GLIDELY · SECURITY
セキュリティと
データの取り扱い
お客様の購買データ・図面・見積を、適切なセキュリティ管理のもとでお預かりします。
01保管
データの保管
データは米国のAWSリージョン(オレゴン/us-west-2)に保管します。通信時はTLSで暗号化し、保存時も暗号化しています。お客様ごとに論理的に分離した環境で管理します。
02AI学習
AIの学習に使いません
お客様のデータを、AIモデルの学習に利用することはありません。外部AIサービスについても、お客様のデータが学習に利用されないよう設定・管理することを契約に明記しています。
03第三者検証
第三者による検証
- SOC 2 Type II現在、観察期間中です。レポートは2026年第4四半期の発行を予定しており、発行後はNDA締結のうえ提供します。
- 継続的な監視Vantaによるコンプライアンスの継続監視と、サービス稼働状況の24時間監視を行っています。
04審査対応
貴社のIT審査に対応します
セキュリティ質問票への回答、データフロー図、サブプロセッサー一覧、データ保持・削除ポリシーなど、IT審査に必要な文書を提供しています。利用するサブプロセッサーはすべて開示します。
05契約
契約とデータの扱い
- データの所有権お客様のデータはお客様に帰属し、サービス提供以外の目的には使用しません。
- DPA(データ処理契約)締結に対応します。
- 契約終了時の削除ご要望に応じてデータを完全に削除し、削除完了を書面でご報告します。
06運用統制
運用の統制
- 承認から始まる設計メールは、担当者が内容を確認・承認した後に送信されます。
- アカウント管理管理者がアカウントの発行・停止を管理でき、退職者のアクセスも速やかに無効化できます。
セキュリティに関するご質問は、貴社所定の質問票をそのままお送りください。shu.o@glidely.ai