セキュリティ基本方針
当社は適切な技術的・組織的安全管理措置を講じています。ただし、いかなる情報システムも完全な安全を保証することはできません。
通信の暗号化
本サービスとユーザー間の通信はすべてTLSによって暗号化されています。HTTPによる非暗号化通信は許可していません。
データ保存時の保護
データベース(Supabase)に保存されるデータは暗号化措置が施されています。アップロードファイルはGoogle Driveに保管されGoogleのセキュリティ基準に従って管理されます。
アクセス権限管理
• 社内スタッフのアクセスは業務上必要な範囲に限定 • 特権アクセスには多要素認証を適用 • Organization AdminはメンバーのPersonal Mode相談内容にアクセス不可 • 組織データは組織ごとに論理的に分離
| サービス | セキュリティの特徴 |
|---|
| Stripe | PCI DSS準拠。カード情報は当社サーバーに保存しません |
| Supabase | 行レベルセキュリティ(RLS)・暗号化・アクセス制御 |
| Google Drive | Googleエンタープライズグレードセキュリティ |
| Vercel | エッジセキュリティ・DDoS対策 |
| AIプロバイダー | 各プロバイダーのデータ処理ポリシーに従います |
インシデント対応
個人データの漏えいが発生した場合: 1. 被害拡大防止のための緊急措置 2. 原因の特定と調査 3. 個人情報保護委員会への報告(法令要件に該当する場合) 4. 影響を受けたユーザーへの通知(法令要件に該当する場合) 5. 再発防止策の実施
ユーザー側のセキュリティ責任
• パスワードを他のサービスと使い回しをしないでください • Googleアカウントには2段階認証の設定を推奨します • フィッシング詐欺メールにご注意ください(当社からログイン情報を求めるメールは送りません)
脆弱性の報告
セキュリティ上の問題は kizashijapan.official@gmail.com まで。
お問い合わせ
事業者名:KIZASHI JAPAN所在地:〒950-0993 新潟県新潟市中央区上所中1-7-19メール:kizashijapan.official@gmail.com