セキュリティ
医療人材の個人情報を、
仕組みで守る。
Fixhire は、求職者の氏名・連絡先・経歴情報を扱う前提で、 認証・行レベルのアクセス制御・通信暗号化・人手レビューを組み合わせた多層的な安全管理体制を構築しています。
安全管理の柱
6 つの保護レイヤー
通信の暗号化
全ての通信は HTTPS (TLS) で暗号化されます。ブラウザと Fixhire 間でやり取りされる入力内容・個人情報は通信経路で保護されます。
認証 (Supabase Auth)
ユーザー認証は Supabase Auth を採用。Email + パスワードに加え、パスワードリセットや認証メールの確認フローも実装しています。
行レベルのアクセス制御 (RLS)
全テーブルに Row Level Security ポリシーを適用。自分のデータ・自施設のデータ以外には、データベース側で参照できない設計です。
個人情報の制御
求職者のプロフィール公開範囲はご本人が制御。応募ボタンを押した施設にのみ氏名・連絡先が共有される設計です。
求人公開前の人手レビュー
新規求人は管理者レビューを経て公開。誤情報・不適切な表現の検知と、明示率の最低水準を担保します。
管理画面の権限分離
管理者・施設・求職者でアクセス可能な画面と操作を完全に分離。ロールごとに最小権限の原則を適用しています。
データ保護
保存データの取扱い
データベース・インフラ
Fixhire のデータベースは Supabase 上に構築し、保存時の暗号化と バックアップが提供されています。アプリケーションは Vercel 上で ホスティングし、本番環境は HTTPS のみで配信されます。
データへのアクセスは、ユーザー認証されたリクエストに対して Row Level Security ポリシーが評価されたものに限定されます。 サービス権限のキーは本番環境変数として厳格に管理しています。
ログとモニタリング
データベースへのアクセスログは Supabase に保管されます。 ユーザーアカウントの認証・パスワード変更などのイベントは Supabase Auth 側に記録され、不審なログインの検知に活用されます。
公開ページの閲覧状況は Vercel Web Analytics により集計し、掲載内容の 改善に利用しています。会員登録やログインをせずに閲覧できるページのみが 対象で、ログイン後の画面は計測していません。
個人情報の取扱い
求職者プライバシー設計
プロフィール公開範囲を選べる
「公開してスカウトを受け取る / 自分から応募のみ / 一時停止」を切り替え可能。受け取りたくない時は完全に非公開にできます。
氏名・連絡先は応募時のみ施設へ
求職者の氏名・電話番号・メールアドレスは、ご本人が応募ボタンを押した施設にのみ共有されます。検索結果や一覧では伏せられます。
やり取りはアプリ内で完結
施設からの連絡は Fixhire のアプリ内メッセージに集約。電話・SMS・営業メールでの勧誘は行われません。
詳細な利用目的・第三者提供・開示請求の方法はプライバシーポリシーをご覧ください。
品質担保
求人公開前の人手レビュー
新規に作成された求人は、通常 1 営業日以内に管理者がレビューしたうえで公開されます。 レビューでは、明示率の最低水準・誤情報の有無・差別的表現の有無を確認します。
内容に補完が必要な場合は施設様にご連絡し、内容を整えてからの公開となります。 これにより、求職者の方が誤った情報で応募してしまうリスクを下げています。
FAQ