プライバシーポリシー
最終更新日: 2026年8月3日 | 施行日: 2026年9月7日
過去のバージョン: 2026年7月2日施行版
1. 個人情報取扱事業者
当社は、個人情報の保護に関する法律(以下「個人情報保護法」)に基づき、 本プライバシーポリシー(以下「本ポリシー」)を定め、個人情報の適切な取扱いおよび保護に努めます。
2. 定義
本ポリシーにおいて、以下の用語は次の意味で使用します。
- 「本サービス」:当社が「MeLog」の名称で提供するコンディション管理サービス(ウェブアプリケーションおよびモバイルアプリケーションを含む)
- 「ユーザー」:本サービスを利用する個人(従業員、管理者、産業医を含む)
- 「契約企業」:本サービスの利用契約を当社と締結した法人または団体
- 「歩行データ」:ユーザーの端末から取得する歩数、歩行速度、歩幅、ケイデンス、活動時間等のデータ
- 「コンディションスコア」:歩行データ等を統計的に処理し算出した、0〜100の数値指標
- 「要配慮個人情報」:個人情報保護法第2条第3項に定める、身体の状態に関する情報を含む個人情報
3. 収集する個人情報の項目
当社は、本サービスの提供にあたり、以下の個人情報を取得します。
3.1 アカウント情報
- 氏名、メールアドレス、所属部署、役職
- 認証情報(Clerk社の認証基盤を通じて管理。当社はパスワードを直接保持しません)
3.2 健康関連データ(要配慮個人情報)
- 歩行データ(歩数、歩行速度、歩幅、ケイデンス、活動時間)— Health Connect(Android)/ HealthKit(iOS)経由で取得
- ユーザーが任意で入力する気分・体調データ
- ウェアラブルデバイス連携時の睡眠データ(任意)
※ 健康関連データは個人情報保護法上の「要配慮個人情報」に該当するため、 ユーザーの明示的な同意を得た上で取得します。
3.3 利用情報
- アクセスログ(IPアドレス、ブラウザ種別、OS情報、アクセス日時)
- 本サービスの利用履歴(閲覧ページ、操作ログ)
- Cookie および類似の技術により取得する情報(第11条参照)
3.4 契約企業から提供を受ける情報
- 従業員のメールアドレスおよび所属部署情報(招待・アカウント作成のため)
- 会社名、担当者名、請求先情報
4. 個人情報の利用目的
当社は、取得した個人情報を以下の目的で利用します。
- サービスの提供・運営:コンディションスコアの算出、AIによるヘルスアドバイスの提供、各種通知の送信
- 管理者向け機能の提供:部署単位の統計データ表示、コンディション変化の早期把握支援、介入ログの管理、健康経営優良法人レポート・衛生委員会議事録の生成
- 産業医向け機能の提供(Premiumプラン):面談前ブリーフィングの作成、トリアージ、安全衛生委員会レポートの自動生成
- 本人確認・認証:アカウントの作成・管理、ログイン認証
- 請求・決済:利用料金の請求、決済処理
- カスタマーサポート:お問い合わせへの対応、技術的サポートの提供
- AIモデルの精度向上および機能改善(オプトアウト可能):本サービスが提供する予測機能やパーソナライズアラートのAIモデルの機械学習およびアルゴリズムの改善・研究開発。※特定の個人を識別する情報は学習データとして引き継がれません。※本機能へのデータ利用を希望されない場合は、ご本人または管理者を通じて、当社所定の窓口より機械学習への適用をオプトアウト(停止要請)することが可能です。
- 統計データの作成および他社比較機能の提供:当社プラットフォーム上の利用企業同士における、特定の個人および特定の企業を識別できない集計・比較情報(他社比較)の算出および提供。※他社比較の算出母集団企業数が5社未満の場合、比較機能は提供されません。※従業員ユーザーの皆様は、ご自身のデータが他社比較の統計算出に利用されることを望まない場合、アプリ内の「設定」>「プライバシー(あなたのデータの扱い)」画面より、いつでも他社比較への協力のON/OFF(オプトアウト)を切り替えることができます。不参加を選択された場合、直ちに他社比較の算出のための集計母集団データからご本人のデータが除外されます。
- 法令遵守:法令に基づく義務の履行
当社は、上記の利用目的の範囲を超えて個人情報を利用する場合は、 あらかじめユーザーの同意を得るものとします。
5. データの匿名化とアクセス制御
本サービスは「Signal, not Surveillance(信号であり、監視ではない)」を設計原則としています。 管理者と従業員のデータアクセスは、APIレベルで技術的に分離されています。
5.1 管理者がアクセスできる情報
- 部署・全社単位のコンディションレベル分布(安定・注意・要フォローの3段階の人数のみ、部署人数3名以上の場合のみ表示)
- 部署・全社単位のトレンド方向(上向き・横ばい・下向きの3段階のみ)
- 部署単位の平均スコアおよび気になる変化がある人数(部署人数3名以上の場合のみ)
上記はいずれも部署・全社などのまとまり単位の集計であり、個人が特定できる形(氏名やユーザーIDと結び付いた形)では提供されません。
5.2 管理者がアクセスできない情報
- 個人のコンディションスコア数値(0〜100の数値そのもの)
- 個人の歩行データ(歩数、歩行速度、歩幅、活動時間)
- 個人の睡眠データ
- 個人の気分・体調入力内容
- 個人の活動量・歩行の質・生活リズム軸別スコア
管理者・上司・産業医による個人ページの閲覧、ならびにレポートおよび CSV エクスポートは、 すべて監査ログ(audit_logs)に記録されます。当該ログは利用者ご本人の請求により開示します。
5.3 産業医のアクセス権限(Premiumプランのみ)
産業医は、医師法および労働安全衛生法に基づく産業保健業務の遂行のため、 従業員の歩行データの詳細にアクセスできます。 産業医によるデータアクセスは、アクセスログにより記録されます。
5.4 当社(運営者)のアクセス権限
Bean Bros Inc.(本サービスの運営事業者)の運営担当者は、本サービスの運営・カスタマーサポート・ 法令に基づく開示請求対応・データ整合性確認等の業務遂行のため、本人および所属企業のデータに アクセスする場合があります。アクセスは必要最小限の範囲で行い、すべてのアクセスは監査ログに 記録されます。本人によるデータ削除リクエストに関しては、関連法令に従って対応いたします。
運営担当者の権限は、顧客企業内の管理者・上司の権限とは別系統であり、 人事評価・賃金決定・採用判断等への利用は利用規約により禁止されています。
6. 自動処理による分析(プロファイリング)
本サービスは、歩行データ等を自動的に処理し、コンディションスコアおよびコンディションレベルを算出します。 これらの分析結果は、以下の特性を有します。
- 医療機器による診断ではなく、コンディション管理のための参考指標です
- MeLogは労働安全衛生法上のストレスチェック実施者ではありません
- 集団平均ではなく、個人の過去30日間のベースラインとの比較(Z-score)に基づきます
- 自動処理の結果のみをもって、雇用・人事に関する法的効力を持つ判断を行うことは、利用規約により禁止されています
ユーザーは、自動処理による分析に異議がある場合、当社に対し人的介入による再評価を求めることができます。
7. 個人情報の第三者提供
当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく開示請求がある場合
- 人の生命、身体または財産の保護のために必要がある場合であって、ユーザーの同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
当社は、個人の歩行データを第三者に販売することは一切ありません。
8. 業務委託先(データ処理の委託)
当社と契約企業の役割:契約企業(本サービスを導入した法人・団体)は、 その従業員の個人データに関する個人情報取扱事業者であり、当社は契約企業から当該データの 取扱いの委託を受けて本サービスを提供します。当社は、委託の趣旨に従い、従業員のデータを 本サービスの提供目的の範囲でのみ取り扱います(利用規約 第16条の2 参照)。
当社は、本サービスの提供にあたり、以下の外部サービス(サブプロセッサー)を利用しています。 当社は、各委託先が定めるデータ処理契約(DPA。多くは各社の利用規約に組み込まれ、当社の利用開始をもって適用されます)に基づいて 個人データの取扱いを委託し、通信経路(TLS 1.3)および保存データの暗号化等の安全管理措置を講じています。 各委託先の最新のサブプロセッサー一覧および認証取得状況は、各社が公開するトラストセンター等でご確認いただけます。
| 委託先(提供者) | 利用目的・主な委託データ | 所在地 | 安全管理措置・第三者認証 |
|---|---|---|---|
| Vercel(Vercel Inc.) | ホスティング・CDN/アプリのリクエスト処理・配信 | 米国 | DPA(利用契約に自動適用)/SOC 2 Type II |
| Neon(Neon Inc.) | データベース/アカウント・歩行・コンディションスコア等の本サービスデータ | 米国 | DPA(提供)/SOC 2 Type II・ISO/IEC 27001・ISO/IEC 27701・HIPAA |
| Clerk(Clerk Inc.) | 認証・ユーザー管理/氏名・メールアドレス・ログイン情報 | 米国 | DPA(利用契約に自動適用)/SOC 2 Type II・ISO/IEC 27001・EU‑U.S. Data Privacy Framework |
| Resend(Resend Inc.) | メール配信/宛先メールアドレス・メール本文 | 米国 | DPA(利用契約に自動適用)/SOC 2 Type II・標準契約条項(SCC)・EU‑U.S. Data Privacy Framework |
| Anthropic(Anthropic PBC) | AIによる分析・チャット/処理する入力テキスト(設計上、個人の歩行データそのものは送信しません) | 米国 | DPA(規約に参照組込み)/API送信データを既定でモデルの学習に使用しない |
| Stripe(Stripe Inc.) | 決済・請求処理/契約企業の請求担当者情報・決済関連情報 | 米国 | DPA(利用契約に自動適用)/PCI DSS Level 1・SOC 1/2 |
| Sentry(Functional Software, Inc.) | エラー監視/エラー情報・スタックトレース(IPアドレス等の個人情報の自動送信は無効化済み) | 米国 | DPA(利用契約に自動適用)/SOC 2・ISO/IEC 27001 |
| Upstash(Upstash, Inc.) | アクセス頻度制御(レート制限)/メールアドレス・IPアドレスをキーとする一時カウンタ(短時間で自動削除) | 米国 | DPA(利用契約に自動適用)/SOC 2 Type II |
※ 上記の認証・体制は各委託先が公開する情報(2026年時点)に基づきます。認証の取得・更新状況は各社の判断で変わる場合があるため、最新の状況は各社のトラストセンター等をご参照ください。
9. 外国にある第三者への提供(越境移転)
本サービスのインフラストラクチャは、上記第8章の通り主に米国に所在するサービスを利用しています。 個人情報保護法第28条に基づき、以下をお知らせいたします。
- 移転先の国:米国(第8章に記載の各委託先)
- 当該国の個人情報保護制度(外的環境):米国には、日本の個人情報保護法やEUのGDPRのような包括的な個人情報保護の連邦法は存在しません。一方で、カリフォルニア州のCCPA/CPRAをはじめとする州法や、HIPAA等の分野別法が存在します。また、米国では、法令に基づき政府機関がデータの開示を求める場合があります。この点を踏まえ、当社は移転先を第三者認証を取得した事業者に限定しています。
- 移転先が講じる措置:第8章に記載のとおり、各委託先は、SOC 2 Type II や ISO/IEC 27001 等の国際的に認知された情報セキュリティ基準への準拠、またはデータ処理契約(DPA)等により、個人情報の保護に関する体制を整備しています。一部の委託先は EU‑U.S. Data Privacy Framework に自己認証しています。
- 当社が講じる措置:当社は、各委託先が定めるデータ処理契約(DPA)に基づいてデータの取扱いを委託し、委託先の選定・監督を行うとともに、通信・保存データの暗号化等の安全管理措置を講じています。
※ 契約企業(個人情報取扱事業者)が安全管理措置の一環として行う「外的環境の把握」(個人情報保護法ガイドライン)に必要な、移転先の国名・委託先・保護制度・安全管理措置に関する情報は、本章および第8章に記載しています。追加の資料が必要な場合はお問い合わせフォームよりご請求いただけます。
10. データの保持期間
| データ種別 | 保持期間 |
|---|---|
| 歩行データ(日次)・コンディションスコア・睡眠推定・気分入力 | ご利用期間中(在籍中)保持し、退職(利用終了)登録から30日後に削除 |
| 歩行データ(時間別詳細) | 取得日から1年間 |
| アカウント情報(氏名・メールアドレス) | 退職(利用終了)登録から30日後に削除・匿名化 |
| サポートチャット履歴 | 送信日から1年間 |
| 操作ログ(監査ログ) | 取得日から3年間 |
| 労務管理記録(個人を特定できる内容を含まない形式) | 労働関係法令に基づき30年間 |
| お問い合わせ情報 | 対応完了後3年間 |
| 請求・決済情報 | 取引終了後、法令に定める期間 |
上記の保持期間を経過したデータは、遅滞なく安全な方法により削除します。 なお、退職後も、個人を特定できない形に匿名化・統計化されたデータは、 サービス品質の維持・向上のために保持する場合があります。
11. Cookieおよび類似技術
本サービスは、以下の目的でCookieおよび類似の技術を使用しています。
- 必須Cookie:ログインセッションの維持、セキュリティ機能の提供(Clerk認証)
- 機能Cookie:ユーザーの設定・環境の記憶
当社は、広告目的のトラッキングCookieは使用しません。 ブラウザの設定によりCookieを無効にすることができますが、 一部の機能が正常に動作しない場合があります。
12. ユーザーの権利
ユーザーは、個人情報保護法に基づき、当社に対し以下の請求を行うことができます。
- 開示請求:当社が保有するユーザーの個人情報の開示を求めることができます
- 訂正・追加・削除:個人情報の内容が事実でない場合、訂正・追加・削除を求めることができます
- 利用停止・消去:個人情報が利用目的の範囲を超えて利用されている場合、または不正に取得されたものである場合、利用停止・消去を求めることができます
- 第三者提供の停止:個人情報が不正に第三者に提供されている場合、その停止を求めることができます
- 利用目的の通知:当社が保有する個人情報の利用目的の通知を求めることができます
上記の請求は、お問い合わせフォームよりお申し出ください。 本人確認の上、法令に定める期間内に対応いたします。 なお、法令に定める事由に該当する場合は、請求に応じられないことがあります。 その場合は、理由を付してその旨を通知いたします。
13. アカウントの削除
ユーザーはいつでもアカウントの削除を要求できます。 アカウント削除の要求を受けた場合、当社は30日以内に以下の処理を完了します。
- アカウント情報の完全な削除
- 歩行データおよび健康関連データの完全な削除
- バックアップからの削除(最大30日の追加期間が生じる場合があります)
ただし、法令に基づき保持が義務付けられるデータ(請求関連情報等)については、 法定保持期間の経過後に削除します。
14. 安全管理措置
当社は、個人情報の漏えい、滅失または毀損の防止のため、以下の安全管理措置を講じています。 詳細はセキュリティページをご参照ください。
- 組織的安全管理措置:個人情報保護に関する責任者の設置、取扱規程の整備
- 人的安全管理措置:従業者の教育・訓練、秘密保持義務の徹底
- 物理的安全管理措置:クラウドインフラストラクチャにおけるアクセス制御
- 技術的安全管理措置:通信の暗号化(TLS)、保存データの暗号化、ロールベースアクセス制御(RBAC)、アクセスログの記録
15. 未成年者の個人情報
本サービスは、企業の従業員を対象としたサービスであり、 16歳未満の方の利用を想定しておりません。 16歳未満の方の個人情報を意図的に取得することはありません。
16. プライバシーポリシーの改定
当社は、法令の改正、サービスの変更等に伴い、本ポリシーを改定することがあります。 重要な変更を行う場合は、本サービス上での通知またはメールにより、 改定内容および施行日を事前にお知らせいたします。
改定後のポリシーは、施行日以降に本サービスを利用した時点で同意したものとみなします。 改定に同意いただけない場合は、施行日前にアカウントの削除を要求することができます。
17. お問い合わせ窓口
個人情報の取扱いに関するお問い合わせ、開示等の請求、苦情のお申し出は、 以下の窓口までご連絡ください。
窓口名:Bean Bros Inc. 個人情報保護担当
お問い合わせ方法:お問い合わせフォーム