株式会社大江戸コンサルタント(以下「当社」といいます。)は、当社が提供する「Web明細くん」(以下「本サービス」といいます。)において取り扱う個人情報について、以下のとおりプライバシーポリシー(個人情報の取扱い)を定め、適切な保護と管理に努めます。

 1. 適用範囲

本ポリシーは、本サービスの利用に関連して当社が取得又は管理する以下の情報に適用されます。

  1. 契約企業の担当者情報 
  2. 本サービスにログインする従業員(以下「ユーザー」)の情報 
  3. 本サービスの利用に伴い取得されるアクセスログ・Cookie情報 
  4. サポート対応時に取得する情報 

なお、本サービスに登録される給与情報等は「契約企業が管理主体」となり、当社は契約企業から委託を受けて取り扱うものとします。

 2. 取得する情報

 (1)契約企業の担当者に関する情報

  • 氏名 
  • メールアドレス 
  • 電話番号 
  • 所属組織情報 

 (2)ユーザー(従業員等)に関する情報

  • 氏名 
    • 社員番号・所属情報(契約企業が入力する内容) 
    • ログインID 
    • アクセスログ(ログイン日時・IPアドレス等) 

※給与明細情報(給与額、控除項目、源泉徴収票情報等)は契約企業がアップロード・生成するものであり、当社は “受託者” として処理します。

 (3)アクセス解析・Cookieにより取得する情報

当社は、本サービスおよび当社Webサイトに Google Analytics(GA4)を利用しています。

  • Cookie 
    • 閲覧ページ 
    • デバイス情報 
    • 位置情報(市区町村レベルの範囲)
    • アクセス元情報 
    • 利用時間帯 等 

これらは個人を特定しない統計情報として利用します。

(4)クラウドインフラ利用に伴い取得される情報

当社は、本サービスを以下のクラウドインフラ上で運用しています。

  • AWS(Amazon Web Services)または同等の国内外の主要クラウド 
  • 当社契約のデータセンター内で自動取得されるサーバーログ 

(アクセス記録、エラー情報、稼働状況ログ等)

これらはサービス安定提供のために利用されます。

 3. 個人情報の利用目的

 (1)本サービスの提供のため

  • ログイン機能の提供 
    • 給与明細の閲覧機能の提供(契約企業から委託された範囲) 
    • システム運用・保守 
    • クラウドインフラの稼働監視 
    • バックアップ及び障害復旧 

 (2)契約企業へのサポート提供のため

  • 設定代行、操作説明 
    • 問い合わせ対応 
    • 障害発生時の連絡 
    • 契約企業が依頼する範囲での給与データ確認作業

 (3)利便性向上および品質改善のため

  • サービス改善のための統計分析 
    • アクセス解析(GA4による) 
    • 利用傾向の分析・新機能の改善検討

 (4)法令遵守のため

  • 法令に基づく開示、行政機関への対応 

 4. 個人情報の管理・安全対策

当社は以下の措置を講じ、安全管理を徹底します。

  • アクセス権限管理 
  • SSL/TLSによる通信暗号化 
  • パスワードのハッシュ化 
  • ログイン履歴の記録・監査 
  • 定期的な脆弱性診断 
  • クラウドインフラの監視・防御
  • 社内の情報管理教育の実施 
  • Pマーク基準に基づく運用管理 

 5. 個人データの外部委託

当社はサービス提供に必要な範囲で、以下の業務を外部委託することがあります。

  • サーバー管理 
    • クラウドインフラ運用 
    • 障害監視 

これらは「委託」であり、個人情報保護法上の第三者提供には該当しません。

当社は委託先に適切な管理体制があることを確認し、必要な監督を行います。

 6. 第三者提供について

当社は、以下の場合を除き、個人情報を第三者に提供しません。

  1. 契約企業の指示がある場合 
  2. 法令に基づく場合 
  3. 人命・身体・財産保護のために必要で、本人同意が困難な場合 

 7. 契約企業が管理主体となる情報の扱い

給与明細等のデータは契約企業の責任で作成・管理されるものであり、当社は以下を行います。

  • 契約企業からの委託に基づくデータ処理 
  • 障害時の復旧作業 
  • 契約終了後のデータ削除(原則30日経過後) 

※内容の誤り・訂正依頼・問い合わせは契約企業が受け付けるものとします。

 8. Cookieの利用(アクセス解析)

当社は GA4 によりアクセス解析を行います。

  • IPアドレスは匿名化処理され、個人を特定できません 
  • Cookie を拒否できますが、一部機能が利用できなくなる場合があります 

 9. 個人情報の開示・訂正・削除について

ユーザーからの請求は、委託元である契約企業が対応窓口となります。 

当社が直接応じることはありません。

 10. 個人情報の保存期間

  • ログデータ:一定期間保存後、自動的に削除 
    • 契約企業データ:契約終了30日後に削除 
    • サポート対応データ:目的達成後速やかに削除 

 11. お問い合わせ窓口

株式会社大江戸コンサルタント 

個人情報保護管理者:管理部門責任者 

お問い合わせフォーム:https://ohedo-consul.co.jp/ 

 12. 本ポリシーの改定

当社は本ポリシーを必要に応じて変更することがあります。 

重要な変更を行う場合は、当社Webサイトで告知します。

 13. 準拠法

本ポリシーは日本法を準拠法とします。

以上