プライバシーポリシー


八木拓海(以下「当方」といいます)は、「年間業務管理・引き継ぎ支援ツール」 および同「同期版」(以下、あわせて「本ソフトウェア」といいます)における 個人情報の取扱いについて、以下のとおり定めます。

第1条(前提となる仕組み)

本ソフトウェアには2種類があり、個人情報の取扱いが大きく異なります。

通常版同期版
アプリの利用に伴い取得する情報なし(登録不要)メールアドレス
Webサイト配信に伴う記録アクセス記録(IPアドレス等)アクセス記録(IPアドレス等)
購入・お問い合わせに伴う情報購入者情報、お問い合わせ内容購入者情報、お問い合わせ内容
業務データの保管場所利用者の端末内のみ端末内および当方のクラウド(暗号化)
アカウント登録不要必要

通常版について、利用者が入力した業務データは利用者の端末内にのみ保存され、 当方へ送信されることはありません。アカウント登録も不要のため、アプリの利用そのものから 当方が利用者ご本人を特定できる情報を取得することはありません。

ただし、Webサイトとして配信する以上、アクセス記録(IPアドレス、ブラウザの種類等)は 通常版においても記録されます(第2条第5号)。また、ご購入時およびお問い合わせの際には、 版にかかわらず第2条第6号・第7号の情報を取得します。

第2条(取得する情報)

当方は、次の情報を取得します。第1号から第4号は同期版のみ、第5号から第7号は 両版に共通です。

  1. メールアドレス — 利用者の認証および連絡のため
  2. 認証に関する記録 — サインインの日時など、認証基盤が自動的に記録するもの
  3. 利用期間に関する情報 — 利用権の有効期限、購入に関する管理用の記録
  4. 暗号化された業務データ — 利用者の端末で暗号化された状態のデータ
  5. アクセス記録 — IPアドレス、ブラウザの種類など、Webサイトの配信に伴い 記録されるもの(通常版を含む)
  6. 購入に関する情報 — 販売に利用するBASE(BASE株式会社)を通じて当方が確認する、 購入者の氏名、メールアドレス、注文内容および注文日時。 なお、クレジットカード番号等の決済情報はBASEが取り扱い、当方は取得しません
  7. お問い合わせの内容 — お問い合わせの際にいただくメールアドレス、氏名(記載がある場合)、 およびお問い合わせの本文

第3条(業務データの取扱い)

  1. 同期版において、利用者が入力した業務データは、利用者の端末上で暗号化されたうえで 当方のクラウドへ送信・保存されます。
  2. 当方が保持するのは暗号化された状態のデータのみであり、当方はその内容を 閲覧することができません。
  3. 暗号化を解く鍵は、利用者が設定するパスフレーズおよび復旧コードにより保護されます。 当方はパスフレーズおよび復旧コードを保持しません。
  4. ただし、暗号化されない管理情報として、データの件数および更新日時を当方が 把握できる状態にあります。
  5. 利用者がパスフレーズおよび復旧コードの双方を失った場合、利用者は画面から 暗号化の設定を作り直すことができます。この場合、当方のクラウドに保存された 当該利用者のデータは削除されます。

第4条(利用目的)

当方は、取得した情報を次の目的で利用します。

  1. 本ソフトウェアの提供、認証、および端末間の同期のため
  2. 利用期間の管理および更新のご案内のため
  3. お問い合わせへの対応のため
  4. 不正利用の防止および障害対応のため
  5. 本ソフトウェアの改善のため(個人を識別しない範囲に限ります)

第5条(第三者への提供)

当方は、次の場合を除き、取得した情報を第三者に提供しません。

  1. 利用者の同意がある場合
  2. 法令に基づく場合
  3. 人の生命、身体または財産の保護のために必要があり、利用者の同意を得ることが 困難である場合

第6条(業務の委託および外国にある事業者への委託)

  1. 当方は、本ソフトウェアの提供に必要な範囲で、次の事業者に個人データの取扱いを委託しています。
事業者用途委託する情報事業者の所在国データの処理地域
Cloudflare, Inc.アプリの配信アクセス記録米国世界各地のデータセンター(日本を含む)
Supabase Pte. Ltd認証・データベース(同期版)メールアドレス、暗号化された業務データシンガポール日本(東京)
Plus Five Five, Inc.(Resend)認証メールの送信(同期版)メールアドレス米国米国
  1. 前項の3社はいずれも外国にある事業者です。当方は、各社との間でデータ処理契約(DPA)を 締結しており、これにより、個人情報保護法第28条第1項にいう「個人情報取扱事業者が 講ずべきこととされている措置に相当する措置を継続的に講ずるために必要な体制」が 整備されていることを確認しています。各契約には、次の事項が定められています。
  2. 当方は、各社が公表する第三者認証(ISO/IEC 27001、SOC 2 等)およびデータ処理契約の 内容により、前項の措置の実施状況を定期的に確認します。
  3. 利用者は、第12条の窓口に求めることにより、前2項の措置の内容について情報の提供を 受けることができます。
  4. Supabase社への委託において、メールアドレスおよび暗号化された業務データの保管・処理は 日本国内(東京)で行われますが、同社が外国に所在するため、法令上は外国にある事業者への 委託として上記の体制を確保しています。
  5. いずれの事業者にも、業務データの内容(暗号化を解いた状態のもの)、パスフレーズ、 復旧コード、決済情報は提供されません。
  6. 販売および決済は、BASE株式会社(日本)のサービスを通じて行います。購入に関する情報は、 同社のプライバシーポリシーに従って同社が取り扱い、当方は第2条第6号の範囲で確認します。

第7条(保管期間)

  1. 当方は、利用者が本ソフトウェアを利用している間、取得した情報を保管します。
  2. 利用者から削除の申し出があった場合、当方は速やかに削除します。
  3. 利用権の期限が満了した後も、利用者がご自身のデータを取り出せるよう、 当方は当該データを一定期間保管し続けます。
  4. 前項の保管は、利用権の期限満了日または最後にサインインした日のいずれか遅い方から 2年間とし、その経過後、当方は当該利用者のアカウントおよびデータを削除します。 削除の1か月前までに、登録されたメールアドレス宛に通知します。
  5. お問い合わせの内容は、対応完了後1年間保管したうえで削除します。 購入に関する情報は、BASEの定めおよび法令上の保存義務に従い保管します。

第8条(安全管理措置)

当方は、次の措置を講じています。

  1. 通信の暗号化(HTTPS)
  2. 業務データの端末側での暗号化(当方は内容を閲覧できません)
  3. データベースにおいて、本人以外がデータへアクセスできない設定の適用
  4. パスワードを用いない認証方式の採用

第9条(開示・訂正・削除の請求)

  1. 利用者は、当方が保有する自己の情報について、開示、訂正、削除を請求できます。
  2. 請求は第12条に記載の窓口までご連絡ください。ご本人であることを確認のうえ対応します。
  3. なお、暗号化された業務データについては、当方が内容を復元できないため、 開示は暗号化された状態のものに限られます。

第10条(児童生徒の情報について)

本ソフトウェアは、児童生徒の健康情報を管理するシステムではありません。 利用者は、児童生徒の氏名と結びついた健康情報等を入力しないものとし、 当方は当該情報の取扱いを想定しておりません。

第11条(本ポリシーの変更)

  1. 当方は、法令の改正、サービス内容の変更その他の事情により、本ポリシーを変更することが あります。
  2. 変更を行う場合、当方は、変更後の内容および効力発生日を、効力発生日の1か月前までに 当方のWebサイト上で公表し、同期版の利用者には登録されたメールアドレス宛にも通知します。 ただし、利用者に不利益とならない軽微な変更については、公表のみとすることがあります。
  3. 利用目的の変更または取得する情報の追加を伴う場合で、法令上、利用者の同意が 必要となるときは、あらためて同意を求めます。

第12条(事業者の情報およびお問い合わせ窓口)

項目内容
事業者の氏名または名称八木拓海
代表者の氏名八木拓海
住所個人事業のため非公開としています。ご請求いただければ遅滞なく開示します(下記の窓口へお申し出ください)。特定商取引法に基づく表記はhttps://hokenailab.base.shop/law をご覧ください
個人情報の取扱いに関する問い合わせ・苦情の申出先hoken0ai0lab@gmail.com

制定日: 2026年9月13日