セキュリティへの取り組み
制定 2026年10月10日
「監視・通知」は当社の各製品の内部で使う仕組みです。製品が通知の機能の提供を始めるときから、次のとおりに扱います。取得していない認証や、確かめていない数字は書いていません。
データの分け方
監視の設定、確認の記録、通知の送り先、送った記録は、製品とその組織ごとに分けて保存します。製品は自分の鍵で決まる範囲しか読み書きできず、ほかの製品・組織の情報を指定しても見つからない扱いになります。
通信と保存
- 通信はすべて HTTPS で暗号化します。
- チャットの Webhook の URL・トークンと、ブラウザの通知の購読の鍵は、暗号化して保存します。画面と API では伏せて表示します。
- はね返り・苦情のあったメールアドレスは、復元できない形にして送らない宛先の一覧に入れます。
アクセスの方法
本サービスにお客さまがログインすることはありません。製品は製品ごとの鍵で本サービスを呼び出し、鍵ごとにできる操作を限っています。通知を止めるページは、メールに入っている使い捨ての識別子だけで動き、Cookie を使いません。
ログに残さないもの
メールアドレス、Webhook の URL・トークン、通知の本文、取得したページの中身、URL のクエリは、ログとエラーの記録(Sentry)に送りません。URL の中の識別子も伏せて記録します。
AI の利用
本サービスは AI を使いません。扱う情報を AI に渡すことも、AI の学習に使うこともありません。
ページの取得
ページの確認では robots.txt に従い、同じサイトへの取得の間隔を2秒以上あけます。取得を断っているサイト、ログインが必要なページ、個人の SNS のページは取得しません。取得できなかったときは「変化なし」にせず、理由を記録して製品に知らせます。
保存期間と削除
確認の記録・差分・切り出した文字と、通知を送った記録は90日で削除します。送り先を削除したときは Webhook の URL・トークンをすぐに削除し、製品の組織が退会したときはその組織の情報を削除します。詳しくはプライバシーポリシーをご覧ください。
障害と脆弱性のご連絡
障害や脆弱性に気づいた場合は、takumi.endoh@japan-marketing.co.jp までご連絡ください。確かめたうえで対応します。