ISO/IEC 27001:2022
情報セキュリティマネジメントに関する国際規格。機密性、完全性、および可用性を保つ厳格な管理体制によって、お客様のデータを保護します。
イノベーション
「信頼」から始まる
プライバシー保護は、単なる権利ではなく、信頼の基盤となります。だからこそ、当社が開発するすべての機能は、お客様のデータを安全に守り、お客様自身で制御できるように設計されています。
コンプライアンス対応状況
情報セキュリティマネジメントに関する国際規格。機密性、完全性、および可用性を保つ厳格な管理体制によって、お客様のデータを保護します。
プライバシー情報管理に関する国際規格。個人データを責任ある方法で、透明性をもって管理し、GDPRに準拠して取り扱うことを保証します。
Plaudは、一般データ保護規則(GDPR)に準拠しており、EU(欧州連合)を含むすべてのユーザーの個人データが安全かつ透明性をもって、プライバシーを尊重しながら処理されることを保証します。
Plaudのセキュリティ、可用性、処理の完全性、機密性、プライバシーに関する管理体制は、独立した SOC 2 Type II監査機関を通じて業界標準に適合していることが検証されています。
Plaudは、HIPAAの要件に従い、個人の健康情報に関連するプライバシーとセキュリティを保護しており、その取り組みは独立した第三者評価によって確認されています。
Plaudのハードウェアは、EN 18031の物理的・論理的セキュリティ基準を満たし、改ざんや不正アクセスに対して高い耐性を備えています。
グローバルでの取り組み
サイバーセキュリティ
当社は、サイバー脅威に対抗し、アプリケーションおよびユーザーレベルの完全性を保護するために、プロアクティブセキュリティ対策を実施しています。
*OWASP Top 10への対策
*第三者機関による定期的なペネトレーションテスト
*監査ログ記録およびリアルタイム監視
暗号化技術
保存時と転送時の両方で、業界標準の暗号化技術により、全てのデータは保護されています。機微な個人情報には、最大限の保護を確保するため、追加で暗号化を行い、多層的に保護します。
*保存時のAES-256暗号化
*すべての転送データにTLS 1.3を使用
*機密性の高いPIIのためのアプリケーションレベルの暗号化
情報セキュリティ
当社は、システムおよび運用全体で情報を保護するために、包括的な管理策を実施しています。
*データ分類および取り扱いポリシー
*定期的な脆弱性スキャン
*アクセス制御ポリシー(IAM、RBAC)