バイト管理 v0.6.2
プライバシーポリシー
バージョン: 2026-09-11
バイトシフト管理アプリ プライバシーポリシー
バージョン: 2026-09-11
1. 取得する情報
- 氏名(本名)、メールアドレス、パスワード(ハッシュ化して保存)
- 郵便番号・住所(謝金依頼書への転記に使用)
- 学生区分・時給・出欠記録・予約時刻・実働時間・支給額
- 勤務実績の任意確認、訂正依頼、過去の確定記録(旧版の追加認証情報は使用せず暗号化した状態で保持)
- サービス利用時の操作ログ(IPアドレス、ユーザーエージェント、操作内容)
2. 利用目的
- シフトの予約・確認・連絡
- 月次の謝金(バイト代)計算と「謝-2」帳票の作成
- 関西学院大学への給与支払事務に必要な集計
- 不正アクセス・誤操作の検知と対応
3. 提供先
- 取得した情報を、関西学院大学の事務手続き上の必要範囲を超えて第三者へ提供しません。
- 委託先(例: バックアップ用クラウドストレージ)に保管する場合は暗号化したうえで取り扱います。
4. 保管期間
- 利用中: 在籍期間中(学生バイトとしての雇用期間中)
- 退会・卒業後: 過去の予約・出欠・謝金の履歴、確定した帳票用の氏名・住所は支払事務の証憑として保管します。具体的な保存期間と削除は大学の規程に従って管理者が確認します。
- 退会・卒業の3ヶ月後を経過し、未確定の勤務がなくなった時点で、アカウントの氏名・メールアドレスを仮名化し、アカウント住所を削除します
(「退会者#ID」「retired-ID@example.invalid」に置換。過去の集計値、確定帳票用の暗号化した記録は保持)
5. 学生本人の権利
- 自分のアカウント情報の閲覧・修正・削除依頼が可能です(管理者にお問い合わせください)
- 退会希望の場合は管理者に連絡してください
6. セキュリティ対策
- パスワードは bcrypt(cost=12)でハッシュ化して保存
- 通信は HTTPS(運用環境)
- DB バックアップは AES-256 で暗号化してから外部ストレージへ同期
- 住所・郵便番号・確定帳票用記録・管理者認証の秘密情報は暗号化して保存し、鍵をDBと分離
- 管理者は限定された接続経路と二段階認証を利用
- ログイン試行回数は制限し、パスワード変更・利用停止時に旧ログインを失効
- バックアップは復元と復号の検証を実施
7. お問い合わせ・苦情の窓口
- 管理者(教員)またはアシスタント
- 関西学院大学 情報基盤センター
8. 本ポリシーの変更
- 変更内容は本画面で公開します。新規登録時には同意を確認し、重要な変更は管理者からお知らせします。
← トップに戻る