QRcodium(以下「当社」)は、本サービスおよび利用者のデータを保護するため、以下の技術的・組織的安全管理措置を講じています。個人情報の取り扱いについてを補完するものです。
1. アプリケーションセキュリティ
- 本サービスへの通信はすべてTLSにより暗号化されます。
- パスワードはソルト付きの反復ハッシュとして保存され、平文では保存されません。
- 本番環境へのアクセスは多要素認証を必須とし、最小権限の原則に基づいて付与します。
- 開発プロセスにおいて、コードレビューおよび自動化された依存関係・脆弱性スキャンを実施します。
2. インフラストラクチャ
インフラ提供事業者は、保存データの暗号化、冗長化、24時間の監視を含む物理的・ネットワーク上の安全管理措置を講じています。変更はレビュー可能なパイプラインを通じて段階的に適用されます。
3. データの取り扱い
- 個人情報は個人情報の取り扱いについておよび適用される法令に従って処理します。
- カード情報等の決済データは、PCI DSSに準拠した決済代行業者のみが取り扱い、当社サーバーには保存しません。
- 保存された利用者データへのアクセスは、サポートおよび運用に必要な担当者に限定し、アクセスログを記録します。
4. インシデント対応
当社は、インシデントの検知、封じ込め、根絶、復旧、通知に関する対応計画を整備しています。個人情報の漏えい等が発生し、法令上通知が必要な場合、当社は利用者および所管機関に遅延なく通知します。
5. 脆弱性の報告
本サービスのセキュリティ上の脆弱性を発見された場合は、お問い合わせページよりご報告ください。他の利用者や本番データに影響を与える形でのテストは行わないでください。責任ある開示にご協力いただいた方には、適切に対応します。
6. 利用者の責任
強力で固有のパスワードを使用し、多要素認証を利用可能な場合は有効化し、連絡先メールアドレスを最新に保つことで、アカウントの保護にご協力ください。
7. お問い合わせ
セキュリティに関するお問い合わせは、お問い合わせページをご覧ください。