セキュリティへの取り組み
制定 2026年10月10日
このページでは、本サービスの情報を守るために当社が行っていることを説明します。書いているのは、実際に設定と仕組みを確かめたことだけです。これから行うことは、そのように書いています。
1. 今の本サービスで扱う情報
現在、本サービスはサービスの紹介と規約類のページだけを公開しています。名前・メールアドレス・予約の内容を入力していただく画面はなく、これらの情報を保存していません。
2. 通信の暗号化
- 本サービスとの通信はすべて HTTPS で暗号化しています。ブラウザには、HTTPS だけで接続するよう指示しています(HSTS)。
- ほかのサイトの画面の中に本サービスの画面を埋め込ませない設定にしています。画面で読み込むスクリプトは、本サービス自身のものと、計測を使うときの Google アナリティクスだけに限っています。
3. 記録と外部への送信
- エラーは Sentry で集めて直しています。送る前に、Cookie・通信の本文・URL のクエリを取り除き、URL の中の ID を伏せます。
- 配信の基盤(Cloudflare)が自動で残す、URL を含む要求の記録は切っています。
- Google アナリティクスには、クエリと ID を除いた URL だけを送ります。各ページの下の「計測を止める」で止められます。
4. 予約の機能を始めるときの取り組み
予約の受付・予約台帳・ログインの提供を始めるときは、次のとおりにします。始めたときに、このページを実際の設定に合わせて書き直します。
- 店舗・教室などの組織ごとにデータを分けて保存し、ほかの組織の利用者からは見えず、変えられないようにします。
- ログインは Apple・Google・Microsoft のアカウントで行い、当社ではパスワードを保存しません。
- 予約した方に入力していただくのは、名前・メールアドレス・電話番号(任意)・人数と、店舗が作る選択式の項目だけにします。体調などの情報をたずねる欄は作りません。
- エラーの記録とサーバーの記録に、名前・メールアドレス・電話番号・Cookie を送りません。
- 当社の AI は、最初の版では使いません。使うときは当社が管理するサーバーで動かし、入力と出力を保存しません。
- 保存の期間と、退会の後にデータを削除する時期を、プライバシーポリシーに書きます。
5. 脆弱性と障害の連絡の窓口
本サービスの脆弱性や障害に気づいた場合は、次の窓口にメールでお知らせください。内容を確認し、対応します。
| 窓口 | takumi.endoh@japan-marketing.co.jp |
|---|---|
| 責任者 | JapanMarketing合同会社 代表社員 遠藤巧巳 |
調べるときは、ほかの利用者の情報を見たり変えたりしないでください。大量の通信でサービスを止めることも控えてください。
以上