規約・方針
情報セキュリティ方針
株式会社Supernova Tokyo(以下「当社」)は、Supernova Lead をご利用のお客様の情報と、営業先の皆さまの情報を預かる事業者として、次の方針で情報セキュリティに取り組みます。
1. 基本方針
当社は、お客様のデータを適切に保護することを事業の前提と考え、関係法令と契約上の義務を守り、技術面・運用面の両方から安全管理に取り組みます。
2. データの保管
データは Amazon Web Services の東京リージョンで保管します。データベースなどの基盤は外部から直接接続できない構成にし、公開するのはウェブサイトと API だけに限っています。
3. 暗号化
- ウェブサイト・API との通信は TLS で暗号化します。
- 接続したメールボックスのパスワード・連携サービスのトークン・Slack の Webhook などの秘密情報は、AES-256-GCM でさらに暗号化して保存します。
- ログイン用のパスワードと API キーは、元に戻せない形(ハッシュ)で保存します。
4. アクセスの管理
- データは組織(テナント)ごとに分け、ほかの組織からは見えないようにしています。
- 組織の中では、オーナー・管理者・メンバー・作業者の役割に応じて、使える機能と見られる情報を分けています。
- 当社の運営者が使う管理画面は二段階認証を必須とし、顧客データを変える操作はすべて記録します。
5. 送信の安全装置
営業お断りの相手・停止リストの相手・公的機関には送らないこと、同じ会社に送りすぎないこと、CAPTCHA を突破しないこと、送信の証跡を残すことを、仕組みとして組み込んでいます。問題が起きたときは、当社がすべての送信を直ちに止められるようにしています。
6. AI の利用
AI の処理には OpenAI の API を使います。API に送ったデータは、OpenAI のモデルの学習には使われません。AI に渡す情報は、文面や返信の作成など目的に必要な範囲に限ります。
7. バックアップ
データベースは毎日バックアップを取り、暗号化されたストレージに保管します。バックアップは30日で自動的に削除します。
8. 事故への対応
情報の漏えいなどの事故が起きた、または起きたおそれがある場合は、速やかに影響を調べて被害の拡大を防ぎ、法令に従って、影響を受けるお客様へのご連絡と関係機関への報告を行います。セキュリティに関するご連絡は、お問い合わせ窓口までお寄せください。
9. 見直し
当社は、この方針と取り組みを定期的に見直し、改善を続けます。
2026年10月11日 制定・施行