Informationssicherheitsrichtlinie
Die Subspire Inc. (nachfolgend "das Unternehmen") legt die folgende Informationssicherheitsrichtlinie fest, um die Sicherheit und Zuverlässigkeit des von uns bereitgestellten Tools zur Erfassung und Nutzung von Bewertungen "U-KOMI" (nachfolgend "der Dienst") zu gewährleisten. Wir setzen uns dafür ein, diese Richtlinie intern wie extern konsequent bekannt zu machen und kontinuierlich zu verbessern.
1. Schutz von Informationswerten
Wir berücksichtigen bei den uns von Kundenunternehmen und Endnutzern anvertrauten Informationswerten wie Bewertungsdaten, personenbezogenen Daten und Zugriffsprotokollen stets Risiken wie unbefugten Zugriff, Datenlecks, Manipulation, Verlust oder Zerstörung und schützen diese durch geeignete technische und organisatorische Maßnahmen.
2. Zugriffsverwaltung
Beim Betrieb des Dienstes ist der Zugriff auf Informationswerte auf die minimal erforderlichen Berechtigungen beschränkt, und die Verwaltung der Zugriffsrechte erfolgt streng. Von beauftragten Dienstleistern verlangen wir gleichwertige Maßnahmen und üben eine angemessene Aufsicht aus.
3. Datenspeicherung und Sicherheit
Wir betreiben den Dienst in einer Umgebung, die strengen Sicherheitsstandards entspricht, und gewährleisten die sichere Speicherung und Verarbeitung der Daten. Auch hinsichtlich der Speicherorte und des Umgangs mit Informationen erfolgt eine angemessene Verwaltung im Einklang mit den einschlägigen Gesetzen.
4. Technische Schutzmaßnahmen
Wir gewährleisten die Vertraulichkeit, Integrität und Verfügbarkeit unserer Informationswerte durch folgende technische Maßnahmen:
- Verschlüsselung der Kommunikationsdaten (TLS 1.2 oder höher)
- Verschlüsselung gespeicherter Daten (z. B. AES-256)
- Erkennung unbefugter Zugriffe durch Protokollierung und Audits
- Verschlüsselte Speicherung und Zugriffsbeschränkung der für die Anbindung externer Dienste erforderlichen Authentifizierungsdaten (API-Schlüssel, Token usw.)
5. Reaktion auf Sicherheitsvorfälle
Sollte es zu einem Vorfall oder einer Bedrohung im Bereich der Informationssicherheit kommen, reagieren wir umgehend gemäß unseren internen Verfahren, analysieren die Ursachen und ergreifen Maßnahmen zur Verhinderung einer Wiederholung.
6. Schwachstellenanalysen und Sicherheitsprüfungen
Zur Gewährleistung der Sicherheit unseres Dienstes führen wir regelmäßig Schwachstellenscans und Sicherheitstests durch. Erkannte Probleme werden entsprechend ihrer Priorität zeitnah behoben.
7. Einhaltung von Gesetzen und Normen
Wir halten die einschlägigen Gesetze und Richtlinien einschließlich des japanischen Datenschutzgesetzes ein und errichten und betreiben ein Informationsmanagementsystem, mit dem wir unserer gesellschaftlichen Verantwortung gerecht werden.
8. Kontinuierliche Verbesserung
Um die Wirksamkeit unseres Informationssicherheitsmanagements zu erhalten und zu steigern, führen wir regelmäßig Überprüfungen auf Grundlage interner Audits und externer Anforderungen durch und bemühen uns um die kontinuierliche Verbesserung dieser Richtlinie.
Festgelegt: Juli 2025
Subspire Inc.
Verantwortlicher für den Betrieb von U-KOMI