最終更新日:2024月XNUMX日
このデータ処理契約(以下「DPA」)は、当社がお客様に代わって個人データを処理することに関する当事者の合意を反映しています。 Projectal サブスクリプションサービス Projectal 利用規約 で入手可能 https://projectal.com/terms-and-conditions お客様と当社との間の契約(本DPAでは「契約」とも呼ばれます)。
本DPAは、本契約を補足し、本契約の不可欠な一部を構成し、本契約に組み込まれた時点で有効になります。本契約に組み込まれた時点は、本契約または本契約の修正条項に明記される場合があります。本契約の条件と矛盾または不一致がある場合、その矛盾または不一致の範囲において、本DPAが本契約の条件に優先します。
本DPAの期間は、契約の期間に従います。本DPAで別途定義されていない用語は、契約に定められた意味を持ちます。
「カリフォルニア州個人情報」とは、CCPA の保護の対象となる個人データを意味します。
「CCPA」とは、カリフォルニア州民法第1798.100条以降(カリフォルニア州消費者プライバシー法2018年版、カリフォルニア州プライバシー権法2020年版または「CPRA」による改正とも呼ばれる)を意味します。
「消費者」、「企業」、「販売」、「サービスプロバイダー」、および「共有」は、CCPA で定義されている意味を持ちます。
「管理者」とは、個人データの処理の目的および手段を単独または共同で決定する自然人または法人、公的機関、代理機関またはその他の団体を意味します。
「データ保護法」とは、本契約に基づく個人データ処理の役割を担う各当事者に適用される、データ保護およびプライバシーに関する全世界の適用法すべてを意味し、これには、欧州データ保護法、CCPA、その他の適用される米国連邦および州のプライバシー法、オーストラリア、シンガポール、日本のデータ保護およびプライバシー法(いずれの場合も、随時修正、廃止、統合、または置き換えられる)が含まれますが、これらに限定されません。
「データ主体」とは、個人データが関係する個人を意味します。
「ヨーロッパ」とは、欧州連合、欧州経済領域および/またはそれらの加盟国、スイス、および英国を意味します。
「欧州データ」とは、欧州データ保護法の保護の対象となる個人データを意味します。
「欧州データ保護法」とは、欧州で適用されるデータ保護法を指し、これには以下が含まれます。(i) 個人データの処理に関する自然人の保護および当該データの自由な移動に関する欧州議会および理事会の規則 2016/679 (一般データ保護規則) (「GDPR」)、(ii) 電子通信分野における個人データの処理およびプライバシーの保護に関する指令 2002/58/EC、(iii) (i) および (ii) の該当する国内実施、または (iii) 3 年欧州連合 (離脱) 法第 2018 条に基づき英国国内法の一部を構成する GDPR (「英国 GDPR」)、および (iv) スイス連邦データ保護法およびその条例 (「スイス DPA」)。いずれの場合も、修正、廃止、または置き換えられる場合があります。
「指示」とは、管理者が処理者に対して発行し、個人データに関する特定のまたは一般的なアクション(個人情報の削除、ブロック、削除、利用可能化を含むがこれらに限定されない)を実行するよう指示する文書化された指示を意味します。
「個人データ」とは、特定された個人または特定可能な個人に関する情報であって、(i) 当該情報が顧客データ内に含まれ、(ii) 適用されるデータ保護法に基づき個人データ、個人情報、または個人を特定できる情報と同様に保護されているものを意味します。
「個人データ侵害」とは、サブスクリプション サービスの提供に関連して当社および/または当社の下請け処理者によって送信、保存、またはその他の方法で処理される個人データの偶発的または違法な破壊、損失、変更、不正な開示、またはアクセスにつながるセキュリティ侵害を意味します。「個人データ侵害」には、失敗したログイン試行、ping、ポート スキャン、サービス拒否攻撃、ファイアウォールまたはネットワーク システムに対するその他のネットワーク攻撃など、個人データのセキュリティを侵害しない失敗した試行または活動は含まれません。
「処理」とは、個人データに対して実行されるあらゆる操作または一連の操作を意味し、個人データの収集、記録、整理、構造化、保管、適応または変更、検索、参照、使用、送信による開示、配布またはその他の方法による提供、調整または組み合わせ、制限または消去が含まれます。「処理」、「処理群」および「処理済み」という用語は、それに従って解釈されます。
「処理者」とは、管理者に代わって個人データを処理する自然人または法人、公的機関、代理店またはその他の団体を意味します。
「標準契約条項」とは、現在以下のサイトに掲載されている、2021年914月4日の欧州委員会の決定(EU)2021/XNUMXに付属する標準契約条項を意味します。 https://eur-lex.europa.eu/eli/dec_impl/2021/914修正、廃止、または置き換えられる場合があります。
「サブプロセッサー」とは、本契約に基づくサブスクリプションサービスの提供に関する当社の義務の履行を支援するために当社が雇用するプロセッサーを意味します。サブプロセッサーには第三者が含まれる場合がありますが、JanusKS の従業員またはコンサルタントは含まれません。
「英国補足条項」とは、119年データ保護法第1A条(2018)に基づき英国情報コミッショナーが発行した国際データ移転補足条項を意味し、現在、 https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf 修正、廃止、または置き換えられる場合があります。
a. 法律を遵守本契約の範囲内およびサービスの使用において、お客様は、個人データの処理および当社への指示に関して適用されるデータ保護法に基づき適用されるすべての要件を遵守する責任を負うものとします。
特に、上記の一般性を損なうことなく、お客様は以下について単独で責任を負うことを承認し、同意するものとします。(i) 顧客データの正確性、品質、合法性、および個人データを取得した手段。(ii) 個人データの収集および使用に関して適用されるデータ保護法の下で必要なすべての透明性および合法性の要件を遵守すること(特に、顧客によるマーケティング目的の使用に関して必要な同意および承認の取得を含む)。(iii) 契約条件(本DPAを含む)に従って処理するために、個人データを当社に転送する、または個人データへのアクセスを提供する権利をお客様が有することを保証すること。(iv) 個人データの処理に関するお客様からの当社への指示がデータ保護法を含む適用法に準拠することを保証すること。(v) サブスクリプションサービスを通じて作成、送信、または管理される電子メールまたはその他のコンテンツに適用されるすべての法律(データ保護法を含む)を遵守すること(電子メールの送信に対する同意の取得(必要な場合)に関する法律、電子メールの内容、電子メールの展開方法を含む)。お客様は、本「法令遵守」セクションまたは適用されるデータ保護法に基づく責任を遵守できない場合は、遅滞なく当社に通知するものとします。
b. コントローラーの説明両当事者は、本契約(本DPAを含む)と、本契約に従ったお客様によるサブスクリプションサービスの使用とが、お客様がサブスクリプション期間中に本契約、サブスクリプションサービスの性質および合法的な使用と一致する追加の指示を提供できる限りにおいて、個人データの処理に関するお客様からの当社への完全な指示を構成することに同意します。
c. セキュリティサブスクリプション サービスで提供されるデータ セキュリティが、適用されるデータ保護法に基づくお客様の義務を適切に満たしているかどうかを独自に判断する責任はお客様にあります。また、サブスクリプション サービスとの間で送受信される個人データのセキュリティ保護 (個人データの安全なバックアップや暗号化を含む) を含め、サブスクリプション サービスの安全な使用についてもお客様の責任となります。
a. 指示の遵守当社は、適用法によって別途要求される場合を除き、本DPAに記載されている目的、またはお客様の合法的な指示の範囲内で別途合意された目的のためにのみ、個人データを処理します。当社は、一般的に当社には適用されない、お客様またはお客様の業界に適用されるデータ保護法の遵守については責任を負いません。
b. 法の抵触適用法の法的要件により、お客様の指示に従って個人データを処理できないことが判明した場合、当社は、(i) 適用法で認められる範囲で、その法的要件をお客様に速やかに通知し、(ii) 必要に応じて、当社が遵守できる新たな指示がお客様から発行されるまで、すべての処理(影響を受ける個人データの保管およびセキュリティの維持のみを除く)を停止します。この規定が適用された場合、処理に関してお客様が新たな合法的な指示を発行するまで、当社は、該当するサブスクリプション サービスを履行できなかったことに関して、本契約に基づきお客様に対して責任を負いません。
c. セキュリティ当社は、本DPAのスケジュール2に記載されている通り、個人データを個人データ侵害から保護するための適切な技術的および組織的対策を実施し、維持します(「セキュリティ対策」)。いかなる規定にかかわらず、当社は、セキュリティ対策によって提供される保護に重大な低下をもたらさない限り、当社の裁量でセキュリティ対策を変更または更新することができます。
d. 機密性当社に代わって個人データを処理する権限を付与した担当者は、当該個人データに関して適切な守秘義務(契約上の義務または法定義務)を負うことを保証します。
e. 個人情報漏洩当社は、個人情報漏洩を認識した後、遅滞なくお客様に通知し、個人情報漏洩に関する情報が判明次第、またはお客様から合理的に要求された場合は、適時に提供します。お客様の要求に応じて、当社は、データ保護法に基づいてお客様が関連する個人情報漏洩を管轄当局および/または影響を受けるデータ主体に通知することを要求された場合、お客様が通知できるように、必要な合理的な支援を速やかに提供します。
f. 個人データの削除または返却. 当社は、お客様のサブスクリプション サービスの終了または満了時に、本 DPA に従って処理される個人データ (そのコピーを含む) を含むすべての顧客データを削除または返却します。この条件は、適用法により当社が顧客データの一部または全部を保持するよう要求される場合、または当社が顧客データをバックアップ システムにアーカイブしている場合を除き適用されます。当社は、これらのデータを安全に隔離し、それ以上の処理から保護し、当社の削除手順に従って削除します。
サブスクリプション期間の終了前に顧客データを取得することを強くお勧めします。サブスクリプション期間中に顧客データの取得に関してサポートが必要な場合は、お客様の費用負担で合理的なサポートを提供します。
サブスクリプション サービスでは、個人データを取得、修正、削除、または制限するために使用できるさまざまなコントロールが提供されます。これらのコントロールは、データ保護法に基づく義務に関連してサブスクリプション サービスを支援するために使用できます。これには、適用されるデータ保護法に基づく権利を行使するためのデータ主体からの要求 (「データ主体の要求」) への対応に関連する義務が含まれます。
お客様がサブスクリプション サービスを通じてデータ主体の要求に独自に対応できない場合、当社はお客様からの書面による要求に応じて、データ主体の要求または本契約に基づく個人データの処理に関連するデータ保護当局からの要求に対応するための合理的な支援を提供します。お客様は、この支援から生じる商業的に合理的な費用を当社に払い戻すものとします。
本契約に基づく個人データの処理に関するデータ主体の要求またはその他の連絡が当社に直接行われた場合、当社は速やかにお客様に通知し、データ主体に対し、お客様に要求を提出するよう助言します。お客様は、個人データに関するかかるデータ主体の要求または連絡に実質的に応答する責任を単独で負うものとします。
お客様は、当社がお客様に代わって個人データを処理するためにサブプロセッサーを利用することに同意します。当社は、2 つの方法でこれを行います。まず、ホスティングとインフラストラクチャの支援のためにサブプロセッサーを利用する場合があります。次に、製品の機能と統合をサポートするためにサブプロセッサーを利用する場合があります。
当社が下請け処理業者を雇用する場合、当社は、下請け処理業者が提供するサービスの性質に適用される範囲において、本DPAと少なくとも同等のレベルの個人データ保護を提供するデータ保護条件を下請け処理業者に課します。当社は、各下請け処理業者による本DPAの義務の遵守、および当社が本DPAに基づく義務に違反する原因となる下請け処理業者の行為または不作為に対して責任を負います。
当社は現在、本DPAのスケジュール3に記載されている第三者をサブプロセッサーとして任命しています。
お客様は、当社が本契約に従ってサブスクリプション サービスを提供するために必要に応じて世界規模で個人データにアクセスし、処理する場合があること、特に個人データがオーストラリアの JanusKS Pty. Ltd. および JanusKS 下請け処理者が業務を行っているその他の管轄区域に転送され、処理される場合があることを承認し、同意するものとします。個人データがその原産国外に転送される場合は、各当事者は、かかる転送がデータ保護法の要件に従って行われることを保証するものとします。
当社は、本DPAへの準拠を証明するために合理的に必要なすべての情報をお客様に提供し、適用法で義務付けられている場合、本DPAへの準拠を評価するためにお客様またはお客様の監査人が実施する検査を含む監査を許可し、これに協力します。お客様は、本「準拠の証明」セクションに記載されている監査措置に従うよう当社に指示することにより、本DPAに基づく監査権を行使することを認め、同意するものとします。お客様は、サブスクリプションサービスが、独立して検証されたセキュリティプログラム(SOC 2およびISO 27001を含む)を維持するホスティングサブプロセッサーによってホストされ、当社のシステムが独立した第三者侵入テスト会社によって定期的にテストされていることを認めます。ご要望に応じて、当社は侵入テストレポートの要約コピーを(機密扱いで)お客様に提供し、お客様が当社の本DPAへの準拠を確認できるようにします。さらに、お客様からの書面による要請に応じて、当社は、本DPAの遵守を確認するために必要なお客様からのあらゆる合理的な情報要請に対して書面による回答(機密扱い)を提供します。ただし、DPAの遵守違反を疑う合理的な根拠がない限り、お客様は暦年あたりXNUMX回以上この権利を行使しないものとします。
a. 改正本契約書にこれと異なる規定がある場合でも、また本DPAの「指示の遵守」または「セキュリティ」のセクションに影響を与えることなく、当社は本DPAを更新および変更する権利を留保します。
b. 法における分離 本DPAの個々の規定が無効または執行不可能であると判断された場合でも、本DPAのその他の規定の有効性および執行可能性は影響を受けません。
c. 賠償責任の制限本DPA(当事者間のその他のDPAを含む)および標準契約条項に起因または関連する各当事者は、該当する場合、契約、不法行為またはその他の責任理論に基づくかどうかにかかわらず、利用規約の「限定保証および責任」セクションに定められた責任の制限および免除に従うものとし、当該セクションにおける当事者の責任への言及は、契約(本DPAを含む)に基づく当該当事者の総合的な責任を意味します。疑義を避けるために、JanusKS Pty. Ltd.が契約の当事者でない場合は、利用規約の「限定保証および責任」セクションがお客様とJanusKS Pty. Ltd.の間に適用され、その点において「JanusKS」、「当社」、「私たちの」または「当社の」への言及には、JanusKS Pty. Ltd.と契約の当事者であるJanusKS事業体の両方が含まれます。いかなる場合においても、本DPA(当事者間のその他のDPAおよび該当する場合は標準契約条項を含む)に基づく、またはその他の方法で個人のデータ保護権に関して、いずれの当事者の責任も制限されることはありません。
d. 準拠法本DPAはオーストラリアの実体法に準拠し、同法に従って解釈されます。本契約に起因または関連する論争、請求、紛争はすべて、オーストラリアのビクトリア州の管轄裁判所の管轄に服するものとします。
名称: 顧客(本契約で定義) Projectal 利用規約
住所: 顧客の契約書に記載されている顧客の住所。 Projectal アカウント
担当者の名前、役職、連絡先:顧客の連絡先は、顧客の Projectal アカウント
これらの条項に基づいて転送されるデータに関連する活動:顧客による本サービスの使用に関連する個人データの処理 Projectal サブスクリプションサービス Projectal 利用規約
役割(コントローラー/プロセッサー):コントローラー(コントローラーとして、またはコントローラーの立場で、プロセッサーとして、別のコントローラーに代わって行動)
名称: JanusKS Pty. Ltd.
住所: 21 Business Park Drive, Notting Hill Victoria 3168, オーストラリア
担当者名、役職、連絡先: Paul Schumann、21 Business Park Drive、Notting Hill Victoria 3168、オーストラリア
これらの条項に基づいて転送されるデータに関連する活動:顧客による本サービスの使用に関連する個人データの処理 Projectal サブスクリプションサービス Projectal 利用規約
役割 (コントローラー/プロセッサー): プロセッサー
お客様は、サブスクリプション サービスの使用中に個人データを送信する場合があります。その範囲はお客様の独自の裁量で決定および管理され、次のカテゴリのデータ主体に関連する個人データが含まれる場合がありますが、これらに限定されません。
お客様の連絡先と、お客様の従業員、請負業者、協力者、顧客、見込み客、サプライヤー、下請け業者などのその他のエンドユーザー。データ主体には、お客様のエンドユーザーと通信したり、個人データを転送したりしようとする個人も含まれる場合があります。
お客様は、サブスクリプション サービスに個人データを送信することができます。その範囲はお客様の独自の裁量で決定および管理され、次のカテゴリの個人データが含まれる場合がありますが、これらに限定されません。
1 連絡先。
2. サブスクリプションサービスを通じてお客様またはお客様のエンドユーザーから提出、送信、または受信されたその他の個人データ。
機密データの処理は、本契約に反映されているとおり、当事者間で相互に合意された範囲の制限、制約、および保護措置の対象となります。
連続的な
個人データは契約(本DPAを含む)に従って処理され、以下の処理活動の対象となる場合があります。
1. お客様に提供されるサブスクリプションサービスを提供、維持、改善するために必要な保管およびその他の処理。
2. 本契約(本DPAを含む)に従った開示、および/または適用法の強制による開示。
当社は、本契約に従い、注文書にさらに明記されているとおり、また、サブスクリプション サービスの使用時にお客様からさらに指示されたとおり、サブスクリプション サービスを提供するために必要な範囲で個人データを処理します。
本DPAの「個人データの削除または返却」セクションに従い、書面による別段の合意がない限り、当社は契約期間中個人データを処理します。
当社は現在、このスケジュール 2 に記載されているセキュリティ対策を遵守しています。ここで別途定義されていない大文字の用語はすべて、利用規約に定められた意味を持ちます。これらのセキュリティ対策の詳細については、リクエストに応じて提供される JanusKS の SOC 2 タイプ II レポート、SOC 3 レポート、セキュリティ概要、侵入テスト概要を参照してください。
当社は社内文書化された情報セキュリティポリシーを維持し、遵守しています。 Projectal ヘルプデスクでは、当社のセキュリティ基準の概要を説明しています。
i) 不正な製品アクセスの防止
アウトソーシングされた処理: 当社は、アウトソーシングされたクラウド インフラストラクチャ プロバイダーを使用してサービスをホストしています。さらに、DPA に従ってサービスを提供するために、ベンダーとの契約関係を維持しています。当社は、これらのベンダーによって処理または保存されるデータを保護するために、契約上の合意、プライバシー ポリシー、ベンダー コンプライアンス プログラムに依存しています。
物理的および環境的セキュリティ: 当社は、アウトソーシングされたインフラストラクチャ プロバイダーを使用して製品インフラストラクチャをホストしています。当社は、アウトソーシングされたインフラストラクチャ プロバイダーのデータ センターにあるハードウェアを所有または保守していません。運用サーバーおよびクライアント向けアプリケーションは、当社の社内企業情報システムから論理的および物理的に保護されています。インフラストラクチャ プロバイダーの物理的および環境的セキュリティ制御は、SOC 2 タイプ II および ISO 27001 コンプライアンスなどの認証について監査されています。
認証: 当社では、お客様の製品に対して統一されたパスワード ポリシーを実装しています。ユーザー インターフェイスを介して製品を操作するお客様は、非公開の顧客データにアクセスする前に認証を受ける必要があります。
承認: 顧客データは、アプリケーション ユーザー インターフェイスとアプリケーション プログラミング インターフェイスを介してのみ顧客がアクセスできるストレージ システムに保存されます。顧客は、基盤となるアプリケーション インフラストラクチャに直接アクセスすることはできません。承認モデルは、適切に割り当てられた個人のみが関連する機能、ビュー、およびカスタマイズ オプションにアクセスできるよう設計されています。データ セットへの承認は、各データ セットに関連付けられた属性に対してユーザーの権限を検証することによって実行されます。
アプリケーション プログラミング インターフェイス (API) アクセス: パブリック製品 API には、Oauth 認証またはプライベート アプリ トークンを使用してアクセスできます。
ⅱ) 製品の不正使用の防止
当社では、製品をサポートする社内ネットワークに対して、業界標準のアクセス制御および検出機能を実装しています。
アクセス制御: ネットワーク アクセス制御メカニズムは、許可されていないプロトコルを使用するネットワーク トラフィックが製品インフラストラクチャに到達するのを防ぐように設計されています。実装される技術的対策はインフラストラクチャ プロバイダーによって異なり、仮想プライベート クラウド (VPC) の実装、セキュリティ グループの割り当て、従来のファイアウォール ルールなどが含まれます。
侵入検知と防止: ホストされている顧客の Web サイトやその他のインターネット アクセス可能なアプリケーションを保護するために、Web アプリケーション ファイアウォール (WAF) ソリューションを実装しています。WAF は、公開されているネットワーク サービスに対する攻撃を識別して防止するように設計されています。
静的コード分析: ソース コード リポジトリに保存されているコードは、自動化されたツールを使用してベスト プラクティスと識別可能なソフトウェアの欠陥がチェックされます。
エンドポイントの強化: エンドポイントは業界標準の慣行に従って強化されます。ワークステーションはマルウェア対策およびエンドポイント検出および応答ツールを使用して保護され、定義とシグネチャの更新が定期的に行われます。
ⅲ) 権限と承認要件の制限
特権アクセス管理: 当社の製品環境における特権アクセスは、「ジャストインタイム アクセス」(または「JITA」) 制御を通じて、タイムリーに制御、監視、削除されます。システム アクセスに使用される非個人アカウントは、特権の昇格とアカウント チェックアウト プロセスを管理する追加の制御を備えた安全な保管庫に保存されます。
製品アクセス: 弊社の従業員の一部は、制御されたインターフェースを介して製品および顧客データにアクセスできます。従業員の一部にアクセスを提供する目的は、効果的な顧客サポート、製品開発および研究を提供し、潜在的な問題をトラブルシューティングし、セキュリティ インシデントを検出して対応し、データ セキュリティを実装することです。アクセスは JITA アクセス要求を通じて有効になり、このような要求はすべて記録されます。従業員には役割ごとにアクセスが付与され、高リスク権限付与のレビューが毎日開始されます。管理または高リスクのアクセス許可は、少なくとも 6 か月に 1 回はレビューされます。
転送中: HTTPS 暗号化 (SSL または TLS とも呼ばれます) が必要です。当社の HTTPS 実装では、業界標準のアルゴリズムと証明書を使用します。
保存時: 当社は、セキュリティに関する業界標準の慣行に従ったポリシーに従って、ユーザーのパスワードを保存します。当社は、保存時の暗号化技術の階層化アプローチを採用し、顧客データおよび顧客が特定した許可された機密データが適切に暗号化されるようにします。
インシデント対応計画: 当社は、そこに反映されている基準と義務を満たすために、書面によるインシデント対応計画、プレイブック、およびその他の必要なプロセスと手順を維持します。
検出: 当社のインフラストラクチャは、システムの動作、受信したトラフィック、システム認証、およびその他のアプリケーション要求に関する広範な情報をログに記録するように設計されました。内部システムはログ データを集約し、悪意のある、意図しない、または異常なアクティビティについて適切な従業員に警告します。セキュリティ、運用、サポート担当者を含む当社の担当者は、既知のインシデントに対応します。
対応と追跡: 当社は、既知のセキュリティ インシデントについて、説明、関連アクティビティの日時、インシデントの処置を含む記録を保持しています。疑わしいセキュリティ インシデントおよび確認されたセキュリティ インシデントは、セキュリティ、運用、またはサポート担当者によって調査され、適切な解決手順が特定され、文書化されます。確認されたインシデントについては、製品および顧客への損害や不正な開示を最小限に抑えるために適切な手順を講じます。お客様への通知は、契約条件に従って行われます。
インフラストラクチャの可用性: インフラストラクチャ プロバイダーは、最低 99.95% の稼働率を確保するために商業的に合理的な努力を払います。プロバイダーは、電源、ネットワーク、暖房、換気、空調 (HVAC) サービスに対して最低 N+1 の冗長性を維持します。
フォールト トレランス: バックアップおよびレプリケーション戦略は、重大な処理障害が発生した場合に冗長性とフェイルオーバー保護を確保するように設計されています。顧客データは耐久性のあるデータ ストアにバックアップされます。
オンライン レプリカとバックアップ: 可能な場合、運用データベースは、少なくとも 1 つのプライマリ インスタンスと 1 つのセカンダリ インスタンス間でデータを複製するように設計されています。すべてのデータベースは、少なくとも業界標準の方法を使用してバックアップおよび保守されます。
災害復旧計画: 当社は、重要なビジネス プロセスの中断や障害発生後に情報の可用性を確保するために、災害復旧計画を維持し、定期的にテストします。
当社の製品は、冗長性とシームレスなフェイルオーバーを保証するように設計されています。製品をサポートするサーバー インスタンスも、単一障害点を防ぐことを目的として設計されています。この設計により、ダウンタイムを最小限に抑えながら、製品アプリケーションとバックエンドの保守と更新を行うことができます。
脆弱性修正スケジュール: 当社は、業界標準に準拠した脆弱性修正スケジュールを維持しています。当社では、リスクベースのアプローチを採用して、脆弱性の適用性、可能性、および環境への影響を判断しています。
脆弱性スキャン: 当社では、業界標準に準拠したテクノロジーと検出基準を使用して、製品の脆弱性スキャンを毎日実行しています。
脆弱性スキャン: 当社では、業界標準に準拠したテクノロジーと検出基準を使用して、製品の脆弱性スキャンを毎日実行しています。
当社では、セキュリティ プログラムの開発、維持、強化を行うために、資格のある人員を配置しています。当社では、各自の役割に関連し、業界の慣行に従って、セキュリティ ポリシー、プロセス、標準について全従業員にトレーニングを行っています。
身元調査: JanusKS の全従業員は、会社のガイドライン、非開示要件、および倫理基準に準拠した行動をとることが求められます。
JanusKS がサブスクリプション サービスを提供できるよう、当社はデータ処理活動を支援するサブプロセッサーを採用しています。サブプロセッサーのリストと、サブプロセッサーを採用する目的は次のとおりです。
| サードパーティサブプロセッサー | 目的 | 適用サービス | 米国データセンターサブプロセッサー所在地: 米国 | EUデータセンターサブプロセッサーの所在地: EUまたはその他 |
|---|---|---|---|---|
| アマゾンウェブサービス株式会社 | ホスティングとインフラストラクチャ | オンデマンドのクラウドコンピューティングとホスティングに使用 | 米国 | アイルランド、オーストラリア、インド、日本 |
| Stripe、Inc。 | 支払い処理業者 | 商取引をサポートするために使用 | 米国 | 米国 |
| フレッシュワークス | 販売およびサポートチケット | 顧客との販売およびサポートのやり取りに使用 | 米国 | 米国 |
| グラビティ・ブールバード LLC | ホリデーリスト | 地域の休日リストサービスとして利用 | 米国 | 米国 |