Legal

プライバシーポリシー

LayerClock(以下「本サービス」)における個人情報の取り扱いについて定めます。

1. 収集する情報

本サービスは、以下の情報を収集します。

(1)ご利用者が入力する情報

  • メールアドレス(アカウント登録・ログインに使用)
  • 表示名(任意。プロフィール設定から登録)
  • タイムゾーン設定
  • WBSデータ(プロジェクト・フェーズ・成果物・タスク)
  • 作業ログ(タスクごとの開始・終了時刻・作業時間)
  • タグ情報

(2)自動的に収集される情報

  • 認証トークン(HttpOnly Cookie に保存。JavaScriptからアクセス不可)
  • APIアクセスログ(不正利用の検知・障害対応の目的で一定期間保存)

(3)決済情報

クレジットカード情報は本サービスのサーバーには一切保存されません。 決済処理はStripe, Inc.が提供する決済システムを通じて行われ、 カード情報はStripeが管理します。本サービスが保持するのは、 StripeのカスタマーIDおよびサブスクリプションIDのみです。

2. 情報の利用目的

収集した情報は、以下の目的のみに使用します。

  • アカウントの認証・管理
  • WBSデータおよび作業ログの保存・提供
  • サブスクリプションプランの管理・課金処理
  • サービスの改善・障害対応
  • 重要なお知らせ(サービス変更・終了など)のご連絡

広告配信やマーケティング目的での利用は行いません。

3. 第三者への情報提供

本サービスは、以下の場合を除き、ご利用者の情報を第三者に提供しません。

  • ご利用者本人の同意がある場合
  • 法令に基づき開示が求められる場合

業務委託先(サービス提供に必要な範囲)

本サービスは、以下の外部サービスを利用しています。

サービス用途提供する情報
AWS Cognito認証基盤メールアドレス・パスワード(ハッシュ化)
Stripe, Inc.決済処理メールアドレス・サブスクリプション情報
Neon (データベースホスティング)データ保存上記「収集する情報」に記載のデータ全般

4. データの保持期間

作業ログ・WBSデータの保持期間は、ご利用中のプランによって異なります。

  • Freeプラン:最終更新から 6ヶ月
  • Businessプラン:最終更新から 36ヶ月

アカウントを削除した場合、すべての個人情報およびデータは速やかに削除されます。 ただし、法令上の保存義務がある情報(決済記録等)についてはこの限りではありません。

5. Cookieの使用

本サービスでは、認証トークンの管理にCookieを使用しています。 使用するCookieはすべて HttpOnly 属性が設定されており、 JavaScriptからのアクセスを防止するセキュリティ対策を講じています。

広告目的のCookieやトラッキングCookieは使用していません。

6. APIキー(パーソナルアクセストークン)

BusinessプランのユーザーはAPIキー(PAT)を発行できます。 APIキーは発行時に一度のみ表示されます。紛失した場合は再発行が必要です。 APIキーを使用したアクセスはすべてログに記録されます。

7. セキュリティ

本サービスは、収集した情報を不正アクセス・紛失・破壊・改ざんから保護するため、 以下の対策を講じています。

  • 通信の HTTPS 暗号化
  • 認証トークンの HttpOnly Cookie 管理
  • パスワードの AWS Cognito による安全な管理(平文保存なし)
  • APIリクエストへのCSRF対策

8. ご利用者の権利

ご利用者は以下の権利を有します。

  • 保有する個人情報の開示請求
  • 個人情報の訂正・削除請求
  • アカウントの削除(設定画面から実行可能)

上記に関するお問い合わせは、下記の連絡先までご連絡ください。

9. プライバシーポリシーの変更

本ポリシーは、法令の改正やサービスの変更に伴い、予告なく変更する場合があります。 重要な変更がある場合は、サービス内またはメールにてお知らせします。 変更後のポリシーは、本ページへの掲載をもって効力を生じるものとします。

10. お問い合わせ

個人情報の取り扱いに関するお問い合わせは、以下のメールアドレスまでご連絡ください。

support@layerclock.com

制定日:2026年3月31日