LSH CORE プライバシーポリシー
本アプリ「LSH CORE」(以下「本アプリ」)は、合同会社 Liberty Sync Holdings(代表: 西沢泰生、以下「LSH」)と 合同会社 Liberty Sync Holdings(以下「LSH」)の共同開発による社内業務ポータル(認証・タスク・承認・会議/面談・勤怠・ シフト・配信管理・ケア・財務・人事労務・AI支援等)です。本アプリの開発主任および著作権・所有権はLSHに帰属します。 本ポリシーでは両社を総称して「当社」といいます。本アプリは、当社の従業員および業務委託者(スタッフ・マネージャー・ 経営層・管理者・ライバー等、当社が付与したアカウントを持つ利用者)のみが使用する業務用アプリであり、App Storeでは 限定(Unlisted)配信としています。本ポリシーは、本アプリおよびこれと連携する当社システム(社内サーバー、 データベース、公式サイトの応募・問い合わせフォーム、連携するBot等)が取り扱う情報と、その利用目的、 第三者への提供・委託について説明します。
1. 取得する情報
当社は、業務ポータルの機能提供のために、以下の情報を取り扱います。
(1) アカウント・認証に関する情報
- ログインに用いるメールアドレス
- パスワード(scryptによりハッシュ化して保存します。平文のまま保存しません)
- 氏名・表示名・活動名
- 電話番号、生年月日、住所・郵便番号、DiscordユーザーID、自己紹介、プロフィール画像(顔写真)、各種SNS・配信サービスのURL/ID
- ログインセッション(当社が発行する署名付きトークン。ブラウザのローカルストレージに保存、有効期間は最長30日)
- Googleアカウントでログインする場合、Googleから受領するメールアドレス・メール確認状況・氏名
- 移行期の一部経路では、Firebase Authentication のユーザー識別子・IDトークンを認証に用います
(2) 業務・人事・労務に関する情報
- タスク、承認、会議・面談、勤怠、シフト、社内メッセージおよびその添付ファイル、アプリ内動画
- 社会保険・厚生年金・雇用保険の資格情報、給与明細・控除内訳などの労務情報
- 報酬・給与の振込に用いる銀行口座情報(銀行名・支店・口座種別・口座番号・口座名義カナ)
- マイナンバーの登録状況(登録済み/未登録)と緊急連絡先。LSH COREには個人番号そのものを入力・保存しません。
- ライバー(タレント)の本名・ふりがな・活動名・生年月日・連絡先・住所・配信プラットフォームID
(3) 財務に関する情報
- 財務取引・請求書・発注・支払申請・取引先情報(取引先の銀行口座を含む)
- ライバー報酬の支払明細(氏名・メール・金額・源泉徴収・手数料・手取等)
(4) 心身の状態・ケアに関する情報(要配慮個人情報を含みます)
- 気分・ストレス・疲労・睡眠・人間関係などの自己申告(ケアチェックイン)、自由記述の相談内容
- 稼働・精神的負荷の自己申告(セルフキャパシティレポート。自由記述の悩み・要望を含みます)
- Discord上のメッセージから自動検知したリスク兆候(自傷・希死念慮・ハラスメント・人間関係トラブル・メンタル低下等のラベル、リスクスコア、投稿者名、必要最小限のメッセージ抜粋)
- Discordボイスチャンネルの音声録音および文字起こし(記録・ケア目的)
(5) 端末・通知に関する情報
- iOSプッシュ通知用のデバイストークン、プラットフォーム種別、通知の宛先ユーザーID
- プッシュ通知の本文(タスク・ケア・稼働状況の通知等。氏名や業務上の文脈を含む場合があります)
(6) 応募・問い合わせフォームの情報(公式サイト、ログイン不要)
- エントリー(応募): 氏名・活動名・メール・電話・年齢・所属や希望部門・主な活動場所・SNS/活動URL・ポートフォリオ・活動可能時間・活動経験・志望動機
- お問い合わせ/クリエイター制作依頼: 会社名・氏名・メール・電話・件名・予算・希望納期・依頼内容等
- 送信時のブラウザのユーザーエージェント文字列、および送信元IPアドレスのハッシュ値(SHA-256。フォーム受付では生のIPアドレスは保存しません)
(7) 利用状況・診断・監査に関する情報
- アプリ画面の利用状況・イベント(Firebase Analyticsによる自動計測。詳細は第5章)
- 安定動作と不具合対応のためのアクセス・エラー情報
- 機微なデータへの書込・削除等の操作記録(操作者の氏名・メール・役割・日時を含む監査ログ)
2. 取得しない情報
- 端末の連絡先・写真ライブラリ・位置情報を、業務に不要な形で自動取得することはありません(プロフィール画像等はご本人が任意でアップロードするものです)。
- 広告表示のための情報収集や、第三者への販売を目的としたデータ収集は行いません。
- 応募・問い合わせフォームやケア検知では、クレジットカード等の決済情報を取得しません。
- 通常のGoogleログインでは、GoogleのIDトークンを本人確認に用い、確認後に保存しません。ただし、管理者がGoogle Analytics 4連携を明示的に許可した場合は、アクセス解析データを継続取得するため、Google OAuthのrefresh tokenを当社サーバーへ保存します。
3. 利用目的
- 利用者の認証と、権限(役割)に応じた業務ポータル機能の提供
- タスク・承認・勤怠・シフト・会議/面談・社内連絡などの業務運営
- 報酬・給与の計算と振込(全銀協フォーマットの振込データ生成を含む)、請求・支払・会計処理
- ライバー・スタッフの心身の状態や稼働負荷の把握と、面談・休養・担当調整・トラブル対応などのフォロー(ケア)
- プッシュ通知による業務連絡
- 社内AIアシスタントによる要約・提案・異常検知の支援
- 配信状況・実績の把握と分析
- 採用応募・お問い合わせ・制作依頼への対応
- サービスの安定運用、不具合の調査・改善、および不正利用・総当り等への対策
- 社会保険・税務など法令に基づく手続きへの対応
4. 第三者への提供・委託(外部サービスへの送信)
当社は、法令に基づく場合、生命・身体の保護のために必要な場合、または本人の同意がある場合を除き、 取得した情報を第三者へ販売・提供しません。ただし、上記の利用目的を達成するために必要な範囲で、 以下の外部サービス(委託先・連携先)へ情報を送信し、または情報の取扱いを委託します。
- Apple(Apple Push Notification サービス/Apple Wallet・PassKit): iOS向けプッシュ通知の配信のため、デバイストークンと通知本文をAppleのサーバーへ送信します。社員証・電子名刺(.pkpass)の発行では、氏名・社員番号・部署・役職・メール・電話・顔写真等を含む署名済みパスを生成します(署名は当社サーバー内で行い、パスは利用者端末のApple Walletに保存されます)。なお電子名刺のQRコード(vCard)は、読み取った相手に氏名・会社・部署・役職・携帯番号・メールが渡る仕様です。
- Google(Google Sign-In/OAuth2/Firebase Authentication): Googleログインおよびアカウント管理のため、メールアドレス・氏名・IDトークン等をGoogleとやり取りします。管理者がGA4連携を許可した場合は、Analytics読み取り専用権限のrefresh tokenを暗号化通信で取得し、権限解除までアクセス権の更新に使用します。
- Google(Gemini/Generative Language API): 社内AIアシスタントの回答生成のため、閲覧者の識別情報、業務上のコンテキスト(タレント名簿、会議・タスク情報、勤怠・給与等の集計)、および利用者が入力したプロンプトを送信します。ケア・キャパシティ機能では、心身の状態や自由記述を含む要配慮情報がGeminiに送信される場合があります。
- Anthropic(Claude API): ライバー向けAIチャットの応答生成のため、チャットのリクエスト内容を送信します。
- Google(Apps Script/YouTube Data API/Google Analytics): 配信メトリクスの分析・面談管理、動画・配信情報の取得、利用状況の解析のため、関連するデータを送信・取得します。
- freee株式会社(人事労務クラウド): 承認済み勤怠(出退勤・休憩)と従業員照合キー(従業員番号・氏名)をfreeeへ送信し、確定した給与明細を取得します。
- Discord: ケア兆候の検知元およびスタッフへの通知先として、メッセージ抜粋・投稿者情報・リスク判定、ならびにボイスチャンネルの音声を取り扱います。
- メール送信サーバー(SMTP/nodemailer・SendGrid 等): 応募・お問い合わせ・制作依頼の受付内容を、当社事務局(info@core.libertysync.com)へメールで通知します。
- zipcloud(ibsnet.co.jp): 住所の自動補完のため、入力された郵便番号を送信します。
- 配信・SNSプラットフォーム(YouTube/X/Instagram/TikTok/Twitch/IRIAM/Mirrativ/Mixch/17LIVE 等): 配信状況の判定やデータ連携のため、公開されているアカウントID・ハンドルを用いて情報を取得します(本人の非公開情報は送信しません)。
- 金融機関(銀行): 報酬・給与の振込のため、全銀協フォーマットの振込データを生成します。
- 配信分析システム(当社運営、core.libertysync.com): 当社が運営する外部の配信分析アプリとの間で、ライバー報酬明細・財務取引データを連携(受信)します。
取得した情報は、当社が管理するサーバーおよびデータベース(MySQL/MariaDB)に保管し、業務目的の範囲内でのみ利用します。
5. トラッキングと広告
- 本アプリは広告を表示しません。また、他社サービスを横断して利用者を追跡(App Tracking Transparency における「トラッキング」)し、広告目的でデータを第三者と共有することはありません。
- 一方で、本アプリの各画面では、利用状況の把握と品質改善のために Firebase Analytics(Google Analytics for Firebase)を利用しています。これにより、アプリのインスタンス識別子・端末情報・画面/操作イベント・IPアドレス等がGoogleにより自動的に収集・処理されます。当社はこの情報を運用改善の目的に限って利用します。
- 公式サイト(マーケティングサイト)では、設定に応じてGoogle Analytics 4によるアクセス解析を行う場合があり、その際は訪問者のブラウザにクッキー(_ga 等)が付与されます。
- 業務ポータルの自前ログインセッションは、ブラウザを閉じるまでのセッションストレージで保持し、署名トークンは最長12時間で失効します。旧ローカルストレージの長期セッションは廃止しています。
6. 保存期間と安全管理
- 取得した情報は、業務上・法令上必要な期間、当社が管理するサーバーおよびデータベースに保管します。マイナンバー等、法令で保存が義務付けられる情報は、法定の期間保管します。
- パスワードはscryptによりハッシュ化して保存し、平文では保持しません。通信は暗号化のうえ行います。
- 財務・給与・銀行口座・マイナンバー・ケア情報等の機微なデータへのアクセスは、権限を持つ担当者のみに制限しています。機微なデータへの書込・削除等の操作は監査ログとして記録します。
- プッシュ通知のデバイストークンは、無効化が確認された際に削除します。Discordの音声録音は、設定した保持日数の経過後に削除します。
- 要配慮個人情報、外部AI送信、音声・文字起こしに関する同意と撤回は、同意文面版・対象項目・日時とともに監査履歴として保存します。
- 不要となった情報、誤登録・誤検知の情報、および本人または管理者から削除の依頼があった情報は、確認のうえ削除または非表示の対応を行います。
7. 要配慮個人情報・未成年の方への配慮
- 本サービスは、心身の状態・健康に関する情報(ケアチェックイン、キャパシティ自己申告、Discord上でのリスク検知、音声録音・文字起こし等)や、社会保険・給与等の情報を取り扱います。これらは要配慮個人情報を含み得るため、取得目的をライバー・スタッフの安全と適切なフォローに限定し、閲覧できる範囲を権限を持つケア担当者・管理者に限定します。
- ケアチェックインおよびキャパシティ自己申告は、本人が最新版の同意文面に明示同意した場合だけ登録できます。同意は項目別に撤回でき、撤回後は新規登録を停止します。
- Discordボイスチャンネルの手動録音は、開始前に参加者全員へ目的・保存内容・保持期間・撤回方法を説明し、同意を確認した場合だけ開始できます。確認者・日時・文面版を記録します。個別の同意記録を伴わない監視対象ユーザーの自動録音は使用しません。
- ケアに関する情報(心身の状態や自由記述)を外部AIへ送信する場合は、本人が「外部AIによる機微情報処理」に明示同意した記録だけを対象とします。未同意・撤回済み・本人を特定できない記録はAI送信対象から除外します。
- 芸能・ライバーマネジメントの性質上、未成年の方が含まれる場合があります。未成年の方の情報(報酬・口座・心身の状態・音声等を含む)を取り扱う際は、保護者の同意を得るなど、法令に従い適切に対応します。応募の際には年齢を取得します。
8. 利用者の権利
自己の情報の確認・訂正・削除・利用停止・第三者提供の停止をご希望の場合は、下記のお問い合わせ先または 社内の担当部署へご連絡ください。当社は法令に従い、本人確認のうえ、業務上・法令上必要な範囲を除いて対応します。 アカウントの停止・削除に伴い、業務上・法令上必要な範囲を除き、関連する情報を削除します。
同意設定の確認・変更・撤回はこちら / 個人情報の開示・訂正・削除・利用停止を申請する
9. 本ポリシーの変更
本ポリシーは、法令の改正やサービス内容の変更に応じて改定することがあります。重要な変更がある場合は、 本アプリまたはポータル上で周知します。
10. お問い合わせ
本アプリおよび本ポリシーに関するお問い合わせ先:
合同会社 Liberty Sync Holdings(代表: 西沢泰生)/ 合同会社 Liberty Sync Holdings(共同開発)
お問い合わせ: info@core.libertysync.com、または
https://core.libertysync.com/ の問い合わせ窓口・社内担当部署まで