Governance & Legal
ガバナンス・法務
事業遂行にあたって遵守している関連法令・規格と、それに基づく社内運用方針を以下に示します。
§01
決済アーキテクチャとPCI-DSS準拠
当社の提供するサービス(HomeGrid VPN等)における決済基盤には、Stripeを採用しています。クレジットカード番号等の機密性の高い決済情報は、当社のサーバーやデータベースを一切通過・保持しない非保持化アーキテクチャを構築しており、PCI-DSS要件に準拠した安全な決済環境を運用しています。
§02
ログ保持ポリシー(犯罪収益移転防止法)
犯罪収益移転防止法および関連ガイドラインの趣旨を踏まえ、本人確認・取引履歴に関連するログは、最低 3 ヶ月以上、必要に応じてそれ以上の期間にわたり保管しています。
アクセスログ、認証ログ、構成変更ログについても、関連法令および契約上の要請に応じた保持期間を定め、改竄困難な領域に保存しています。
§03
国内法規制を遵守したハードウェア選定
国内向けに提供するネットワーク機器・通信機器は、電波法に基づく技術基準適合証明(技適)を取得した製品のみを採用しています。電源・電気用品については、電気用品安全法(PSE)の認証を取得した製品を選定します。
海外調達品については、輸入時点で国内法規制への適合状況を文書で確認し、不適合の懸念がある製品は採用しません。