セキュリティとコンプライアンス
このセクションでは
- CrowdHandlerにおけるデータ漏洩インシデント対応計画およびポリシー CrowdHandlerでは、データ漏洩や不正アクセスが発生した場合に迅速に対応し、規制への準拠を確保するとともに、顧客の信頼を維持するための方針を定めています。
- PCI DSS 準拠
- CrowdHandler 利用時のセキュリティに関する注意事項 CrowdHandlerは、待合室および入退室管理機能の提供に特化したSaaS(Software as a Service)サービスです。当社は、以下の点について透明性を確保したいと考えております。
- CrowdHandlerによるデータの収集および保存 CrowdHandlerは、データのプライバシーと透明性を重視しています。当社は、待ち行列管理およびアクセス管理サービスを提供するために必要な情報のみを収集・保持しています。
- CrowdHandlerにおけるデータ保護と暗号化 CrowdHandlerでは、転送中のデータおよび保存中のデータを保護するために、暗号化やその他のセキュリティ対策を採用しています。当社のデータ保護スタックには以下が含まれます:転送中のデータ すべての通信
- CrowdHandlerにおけるセキュリティ強化と設定 CrowdHandlerでは、脆弱性を最小限に抑えるため、当社のサービスを支えるすべてのシステムに対して、セキュリティ強化およびベースライン設定を実施しています。当社のセキュリティ強化手順は
- 耐障害性と高可用性 CrowdHandler
- CrowdHandlerにおける事業継続と災害復旧 CrowdHandlerでは、運用上の問題やインフラの障害が発生した場合でも、業務への影響を最小限に抑えるため、堅牢な事業継続および災害復旧計画を策定しています。
- CrowdHandlerのCCPAコンプライアンスに関する声明 CrowdHandlerは、カリフォルニア州消費者プライバシー法(CCPA)に準拠して、カリフォルニア州在住者から個人情報を収集・処理しています。当社は、
- データセンターの所在地 CrowdHandlerは、バージニア州北部(US East 1)にあるAmazon Web Servicesのデータセンターに、主要な本番環境をホストしています。また、レプリカも運用しています。
- CrowdHandlerの中核となる技術スタック CrowdHandlerは、Amazon Web Services(AWS)上のサーバーレスアーキテクチャを用いて、キューイングおよびアクセス管理ソリューションを構築しました。当社のコアアプリケーションスタックは、
- CrowdHandlerにおけるログ、モニタリング、およびパフォーマンスアラート CrowdHandlerでは、インフラストラクチャおよびアプリケーション全体にわたるログ記録と監視を活用し、運用状態の可視化、稼働時間の確保、および潜在的な問題の検出を行っています。
- CrowdHandlerにおけるセキュアな開発と変更管理 CrowdHandlerでは、変更管理および新機能の実装を、安全かつコンプライアンスに準拠した方法で実施するため、厳格な手順を遵守しています。当社の最新ポリシーには、以下の内容が含まれます:セキュリティ
- CrowdHandlerにおけるバックアップ管理と復元 CrowdHandlerでは、データ損失を防ぐとともに、システムやアプリケーションの障害から確実に復旧できるよう、包括的なバックアップポリシーを策定しています。
- CrowdHandlerのデータ再委託処理業者 CrowdHandlerは、お客様へのサービス提供を支援するため、第三者のサブプロセッサーを利用しています。当社は、すべてのサブプロセッサーに対してデューデリジェンス評価を実施しています。