プライバシーポリシー
1. 事業者情報
| 項目 | 内容 |
|---|---|
| 事業者名 | 株式会社アット・イーズ |
| 代表者 | 代表取締役 木村裕道 |
| 所在地 | 〒530-0015 大阪府大阪市北区中崎西4-3-32 ARCA梅田ビル903 |
| 電話番号 | 06-6147-5703 |
| メールアドレス | info@assistan.jp |
| 個人情報保護に関するお問い合わせ | 上記メール(件名:「個人情報のお問い合わせ」) |
2. 本ポリシーの適用範囲
- 本ポリシーは、当社が運営する次のサービスに適用されます。
- ウェブサイト https://assistan.jp
- 業務管理 SaaS https://app.assistan.jp
- 支部申込・お問い合わせフォーム
- 本部・支部運営者(組織)管理者・支店管理者向け Web 管理機能
- スタッフ向け LINE LIFF 連携機能
- 現場の生活支援サービス(訪問・買い物同行等)を提供する支部運営者・支店が、ご利用者(エンドユーザー)から取得する個人情報については、各支部運営者・支店が個人情報取扱事業者として責任を負います。当社は、本システムを通じて処理する範囲で、第7条に定めるとおり取り扱います。
- 支部運営者・支店は、ご利用者向けに独自のプライバシーポリシーを定め、契約時に交付することを推奨します(ひな形:Assistan_利用者向けサービス契約書_ひな形.md 第9条)。
3. 取得する個人情報の項目
当社は、サービス提供に必要な範囲で、次の情報を取得します。
3-1. 本部・支部運営者・支店の管理者
- 氏名、メールアドレス、電話番号
- 所属組織(支部運営者名・支店名)、ロール(権限)
- ログイン履歴、IP アドレス、端末情報(Cookie・セッション ID 等)
- 監査ログ(操作履歴)
3-2. スタッフ(業務委託者)
- 氏名、連絡先、LINE ユーザー識別子(LIFF 連携時)
- 所属支店、報酬単価、口座情報(支払処理に必要な範囲)
- 出退勤・業務報告の記録
3-3. 支部申込・お問い合わせ
- 氏名、法人名、住所、電話番号、メールアドレス
- 申込内容、相談内容、通信記録
3-4. 本システム上の業務データ(支店が登録)
支店管理者またはスタッフが入力する、次のような情報(詳細は支店の運用に依存)。
- 依頼者(利用者):氏名、住所、連絡先、家族連絡先、注意事項、要介護認定の有無等
- 案件・勤怠・業務報告:訪問日時、作業内容、料金、承認履歴
- 帳票関連:請求先情報、振込先、請求・明細に必要な情報
アクセス制限
当社および本部管理者は、原則として上記業務データの詳細(個人を特定できる情報・請求書本文等)にアクセスしません。支部運営者(組織)管理者(システム上org_admin)は、集計済みサマリー数値のみを閲覧します(業務管理システム仕様書v2.md に準拠)。
3-5. ウェブサイト閲覧時
- Cookie、アクセスログ、リファラー、ブラウザ種別(解析ツールを利用する場合)
4. 利用目的
当社は、取得した個人情報を、次の目的で利用します。
| 区分 | 利用目的 |
|---|---|
| 管理者アカウント | 認証、権限管理、契約・課金管理、サポート、不正利用防止 |
| スタッフ | LINE 認証、出退勤・業務報告、報酬・明細関連処理 |
| 業務データ | 本システムの提供(集計、帳票 PDF 生成、保管、バックアップ)、支店の業務遂行支援 |
| 支部申込・問い合わせ | 支部参加審査、契約手続、連絡、資料送付 |
| ログ・Cookie | サービス改善、セキュリティ、障害対応、統計分析 |
| 法令対応 | 法令に基づく開示、権利保護、紛争対応 |
利用目的を変更する場合、合理的な方法で通知または公表します。
5. 第三者提供
当社は、次の場合を除き、本人の同意なく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命・身体・財産の保護に必要で、本人同意が困難な場合
- 公衆衛生の向上・児童の健全育成に特に必要で、本人同意が困難な場合
- 国の機関等への協力が必要な場合
6. 委託
当社は、利用目的の達成に必要な範囲で、個人情報の取扱いを外部事業者に委託することがあります。委託先には、契約により適切な安全管理を義務付け、必要かつ適切な監督を行います。
主な委託先の類型(例)
| 類型 | 内容 |
|---|---|
| ホスティング | サーバー運用(例:Xserver) |
| 決済 | Stripe による SaaS 利用料の決済・請求管理 |
| 通信 | LINE(LIFF・Messaging API) |
| メール送信 | トランザクションメール配信 |
| バックアップ・監視 | 障害検知、データ保全 |
7. 支部運営者・支店との関係(共同利用・預託)
- 本システム上に保存される業務データのうち、依頼者・現場サービスに関する情報は、支店(およびその支部運営者)がサービス提供の主体であり、当該情報の利用目的の決定については、支店・支部運営者が主として責任を負います。
- 当社は、本システムの運営者として、委託を受けて当該データを保管・処理します。詳細な役割分担は、個人情報の取扱いについて に定めます。
- 本部管理者が閲覧できる情報は、支部運営者・支店の登録情報、契約状態、サマリー集計等に限定します。
8. 保有期間・削除
| データの種類 | 保有の目安 |
|---|---|
| 請求書・事業委託明細 PDF(システム保存) | 発行から1年。その後自動削除(支店は必要に応じ自行ダウンロード・保管) |
| 業務データ全般(依頼者・スタッフ・勤怠・業務報告等) | 契約期間中は保持。契約終了後30日以内にエクスポート機会を設けたのち、削除または匿名化 |
| 管理者・契約情報 | 契約期間中および契約終了後3年以内(法令・会計上、より長い保存が必要な場合を除く) |
| ログ・監査 | 2年を目安に保管後削除(セキュリティ・紛争対応のため) |
| 支部申込記録 | 契約不成立の場合2年、成立後は契約関係(上記業務データ・管理者情報等)に従う |
保有期間経過後、当社は、法令に従い、安全な方法で削除または匿名化します。
9. 安全管理措置
当社は、個人情報の漏えい、滅失、毀損を防止するため、次の措置を講じます(例)。
- アクセス権限の最小化(ロールベース制御)
- 支店外データへのアクセス禁止(システム設計・ポリシー)
- 通信の暗号化(HTTPS)
- パスワードのハッシュ化、管理者操作の監査ログ
- 委託先の選定・契約・監督
- 従業員への教育、秘密保持
10. Cookie 等
- 当社は、利便性向上・セッション維持・分析のため Cookie 等を使用することがあります。
- ブラウザの設定により Cookie を無効化できますが、一部機能が利用できなくなる場合があります。
- 第三者の解析ツールを利用する場合、その提供者のポリシーも適用されることがあります(利用時にサイト上で明示)。
11. 本人の権利(開示等)
本人(または正当な代理人)は、個人情報保護法に基づき、次の請求を行うことができます。
- 保有個人データの開示
- 訂正・追加・削除
- 利用停止・第三者提供の停止
請求方法: info@assistan.jp へ、本人確認情報(氏名、連絡先、請求内容)を記載のうえご連絡ください。
現場サービスに関する情報で、支店が保有・管理するデータについては、当該支店・支部運営者へもご連絡いただく場合があります。
当社は、法令に従い、合理的な期間内に対応します。手数料を定める場合は、別途公表します。
12. 未成年者の情報
当社は、18歳未満の方から、原則として支部申込等の個人情報を意図的に収集しません。保護者の同意なく収集されたことが判明した場合、削除等の措置を講じます。
13. 国外への移転
当社が利用する委託先のサーバー等が国外にある場合、当社は、法令に従い、必要な措置(同意取得、契約条項の整備等)を講じます。Stripe・LINE 等のサービス利用に伴う国外処理がある場合は、各事業者のポリシーも参照してください。
14. 本ポリシーの変更
- 当社は、法令の改正、サービス内容の変更等に応じ、本ポリシーを変更することがあります。
- 重要な変更は、本サービス上への掲示、メール等により事前に通知します(法令上必要な場合)。
- 変更後の利用により、変更に同意したものとみなす場合は、その旨を明示します。
15. お問い合わせ
個人情報の取扱いに関するご質問・苦情・開示等の請求は、下記までご連絡ください。
株式会社アット・イーズ 個人情報お問い合わせ窓口
〒530-0015 大阪府大阪市北区中崎西4-3-32 ARCA梅田ビル903
電話:06-6147-5703(受付時間:平日 10:00〜16:00(土日祝・年末年始を除く))
メール:info@assistan.jp
関連文書
- システム利用規約
- 支部運営契約書(別途交付)(支部運営契約書)
- 個人情報の取扱いについて
- 特定商取引法に基づく表記