当社のセキュリティおよびプライバシー保護体制
当社は、お客様のデータを安全で信頼できる環境で管理することに誇りを持っており、ユーザーに最高水準のセキュリティを提供するための管理策とベストプラクティスを導入しています。
最終更新日:2024年1月22日
データプライバシー
データへのアクセスを守る取り組みは、人から始まります。だからこそ当社は最高の人材の採用に多くの時間を投じています。当社のチームは、スタートアップから大手上場企業まで、あらゆる規模の企業向けに極めて安全なエンタープライズ規模のアプリケーションを構築してきた経験を持つプロフェッショナルで構成されています。
ChartMogul では、役割にかかわらず全従業員に対して、最新のセキュリティポリシーと業界標準に関するトレーニングを実施しています。
さらに、お客様のデータへの従業員によるアクセスはすべて監視・記録し、継続的にレビューしています。
データへのアクセス
お客様のデータはお客様の財産であり、当社が第三者に販売することは決してありません。当社がお客様の ChartMogul アカウントにアクセスするのは、お客様の許可を得た場合、または不審なアクティビティを検知した場合や利用規約に違反していると判断した場合のみです。
GDPR 準拠
ChartMogul および当社のすべてのサードパーティプロバイダーは、EU の一般データ保護規則に準拠しています。
プライバシーポリシーを見るクレジットカード
当社は、お客様やお客様の顧客に属する機密性の高いクレジットカード情報を処理しません。
パスワード
当社はすべてのパスワードを暗号化してからデータベースに保存します。強固なパスワードを選び、それを秘密に保つことはお客様の責任となります。二要素認証はすべての ChartMogul ユーザーがご利用いただけます。セキュリティを一段高めるため、有効化を強くおすすめします。
当社のデータ処理契約(DPA)は、データセキュリティの中核をなすものです。
DPA を確認する設計段階からセキュリティを作り込む
当社は開発者に対して、セキュアなソフトウェア開発の実践方法をトレーニングしています。
さらに、開発パイプラインで自動コード解析ソリューションを使用し、コードベースに脆弱性が持ち込まれないようにしています。
攻撃対象領域が広がる可能性のある新機能については、設計と実装の両方にセキュリティチームが参加します。
通信時および保管時の暗号化
データセッションは常に TLS プロトコルで保護されています。データベースは業界標準に従って保管時に暗号化されています。
SOC 2 レポート
当社は SOC 2 Type 2 レポートを取得しており、継続的な準拠を示すために定期的に外部監査を受けています。最新の SOC 2 レポートをご希望の場合は、こちらから NDA にご署名ください。
セキュリティ評価
プラットフォームの健全性を確保するため、継続的なセキュリティコードレビューと、年次のペネトレーションテストを実施しています。
インシデント対応計画
当社はプラットフォーム上で発生したインシデントへの対応に SANS のインシデントレスポンス手法を採用しています。各インシデントについて包括的なポストモーテムを実施し、同様のインシデントの再発防止と復旧対応の改善につなげています。
最新の SOC 2 レポートをリクエストする
レポートをリクエストインフラとプラットフォームの耐障害性
ChartMogul は完全に欧州リージョンの AWS 上でホストされています。
ネットワーク構成では、以下を活用しています:
- ネットワークおよび Web アプリケーションファイアウォールとしての Cloudflare。
- 内部ネットワークをセグメント化するための Amazon VPC。
ネットワークの監視には、Cloudflare、Datadog、Sysdig などさまざまなソリューションを使用しています。
24時間365日の監視
当社のエンジニアリングチームはオンコール体制を組み、業界標準に準拠した信頼性の高い最良のサービスを用いて、アプリケーション、ソフトウェア、インフラを監視しています。
99.9% の稼働率
ChartMogul の可用性は一貫して 99.9% を上回っています。
ステータスページを見る災害復旧
当社はレプリカと追加のバックアップスナップショットを用いて、すべての顧客データをバックアップしています。
フォールトトレランス
当社のアーキテクチャは複数のフェイルオーバーインスタンスを備えており、単一障害点による停止を防ぎます。
当社のセキュリティおよびプライバシー保護体制
利用規約
ChartMogul は、ユーザーに対するセキュリティ上のコミットメントをさらに詳しく定めた利用規約を公開しています。
詳しく見る ChartMogul の利用規約についてプライバシーポリシー
ChartMogul は、ユーザーおよびウェブサイト訪問者に対するプライバシー上のコミットメントと、その権利について記載したプライバシーポリシーを公開しています。
詳しく見る ChartMogul のプライバシーポリシーについてセキュリティに関するよくある質問
よくある疑問の解決にお役立てください。下のリンクから FAQ をご覧いただけます。
FAQ を見るChartMogul ステータスページ
現在の稼働状況や発生中のインシデントを把握するには、下のリンクをクリックしてください。
詳しく見る ChartMogul の稼働状況についてSOC 2 レポートのリクエスト
ChartMogul はセキュリティ管理策を継続的に監視し、SOC 2 準拠を示すために外部監査を受けています。最新の SOC 2 レポートは下のリンクからリクエストいただけます。
詳しく見る ChartMogul の SOC 2 準拠についてご質問がありますか?
ご質問がある方、もっと詳しく知りたい方、当社チームがお手伝いします。
お問い合わせよくあるご質問
ChartMogul を利用していますが、アカウントに不審なアクティビティがあります。どうすればよいですか?
ただちにお問い合わせください。
セキュリティ研究者ですが、ChartMogul に脆弱性を見つけました。どのように報告できますか?
ChartMogul では、セキュリティ研究者からのご指摘を歓迎しており、協力できることをうれしく思っています。セキュリティ脆弱性の報告方法について詳しくは、脆弱性開示ポリシーをご確認ください。
ChartMogul は私のデータを物理的にどこへ保管していますか?
ChartMogul の本番環境インフラはすべて AWS(Amazon Web Services)上にあります。永続データ(データベース、ファイルストレージ、一時データ)と、コンピューティングリソース(ウェブサーバー、処理マシンなど)はいずれも AWS EU アイルランドリージョン(eu-west-1)で稼働しています。
バックアップは同じ AWS リージョン(eu-west-1)の AWS S3 に保存しています。
ChartMogul は PCI-DSS レベル 1/2 の認証を取得していますか?
PCI-DSS は、クレジットカードデータを取り扱うすべての企業が準拠しなければならないセキュリティ基準です。
ChartMogul 自体は PCI 認定監査人による監査を受けていません。これは、当社のサブスクリプション課金の管理に Stripe と Recurly を利用しており、クレジットカードデータはすべて両社が取り扱っているためです。Stripe と Recurly は PCI-DSS レベル 1 に準拠しています。
分析機能をご提供するためにお客様の顧客データを取り扱う際、ChartMogul は機密性の高いクレジットカード情報を受け取りません(受け取るのは多くてもカード番号の下 4 桁のみです)。