プライバシーポリシー
株式会社ミクロスソフトウエア(以下「当社」といいます)は、当社が提供する勤怠・在席状況共有サービス「ヒアーズミー」(以下「本サービス」といいます)において取得するお客様の個人情報を適切に取り扱い保護することを社会的責務と認識し、以下のとおり取り扱い方針を定めます。
目次
1. カレンダー連携における情報の取り扱い(Google カレンダー / Microsoft Outlook 予定表)
本サービスでは、ユーザーの任意により Google カレンダーまたは Microsoft Outlook 予定表(Microsoft 365)を連携できます。連携は、各社が提供する OAuth 2.0 認証を通じて、ユーザー本人の明示的な同意のもとでのみ開始されます。ユーザーが連携を行わない場合、本サービスがカレンダー情報を取得することはありません。
(1) 取得する情報と権限(スコープ)
本サービスは、カレンダーの予定を読み取る権限のみを要求し、予定の作成・変更・削除は一切行いません。要求する権限は以下のとおりです。
-
Google:
https://www.googleapis.com/auth/calendar.events.readonly(予定の読み取り専用) -
Google(対象カレンダーの選択をご利用いただける組織のみ):
https://www.googleapis.com/auth/calendar.calendarlist.readonly(カレンダー一覧の読み取り専用) -
Microsoft:
Calendars.Read、User.Read、openid、profile、email、offline_access(予定の読み取りおよび基本プロフィール、連携継続のためのトークン更新)
Google については、必要な範囲で最小限のスコープのみを要求しています。共有設定(アクセス制御リスト)やカレンダーの詳細設定は参照しないため、より広い
calendar.readonly は要求しません。
連携したアカウントが複数のカレンダーをお持ちの場合に、どのカレンダーの予定を在席状況の判定に使うかをご本人に選んでいただく目的で、カレンダーの一覧を取得します。取得するのは各カレンダーの名称・識別子・主カレンダーかどうか・アクセス権の種別のみで、予定の内容は含みません。この一覧は選択画面の表示に用い、ご本人が選んだカレンダーの識別子のみを保存します(Microsoft では追加の権限を要しません)。
具体的には、連携したご本人が選択したカレンダーについて、当日の予定の以下の情報を取得します。
- 開始・終了時刻、終日/時間指定の区分
- 件名、場所、本文(説明)
- 予定の状態(確定・仮など)、空き時間/予定ありの区分、「不在」「集中時間」などの種別
- ご本人の出欠状況、オンライン会議かどうか
これらは、後述の判定ルールに従って在席状況を判定するために使用します。ご本人以外の参加者の情報は保持しません。
なお、非公開(private/confidential)に設定された予定は取得後ただちに破棄し、在席状況の判定にも画面表示にも一切使用しません。
あわせて、認証および連携継続のためのアクセストークン・リフレッシュトークンを保管します。
(2) 利用目的
取得したカレンダーの予定情報は、本サービス上でユーザーの在席状況および戻り予定時刻を自動的に判定・表示する目的にのみ利用します。当該目的を超えて予定の内容を解析したり、他の目的に転用することはありません。
(3) 保存と保持期間
- アクセストークン・リフレッシュトークンは、連携を維持するために当社が管理するデータベースに安全に保管します。
- カレンダーの予定情報は在席状況の判定に必要な範囲で処理し、判定結果(在席状態・戻り予定時刻)以外の予定内容を恒久的に保存することはありません。
- ご本人が選択した対象カレンダーの識別子は、次回以降も同じカレンダーを参照するために保管します。カレンダーの名称は保存しません。
- ユーザーが本サービス上で連携を解除したとき、または本サービスを退会したときは、当社が保管する当該ユーザーのトークンを速やかに破棄します。
(4) 第三者提供・二次利用の制限
- カレンダーから取得した情報を、広告目的で利用したり、第三者へ販売・貸与・提供することはありません。
- 当該情報を人間が閲覧することは、(a) ユーザーの明示的な同意がある場合、(b) セキュリティ目的(不正利用の調査等)で必要な場合、(c) 法令に基づき必要な場合、(d) 個人を識別できない形に集計・匿名化する場合を除き、行いません。
(5) 連携の解除方法
- 本サービスの設定画面から、いつでも連携を解除できます。
- Google: https://myaccount.google.com/permissions からもアクセス権を取り消せます。
- Microsoft: https://myaccount.microsoft.com/ の「アクセス許可」からもアクセス権を取り消せます。
(6) Google API Services User Data Policy(Limited Use)への準拠
本サービスが Google API から受け取った情報の利用および他アプリへの移転は、Google API Services User Data Policy(Limited Use の要件を含む)に準拠します。
Here's Me's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
2. 個人情報の利用目的
当社は、取得したお客様の個人情報を以下の目的で利用します。
- 本サービスの提供、システムの保守・管理、機能向上およびテクニカルサポートのため
- 業務上のご連絡、お客様との交渉および契約の履行のため
- 商品・サービスに関する情報や宣伝の提供、セミナー・展示会のご案内のため
- より良い商品・サービス提供のための調査・分析のため
上記の目的以外に個人情報を利用する場合は、法令により許される場合を除き、あらかじめご本人の同意を取得します。個人情報のご入力は任意ですが、必須項目が未入力の場合、本サービスをご利用いただけない場合があります。
本サービスにおける利用状況の記録
本サービスは、以下の記録を自動的に保存します。
- 日次の在席記録:1日1回(既定では23時55分)、利用者ごとに、その時点の在席状況、勤務場所(テレワークの別)、出退勤の状態、および所属(拠点・所属・役職)を記録します。保持期間は3年で、経過した記録は自動的に削除されます。
- 在席状況の変更履歴:在席状況が変更された際の記録を保存します。保持期間は90日で、経過した記録は自動的に削除されます。
これらの記録は、障害調査およびサービス品質の維持のために利用し、上記以外の目的には利用しません。
3. 第三者への開示・提供
当社は、以下のいずれかに該当する場合を除き、お客様の個人情報を第三者へ開示・提供しません。
- ご本人の同意がある場合
- 統計データ等、ご本人を識別できない状態で開示・提供する場合
- 法令に基づく開示・提供の要求がある場合
- 人の生命、身体または財産の保護のために必要であり、ご本人の同意取得が困難な場合
- 国または地方公共団体等の法令に定める事務遂行への協力が必要であり、ご本人の同意により当該事務の遂行に支障が生じるおそれがある場合
なお、本サービスの提供にあたり業務の一部を委託する場合は、評価基準を満たす委託先を選定し、個人情報の取り扱いに関する契約を締結のうえ、適切に監督します。
4. 開示・訂正・利用停止・削除等の請求
お客様は、当社が保有するご自身の個人情報について、開示・訂正・利用停止・削除等を請求できます。当社は所定の申請書により、ご本人または代理人であることを確認のうえ、合理的な期間・範囲内で対応します。関係法令に基づき、ご請求に応じられない場合があります。開示および利用目的の通知に係る手数料は、1件につき1,000円(消費税を含む)を申し受けます。詳細な手続きは、第7条のお問い合わせ窓口までご連絡ください。
5. 保有個人データに関する事項
- 会社名:株式会社ミクロスソフトウエア
- 住所:神奈川県川崎市高津区坂戸3-2-1 KSP西棟6F
- 代表取締役社長:田中 聰
- 個人情報保護管理者:総務部 課長 梅津 健一(TEL:044-813-7211)
6. 安全管理のために行っている措置
- 基本方針の策定:個人情報保護方針を策定し、関係法令・ガイドライン等を遵守するとともに、相談窓口を公開しています。
- 規律の整備:個人情報保護マニュアルおよび運用規程を策定し、従業者に周知しています。
- 組織的措置:個人情報保護管理者および監査責任者を設置し、安全管理対策を実施しています。
- 人的措置:従業者に対し定期的に研修を実施しています。
- 物理的措置:事務所出入口へのセキュリティドア設置・施錠、書庫の施錠管理を行っています。
- 技術的措置:セキュリティ対策が施されたクラウドサーバーの利用、ID・パスワードによるアクセス制限、TLS(SSL)による通信の暗号化、クロスサイトスクリプティング対策等を実施しています。カレンダー連携のアクセストークンは、上記の管理下にあるデータベースに保管します。
- 外的環境の把握:本サービスは、当社が利用状況を把握するクラウド事業者のサーバー上で運用しています。
7. アクセス解析および情報の外部送信について
当社は、本サービスの紹介ウェブサイト(ランディングページ)の閲覧状況を把握し、内容および導線を改善する目的で、アクセス解析ツールを利用しています。これに伴い、ご利用の端末からアクセス解析事業者へ情報が送信されます。送信される情報の内容と、その送信を停止する方法は以下のとおりです。
(1) 利用しているアクセス解析ツール
- ツール名:Google アナリティクス 4(GA4)
- 提供事業者:Google LLC(米国)
- 送信先:Google LLC が管理するサーバー(日本国外のサーバーが含まれます)
- ツールの利用規約・プライバシーポリシー: Google プライバシー ポリシー
(2) 送信される情報
- 閲覧したページの URL およびページタイトル
- 参照元(本サイトに到達する直前のウェブサイトや検索エンジン等の URL)
- ブラウザおよび OS の種類・バージョン、端末の種別、画面のサイズ、表示言語
- IP アドレスから推定されるおおよその地域(Google アナリティクスの仕様により、IP アドレス自体は記録・保存されません)
- ブラウザの Cookie に保存される識別子(同一のブラウザからの再訪問を判別するための、個人を特定しない ID)
- サイト内での操作の記録(お申し込みボタンの押下、よくあるご質問の開閉、料金セクションの表示、お申し込みフォームの送信到達など)。お申し込みフォームでは、選択されたプラン名とご利用ライセンス数のみを送信します。
(3) 送信しない情報
お申し込みフォームに入力された組織名・部署名・お名前・ご住所・お電話番号・メールアドレス・備考の内容、およびクレジットカード情報は、アクセス解析ツールへ送信しません。決済に関する情報は Stripe が処理し、当社サーバーにクレジットカード情報を保存することはありません。
(4) 利用目的と広告目的での利用について
送信された情報は、どのような経路で本サイトが閲覧されているか、どの説明が読まれているかを把握し、サイトの内容と導線を改善する目的にのみ利用します。当社は Google アナリティクスの広告向け機能(Google シグナルおよび広告のカスタマイズ)を無効に設定しており、送信された情報を広告配信や広告の最適化のために利用することはありません。また、これらの情報を第三者へ販売・提供することはありません。
(5) 保存期間
アクセス解析ツール上のデータは、当社が同ツールに設定した保持期間(最長 14 か月)の経過後に自動的に削除されます。集計後の統計値(個人を識別できない形式のもの)は、期間を定めず参照する場合があります。
(6) 送信の停止方法(オプトアウト)
以下のいずれの方法でも、アクセス解析のための情報送信を停止できます。停止した場合でも、本サイトの閲覧およびお申し込みは通常どおりご利用いただけます。
- このページ下のボタンから、お使いのブラウザでのアクセス解析を無効にする
- ブラウザの設定で Cookie の保存を拒否する、または保存済みの Cookie を削除する
- お使いのブラウザで「トラッキング拒否(Do Not Track)」を有効にする(本サイトはこの設定を尊重し、有効な場合は情報を送信しません)
- Google が提供する Google アナリティクス オプトアウト アドオン を導入する
このブラウザでのアクセス解析の設定
現在の状態を確認しています。
設定はお使いのブラウザにのみ保存されます。別の端末やブラウザ、シークレットモードでは改めて設定してください。
8. お問い合わせ窓口
本ポリシーおよび個人情報の取り扱いに関するお問い合わせ、開示等のご請求は、以下の窓口までご連絡ください。
- 株式会社ミクロスソフトウエア 総務部【個人情報お問い合わせ窓口】
- 神奈川県川崎市高津区坂戸3-2-1 KSP西棟6F
- TEL:044-813-7211
Google User Data — Disclosure (English)
Scopes requested:
-
https://www.googleapis.com/auth/calendar.events.readonly -
https://www.googleapis.com/auth/calendar.calendarlist.readonly(only for organizations where calendar selection is enabled)
What Google user data we access. When a user chooses to connect their Google Calendar, we read events from the calendars that user selected, for the current day only. For each event we read: start and end time; whether it is all-day; the event status (confirmed or tentative); free/busy and event type (for example out-of-office or focus time); the user's own attendance response; whether it is an online meeting; and the event's title, location and description.
Where calendar selection is enabled, we also read the list of calendars in that user's own Google Calendar, so that the user can choose which of them the feature should use. From the list we read only each calendar's name, identifier, whether it is the primary calendar, and the user's access role. It contains no event content. We store only the identifiers of the calendars the user selected.
We do not read any other user's calendar. We do not read calendar sharing settings or access control lists.
How we use it. Solely to determine and display that user's own presence status (for example "In a meeting", "Out of office", "Working remotely") and estimated return time on the presence board of their own organization. Event content is matched against rules that the user configures in the app. We do not use it for any other purpose.
How we store it. Event content is processed in memory. Only the derived result (the presence status and the estimated return time) and the identifiers of the calendars the user selected are stored. Event titles, locations and descriptions are not persisted. OAuth access and refresh tokens are stored securely so that the connection can be maintained, and are deleted when the user disconnects or leaves the service.
Events marked private or confidential are discarded immediately after retrieval. They are never displayed and never evaluated.
How we share it. We never sell this data, never use it for advertising, and never transfer it to third parties. Humans do not read it, except with the user's explicit consent, for security purposes such as investigating abuse, to comply with applicable law, or in aggregated and anonymized form.
Read-only. We never create, edit or delete calendar events.
Revoking access. Users can disconnect at any time from the app's Calendar Integration dialog, which deletes the stored tokens. Access can also be revoked at https://myaccount.google.com/permissions.
Limited Use. Here's Me's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
制定日:2026年7月9日
改定日:2026年7月30日(「7.
アクセス解析および情報の外部送信について」を追加)