情報セキュリティポリシー
お問い合わせ軍師DX|制定 2026年9月13日 テラアセンダントAI株式会社
第1部 基本方針
当社は、情報の適切な管理を重要な経営課題と位置づけ、以下の方針に基づき情報セキュリティに取り組みます。
- 情報セキュリティ対策をすみやかに実施できる体制を構築し、最高情報セキュリティ責任者(CISO)を配置します。
- 情報セキュリティに関する社内規程を整備し、社内に周知徹底します。
- 諸法令および社内規程が遵守され有効に機能しているかを、定期的に検証します。
- 不正アクセス・情報漏えい・改ざん等の事故を未然に防止するため、組織的・物理的・技術的・人的な対策を実施し、継続的に改善します。
- 業務を委託する場合、委託先の適格性を審査し、当社と同等以上のセキュリティレベルの維持を要請します。
第2部 お問い合わせ軍師DXにおける対策
本サービスで実施している対策のうち、利用者およびお客様にお知らせすべきものを記載します。なお、内容を明らかにすることで安全管理に支障を及ぼすおそれがある具体的な手法については、記載しておりません。
通信とデータ
- ブラウザと当社サーバー間の通信をすべてTLSで暗号化しています。
- 保存する個人情報の項目を必要最小限に限定しています。
- 解決済みとなったお問い合わせは、添付ファイルを含め180日で自動的に削除します。
- アプリケーションのプロセスは外部から直接到達できない構成とし、公開経路を限定しています。
認証と認可
- サポート担当者のログインは Google OAuth 2.0(PKCE)による認証を用い、当社はパスワードを保持しません。
- お客様のログインはメールアドレス宛に送付する6桁のワンタイムコードによる認証を用い、パスワードを設けていません。コードには有効期限・試行回数・発行回数の制限を設けています。
- ワンタイムコードは、そのままの値ではなく、検証のための不可逆な値として保持します。
- すべての機能のご利用にログインを必須としています。
- データの取得・更新にあたっては、認証に加えて窓口の一致および所有者の一致を確認しています。
添付ファイル
- 受け入れる形式を画像およびPDFに限定し、ファイルの内容を検査して判定します。拡張子の申告は信頼しません。
- 画像に含まれる撮影位置等のメタデータを取り除いたうえで保存します。
- ファイルの配信時に、ブラウザ上で実行されないようにするためのヘッダを付与します。
- 1件あたりの容量、件数および窓口ごとの合計容量に上限を設けています。
記録と対応
- ログインおよびアクセスの記録を保持し、不審な認証の検知に用います。
- セキュリティ上の事象を検知した場合、影響範囲の特定と原因の除去を行います。
- 個人情報の漏えいまたはそのおそれを認識した場合、法令に従い、速やかに個人情報保護委員会へ報告し、対象の方へ通知します。
- 脆弱性に関する情報提供は、第6部の窓口にて受け付けます。
第3部 お問い合わせデータの取扱い
お問い合わせの本文、やり取りの履歴および添付ファイルは、回答をお届けするために当社のサーバーへ保存します。解決済みとなったものは、解決から180日を経過した時点で自動的に削除されます。
データは窓口ごとに分離して管理し、他の窓口から参照できない構成としています。
弊社サービスは、お預かりした情報をAIのモデルの学習に使用していません。
個人情報の取扱いの詳細はプライバシーポリシーをご参照ください。
第4部 利用者にお願いする事項
本サービスの安全なご利用のため、以下にご協力ください。
- ログインに使用するGoogleアカウントについて、二要素認証を有効にしてください。
- 共用の端末をご利用の場合、ご利用後は必ずログアウトしてください。
- お客様へ返信する前に、宛先となるお問い合わせと本文の内容をご確認ください。
- 窓口のURLおよびQRコードは、ご自身の顧客からの問い合わせ受付にのみご利用ください。
- お問い合わせの内容をダウンロードされた場合、その後の管理は利用者の責任において行ってください。
第5部 本ポリシーの変更
当社は、法令の改正、技術的環境の変化または本サービスの内容の変更に応じ、本ポリシーを変更することがあります。変更後の本ポリシーは、本ページに掲載した時点から効力を生じます。
第6部 お問い合わせ窓口
情報セキュリティに関するお問い合わせ、脆弱性のご報告は以下の窓口へご連絡ください。
| 事業者名 | テラアセンダントAI株式会社 |
| 所在地 | 北海道札幌市中央区南三条西1-8-10 NBF CONNECT SAPPORO 4F - C59 |
| 連絡先 | cs@taaihub.jp |