セキュリティへの取り組み
制定 2026年10月10日
このページでは、決算・IR分析で情報を守るために当社が行っていることを説明します。書いているのは、実際に設定と仕組みを確かめたことだけです。まだ作っていない機能については、提供を始めるときに書き足します。
1. 扱う情報
- 本サービスが載せるのは、金融庁の EDINET に提出された開示書類の数値と、そこから計算した値です。どれも公開されている情報です。
- 今の本サービスにはログインの機能が無く、利用者の登録の情報やファイルを保存しません。
2. 通信の暗号化
- 本サービスとの通信はすべて HTTPS で暗号化しています。ブラウザには、HTTPS だけで接続するよう指示しています(HSTS)。
- ほかのサイトの画面の中に本サービスの画面を埋め込ませない設定にしています。読み込むスクリプトは、本サービス自身と、計測を有効にしたときの Google アナリティクスだけに限っています。
3. 組織ごとのデータの分離
- 比較の保存や知らせなど、組織のデータを扱う機能の提供を始めるときは、データを組織ごとに分けて保存し、ほかの組織の利用者からは見えない作りにします。
4. ログイン
- ログインの機能の提供を始めるときは、Apple・Google・Microsoft のアカウントでのログインだけにし、本サービスではパスワードを保存しません。
5. 記録に送らない情報
- エラーは Sentry で集めて直しています。送る前に、URL のクエリを外し、URL の中の ID をひな形に置き換えます。Cookie・入力した内容・要求の本文は送りません。
- Cloudflare が自動で残す要求ごとの記録は、切っています。
- Google アナリティクスにも、URL のクエリと URL の中の ID を送りません。
6. AI に渡す情報
- 今の本サービスは AI を使っていません。数値は開示書類の XBRL から決まった方法で拾った値と、公開している式で計算した値だけです。
7. 保存の期間と削除
- エラーの記録は Sentry で90日を目安に削除されます。Google アナリティクスの利用者ごとの記録は2か月で削除されるように設定します。
- ログインの機能の提供を始めるときは、退会の後の扱いと削除までの期間をプライバシーポリシーに定めます。
8. 障害と脆弱性の連絡先
障害や脆弱性を見つけた場合は、次の窓口にメールでお知らせください。内容を確認し、対応します。
| 窓口 | takumi.endoh@japan-marketing.co.jp |
|---|---|
| 責任者 | JapanMarketing合同会社 代表社員 遠藤巧巳 |
調べるときは、大量の通信でサービスを止めることは控えてください。
以上