セキュリティポリシー

作成日: 2026年9月17日 / 運営: 合同会社A-LightDay

本ページは正式契約前の案です。正式なご契約に際しては、別途契約書または注文書の内容が優先します。

1. 基本方針

合同会社A-LightDayは、クラウド型業務管理サービス「業務ワン」において、契約者のデータを安全に取り扱うため、以下の方針にもとづき情報セキュリティ対策を実施します。

2. テナント分離

本サービスはマルチテナント方式で提供され、契約者間のデータを論理的に分離しています。テナントをまたいだ横断アクセスができないよう、アクセス経路を制限しています。

3. ID・パスワード認証とアクセス制御

利用者はID(メールアドレス)とパスワードによる認証で本サービスにアクセスします。契約者は権限設定により、管理者・一般利用者・閲覧のみといったロールごとに、利用できる機能・データを制御できます。

4. 通信の暗号化(SSL/TLS)

本サービスへの通信はSSL/TLSにより暗号化された経路で行います。

5. クラウドでのデータ管理

契約者のデータはクラウド環境上で管理し、パスワードはハッシュ化して保存します。平文でのパスワード保持は行いません。

6. 監査ログ

本サービスは、主要な操作(作成・更新・削除・ログイン等)を記録します。

7. バックアップ・可用性

本サービスのデータベースは定期的にバックアップを取得します。障害発生時は、取得済みのバックアップから復旧を行う手順を整備しています。

8. AI機能について

本サービスは生成AI・AI分析・AI文章作成を搭載していません。登録情報はユーザーが入力・選択した内容と設定ルールにもとづいて管理・集計されるため、業務データが外部のAIサービスへ送信されることはありません。

9. 脆弱性対応・依存関係の管理

当社は、利用しているソフトウェア・ライブラリの既知の脆弱性情報を継続的に確認し、必要に応じて更新を行います。重大な脆弱性を認知した場合は、速やかに影響範囲を調査し、対応します。

10. 契約終了時の取扱い

契約が終了したテナントについては、猶予期間中はログインを制限したうえでデータを保持し、猶予期間経過後に当社所定の手順でデータを削除します。契約者は契約終了前に必要なデータのエクスポートを行ってください。

11. インシデント発生時の対応

情報漏えい等のセキュリティインシデントを認知した場合、当社は影響範囲の調査、契約者への速やかな通知、再発防止策の実施に努めます。

お問い合わせ窓口

合同会社A-LightDay(〒150-0013 東京都渋谷区恵比寿1丁目15番9号 日宝恵比寿ビル403 / info@a-lightday.com / 03-6869-3146)