PROTECT-GINA← トップにもどる
Security

セキュリティ・データの取り扱い

最終改定 2026年9月23日
このページには、PROTECT-GINA で実際に実装している内容のみを記載しています。 あらかじめご了承いただきたい制約は、第8節にまとめています。

1通信の暗号化

PROTECT-GINA のすべてのページ・API は HTTPS(TLS)で提供しています。ブラウザと当サービスのあいだの通信は暗号化されます。

あわせて、次の HTTP セキュリティヘッダをすべてのページに付与しています。

HTTPS の強制以後のアクセスを HTTPS に限定します(2年間・サブドメインを含む)。
Strict-Transport-Security
埋め込みの禁止他サイトからの iframe 埋め込みを禁止し、クリックジャッキングを防ぎます。
X-Frame-Options: DENY
種別の推測を無効化ブラウザによる MIME タイプの推測を無効化します。
X-Content-Type-Options: nosniff
参照元の保護他サイトへ移動するとき、参照元 URL のパスを送信しません。
Referrer-Policy
機能の無効化カメラ・マイク・位置情報の利用を無効化しています。
Permissions-Policy

お客様とのやり取りページ(/thread/…)には、これに加えて検索エンジンのインデックスを拒否するヘッダ(X-Robots-Tag: noindex, nofollow)を付与しています。

2認証とアカウント保護

  • ログインはメールアドレスとパスワードによる認証です(Supabase Auth)。パスワードを当社が平文で保持することはありません。
  • 新規登録時にはメールアドレスの確認を行います。パスワードの再設定はメール経由で行います。
  • ログインの失敗が続いた場合、そのメールアドレスを一時的にロックします(連続5回の失敗で15分。以降は失敗を重ねるごとに延長し、最長60分)。
  • ログイン状態の保持には Cookie を使用します(セッション管理のみ)。
  • お客様(問い合わせをする側)はログイン不要です。やり取りページの URL には 32 バイトの暗号学的乱数から生成したトークンを用いており、推測によるアクセスはできません。

3アクセス制御

データベース(PostgreSQL)では、テーブル単位で行レベルセキュリティ(Row Level Security)を有効にしています。ログインしている利用者が参照・更新できるのは、自社のデータ(自社の窓口に届いた問い合わせ・対応記録・添付・契約情報)だけです。

他社のデータは、URL や ID を知っていても取得できません。アプリケーション側の条件指定だけに頼らず、データベース側でも所有者の一致を強制する二重の構成にしています。

現時点では、1つの会社につき1つの管理アカウントでご利用いただく構成です。複数スタッフがそれぞれのアカウントでログインし、権限を分ける機能は提供準備中です(何人で使えますかをご覧ください)。

4利用している外部サービス

当社は、サービスの提供に必要な範囲で次の事業者に業務を委託しています。委託の詳細はプライバシーポリシー第5条をご覧ください。

Vercelアプリケーションのホスティング・配信。
Supabaseデータベース(PostgreSQL)、認証、添付ファイルの保管。
Stripeクレジットカード決済の処理。カード情報の入力は Stripe の決済ページで行われ、カード番号が当社のサーバーに送信・保存されることはありません。
Resendアカウント関連メール・通知メールの配信。
AI サービス提供事業者問い合わせ内容の要約・目安づけ(スタンダードプラン以上)。取り扱いは次項のとおりです。

5AI による処理

AI に送信する範囲は、問い合わせの本文テキストに限られます。送信する前に、本文に含まれる電話番号とメールアドレスを自動でマスキングします。氏名・住所など、書き方によっては判別が難しい情報は残る場合があります。

  • 添付画像は AI に送信しません。画像は当社の非公開ストレージ内にとどまります。
  • カード情報・パスワード・ログイン情報を AI に送信することはありません。
  • AI による処理の範囲はプランによって異なります。ライトプランでは AI への送信を行いません(あらかじめ用意した判断基準による自動判定のみ)。
  • AI が行うのは、内容の整理と、慎重な対応が必要な可能性がある問い合わせを見つけやすくする支援です。AI が最終判断を行うことはありません。正当な苦情やお問い合わせを自動的にカスタマーハラスメントと認定するものでもありません。最終的な判断はご利用のみなさまが行います(利用規約第11条)。

6添付画像の取り扱い

  • 添付画像は非公開のストレージに保存します。保存先の URL を直接開いても閲覧できません。
  • ダッシュボードで画像を表示するときは、その都度有効期限つきの署名付き URL(1時間)を発行します。期限が切れた URL からは閲覧できません。
  • 受け付けるのは JPEG / PNG / WebP のみです。拡張子や申告された種別ではなく、ファイル先頭のバイト列(実体)で判定しています。
  • 1件の問い合わせにつき最大 5 枚、1ファイルあたり最大 10MB です。
  • 案件の保存期間が満了したときは、添付画像もストレージから削除されます(次項)。

7データの保存期間と削除

案件(受け付けた問い合わせと、そのやり取り・対応記録・添付画像)の保存期間は利用規約第10条に定めるとおりです。要点は次のとおりです。

いつから数えるか案件をクローズした日が起算日です。受け付けた日ではありません。
対応中の案件クローズするまでは、期間の制限なく保存されます。
クローズ後の保存期間ライト 3か月 / スタンダード 6か月 / プロ 12か月。
クローズした時点のプランで決まります。その後プランを変更・解約しても、その案件の保存期間は変わりません。
期限前のお知らせ保存期間が満了する30日前に、ご登録のメールアドレスへ通知します。
書き出し保存期間の満了前に、案件の記録を PDF として書き出して保管できます。長く残す必要がある案件は、期間内に取得してください。
満了後やり取りの全文・対応記録・添付画像を含めて完全に削除されます。削除されたデータを復元することはできません。
退会したとき退会手続きの完了後30日以内に、アカウント情報・問い合わせデータ・対応記録を含む全データを削除します。

8ご利用の判断に必要な制約

ご検討にあたり、あらかじめご了承いただきたい点です。

  • アカウントは 1 社につき 1 つです。複数のスタッフがそれぞれのアカウントでログインし、権限を分ける機能は提供準備中です。
  • 保存期間が満了したデータは復元できません。長く残す必要がある案件は、期間内に PDF へ書き出して保管してください(第7節)。
  • AI の要約・目安づけは補助です。最終的な判断はご利用のみなさまが行います(第5節)。
  • 第三者認証(ISO/IEC 27001・SOC 2 等)は取得していません。
  • 稼働率(SLA)の保証は行っていません。提供の停止・中断については利用規約第8条をご覧ください。

実施していない対策を「実施している」と書かないことが、このページの方針です。個別の技術的なご質問には、下の窓口で個別にお答えします。

9お問い合わせ

セキュリティ・データの取り扱いに関するご質問、脆弱性のご報告は、次の窓口へご連絡ください。

個人情報の開示・訂正・削除のご請求についてはプライバシーポリシー第9条をご覧ください。