Copyleaks では、世界中の何百万人もの Copyleaks ユーザーの信頼を獲得し維持するために、世界標準の認証を取得する取り組みの一環として、当社の製品はプライバシー、セキュリティ、コンプライアンス管理の独立した検証を定期的に受けています。
以下に、現在の Copyleaks 認定とコンプライアンス標準を示します。
Copyleaks は、EU GDPR に概説されているガイドラインを遵守することに尽力しており、以下の慣行に従っています。
当社はあなたの個人情報を決して開示しません。
当社は、お客様の個人情報をターゲット広告に決して使用しないことをお約束します。
データは安全に保存され、暗号化されます。
お客様の個人データは、お客様の体験と当社のサービスを向上させるためにのみ収集されます。
当社は、アップロードされたコンテンツを削除できるようにすることで、お客様の個人データの管理をお客様に委ねることをお約束します。
当社は、規制基準に準拠するために、実践と手順を継続的に進化させることをお約束します。
ドイツにサーバーを置いた copyleaks.eu サイトの立ち上げは、GDPR に完全に準拠し、データと処理をヨーロッパのみに配置するというヨーロッパの顧客の要求を満たすという当社の目標の達成にも役立ちました。
Copyleaksはすべての決済をStripeを通じて処理し、個人のクレジットカード情報やCopyleaksシステム内に保存されているクレジットカード情報にはアクセスしません。お客様のセキュリティをさらに確保するため、CopyleaksはPCIコンプライアンスのガイドラインを遵守することに尽力しています。PCIコンプライアンスは、企業がクレジットカードデータの受領、送信、処理、および保存時に遵守しなければならない12のセキュリティ基準です。
PCI コンプライアンスには、カード所有者データの暗号化、ファイアウォールの管理、ウイルス対策ソフトウェアの更新、コンピュータにアクセスできる各ユーザーへの一意の ID の割り当てなどの要件が含まれます。
2006 年にカード ネットワークによって設立された独立機関である Payment Card Industry Security Standards Council は、PCI セキュリティ標準を管理し、カード ネットワークと支払い処理業者にこれらの標準を適用しています。処理されるカード取引の数に関係なく、すべての販売業者は PCI に準拠する必要があります。特定の PCI 準拠プログラムに関する情報については、カード ネットワーク (Visa、Mastercard、American Express など) に直接お問い合わせください。
Copyleaksは、米国国立標準技術研究所(NIST)が開発した情報セキュリティリスク管理のための体系的なプロセスであるNISTリスク管理フレームワーク(RMF)のガイドラインに準拠しています。このフレームワークは、組織が情報セキュリティリスクを管理、監視、制御するための構造化された柔軟なアプローチを提供します。
によると NISTサイト:
リスクベースのアプローチによる制御の選択と仕様設定では、適用可能な法律、指令、大統領命令、ポリシー、標準、または規制による有効性、効率、制約を考慮します。組織のリスク管理は、効果的な情報セキュリティおよびプライバシー プログラムにとって最も重要です。RMF アプローチは、新規およびレガシー システム、あらゆる種類のシステムまたはテクノロジ (IoT、制御システムなど)、および規模やセクターに関係なくあらゆる種類の組織に適用できます。
Copyleaksは、テクノロジーは例外なく誰もが利用できるべきだと強く信じています。そのため、私たちの目標は、製品プラットフォーム全体にアクセシビリティを組み込み、ウェブサイトと製品を、状況、障がい、その他の状況に関わらず、誰もがアクセスしやすく使いやすいものにすることです。自主的な製品アクセシビリティテンプレート(VPAT)は、こちらをご覧ください。 アクセシビリティ ページ。
Copyleaksのコンプライアンスやアクセシビリティについてさらに質問がある場合、またはレポートや認証証明書をリクエストしたい場合は、 サポートチームにお問い合わせください.