プライバシーポリシー

1. はじめに

Shiftalyze(以下「本サービス」)は、個人開発者である開発者が提供するシフト管理アプリケーションです。開発者は、ユーザーのプライバシーを尊重し、個人情報を適切に保護するために、本プライバシーポリシーを定めます。

本サービスをご利用になる前に、本ポリシーをお読みください。本サービスのご利用をもって、本ポリシーへの同意とみなします。


2. 収集する情報

2.1 アカウント情報

本サービスは匿名での利用が可能です。初回起動時に端末固有の匿名IDを発行してアカウントを作成するため、メールアドレス・氏名の入力は不要です。

Google または Apple アカウントを連携した場合のみ、以下の情報を追加で取得します:

情報の種類収集方法説明
メールアドレスGoogle / Apple アカウント連携時ユーザー識別に使用。Apple は初回認証時のみ提供される場合があります
氏名Google / Apple アカウント連携時プロフィール表示に使用。Apple は初回認証時のみ提供される場合があります
Google アカウント IDGoogle アカウント連携時認証に使用
Apple アカウント IDApple アカウント連携時認証に使用

匿名アカウントから Google / Apple 連携に移行した場合、既存のシフトデータはそのまま引き継がれます。

2.2 シフトデータ

  • アップロードされたシフト表の画像ファイル
  • OCR(画像認識)により抽出された従業員名・勤務日・勤務時間
  • ユーザーが入力・修正したシフト情報
  • シフトパターン設定(勤務開始・終了時刻等)

2.3 Google カレンダーデータ

Google カレンダー連携を有効化した場合のみ:

  • カレンダーへの書き込み(シフト情報のイベント登録・更新・削除)
  • カレンダーの読み取り(同期済みイベントの重複確認・更新状態の確認)

2.4 サブスクリプション・課金関連データ

本サービスで有料プランまたはサブスクリプション機能を利用した場合、購入状態の確認、権限付与、復元、重複検知、不正防止、お問い合わせ対応のため、以下の情報を処理する場合があります。

  • RevenueCat 用アプリユーザーID
  • 購読状態、利用権限、プラン種別
  • 購入商品ID、オファリングID、購入・更新・失効・復元に関する状態
  • 購入日時、有効期限、利用プラットフォーム(iOS / Android)

開発者は、クレジットカード番号その他の完全な決済情報を自ら取得・保存しません。決済は Apple App Store または Google Play 等のプラットフォーム事業者を通じて処理されます。

2.5 Cookie(Webアプリのみ)

本サービスのWebアプリケーションでは、認証セッションの維持のために以下のCookieを使用します。

クッキー名種別用途トークン有効期限
アクセストークンHTTP-only / SecureJWT認証トークン15分
リフレッシュトークンHTTP-only / Secureアクセストークンの自動更新最終利用から90日(利用のたびに延長)

これらのクッキーは認証セッションの維持のみに使用し、トラッキング・ユーザープロファイリングには使用しません。

モバイルアプリはクッキーを使用しません。JWTトークンはAuthorizationヘッダー経由で送信し、端末のセキュア領域(iOS: Keychain / Android: EncryptedSharedPreferences)に保管します。

2.6 クラッシュレポート(Sentry)

本サービス(モバイルアプリ)は、品質改善および障害解析のために Sentry を利用してクラッシュレポートを送信する場合があります。主に以下の情報を送信します。

  • エラー種別、スタックトレース、発生時刻
  • アプリバージョン、OSバージョン、端末種別などの技術情報
  • 実行環境情報(例:staging / production

開発者は、Sentry に送信するデータについて、メールアドレス・ユーザーID・IPアドレス等の直接的な識別子を送信しない設定で運用します。


3. Google API から取得するデータの使用について

本サービスは、Google API サービスを通じて取得した情報の使用・転送に関し、Google API サービスのユーザーデータポリシーLimited Use ポリシーを含む)に完全に準拠します。

3.1 Googleから取得する情報と操作

情報・操作の種類用途
ユーザーID(認証情報)ログイン認証
氏名プロフィール表示
メールアドレスユーザー識別
カレンダーイベントの作成・変更・削除シフト情報のカレンダー登録・更新・削除
カレンダーイベントの読み取り同期済みイベントの重複防止・更新状態の確認

カレンダースコープは、Google カレンダー連携機能をユーザーが明示的に有効化した場合のみリクエストします。

3.2 Google API データの利用制限

本サービスは、Google APIを通じて取得したすべてのデータ(アカウント情報・カレンダーデータを含む)について、以下の制限を厳守します:

  • 本サービスの機能提供(シフト管理・カレンダー同期)以外の目的には使用しません
  • ユーザープロファイリングには使用しません
  • 第三者への提供・販売は行いません
  • AI・機械学習モデルの訓練には使用しません
  • ユーザーが連携を解除した後は、速やかにトークンを削除します

4. シフト表画像のAI処理について

本サービスのOCR機能は、Google LLC が提供する Vertex AI Gemini(クラウドAIサービス)を利用してシフト表画像を解析します。

4.1 処理の内容

アップロードされたシフト表画像は、Google のクラウドサーバー上でAI処理され、従業員名・勤務日・勤務時間等を自動抽出します。

4.2 第三者の個人情報について

シフト表には、ユーザー以外の従業員(第三者)の氏名・勤務情報が含まれる場合があります。本サービスをご利用の場合、これらの第三者の情報もVertex AI Geminiに送信されることをご理解ください。

シフト表に含まれる第三者の個人情報の取り扱いについては、ユーザー自身が所属組織の方針および適用法令に従う責任を負います。

Vertex AI Geminiによるデータ処理については、Google のプライバシーポリシーをご参照ください。


5. 情報の利用目的

収集した情報は、以下の目的のみに使用します:

  1. 本サービスの提供:シフト管理・カレンダー連携機能の提供
  2. アカウント管理:ユーザー認証・セッション管理
  3. OCR処理:シフト表画像の自動認識・データ抽出
  4. サブスクリプション管理:購入状態の確認、権限付与、復元、失効管理、お問い合わせ対応
  5. 品質改善・障害対応:クラッシュレポートの分析、障害の検知・復旧、再発防止

6. 情報の保存と管理

6.1 保存場所

データ種別保存場所
シフト表画像Google Cloud Storage(暗号化済み)
シフトデータ・ユーザー情報クラウドデータベース(暗号化済み)
Google OAuth トークンサーバー側暗号化保存
サブスクリプション状態・利用権限情報クラウドデータベースおよび RevenueCat
JWTアクセストークン(Web)HTTP-only Cookie(ブラウザが管理)
JWTアクセストークン(Mobile)端末メモリ(Authorizationヘッダー経由で送信、アプリ終了時消去)
リフレッシュトークン(Web)HTTP-only Cookie(ブラウザが管理)
リフレッシュトークン(Mobile)端末のセキュア領域(iOS: Keychain / Android: EncryptedSharedPreferences)
ローカルキャッシュ(シフトデータ)端末内ストレージ(暗号化対応のOS保護領域を利用)

6.2 保存期間

  • シフト表画像:アップロードから35日間、またはアカウント削除から30日以内のいずれか早い時点で削除
  • シフトデータ:アカウント削除まで保持
  • Google / Apple OAuthトークン:各連携を解除した時点で削除
  • サブスクリプション状態・購入メタデータ:課金状態の確認、不正防止、会計・監査対応その他法令上必要な期間保持
  • リフレッシュトークン:最終利用から90日(利用のたびに延長)

7. 情報の共有・第三者提供

開発者は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません:

  1. ユーザーの同意がある場合
  2. 法令に基づく場合(裁判所命令、法的義務等)

7.1 利用する外部サービス

サービス提供者用途プライバシーポリシー
Google Sign-InGoogle LLCユーザー認証Google のポリシー
Apple Sign-InApple Inc.ユーザー認証Apple のプライバシーポリシー
Google Calendar APIGoogle LLCカレンダー連携Google のポリシー
Vertex AI GeminiGoogle LLCシフト表OCR・AI解析Google のポリシー
Google Cloud StorageGoogle LLC画像・データ保存Google のポリシー
RevenueCatRevenueCat, Inc.サブスクリプション状態の管理、購入状態確認、復元、Webhook連携RevenueCat Privacy Policy
SentryFunctional Software, Inc.クラッシュレポートの収集・分析Sentry Privacy Policy

8. データのセキュリティ

開発者は、ユーザーの情報を保護するために以下の措置を講じています:

  • 通信の暗号化(HTTPS/TLS)
  • アクセストークンの短期有効期限(15分)とリフレッシュトークンのローテーション
  • 端末上の機密データのセキュア領域保存

9. ユーザーの権利

ユーザーは以下の操作をアプリ内設定から行えます:

  • データの確認:保有するシフトデータの閲覧
  • データの修正:不正確なシフトデータの修正
  • アカウントの削除:アカウントおよびすべてのデータの削除
  • 外部アカウント連携の解除:Google / Apple アカウント連携の解除・トークンの削除
  • データのエクスポート:シフトデータのCSV形式での書き出し

アカウントを削除した場合、シフト表画像を含む個人に紐づくデータは30日以内に完全削除します。


10. 未成年者のプライバシー

本サービスは13歳未満の方を対象としていません。13歳未満の方の個人情報を意図的に収集することはありません。


11. プライバシーポリシーの変更

本ポリシーを変更する場合、変更後の内容および効力発生日をアプリ内に掲示します。ただし、文言の修正等ユーザーに実質的な影響がない軽微な変更については、この限りではありません。

データの利用目的の変更等、ユーザーに重要な影響を与える変更がある場合は、変更の7日前までにアプリ内通知またはメール(登録済みの場合)でお知らせします。変更後も本サービスを継続してご利用になる場合は、変更後のポリシーに同意したものとみなします。


12. お問い合わせ

プライバシーに関するお問い合わせは、以下の連絡先までご連絡ください。


本ポリシーは日本語を正本とします。

最終更新日: 2026年5月28日