← ポリシー一覧へ戻る
KIZASHI JAPAN

セキュリティポリシー

最終更新日:2026年6月20日(v1.0.0)

セキュリティ基本方針

当社は適切な技術的・組織的安全管理措置を講じています。ただし、いかなる情報システムも完全な安全を保証することはできません。

通信の暗号化

本サービスとユーザー間の通信はすべてTLSによって暗号化されています。HTTPによる非暗号化通信は許可していません。

データ保存時の保護

データベース(Supabase)に保存されるデータは暗号化措置が施されています。アップロードファイルはGoogle Driveに保管されGoogleのセキュリティ基準に従って管理されます。

アクセス権限管理

• 社内スタッフのアクセスは業務上必要な範囲に限定 • 特権アクセスには多要素認証を適用 • Organization AdminはメンバーのPersonal Mode相談内容にアクセス不可 • 組織データは組織ごとに論理的に分離

利用する外部サービスのセキュリティ

サービスセキュリティの特徴
StripePCI DSS準拠。カード情報は当社サーバーに保存しません
Supabase行レベルセキュリティ(RLS)・暗号化・アクセス制御
Google DriveGoogleエンタープライズグレードセキュリティ
Vercelエッジセキュリティ・DDoS対策
AIプロバイダー各プロバイダーのデータ処理ポリシーに従います

インシデント対応

個人データの漏えいが発生した場合: 1. 被害拡大防止のための緊急措置 2. 原因の特定と調査 3. 個人情報保護委員会への報告(法令要件に該当する場合) 4. 影響を受けたユーザーへの通知(法令要件に該当する場合) 5. 再発防止策の実施

ユーザー側のセキュリティ責任

• パスワードを他のサービスと使い回しをしないでください • Googleアカウントには2段階認証の設定を推奨します • フィッシング詐欺メールにご注意ください(当社からログイン情報を求めるメールは送りません)

脆弱性の報告

セキュリティ上の問題は kizashijapan.official@gmail.com まで。

お問い合わせ

事業者名:KIZASHI JAPAN所在地:〒950-0993 新潟県新潟市中央区上所中1-7-19メール:kizashijapan.official@gmail.com