コンプライアンスと認証
すべてのレイヤーに組み込まれたエンタープライズグレードのコンプライアンス。あなたのデータ、あなたのリージョン、あなたの管理下で。
認証のタイムライン
私たちは、セキュリティ体制に安心していただけるよう、業界標準の認証取得に取り組んでいます。
セキュリティ、可用性、機密性に関するAICPA Trust Services Criteriaに対するSOC 2 Type IIの審査は現在進行中で、観察期間が実施されています。
これがお客様にとって意味すること: レポートが発行され次第、NDAのもとでご請求いただけます。それまでの間も、現在の管理策のドキュメントと監査スコープを共有できますので、お客様のセキュリティチームは今すぐ当社の体制を評価いただけます。
EU一般データ保護規則(GDPR)に完全準拠しています。私たちが処理するのは技術的なデバイス属性のみで — 個人的なコンテンツ、閲覧履歴、フォームデータは扱いません。
これがお客様にとって意味すること: データ処理は、お客様が選択したリージョンで行われます。私たちは署名済みのデータ処理契約(DPA)を提供し、処理活動の記録を維持し、データ主体アクセス要求に対応します。
私たちの情報セキュリティマネジメントシステムに対するISO 27001認証は進行中です。認定を受けた認証機関と協力して、監査プロセスの完了に取り組んでいます。
これがお客様にとって意味すること: 認証取得後、ISO 27001は、私たちのセキュリティ管理が国際基準を満たしているというさらなる保証を提供します。2026年6月までの完了を見込んでいます。
データ処理契約
私たちのDPAは、GDPR第28条に基づくすべてのデータ処理活動をカバーします。標準契約条項、サブプロセッサーリスト、技術的・組織的措置を含みます。
- GDPR第28条に準拠したプロセッサー条項
- 標準契約条項(SCC)を含む
- 変更通知付きのサブプロセッサーリスト
- 72時間以内の侵害通知の確約
- 契約終了時のデータ削除
リージョンの選択
データが処理・保存される場所を選べます。リージョンごとの分離により、データ主権のコンプライアンスを確保します。
EU(フランクフルト)
EUAWS eu-central-1 — データがEUの外に出ることはありません。デフォルトでGDPRに準拠します。
US(バージニア)
USAWS us-east-1 — 北米トラフィック向けの低レイテンシ処理。