信息安全政策
Subspire Inc.(株式会社サブスパイア,以下简称“本公司”)为确保本公司提供的评价收集与运用工具“U-KOMI”(以下简称“本服务”)的安全性与可靠性,特制定以下信息安全政策,并致力于在公司内外贯彻宣传及持续改进。
1. 信息资产的保护
对于受托保管的用户企业及终端用户的评价信息、个人信息、访问日志等信息资产,本公司将时刻防范未经授权的访问、泄露、篡改、丢失、破坏等风险,并采取适当的技术性及组织性措施加以保护。
2. 访问权限管理
在本服务的运营中,对信息资产的访问权限仅限于必要的最小范围,并对访问权限实施严格管理。对业务委托方等也要求采取同等措施,并进行适当的监督。
3. 数据存储与安全
本公司在符合严格安全标准的环境下运营服务,安全地存储和处理数据。在信息的保管位置及处理方面,同样依据相关法律法规实施适当的管理。
4. 技术性管理措施
本公司通过以下技术措施,确保信息资产的机密性、完整性与可用性。
- 通信数据加密(TLS 1.2 及以上)
- 存储数据加密(例如:AES-256)
- 通过日志采集与审计检测未经授权的访问
- 对与外部服务集成所需的认证信息(API密钥、令牌等)进行加密保管并限制访问
5. 安全事件应对
万一发生信息安全相关的事故或威胁,本公司将依据内部流程迅速应对,同时进行原因分析并采取防止再次发生的措施。
6. 漏洞诊断与安全验证
为确保服务的安全性,本公司定期实施漏洞扫描及安全测试。对于检测出的问题,将根据优先级迅速处理。
7. 遵守法律法规
本公司遵守包括《个人信息保护法》在内的相关法律法规及指导方针,并构建、运营履行社会责任的信息管理体制。
8. 持续改进
为维持并提升信息安全管理的有效性,本公司将基于内部审计及外部要求定期进行评审,并致力于本政策的持续改进。
制定日期:2025年7月
Subspire Inc.(株式会社サブスパイア)
U-KOMI运营负责人