セキュリティへの取り組み
制定 2026年10月10日
「契約書管理」で、お預かりする情報をどのように守るかをまとめています。現在は紹介のページと規約だけを公開しており、契約書の登録はまだ受け付けていません。契約書を扱う機能は、ここに書いた作りで提供を始めます。
今行っていること
- すべての通信を HTTPS で暗号化しています。
- エラーの記録(Sentry)と使われ方の集計(Google アナリティクス)には、URL のクエリ・入力した内容・Cookie を送りません。
- 画面の配信には Cloudflare を使い、ほかのサイトの枠の中に表示させない設定と、読み込めるスクリプトを限る設定をしています。
提供を始めるときの作り
- 契約書と台帳は組織ごとに分けて保存し、その組織のメンバーのうち、管理者が見られるようにした人だけが見られます。ほかの組織に表示したり、AI の学習に使ったりしません。
- ログインは Apple・Google・Microsoft のアカウントだけを使います。本サービスはパスワードを預かりません。
- エラーの記録には、契約書の本文・相手方・金額・メールアドレスを送りません。
- 項目の読み取りに使う AI は、当社が管理するサーバーで動かします。渡すのは読み取りに必要な部分の文字だけで、入力と出力をサーバーのログに残しません。
- 契約書を削除したときと、組織を削除したときは、決めた期間の後に契約書のファイルと本文を消します。削除したことの記録(件名・日付・削除した人など)は残します。期間は提供を始める前にプライバシーポリシーに書きます。
- 退会の後は、ログインの情報とメールアドレスを削除します。
認証について
ISMS(ISO/IEC 27001)・SOC 2 などの第三者の認証は取得していません。
障害と脆弱性の連絡先
障害や脆弱性に気づいたときは、takumi.endoh@japan-marketing.co.jp までご連絡ください。いただいた内容を確かめ、対応します。