Legal
情報セキュリティ方針
Project Flowを安心して利用いただくための基本方針です。
最終改定日: 2026年7月7日1. 基本方針
当社は、プロジェクト情報、担当者情報、保存ファイル、請求情報を取り扱うSaaS事業者として、 情報資産の機密性、完全性、可用性を保護するために必要な管理策を継続的に整備します。
2. アクセス管理
当社は、認証、権限管理、テナント分離、管理者権限の制御により、利用者が権限の範囲内でのみ情報にアクセスできるよう努めます。 利用者は、アカウントの共有を避け、不要になったユーザーや権限を速やかに削除または変更してください。
3. データ保護
当社は、通信経路の暗号化、クラウド基盤のセキュリティ機能、保存先へのアクセス制御、ログ管理などを組み合わせ、 保存データおよび送受信データの保護に努めます。
4. 委託先管理
当社は、認証、決済、クラウドホスティング、ファイル保存、メール送信などに利用する外部サービスについて、 サービス提供に必要な範囲で情報を取り扱わせ、必要に応じて安全管理状況を確認します。
5. インシデント対応
当社は、情報漏えい、不正アクセス、重大な障害その他のセキュリティインシデントを検知した場合、 影響範囲の調査、被害拡大防止、復旧、関係者への通知、再発防止に努めます。
6. 継続的改善
当社は、法令、技術環境、サービス内容、リスク状況の変化に応じて、本方針および関連する運用を見直し、継続的に改善します。
7. 問い合わせ
情報セキュリティに関する問い合わせは、(問い合わせメールアドレスを設定してください) までご連絡ください。