「カルテ帳」(以下「本アプリ」)は、KAZUKI SAWASHIMA(以下「開発者」)が提供する、1〜3人で営むサロン・施術所向けの顧客カルテ・予約帳・売上記録のアプリです。本ポリシーは、本アプリで扱う情報の取り扱いを説明します。
本アプリを使い始めるために、店主の氏名・メールアドレス・電話番号やパスワードを登録する必要はありません。「2台目にも同じものを出す」を始めると、同期用のアカウントと端末の識別子が作られます。同期で預かる記録には、お店やお客さまを特定できる情報が含まれ得ます。また、お問い合わせをいただいた場合は、返信先とお問い合わせの内容を受け取り、対応のために利用します。
本アプリは広告を表示せず、広告SDK・行動分析SDKを組み込んでいません。利用状況の計測(アナリティクス)や、App Store が定める意味での「トラッキング」を行わず、広告識別子(IDFA)も取得しません。預かった情報を広告目的で提供したり、販売したりすることはありません。同期のための保管先は、下記のとおりです。
本アプリに入力した内容は、まず端末内のアプリ専用領域に保存されます。同期を始めるまでは、開発者のサーバーへ記録を送りません。〈全部書き出す〉を使うと、ご自身で記録の送り先や保存先を選べます。また、端末の設定によっては、記録や控えがiCloudなどの端末バックアップに含まれます。詳しくはAppleのiCloudバックアップの説明をご確認ください。
本アプリには、同じお店の端末2台で同じ帳面を見るための機能があります。同期は既定では動いておらず、設定画面の「2台目にも同じものを出す」で「始める」を押すと開始します。開始前から端末にある記録と、その後の変更が、開発者が管理するサーバーへ送られます。2台目を合言葉でつなぐ場合も、その端末に既にある記録を送ります。保管にはCloudflare Workers / D1を利用し、保存先の地域はCloudflareの割り当てによります。
サーバーへ送られるもの(お店が記録した内容そのものです。お客さまの個人情報が含まれます)
| お客 | 氏名・表示名・ふりがな・電話番号・おぼえがき・非表示にしたかどうか |
|---|---|
| カルテ | 店主が定義した項目の名前・種別・並び順と、そこに書いた値。ひな型には住所欄があり、健康に関わる欄(つらいところ・いつから・つらさの目安・かかっている医療機関・アレルギー)と、機微な欄(妊娠中・授乳中)も含まれます |
| 来店の記録 | 日時・メニュー・金額・担当・ひとこと |
| 予約 | 日時・所要・担当・メニュー・覚書・呼び名 |
| スタッフ | 名前・色・並び順 |
同期する内容は、お客さまの識別子を含み、同期用のアカウントと端末の識別子に関連付けて保存します。作成・最終通信の日時や、記録の変更履歴も保存します。ランダムに作った識別子を使っていても、氏名や記録との対応を切って匿名化した情報ではありません。また、アカウントの大量作成や合言葉の総当たりを防ぐため、接続元のIPアドレスと日ごとの要求回数をサーバーに記録します。
サーバーへ送られないもの
通信にはHTTPSを使います。端末が同期に使う合鍵は、サーバー側ではSHA-256のハッシュだけを保存します。2台をつなぐ6字の合言葉は文字列としてサーバーに保存し、発行から10分間・1回だけ利用できます。
同期する記録は、開発者も中身を読めない形で暗号化して預ける仕組みにはしていません。保存領域の暗号化はCloudflareの設定に従います。開発者は、障害の調査に必要な場合を除き、預かった記録の中身を閲覧しません。同期のための保管と法令に基づく開示を除き、第三者へ提供しません。
業種のひな型(整体・接骨/エステ)には、お客さまの体調や施術の可否にかかわる欄が用意されています。整体・接骨のひな型には「つらいところ」「いつから」「つらさの目安(0〜10)」「かかっている医療機関」、エステのひな型には「アレルギー」「妊娠中・授乳中」があります。これらは店主が施術のために書き留める文字列で、本アプリが診断・判定を行うものではありません。HealthKit をはじめとする端末の健康データとは接続しておらず、本アプリが端末から健康データを読み取ることもありません。
これらの欄も、「2台目にも同じものを出す」を始めている場合は、ほかのカルテの内容と同じようにサーバーへ送られます。不要な欄は〈設定〉→〈カルテの項目〉から外せます(外しても、それまでに書いた内容は消えません。表示されなくなるだけです)。書き留めないという選び方ができるように、ひな型の項目はすべて外せる設計にしてあります。
本アプリに入力されるお客さまの氏名・電話番号・カルテの内容は、お店(店主)がご自身の判断で取得・記録される個人情報です。個人情報の取り扱いについての説明・同意の取得は、お店とお客さまとの間で行っていただく必要があります。開発者は、上記「2台目にも同じものを出す」を利用された範囲で、その保管をお店から委託されて行う立場となり、預かった情報をお店のためにのみ用います。
同期用のアカウントに端末が1台でも登録されている間、サーバーは記録を保管します。〈この端末を外す〉の処理がサーバーで成功し、最後の1台であることを確認した場合に、同期用のアカウントと預けた記録を削除します。通信が途切れた場合は、アプリの〈もう一度外す〉から結果を確かめてください。既に解除済みという返事しか確認できない場合、アプリは記録の削除範囲を断定しません。
利用しない期間が続いたことによる自動削除は設けていません。IPアドレスと要求回数の台帳は同期用アカウントとは別に保存され、端末を外す操作では削除されません。この台帳にも自動で削除する期限は設けていません。
解除を完了できない場合や、IPアドレス等の台帳についてのお問い合わせは、下記の連絡先へご連絡ください。まずアプリに表示された状態と、操作した日時をお知らせください。氏名やメールアドレスで同期用アカウントを登録していないため、端末を失った場合などは対象の記録を特定できないことがあります。確認できた内容に応じて、対応方法をご案内します。
〈全部書き出す〉で作ったファイルは、端末の一時領域に書き出したうえで、iOS の共有画面を通じて利用者ご自身が送り先(メール・ファイル・AirDrop など)を選びます。開発者がこのファイルを受け取ることはありません。
本アプリは事業者向けの業務用アプリで、13歳未満の方を対象としていません。
本ポリシーは、法令の変更や本アプリの機能追加に伴い変更されることがあります。預かる情報の種類が増えるなどの重要な変更を行う場合は、本ページを更新し、アプリ内でもお知らせします。
本アプリは、お店が記録した顧客カルテ・予約・来店・売上を、端末内に保存し、必要に応じて2台の端末で同じ内容を見られるようにするアプリです。表示される集計(来店回数・合計・1回あたりの金額など)は、利用者が入力した内容にもとづくもので、開発者はその正確性を保証しません。
本アプリは医療機器ではなく、診断・治療・施術の効果について何かを述べるものではありません。カルテの項目名・内容は、すべて利用者ご自身が決めて入力するものです。
本アプリは、現時点でアプリ内課金を提供していません。今後、有料のプランを追加する場合は、価格・期間・自動更新の有無と解約の方法を、購入の前に購入画面と本ページへ明示します。
本アプリを、法令に反する目的、他人になりすます目的、サーバーに過大な負荷をかける目的(自動化された大量の要求、合言葉の総当たりを含みます)で利用することはできません。
本アプリの利用により生じた損害について、開発者は故意または重大な過失がある場合を除き責任を負いません。端末の故障・紛失・機種変更・アプリの削除によるデータの消失に備え、〈全部書き出す〉によるファイルの保存を定期的に行ってください。
本規約は変更されることがあります。変更後の規約は本ページに掲示した時点で効力を生じます。
開発者: KAZUKI SAWASHIMA
連絡先: ikazuki.dev@gmail.com
お問い合わせには48時間以内にお返事します。