セキュリティへの取り組み
制定 2026年10月10日
日報には、仕事の内容や相談ごとが書かれます。このページでは、それらの情報を守るために当社が行うことを説明します。本サービスはいまは公開の準備をしており、紹介のページだけを公開しています。ログイン後の機能に関わることは、提供を始めるときにこのとおりに作ります。取得する情報と使い道はプライバシーポリシーをご覧ください。
1. 組織ごとのデータの分離
- 日報・コメント・テンプレート・設定は、組織ごとに分けて保存します。ほかの組織の利用者からは見えず、変えられません。
- 組織の中でも、日報を読めるのは組織で決めた範囲のメンバーだけです。下書きは書いた本人だけが読めます。
- 誰がどの日報を読んだかは記録しません。提出した時刻は、一覧・書き出し・集計に出しません。
2. 通信の暗号化
- 本サービスとの通信はすべて HTTPS で暗号化しています。ブラウザには、HTTPS だけで接続するよう指示しています(HSTS)。
- ほかのサイトの画面の中に本サービスの画面を埋め込ませない設定にしています。
3. ログインの方式
- ログインは Apple・Google・Microsoft のアカウントで行います。当社はパスワードを預かりません。
- ログインの状態を保つ Cookie は、このサイトのホストだけで使い、画面のスクリプトから読めない設定(HttpOnly)にします。
4. 記録に送らない情報
- エラーの記録(Sentry)には、日報やコメントの本文、入力した内容、メールアドレス、Cookie、URL のクエリを送りません。URL の中の ID はひな形に置き換えます。
- Google アナリティクスには、日報の内容・入力した内容・メールアドレス・利用者の ID を送りません。
- チャットやブラウザへの通知には、日報やコメントの本文を入れません。
5. AI に渡す範囲
- 当社のサーバーで日報やコメントを AI に読ませることはしません。
- 利用者がご自身の AI(Claude・ChatGPT など)から日報を読み出すときは、ログインした方が読める範囲だけを返します。
6. 保存期間と削除
- 日報とコメントは、組織の管理者が選んだ保存期間(1年・3年・5年・期限なし)のあいだ保存し、過ぎた月の分は自動で削除します。
7. 退会した後の扱い
- 組織が退会したとき、または従業員マスタとの接続が切れたときは、その日から30日を過ぎた後に、その組織の日報・コメント・テンプレート・設定をすべて削除します。
8. 障害と脆弱性の連絡先
障害に気づいた場合や、本サービスの脆弱性を見つけた場合は、次の窓口にメールでお知らせください。内容を確認し、対応します。
| 窓口 | takumi.endoh@japan-marketing.co.jp |
|---|---|
| 責任者 | JapanMarketing合同会社 代表社員 遠藤巧巳 |
調べるときは、ほかの利用者の情報を見たり変えたりしないでください。大量の通信でサービスを止めることも控えてください。
以上