福利厚生・健康経営プラットフォーム「社宝」における、個人情報および健康関連データの取扱いについて定めています。
モバイルアプリシステムズ株式会社(以下「当社」)は、福利厚生・健康経営プラットフォーム「社宝」(以下「本サービス」)において、利用者の個人情報および関連データを適切に保護することを重要な責務と考え、本プライバシーポリシー(以下「本ポリシー」)を定めます。
本ポリシーは、本サービスの利用にあたり当社が取得・利用する情報の取扱いについて説明するものです。契約企業の従業員(以下「利用者」)および契約企業の管理者の方も、本ポリシーの対象となります。
事業者名:モバイルアプリシステムズ株式会社
代表者:代表取締役 小林 慎吾
所在地:〒104-0061 東京都中央区銀座1丁目12番4号 N&E BLD. 6F
個人情報保護管理者:個人情報保護管理者(お問い合わせ窓口までご連絡ください)
当社は、本サービスの提供にあたり、次の情報を取得します。
(1)アカウント情報:氏名、メールアドレス、所属企業・部署、社員番号、電話番号等
(2)利用情報:ログイン履歴、ポイント付与・利用履歴、コンテンツ(記事・お知らせ等)の閲覧履歴
(3)健康行動に関する達成情報:歩数目標の達成有無、健診結果の入力完了有無等、達成・未達成を示す情報(具体的な数値・検査結果は含みません)
(4)ストレスチェック関連情報:ストレスチェックの回答内容、集計・分析結果、面接指導の申出・実施に関する記録(法令に基づく保管が必要なもの)
(5)年次健康サーベイの回答内容
(6)お問い合わせ情報:お問い合わせフォームにご入力いただいた内容
(7)端末情報:端末の種類、OSバージョン、アプリバージョン等(サービス改善のため)
本サービスは、利用者のプライバシー保護を最優先に設計しています。以下のセンシティブな健康データは、利用者のスマートフォン等の端末内でのみ処理・表示され、当社のサーバーには送信・保存しません。
・歩数・心拍数・体重・血圧・血中酸素等のバイタルデータの実測値
・睡眠時間・睡眠の詳細データ
・健診結果の具体的な数値・検査内容
当社のサーバーに送信されるのは、「歩数目標を達成したか」「健診結果の入力を完了したか」等、達成・未達成を示す情報に限られます。これにより、企業は健康施策の実施状況を把握しつつ、利用者個人の詳細な健康データを当社が保有しない設計としています。
なお、ストレスチェックの回答・結果および面接指導に関する記録は、労働安全衛生法等の法令に基づく義務のため、当社サーバーに保存します。詳細は「5. 利用目的」をご確認ください。
当社は、取得した情報を以下の目的の範囲内で利用します。
(1)本サービスの提供・運営(アカウント管理、ポイント付与、コンテンツ配信等)
(2)ストレスチェックの実施、集団分析、労働基準監督署への報告等、法令に基づく対応
(3)面接指導の申出受付・実施記録の管理(産業医等の関係者による対応のため)
(4)年次健康サーベイの実施・集計
(5)健康施策の実施状況の可視化(達成イベント数・回答率等の集計。個人の実測値は含みません)
(6)本サービスの改善・新機能の開発
(7)利用者・契約企業からのお問い合わせへの対応
(8)本サービスに関する重要なお知らせの送信
当社は、以下の場合を除き、本人の同意なく個人情報を第三者に提供しません。
(1)法令に基づく場合
(2)人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難である場合
(3)公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難である場合
(4)国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
ストレスチェックの集団分析結果については、対象者が10名未満のグループでは個人が特定されないよう、スコア等の開示を行いません。
当社は、本サービスの運営に必要な範囲で、個人情報の取扱いを外部事業者に委託することがあります。委託にあたっては、委託先の選定基準を定め、契約により適切な安全管理措置を義務づけ、必要かつ適切な監督を行います。
主な委託先の例:クラウドインフラストラクチャ提供事業者(Amazon Web Services 等)、メール配信サービス事業者
当社は、利用目的の達成に必要な期間、個人情報を保存します。
ストレスチェックの回答・結果等については、労働安全衛生法施行規則等に基づき、実施日から起算して5年間保存します。
その他の情報については、利用契約の存続期間および解約後の一定期間(お問い合わせ対応・法令対応に必要な範囲)保存した後、適切な方法で削除または匿名化します。
当社は、個人情報の漏えい、滅失または毀損の防止その他の安全管理のため、次の措置を講じます。
・通信の暗号化(SSL/TLS)
・アクセス権限の管理および認証の実施
・データのバックアップおよび復旧体制の整備
・情報セキュリティに関する社内規程の策定・運用
当社は、独立行政法人情報処理推進機構(IPA)の SECURITY ACTION 二つ星を宣言し、情報セキュリティの継続的改善に取り組んでいます。
詳細はセキュリティポリシーをご確認ください。
利用者は、当社が保有する自己の個人情報について、開示・訂正・追加・削除・利用停止等を請求することができます。
請求を行う場合は、本人確認のうえ、合理的な期間内に対応いたします。なお、法令に基づき保存が義務づけられている情報(ストレスチェック関連データ等)については、保存期間中は削除に応じられない場合があります。
本サービス内のアカウント情報の変更は、管理画面またはアプリの設定機能から行えます。
当社のWebサイト(shaho-life.com)では、サイトの利便性向上およびアクセス解析のため、Cookie 等の技術を使用する場合があります。
ブラウザの設定により Cookie を無効にすることができますが、一部の機能が利用できなくなる場合があります。
当社は、法令の改正や本サービスの内容変更等に応じて、本ポリシーを変更することがあります。
変更後のポリシーは、本ページに掲示した時点から効力を生じます。重要な変更がある場合は、本サービス上での告知または契約企業への通知等、適切な方法でお知らせします。
当社の全社的な個人情報保護方針については、モバイルアプリシステムズ株式会社 個人情報保護方針もあわせてご確認ください。