セキュリティポリシー

制定日:2026年10月10日

KoreDefoの設計上の原則

本サービスの品質チェック・自動修正機能は、すべてお客様のパソコン内でローカルに完結する設計になっています。対象ファイル(Excelブック・PowerPointプレゼンテーション等)の中身(データ・書式・構成など)は、当社のサーバーに送信されることも、保存されることもありません。これは運用上の配慮ではなく、本サービスのアーキテクチャそのものに組み込まれた原則です。

渡邊 季寿(屋号:KoreDefo。以下「当社」)は、本サービスの提供にあたり、お客様の情報資産を様々な脅威から保護し、安心してご利用いただくため、以下のとおりセキュリティポリシーを定めます。

1. 情報セキュリティの基本方針

当社は、事業活動を通じて取り扱う情報資産について、機密性・完全性・可用性を維持し、法令及び本ポリシーを遵守した適切な管理を行います。

2. 管理体制

当社は、情報セキュリティに関する責任者を置き、本ポリシー及び関連する社内規程の整備・運用・見直しを行います。

3. データの取り扱いに関する具体的な措置

  1. 対象ファイル(Excelブック等)の内容、セルの値、数式、シート名その他のデータは、すべてお客様の端末内でのみ処理され、当社サーバーその他の外部に送信されることは一切ありません。当社サーバーと通信するのはライセンスの有効性確認のみであり、送信されるのはライセンスキー及び端末識別子(ランダムに生成された文字列)に限られます。
  2. 当社が取得する情報は、メールアドレス、ライセンスの状態・有効期限、前項の端末識別子に限られます。詳細はプライバシーポリシーをご覧ください。
  3. ライセンスキーは暗号署名(公開鍵暗号方式)により発行し、偽造・改ざんを検知できる形式としています。
  4. お客様の端末と当社サーバー間の通信は、すべてTLSにより暗号化しています。
  5. クレジットカード情報は、当社を経由せず決済代行事業者(Stripe, Inc.)が直接取得・保持します。当社はカード番号等の決済情報を保持しません。
  6. データベースへのアクセス権限は、業務上必要な範囲の担当者に限定しています。

4. 委託先の管理

当社は、本サービスの提供にあたり外部のクラウド事業者(データベースホスティング・決済処理・メール配信)を利用しています。委託先の選定にあたっては、各社の提供するセキュリティ水準を確認したうえで採用し、委託する情報は業務上必要な最小限の範囲に限定します。委託先の一覧はプライバシーポリシーに記載します。

5. セキュリティ事故発生時の対応

当社は、情報漏えい等のセキュリティ事故を認識した場合、速やかに原因を調査し、影響範囲の特定、被害拡大の防止及び再発防止策の実施に努めます。お客様の情報に影響が及ぶ事故が発生した場合は、法令に従い、対象のお客様及び関係機関へ速やかに報告します。

6. 事業継続

当社は、システム障害等が発生した場合に備え、可能な範囲でサービスの継続的な提供及び早期復旧に努めます。

7. 継続的な改善

当社は、本ポリシー及びセキュリティ対策の実施状況について、事業環境や技術動向の変化を踏まえ、定期的に見直しを行います。

8. お問い合わせ

本ポリシーに関するお問い合わせ、またはセキュリティに関するご懸念のご報告は、お問い合わせフォームよりご連絡ください。

KoreDefo
代表 渡邊 季寿