セキュリティポリシー
制定日:2026年10月10日
KoreDefoの設計上の原則
本サービスの品質チェック・自動修正機能は、すべてお客様のパソコン内でローカルに完結する設計になっています。対象ファイル(Excelブック・PowerPointプレゼンテーション等)の中身(データ・書式・構成など)は、当社のサーバーに送信されることも、保存されることもありません。これは運用上の配慮ではなく、本サービスのアーキテクチャそのものに組み込まれた原則です。
KoreDefo(以下「当社」)は、本サービスの提供にあたり、お客様の情報資産を様々な脅威から保護し、安心してご利用いただくため、以下のとおりセキュリティポリシーを定めます。
1. 情報セキュリティの基本方針
当社は、事業活動を通じて取り扱う情報資産について、機密性・完全性・可用性を維持し、法令及び本ポリシーを遵守した適切な管理を行います。
2. 管理体制
当社は、情報セキュリティに関する責任者を置き、本ポリシー及び関連する社内規程の整備・運用・見直しを行います。
3. データの取り扱いに関する具体的な措置
- 対象ファイル(Excelブック等)の内容、セルの値、数式、シート名その他のデータは、すべてお客様の端末内でのみ処理され、当社サーバーその他の外部に送信されることは一切ありません。当社サーバーと通信するのはライセンスの有効性確認のみであり、送信されるのはライセンスキー及び端末識別子(ランダムに生成された文字列)に限られます。
- 当社が取得する情報は、メールアドレス、ライセンスの状態・有効期限、前項の端末識別子その他本サービスの提供に必要な情報(Teamプランでは、組織名、管理者及び利用者のメールアドレス並びに利用状況を含みます)に限られます。詳細はプライバシーポリシーをご覧ください。
- ライセンスキーは暗号署名(公開鍵暗号方式)により発行し、偽造・改ざんを検知できる形式としています。
- お客様の端末と当社サーバー間の通信は、すべてTLSにより暗号化しています。
- クレジットカード情報は、当社を経由せず決済代行事業者(Stripe, Inc.)が直接取得・保持します。当社はカード番号等の決済情報を保持しません。
- データベースへのアクセス権限は、業務上必要な範囲の担当者に限定しています。
4. 委託先の管理
当社は、本サービスの提供にあたり外部のクラウド事業者(データベースホスティング・決済処理・メール配信)を利用しています。委託先の選定にあたっては、各社の提供するセキュリティ水準を確認したうえで採用し、委託する情報は業務上必要な最小限の範囲に限定します。委託先の一覧はプライバシーポリシーに記載します。
5. セキュリティ事故発生時の対応
当社は、情報漏えい等のセキュリティ事故を認識した場合、速やかに原因を調査し、影響範囲の特定、被害拡大の防止及び再発防止策の実施に努めます。お客様の情報に影響が及ぶ事故が発生した場合は、法令に従い、対象のお客様及び関係機関へ速やかに報告します。
6. 事業継続
当社は、システム障害等が発生した場合に備え、可能な範囲でサービスの継続的な提供及び早期復旧に努めます。
7. 継続的な改善
当社は、本ポリシー及びセキュリティ対策の実施状況について、事業環境や技術動向の変化を踏まえ、定期的に見直しを行います。
8. お問い合わせ
本ポリシーに関するお問い合わせ、またはセキュリティに関するご懸念のご報告は、お問い合わせフォームよりご連絡ください。
KoreDefo