shutto翻訳 에서 기계 번역을 사용하고 있습니다.

이용 가이드

shutto翻訳 보안 정책

보안 인증

security_img

적용 규격: ISO/IEC 27001(JIS Q 27001)
인증 번호: IS 836468

에이전시 그룹인 e-365 주식회사는 정보 보안 경영 시스템(ISMS)의 국제 규격인 「ISO/IEC 27001」을 취득하고 있습니다. ( 인증 등록 번호: IS 836468 )
이 인증은 조직의 정보 보안 관리가 국제 표준을 준수함을 나타냅니다.

1. 이용자와의 책임분계점

e-365의 책임
e-365는 다음 보안 조치를 수행합니다.

  • shutto翻訳 애플리케이션 보안 조치
  • shutto翻訳 애플리케이션에 저장된 고객 데이터 보호
  • shutto翻訳 애플리케이션을 제공하는 데 사용되는 미들웨어, OS 및 기타 인프라 보안 대책

고객의 책임

귀하는 다음 보안 및 개인정보 보호 조치를 귀하의 보안 및 개인정보 보호정책에 따라 시행해야 합니다.

  • 각 사용자에게 부여된 비밀번호의 적절한 관리
  • shutto翻訳 서비스의 적절한 관리(등록, 삭제, 권한 설정, 조직 관리자 설정 등)
  • shutto翻訳 의 이용에 있어서 생성, 저장된 데이터의 관리(번역 데이터, 텍스트 데이터, 사전 등록 데이터 등)
  • shutto翻訳 사용시 생성 된 데이터 사용에 대한 책임
  • shutto翻訳 에 등록하는 개인정보의 취급에 관한 적절한 관리(이용 목적의 통지·공표 그 외의 개인정보 보호법상 필요한 대응)

2. 데이터 저장 위치

각종 데이터에 대해서는 원칙 일본 국내에서의 보관을 실시하고 있습니다.
또한, 이용 서비스의 구조상, 일본 국내에서의 데이터 보관이 곤란한 경우, 당해 국가에 있어서의 데이터 보관에 수반하는 리스크를 감안하여 이용을 실시하고 있습니다.

3. 데이터 삭제

  • 서비스 이용시 생성, 저장된 데이터를 고객의 판단에 의해 삭제가 이루어진 경우는 고객의 조작에 따라 신속하게 데이터베이스상에서 삭제 또는 익명화가 이루어집니다.

  • 고객과의 본 서비스 이용계약의 종료후, 고객 데이터를 삭제하는 것으로 한다. 단, 고객 정보 및 백업 데이터, 로그 데이터에 대해서는 아래 기간 동안 보관됩니다.

  • 해당 데이터의 로그 및 백업을 장애 대응 또는 부정 이용 방지 등 당사 서비스의 안정적인 운용에 필요한 범위로 보관합니다.

  • 고객 정보, 고객 데이터, 로그 데이터 및 백업 데이터 등의 최대 보관 기간은 다음과 같습니다.

    1. 고객 정보

      • 평가판에서 계약이 끝난 계정은 종료 후 반년 후에 익명화됩니다.

      • 계약 후 해지 된 계정은 계정 탈퇴 다음 날에 익명화됩니다.

    2. 백업 데이터

      • 2년간 보관

    3. 로그 데이터

      • 1년간 보관

4. 암호화 방법

  • 본 서비스 이용시 수집되는 개인정보 및 개인관련정보에 관한 데이터의 송수신은 모두 SSL/TLS에 의해 암호화된 통신을 이용합니다.
  • 데이터베이스에 저장된 고객의 다양한 정보(이름, 이메일 주소, 각 기능에 사용되는 데이터 등)는 GCP 및 AWS의 표준 기능으로 디스크 수준에서 암호화됩니다. 또한 비밀번호는 비가역 암호화(해시)된 상태로 데이터베이스에 저장됩니다.

5. 백업 방법

  • 데이터베이스에 저장되는 고객의 각종 정보(이름, 메일 주소, 각 기능에서 사용하는 데이터 등)는 일일로 백업을 취득하고 있으며, 35세대분 보관하고 있습니다.
    단, 고객에 의한 백업 데이터의 복원 등에 관한 요망은 받고 있지 않습니다.
  • shutto翻訳 에 업로드된 파일은 고가용성 클라우드 스토리지에 저장됩니다. 한 곳에서 데이터가 손상 되더라도 중복 데이터보다 자동으로 복구됩니다.

6. 시계 동기화

서비스 내에서 제공되는 로그는 시간대 JST(UTC+9)에서 제공됩니다.
단, 서비스 사양에 따라 일부 로그는 UTC(세계 표준시)가 되는 경우가 있습니다.
로그 시간은 AWS 및 GCP와 같은 클라우드 벤더가 제공하는 안정적인 NTP 서비스와 동기화됩니다.

7. 취약점 관리

shutto翻訳 은 정기적으로 타사 웹 응용 프로그램의 취약성 진단을 받습니다.
시스템에서 이용하고 있는 OS, 미들웨어 등에 관한 취약성 정보를 정기적으로 수집하고 있습니다.
또한 시스템에서 사용하는 컴포넌트에 대한 취약성 패치가 공개된 경우 테스트 환경에서 검증을 거친 후 프로덕션 환경에 적용합니다.

8. 보안 가이드라인

  • 시스템의 개발에서는, 이용하고 있는 언어의 업계 표준이나 모범 사례에 따라 개발을 실시하고 있습니다.

  • 개발 프로세스는 사내에서 정한 코딩 규약에 따라 실시됩니다.

9. 정보 보안 교육 실시

필요한 정보 보안 교육을 실시하고, 기본 방침 및 각종 규정의 주지 철저와 리터러시의 향상을 실시하고 있습니다.

10. 인시던트 발생시 대응

  • 정보 보안 인시던트에 관한 문의는, 하부의 문의 폼에서 보고를 부탁드립니다.

  • 고객에게 영향을 주는 보안 인시던트(데이터의 소실, 장시간의 시스템 정지 등)가 발생한 경우는, 인시던트 발생으로부터 72시간 이내를 목표로, 계약 받고 있는 메일 주소 또는 관리 화면의 공지 사항 으로 연락을 드립니다.

11. 보안 등에 관한 문의

하기에 관한 문의·보고는 하기 문의 폼보다 연락을 부탁합니다.
https://www.submit.ne.jp/ shutto-translation/contact

관련 설명서

관련 자주 묻는 질문

TOP으로