管理体制
情報資産を分類し、最小権限、職務分離、アクセスレビュー、委託先管理、従業者教育及び記録管理を実施します。
技術的対策
- TLSによる通信の暗号化、保存データの適切な暗号化
- 管理画面・クラウド権限への強固な認証とアクセス制御
- ログ監視、脆弱性対応、バックアップ、復旧手順
- 認証情報と外部サービスの連携情報の分離保管、無効化・更新
決済・外部認証
カード番号はPAY.JPが取り扱い、当社サーバーへ保存しません。SNS・Google・マーケットプレイスのパスワードは取得せず、各社が正式に提供する連携機能で発行された必要最小限の情報のみ保護して利用します。
AIとデータ最小化
AI処理に送信するデータを機能上必要な範囲に限定し、個人情報、金融情報、認証情報及び秘密情報の不必要な送信を禁止します。委託先の保存・学習利用条件を確認し、契約・設定で管理します。
インシデント対応・報告
事故が疑われる場合は封じ込め、影響調査、復旧、原因分析、再発防止を行い、法令に従って本人及び関係機関へ通知します。脆弱性又は不審な挙動の連絡は お問い合わせフォーム へお願いします。