U-KOMI

Informationssicherheitsrichtlinie

Die Subspire Inc. (nachfolgend "das Unternehmen") legt die folgende Informationssicherheitsrichtlinie fest, um die Sicherheit und Zuverlässigkeit des von uns bereitgestellten Tools zur Erfassung und Nutzung von Bewertungen "U-KOMI" (nachfolgend "der Dienst") zu gewährleisten. Wir setzen uns dafür ein, diese Richtlinie intern wie extern konsequent bekannt zu machen und kontinuierlich zu verbessern.


1. Schutz von Informationswerten

Wir berücksichtigen bei den uns von Kundenunternehmen und Endnutzern anvertrauten Informationswerten wie Bewertungsdaten, personenbezogenen Daten und Zugriffsprotokollen stets Risiken wie unbefugten Zugriff, Datenlecks, Manipulation, Verlust oder Zerstörung und schützen diese durch geeignete technische und organisatorische Maßnahmen.


2. Zugriffsverwaltung

Beim Betrieb des Dienstes ist der Zugriff auf Informationswerte auf die minimal erforderlichen Berechtigungen beschränkt, und die Verwaltung der Zugriffsrechte erfolgt streng. Von beauftragten Dienstleistern verlangen wir gleichwertige Maßnahmen und üben eine angemessene Aufsicht aus.


3. Datenspeicherung und Sicherheit

Wir betreiben den Dienst in einer Umgebung, die strengen Sicherheitsstandards entspricht, und gewährleisten die sichere Speicherung und Verarbeitung der Daten. Auch hinsichtlich der Speicherorte und des Umgangs mit Informationen erfolgt eine angemessene Verwaltung im Einklang mit den einschlägigen Gesetzen.


4. Technische Schutzmaßnahmen

Wir gewährleisten die Vertraulichkeit, Integrität und Verfügbarkeit unserer Informationswerte durch folgende technische Maßnahmen:
- Verschlüsselung der Kommunikationsdaten (TLS 1.2 oder höher)
- Verschlüsselung gespeicherter Daten (z. B. AES-256)
- Erkennung unbefugter Zugriffe durch Protokollierung und Audits
- Verschlüsselte Speicherung und Zugriffsbeschränkung der für die Anbindung externer Dienste erforderlichen Authentifizierungsdaten (API-Schlüssel, Token usw.)


5. Reaktion auf Sicherheitsvorfälle

Sollte es zu einem Vorfall oder einer Bedrohung im Bereich der Informationssicherheit kommen, reagieren wir umgehend gemäß unseren internen Verfahren, analysieren die Ursachen und ergreifen Maßnahmen zur Verhinderung einer Wiederholung.


6. Schwachstellenanalysen und Sicherheitsprüfungen

Zur Gewährleistung der Sicherheit unseres Dienstes führen wir regelmäßig Schwachstellenscans und Sicherheitstests durch. Erkannte Probleme werden entsprechend ihrer Priorität zeitnah behoben.


7. Einhaltung von Gesetzen und Normen

Wir halten die einschlägigen Gesetze und Richtlinien einschließlich des japanischen Datenschutzgesetzes ein und errichten und betreiben ein Informationsmanagementsystem, mit dem wir unserer gesellschaftlichen Verantwortung gerecht werden.


8. Kontinuierliche Verbesserung

Um die Wirksamkeit unseres Informationssicherheitsmanagements zu erhalten und zu steigern, führen wir regelmäßig Überprüfungen auf Grundlage interner Audits und externer Anforderungen durch und bemühen uns um die kontinuierliche Verbesserung dieser Richtlinie.


Festgelegt: Juli 2025
Subspire Inc.
Verantwortlicher für den Betrieb von U-KOMI