Loka Kasir

プライバシーポリシー

最終更新:2026年8月10日

Loka Kasir は、小規模事業者向けのPOSレジとして Kreativita Sinergi が開発しています。このページでは、アプリが求める権限とその理由、そして収集する情報についてご説明します。

本ポリシーは Loka Kasir のすべての版に適用されます。Android(Google Play)、iOS・iPadOS(App Store)、macOS(Mac App Store)、Windows(Microsoft Store)、および管理画面(app.lokakasir.id)です。いずれも同じアカウントと同じサーバーを使用します。OSごとにできることが異なるため、以下の権限には特定のプラットフォームにのみ該当するものがあります。該当範囲は各項目に記載しています。

権限と、その用途

🔔

通知

必須

POST_NOTIFICATIONS(Android)

対象:Android・iOS・macOS・Windows

必要な理由:新しい注文、在庫僅少、入金の確認など、その日の営業に関わることをその場でお知らせするためです。

収集する情報:Android と iOS では、通知を届けるための FCM(Firebase Cloud Messaging)デバイストークン。macOS と Windows ではトークンの送信はありません。これらでは、すでに取得済みのデータからアプリが端末内で通知を生成しています。

📡

Bluetooth

任意

BLUETOOTH_CONNECT, BLUETOOTH_SCAN(Android)

対象:Android・iOS

必要な理由:ワイヤレスのサーマルレシートプリンターに接続し、レジアプリから直接レシートを印刷するためです。

収集する情報:近くにある Bluetooth 機器の名称とアドレス。プリンターのペアリングにのみ使用し、当社サーバーには保存しません。macOS と Windows ではこの権限は要求せず、OSに設定済みのプリンターへ出力します。

📷

カメラ

任意

CAMERA(Android)

対象:Android・iOS・macOS

必要な理由:商品の登録や検索の際に、バーコードやQRコードを読み取るためです。手入力より速く、打ち間違いも起きません。

収集する情報:画像は保存しません。カメラが動作するのは読み取りの最中のみです。Windows ではカメラにはまったくアクセスせず、USBバーコードリーダーは通常のキーボードとして扱われます。

🖼️

写真の選択(特別な権限は不要)

任意

Android Photo Picker — 権限不要

対象:Android・iOS・macOS・Windows

必要な理由:商品写真や、レシートに表示する店舗ロゴをアップロードするためです。OS標準のファイル選択画面を使うため、写真全体へのアクセス権は必要ありません。

収集する情報:お客様ご自身が選んだ画像のみが、当社の画像保管サービス(Cloudinary)にアップロードされ、店舗アカウントに紐づけられます。それ以外の画像をアプリが見ることはできません。

💰

通知へのアクセス(QR決済の自動確認)

任意

BIND_NOTIFICATION_LISTENER_SERVICE(Android)

対象:Android のみ

必要な理由:任意機能である「静的QR決済の自動確認」専用です。静的QR決済は決済ゲートウェイを介さず加盟店の口座へ直接入金されるため、アプリが受け取れる公式な入金通知が存在しません。この権限により、同じ端末にある「店舗オーナーご自身の」銀行・電子マネーアプリの入金通知を読み取り、その金額をレジで会計待ちの伝票と突き合わせます。

収集する情報:読み取るのは、あらかじめ定めた銀行・電子マネーアプリの通知だけです。それ以外の通知(個人のメッセージ、SNS、メールなど)は、読み取ることも、保存することも、送信することもありません。一致した入金通知の文面は、照合のため当社サーバーへ送られ、管理画面でオーナーが確認できる入金の証跡として保存されます。この機能は初期状態ではオフで、オーナーご自身が有効化し、Androidの設定で手動で権限を許可した場合にのみ動作します。iOS・macOS・Windows にはこの機能はありません。

その他に収集する情報

アカウント情報: 氏名、電話番号、メールアドレス、パスワード(bcrypt でハッシュ化)。ログインに必要な情報です。

店舗情報: 店舗名、業種、各店舗、商品、在庫など、お客様ご自身が入力された内容。

取引情報: 売上履歴、明細、価格、支払い方法、および各種レポート。

入金通知(任意): QR決済の自動確認を有効にした場合、オーナーご自身の銀行・電子マネーアプリの入金通知の文面が、売上との照合のため当社サーバーへ送信されます。入金の確認以外には使用せず、第三者に提供することもありません。機能をオフにしたうえでご連絡いただければ削除できます。

データを取り扱う第三者

当社はユーザーのデータを販売しません。以下のサービスは、アプリを動かすためだけに、当社に代わって一部のデータを処理します。

Firebase Cloud Messaging(Google): Android・iOS アプリへ通知を届けるため、デバイストークンを受け取ります。macOS版・Windows版では使用していません。

Firebase Crashlytics(Google): 端末の機種、OSのバージョン、スタックトレースなどの診断情報を含むクラッシュレポートを受け取ります。Android・iOS のリリース版でのみ有効で、取引データやパスワードは含まれません。

Cloudinary: お客様がアップロードした画像(商品写真と店舗ロゴ)を保管します。

各アプリストア(Google Play、Apple App Store、Microsoft Store): アプリの配信と更新を担います。購入情報を除き、当社がストアからお客様の個人情報を受け取ることはありません。

保存と保持期間

アカウント情報・店舗情報・取引情報は、アカウントが有効である間は保存します。お客様ご自身の記帳のために、売上の履歴が残っている必要があるためです。

アカウント削除のページ からアカウントを削除された場合、依頼の確認後、遅くとも7営業日以内に稼働中のシステムから削除し、バックアップ内の複製もその後30日以内に消去されます。

通知用のデバイストークンは、アプリからログアウトされた時点、またはアプリを削除された時点で消去されます。

税法その他の適用される法令で求められる場合には、一部の情報をより長く保存することがあります。

データの保護

  • アプリとサーバー間の通信はすべて HTTPS/TLS で暗号化しています。
  • パスワードは bcrypt でハッシュ化して保存しており、元に戻して読むことはできません。
  • 画像は Cloudinary に、厳格なアクセス制御のもとで保管しています。
  • 端末内のセッション情報は Flutter Secure Storage に保存しています。
  • ユーザーのデータを第三者に販売することはありません。

お客様の権利

権限はいつでも取り消せます。取り消してもアカウントが無効になることはなく、その権限を使う機能が動かなくなるだけです。手順はOSごとに異なります。

Android: 設定 › アプリ › Loka Kasir › 権限。通知へのアクセスについては 設定 › 通知 › 特別なアプリアクセス から。あるいは管理画面の店舗設定で「自動確認」をオフにするだけでも構いません。

iOS・iPadOS: 設定 › Loka Kasir。

macOS: システム設定 › プライバシーとセキュリティ から該当する項目(カメラ、通知など)。

Windows: カメラと Bluetooth はそもそも機能として存在しないため、権限を要求していません。通知は 設定 › システム › 通知 からオフにできます。

データの開示、訂正、削除のご依頼は、help@lokakasir.id.

お問い合わせ

📧 メール: help@lokakasir.id

📞 電話: +62 853-9373-7313

🏢 開発元: Kreativita Sinergi

📍 Jl. Air Camar No. 24, Padang Timur, Kota Padang, Sumatera Barat, Indonesia


© 2026 Loka Kasir — Kreativita Sinergi. All rights reserved.