Up the Moon合同会社(以下「当社」)は、iOS アプリ「Hitorinku / ヒトリンク」(以下「本アプリ」)におけるお客様の情報を、以下の方針に基づき適切に取り扱います。本アプリは建設業向けの toB SaaS であり、採用企業(雇用主)と作業者(従業員)の両方のデータを取り扱います。
第1条(収集する情報)
本アプリは以下の情報を取り扱います。
- 出勤データ(出勤日時・退勤日時・現場名・作業内容)— ローカル SQLite + Supabase(後述)に保存。
- 作業者情報(採用企業が登録した作業者名・社員番号・PIN)— Supabase に保存。氏名はフルネーム表示せずニックネーム推奨。
- 採用企業情報(法人名・組織コード・連絡先)— Supabase に保存。
- 人工(にんく)データ(1.0 / 0.5 / 1.5 等の人工単位・単価・金額)— Supabase に保存。
- 端末情報(iOS バージョン・アプリバージョン・端末モデル)— 行動分析および不具合対応のため。
- アプリ操作ログ(打刻回数・現場切替回数)— 匿名識別子(UUID)と紐づけて行動分析ツールに送信。
- お問い合わせ内容(任意のメールアドレス・本文)— アプリ内お問い合わせ機能使用時のみ。
第2条(PIN 認証・生体認証)
本アプリは作業者の個別認証に 4桁 PIN コードを使用します。PIN は端末ローカルに salt + ハッシュ化(expo-secure-store)で保存され、平文では一切保存されません。Face ID / Touch ID もバックアップ認証として利用可能です(任意)。
PIN は当社サーバーには送信されません。万一忘れた場合は、採用企業の管理者が再発行する仕組みです。
第3条(利用目的)
- 本アプリの機能提供(出勤打刻・人工集計・CSV エクスポート)
- 採用企業の労務管理業務支援
- 不具合対応・カスタマーサポート
- 利用状況の分析・サービス改善(採用企業別の機能利用率分析)
- 法令に基づく対応(労務関連法令の遵守支援)
第4条(第三者への提供)
当社は、お客様の事前同意を得ずに個人情報を第三者に提供しません。ただし、以下の場合は除きます。
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要な場合
- 業務委託先に必要な範囲で提供する場合(下記「外部サービス」参照)
- 採用企業の管理者が、自社の作業者の出勤データを閲覧する場合(雇用主・労務管理上の正当な目的)
第5条(外部サービスの利用)
本アプリは以下の外部サービスを利用しています。各サービスのプライバシーポリシーも併せてご確認ください。
- Supabase Inc.(データ保存・認証)— 出勤データ・作業者情報・採用企業情報の保存先。AWS 東京リージョン。Row Level Security により採用企業をまたぐデータアクセスは厳格に制御されます。Supabase Privacy Policy
- PostHog Inc.(行動分析・EU リージョン)— 匿名 distinctId(UUID)+ 端末情報 + 操作ログを送信。PostHog Privacy Policy
- RevenueCat, Inc.(課金管理)— Apple App Store のレシート情報を経由して管理。RevenueCat Privacy Policy
- Apple Inc.(App Store 配信・課金)— アプリの配信およびアプリ内課金は Apple のシステムを使用します。Apple Privacy Policy
第6条(行動分析の opt-out)
本アプリの行動分析機能は、初期設定では 「ON」 となっています。本アプリ「設定」画面の「使用状況の分析を許可する」スイッチで いつでも OFF にできます。OFF にすると、それ以降のデータは PostHog に送信されません。
分析に使用される識別子は匿名 UUID であり、作業者の氏名・社員番号・PIN とは紐づきません。IP アドレスは PostHog 側で匿名化されます。
第7条(採用企業の管理権限)
採用企業の管理者は、自社に所属する作業者の出勤データを閲覧・編集・削除できます。これは雇用主が労務管理上必要とする権限であり、本アプリの設計上の前提です。
採用企業の管理者は、所属する作業者に対してアプリ内のレビュー要求機能などを 無効化する設定を行うことができます。
第8条(データの保存期間)
- 出勤データ・人工データ(Supabase)— 採用企業との契約終了またはアカウント削除後 90日以内に完全削除
- 労働基準法に基づき、出勤データは 5年間(経過措置中は3年間)の保存義務があります。当社は採用企業がこの義務を果たせるよう、契約期間中は保存を継続します。
- 行動分析データ(PostHog)— 2年間(PostHog 側のデフォルト保存期間)
- お問い合わせ履歴 — 受信から3年間
第9条(個人情報の開示・訂正・削除)
作業者ご本人からの自己の出勤データの開示・訂正・削除のご請求は、まず採用企業の管理者にご相談ください。採用企業の管理者が対応できない場合、または採用企業をまたぐ問題がある場合は、お問い合わせ窓口までご連絡ください。
第10条(GDPR・CCPA への対応)
本アプリは主に日本国内の建設業向けに提供していますが、欧州経済領域(EEA)・英国・カリフォルニア州にお住まいの作業者には、GDPR・CCPA に基づく権利(データへのアクセス・訂正・削除・処理の制限・データポータビリティ等)が認められます。これらの権利行使については、お問い合わせ窓口までご連絡ください。
第11条(13歳未満のユーザーについて)
本アプリは 建設業向けの toB アプリであり、13歳未満のお子様による利用を想定していません。労働基準法により、建設業では18歳未満の労働は原則禁止されています。
第12条(お問い合わせ窓口)
Up the Moon合同会社
〒470-0162 愛知県愛知郡東郷町大字春木字太子30番地 センチュリー太子別棟店舗2B
お問い合わせ: お問い合わせフォーム / support@upthemoon.co.jp
第13条(改定)
当社は必要に応じて本ポリシーを改定することがあります。重要な変更がある場合は、本アプリ起動時および採用企業の管理者宛メールで通知します。改定後の内容は本ページにて公表します。
最終更新: 2026年5月28日
アプリバージョン: v1.0 以降
Up the Moon合同会社