プライバシーポリシー
最終改定日:2026年6月13日
issin株式会社(以下「当社」)は、法人向けクラウドサービス「Welly Compass」(以下「本サービス」)の提供にあたり取得する個人情報および要配慮個人情報を、個人情報の保護に関する法律その他関係法令を遵守し、本ポリシーに従って適切に取り扱います。
1. 取得する情報
当社は本サービスの提供にあたり、次の情報を取得します。
- 契約・アカウント情報:会社名、ご担当者名、メールアドレス、ログイン・利用ログ
- 従業員情報(契約企業からの委託):氏名、フリガナ、従業員番号、部署、メールアドレス、生年月日
- 要配慮個人情報:ストレスチェックの回答・結果、健康診断データ、生活習慣・バイタル等の健康関連データ
- お支払い情報:請求に必要な情報(カード情報は当社では保持せず、決済事業者が直接取り扱います)
- 技術情報:IPアドレス、Cookie、端末・ブラウザ情報
2. 利用目的
- 本サービスの提供・運用・本人認証・サポート
- 組織の健康状態の集計・分析(集団分析)およびレポート提供
- ストレスチェックの実施・結果通知(実施者による取扱い)
- 料金の請求・お支払い処理
- お問い合わせ対応、重要なお知らせの連絡
- 不正利用の防止、サービスの改善
3. 要配慮個人情報・ストレスチェックの取扱い(労働安全衛生法)
- ストレスチェックの個人結果は、本人および守秘義務を負う実施者(産業医等)・実施事務従事者のみが取り扱います。契約企業(事業者)には、本人の同意なく個人結果を提供しません。
- 事業者へ提供する集団分析は、10人未満の集団では結果を表示しないなど、個人を特定できない形で行います。
- ストレスチェックの個人結果と健康診断の個人データを、個人単位で結合・並列表示することはしません。
- 健康診断の個人結果は、契約企業内で権限を付与された担当者(健康管理者)のみが閲覧できます。
- 要配慮個人情報の取得・第三者提供にあたっては、法令に基づき本人の同意を得ます。
4. 第三者提供
当社は、法令で認められる場合または本人の同意がある場合を除き、個人情報を第三者に提供しません。
5. 業務委託(サブプロセッサ)
当社は、利用目的の達成に必要な範囲で、適切な契約のもと以下に業務を委託します。
- Vercel Inc.(アプリケーションのホスティング)
- Supabase Inc.(データベース・ストレージ・認証)
- Mailchimp(Intuit)/Mandrill(メール送信)
- Anthropic, PBC(AIによる分析・文章生成。入力データはモデル学習に利用されません)
- Stripe, Inc.(決済処理)
外国にある第三者へ個人データを提供する場合があり、その場合は法令に従って取り扱います。データの保存リージョンは国内(東京)です。【要確認:実構成に合わせて確定】
6. 安全管理措置
当社は、通信の暗号化(TLS)、保存データの暗号化、アクセス制御(役割ベースのアクセス権限)、アクセスログの記録等、組織的・技術的な安全管理措置を講じます。詳細はお問い合わせください。
7. 保有期間
個人情報は利用目的の達成に必要な期間、または法令で定める期間(ストレスチェック関連記録は原則5年)保有し、不要となった情報は適切に削除します。
8. 開示・訂正・利用停止・削除のご請求
ご本人または契約企業からの開示・訂正・利用停止・削除等のご請求に、法令の範囲で対応します。下記お問い合わせ先までご連絡ください。なお、従業員情報については、原則として契約企業(個人情報取扱事業者)を通じて対応します。
9. Cookie等
本サービスは、ログインの維持やサービス改善のためにCookie等を利用します。
10. 改定
本ポリシーは、法令の変更やサービス内容に応じて改定することがあります。重要な変更は本サービス上で告知します。
11. お問い合わせ・事業者情報
issin株式会社(個人情報保護管理責任者:程 涛)
〒113-0033 東京都文京区本郷7-3-1 東京大学アントレプレナープラザ
メールアドレス:support@issin.cc/電話番号:050-1807-1477(平日10:00〜17:00)
