CotonityのAI自動化プラットフォームにおけるセキュリティ対策とデータ保護方針について解説します。
データセキュリティの基本方針
Cotonityはお客様データのセキュリティを最優先事項として位置づけています。ISO 27001に準拠した情報セキュリティ管理体制を整備し、定期的な外部監査を受けています。
主要なセキュリティ対策として、すべての通信はTLS 1.2以上で暗号化、データの保存にはAES-256暗号化を適用、アクセス制御はRBAC(ロールベースアクセス制御)で管理しています。また、インフラはAWSのリージョン(東京)を使用し、データは日本国内で保管されます。
個人情報の取り扱い
Cotonityは個人情報保護法(改正個人情報保護法)を遵守し、お客様データを適切に取り扱います。
- お客様データは当社のサービス提供目的以外には使用しません
- AIモデルのトレーニングにお客様データを使用することはありません
- データの第三者提供は法令に基づく場合を除き行いません
- データ削除リクエストには30日以内に対応します
詳細はCotonityのプライバシーポリシーをご確認ください。
HubSpot連携とデータ権限
HubSpotとの連携において、CotonityはAPIアクセスに最小権限の原則を適用しています。必要な操作に対してのみ権限を付与し、不要なデータへのアクセスを防ぎます。
HubSpot API利用では、レート制限(10リクエスト/秒)を遵守し、過度なAPIコールによるHubSpot環境への影響を防ぎます。また、APIキーはCotonityのセキュアな金庫(HashiCorp Vault)に保管し、ログファイルや設定ファイルに平文で記録されることはありません。セキュリティに関するご不明点はsecurity@cotonity.co.jpまでお問い合わせください。