セキュリティポリシー
作成日: 2026年9月17日 / 運営: 合同会社A-LightDay
1. 基本方針
合同会社A-LightDayは、クラウド型業務管理サービス「業務ワン」において、契約者のデータを安全に取り扱うため、以下の方針にもとづき情報セキュリティ対策を実施します。
2. テナント分離
本サービスはマルチテナント方式で提供され、契約者間のデータを論理的に分離しています。テナントをまたいだ横断アクセスができないよう、アクセス経路を制限しています。
3. ID・パスワード認証とアクセス制御
利用者はID(メールアドレス)とパスワードによる認証で本サービスにアクセスします。契約者は権限設定により、管理者・一般利用者・閲覧のみといったロールごとに、利用できる機能・データを制御できます。
4. 通信の暗号化(SSL/TLS)
本サービスへの通信はSSL/TLSにより暗号化された経路で行います。
5. クラウドでのデータ管理
契約者のデータはクラウド環境上で管理し、パスワードはハッシュ化して保存します。平文でのパスワード保持は行いません。
6. 監査ログ
本サービスは、主要な操作(作成・更新・削除・ログイン等)を記録します。
7. バックアップ・可用性
本サービスのデータベースは定期的にバックアップを取得します。障害発生時は、取得済みのバックアップから復旧を行う手順を整備しています。
8. AI機能について
本サービスは生成AI・AI分析・AI文章作成を搭載していません。登録情報はユーザーが入力・選択した内容と設定ルールにもとづいて管理・集計されるため、業務データが外部のAIサービスへ送信されることはありません。
9. 脆弱性対応・依存関係の管理
当社は、利用しているソフトウェア・ライブラリの既知の脆弱性情報を継続的に確認し、必要に応じて更新を行います。重大な脆弱性を認知した場合は、速やかに影響範囲を調査し、対応します。
10. 契約終了時の取扱い
契約が終了したテナントについては、猶予期間中はログインを制限したうえでデータを保持し、猶予期間経過後に当社所定の手順でデータを削除します。契約者は契約終了前に必要なデータのエクスポートを行ってください。
11. インシデント発生時の対応
情報漏えい等のセキュリティインシデントを認知した場合、当社は影響範囲の調査、契約者への速やかな通知、再発防止策の実施に努めます。
お問い合わせ窓口
合同会社A-LightDay(〒150-0013 東京都渋谷区恵比寿1丁目15番9号 日宝恵比寿ビル403 / info@a-lightday.com / 03-6869-3146)