提出された場合、開発者は受領を確認し、該当する学校に転送することがありますが、これにより苦情処理の責任が学校から開発者に移転されることはありません。
13. お問い合わせ先
本プライバシーポリシーに関するご質問やご懸念がございましたら、以下にご連絡ください:
Google Play開発者向け:
- 担当者: Muhammad Fauzan Gifari Dzul Fahmi
- メール: fauzan.gifari30@gmail.com
Apple App Store開発者向け:
- 担当者: Akhmad Qasim
- メール: hi@akhmadqasim.com
データ関連のリクエスト(更新、訂正、無効化、またはポータビリティ):
学校の事務局(Tata Usaha)に直接お問い合わせください。現在SIMSDIGをご利用中の学校一覧および連絡先情報については、プライバシーの権利のページをご覧ください。
14. 本プライバシーポリシーの変更
当方は、慣行の変更または法的要件を反映するために、本プライバシーポリシーを随時更新する場合があります。変更を行った場合:
- 本ページ上部の「最終更新日」が改訂されます。
- お客様の個人データの収集、使用、または共有の方法に影響を及ぼす重要な変更については、影響を受けるユーザーにメールで通知いたします。
お客様のデータがどのように保護されているかについて常に最新の情報を把握していただくため、本ページを定期的にご確認されることをお勧めいたします。
改訂履歴
- 2026年3月24日 - 初版公開。