セキュリティへの取り組み
制定 2026年10月10日
問い合わせ管理で扱う情報を守るために、当社が行っていることと、提供を始めるときに行うことを書きます。取得していない認証や、確かめていない数字は書いていません。
1. 今の提供の範囲
本サービスは提供を始める準備をしており、公開しているのは紹介と規約のページだけです。アカウントの登録、メールの受信と返信の機能はまだ提供していないため、問い合わせの内容をお預かりしていません。
2. 通信の暗号化
本サービスのページは HTTPS だけで配信し、ブラウザに HTTPS 以外で接続しないよう指示しています(HSTS)。ほかのサイトの中に本サービスのページを埋め込めないようにしています。
3. 組織ごとのデータの分離
提供を始めるときに、問い合わせのメール・添付・社内メモ・テンプレートを組織ごとに分けて保存し、その組織のメンバーだけが見られるようにします。お預かりした問い合わせの内容は、当社の営業・AI の学習・ほかの会社への表示には使いません。運営者が本文を見ない運用にします。
4. ログインの方式
提供を始めるときのログインは、Apple・Google・Microsoft のアカウントだけです。本サービスはパスワードを預かりません。ログインの途中の確認には、標準の仕組み(OAuth 2.0・OpenID Connect の PKCE・state・nonce)を使います。
5. 記録と委託先に渡す情報
| エラーの記録(Sentry) | エラーの種類、発生したページの URL(クエリを除きます)、日時だけを送ります。Cookie・入力した内容・問い合わせの差出人・件名・本文・添付の名前は送りません。 |
|---|---|
| 利用の状況(Google アナリティクス) | 公開のサイトで開いたときだけ、見たページの URL(クエリを除きます)を送ります。ページの下の「計測を止める」で止められます。 |
| 要求の記録 | 配信の基盤(Cloudflare)の、URL を含む自動の要求の記録は残さない設定にしています。 |
6. AI に渡す情報
当社のサーバーでは、問い合わせの内容を AI に読ませません。返信の下書きや要約は、お使いの Claude・ChatGPT などから、ログインした組織の権限の範囲で行う形にします。AI から返信を送ることはできず、送るのは担当の方が画面で確かめてからです。
7. 保存の期間と削除
提供を始めるときに、問い合わせの保存期間の既定と、利用者が自分で削除する機能を用意し、期間と手順をこのページとプライバシーポリシーに書きます。今お預かりしている記録の期間は、プライバシーポリシーの「保存の期間」のとおりです。
8. 退会した後の扱い
提供を始めるときに、退会した利用者のログインの情報と、削除した組織の問い合わせ・添付を、決めた期間の後に消す仕組みを入れます。期間はこのページでお知らせします。
9. 障害と脆弱性の連絡先
障害や脆弱性に気づいたときは、takumi.endoh@japan-marketing.co.jp までお知らせください。確かめたうえで返信し、必要な対応を行います。脆弱性の確認のために、ほかの利用者のデータを見る、サービスに負荷をかけるといった行為はしないでください。