セキュリティへの取り組み
制定 2026年10月10日
このページでは、「セミナー・イベント管理」で情報を守るために当社が行っていることを説明します。書いているのは、実際の設定と仕組みです。機能の提供を始めるときに守る決まりは、そのように分けて書いています。
1. 今の公開の範囲
- 本サービスは公開の準備中で、今は案内のページと規約のページだけを公開しています。ログインや入力の機能はなく、利用者の情報を保存していません。
- ページは Cloudflare, Inc. の Workers で配信しています。
2. 通信の暗号化
- 本サービスとの通信はすべて HTTPS で暗号化しています。ブラウザには、HTTPS だけで接続するよう指示しています(HSTS)。
- ほかのサイトの画面の中に本サービスのページを埋め込ませない設定にしています。ページで動かすスクリプトは、本サービスのものと、計測を有効にしたときの Google アナリティクスのものだけに限っています。
3. 記録に送らない情報
- エラーの記録(Sentry)には、Cookie・入力した内容・URL のクエリを送りません。URL の中の ID は、ひな形に置き換えてから送ります。
- 配信の仕組みが自動で残す、要求ごとの記録(URL を含むもの)は切っています。
- Google アナリティクスには、URL のクエリとパスの中の ID を外してから送ります。各ページの下の「計測を止める」で止められます。
4. 機能の提供を始めるときの決まり
次のことは、ログインや申込の受付を始めるときに、その仕組みとして入れます。始めた後に、このページを実際の設定に合わせて書き直します。
- 主催者の組織ごとにデータを分けて保存し、ほかの組織からは見えず、変えられないようにします。
- ログインは Apple・Google・Microsoft のアカウントで行い、当社ではパスワードを保存しません。
- 申込者の氏名・メールアドレス・回答の内容は、エラーの記録や通知に入れません。
- 当社のサーバーでは AI を使いません。手元の AI から使う場合も、ログインした組織の権限の範囲の情報だけを渡します。
- 参加者の情報は、主催者が決めた保存期間(既定は365日)を過ぎたら消します。退会した組織の情報は、退会から30日で消します。
5. 障害と脆弱性の連絡先
障害や脆弱性を見つけた場合は、次の窓口にメールでお知らせください。内容を確認し、対応します。
| 窓口 | takumi.endoh@japan-marketing.co.jp |
|---|---|
| 責任者 | JapanMarketing合同会社 代表社員 遠藤巧巳 |
調べるときは、ほかの利用者の情報を見たり変えたりしないでください。大量の通信でサービスを止めることも控えてください。
以上