セキュリティポリシー
合同会社Self every(以下「当社」といいます)は、不動産調査支援サービス「ちずまる君」(以下「本サービス」といいます)において、お客様の大切な情報資産を保護するため、以下のセキュリティポリシーを定め、情報セキュリティの確保に努めます。
1. 基本方針
当社は、本サービスにおいて取り扱うすべての情報資産を、不正アクセス、紛失、破壊、改ざん、漏洩などの脅威から保護し、お客様に安心してご利用いただけるサービスを提供することを目指します。
2. 情報セキュリティ管理体制
2.1 責任者の設置
当社は、情報セキュリティ管理責任者を設置し、本サービスにおける情報セキュリティの維持・向上に関する責任と権限を明確にしています。
2.2 従業員教育
当社は、すべての従業員に対して、情報セキュリティに関する教育・研修を定期的に実施し、セキュリティ意識の向上を図ります。
3. 技術的セキュリティ対策
3.1 通信の暗号化
本サービスにおけるすべての通信は、SSL/TLS(暗号化通信)により保護されています。お客様の個人情報やログイン情報などの重要なデータは、暗号化された状態で送受信されます。
3.2 アクセス制御
本サービスのシステムおよびデータベースへのアクセスは、厳格なアクセス制御により管理されています。権限を持つ担当者のみがアクセス可能であり、すべてのアクセスログは記録・監視されています。
3.3 ファイアウォール・侵入検知
当社は、ファイアウォールや侵入検知システム(IDS)を導入し、外部からの不正アクセスやサイバー攻撃を防御しています。
3.4 脆弱性管理
本サービスのシステムおよびソフトウェアについて、定期的に脆弱性診断を実施し、発見された脆弱性に対しては速やかに対策を講じます。
3.5 マルウェア対策
当社は、ウイルス対策ソフトウェアやマルウェア対策ツールを導入し、システムの安全性を確保しています。
4. データ保護
4.1 データのバックアップ
お客様のデータは、定期的にバックアップを取得し、データの消失や破損に備えています。バックアップデータは、安全な環境で保管されます。
4.2 データの保管
お客様のデータは、厳重に管理されたデータセンターに保管されています。データセンターは、物理的なセキュリティ対策(入退室管理、監視カメラ、防火設備など)が施されています。
4.3 データの削除
お客様がアカウントを削除された場合、または契約が終了した場合、お客様のデータは当社の定める手順に従って安全に削除されます。
5. アカウントセキュリティ
5.1 パスワード管理
お客様には、推測されにくい強固なパスワードの設定をお願いしています。パスワードは暗号化された状態でデータベースに保存され、当社の従業員であってもお客様のパスワードを知ることはできません。
5.2 ログイン履歴の記録
本サービスでは、ログイン履歴を記録し、不正なアクセスの検知に努めています。
5.3 セッション管理
お客様のセッション情報は適切に管理され、一定時間操作がない場合は自動的にログアウトする仕組みを導入しています。
6. 物理的セキュリティ
6.1 オフィスのセキュリティ
当社のオフィスは、入退室管理システムにより、許可された者のみが入室できるよう管理されています。
6.4 機器の管理
業務で使用するパソコンやモバイル端末には、パスワードロックやディスク暗号化などのセキュリティ対策を施しています。
7. インシデント対応
7.1 インシデント対応体制
当社は、情報セキュリティインシデント(情報漏洩、不正アクセスなど)が発生した場合に備え、迅速かつ適切に対応するための体制を整備しています。
7.2 お客様への通知
万が一、お客様の情報に関わるセキュリティインシデントが発生した場合、当社は速やかにお客様に通知し、必要な対策を講じます。
7.3 再発防止
インシデント発生後は、原因を分析し、再発防止のための対策を実施します。
8. 第三者サービスの利用
本サービスでは、一部の機能において第三者のサービス(クラウドサービス、決済サービスなど)を利用する場合があります。これらの第三者サービスについても、適切なセキュリティ基準を満たしているものを選定し、契約により情報保護を義務付けています。
9. お客様へのお願い
お客様におかれましても、以下の点にご協力をお願いいたします。
- パスワードは第三者に知られないよう、厳重に管理してください
- パスワードは定期的に変更することを推奨します
- 共用のパソコンやモバイル端末でログインした場合は、必ずログアウトしてください
- 不審なメールやリンクには注意し、フィッシング詐欺などにご注意ください
- セキュリティに関する疑問や不審な点がございましたら、速やかに当社までご連絡ください
10. 継続的改善
当社は、情報セキュリティに関する法令、規制、技術の動向を常に把握し、本ポリシーおよびセキュリティ対策を継続的に見直し、改善してまいります。
11. お問い合わせ
本ポリシーに関するお問い合わせは、下記の窓口までお願いいたします。
合同会社Self every
メールアドレス: info@selfevery-estate.com
制定日: 2026年2月20日