セキュリティ&コンプライアンス

プライバシーとセキュリティに配慮した取り組み

私たちは、EU一般データ保護規則(GDPR)とカリフォルニア州消費者プライバシー法(CCPA)に準拠した機能を提供しています。また、最高クラスのセキュリティプロバイダーと提携し、すべてのデータの安全性を保っています。

セキュリティ

コンプライアンス

GDPR・CCPAの個人情報保護法にも完全対応

More

セキュリティ

お客様のデータは、安全、安心、そしていつでも利用できます​

More

適用しているコンプライアンス

法的根拠と透明性

GDPR準拠の一環として、当社はすべてのお客様とデータ処理契約(DPA)を締結しています。DPAは、管理者と処理者が管理者からのデータを処理する際に締結される拘束力のある契約です。

説明責任とガバナンス

Air360はデータ保護担当者を任命し、GDPR遵守の監視、データ保護リスクの評価、データ保護影響評価に関する助言、規制当局との協力を行っています。

GDPR

Air360の個人情報の保護について

初期設定からプライバシーを保護

Air360は、ユーザーがウェブストアの入力フィールドに入力した機密データや個人データの取得を自動的に禁止します。

消去可能

GDPRでは、指定したユーザーとその関連データをすべて削除できるようにすることが求められています。Air360では、特定のユーザーと関連するセッションをワンクリックで削除できる機能を提供しています。

特定のデータ取得を制限

Air360では、セッションリプレイの再生時にはページの明示的な内容は記録されません。これにより、効果的なデータ分析を行いながらも、ユーザーのプライバシーを保護することができます。

データのアクセスおよび移動

アプリケーションを経由して、またはAPIを使用するだけで、特定のユーザー情報を取得することができます。

安全なデータの取扱いと保護

お客様のデータへのアクセスを制限する

Air360は、厳格なデータセキュリティ規制に従って、お客様のデータの安全確保とアクセス制限を徹底しています。

database

Air360のセキュリティ対策について

トラッキングピクセルの監視

悪意のある改変を検出し、その配信、完全性、安全性を確保します。

最新鋭の暗号化技術

Air360の全製品で、転送中および静止中のデータに対して使用されています。

多要素認証(MFA)

Air360にアクセスする際、すべてのユーザーが行う必要があります。セキュリティを強化し、お客様のアカウントを安全に保ちます。

第三者によるセキュリティ監査

脆弱性診断やスキャンなどを、定期的かつ大きな変更の際に実施しています。

最適なセキュリティ

当社のシステムで重要なアップデートが行われた際に、第三者企業によって定期的にレビューされること。

EU圏内で処理・保管される顧客データ

Air360のコアシステムは、フランスとアイルランドにあるOVHcloudとAmazon Web Services(AWS)のサーバーでホストされ、OVHcloud/AWSが提供するすべてのセキュリティとコンプライアンスを活用します: ISO(9001、27001、27017、27018)、SOC 1、2、3、PCI DSS

FAQs

Air360ピクセルがお客様のウェブサイトにインストールされると、新しいユーザーが訪問する際にAir360はランダムな一意の識別子を生成し、それをクッキーに保存します。デフォルトで収集されるすべてのデータは、識別されたユーザーに関連付けることができない情報であり、匿名データとして扱われます(例:ユーザーが訪れたすべてのページ、マウス操作、クリック、スクロールの追跡など)。

Air360はユーザーがウェブサイトにアクセスし、クッキーが取得または作成される際に追跡を行います。デフォルト設定では、お客様のウェブサイト上で行われるすべてのアクションを追跡します。

Air360は、ユーザーがウェブサイト上で行うすべてのアクションを自動的に追跡します。クリック、スクロール、マウスオーバー、ページビューなどが含まれます。ただし、セキュリティ上の理由から、ウェブサイトやアプリのテキストエリアに入力された内容を記録することはありません。

また、Air360はユーザーのブラウザから以下の情報を収集します。

  • ブラウザ言語
  • プラットフォーム
  • デバイス
  • OS(オペレーティングシステム)
  • IPアドレス (*)

※ IPアドレスは、ユーザーの地理的な位置情報を取得するためにのみ使用されますが、当社のデータベースには保存されません。

Air360は、ファーストパーティの分析クッキーを利用しています。これらのクッキーは、有効期限が6ヶ月以内となっています。

Air360は、デフォルトでは個人データや機密データの収集は行いません。デフォルトの設定では、収集されるデータはAir360のAPIを介して送信され、ユーザー識別子またはユーザーのプロパティデータが結び付けられることで初めて個人データとなります。

Air360でよく寄せられる質問の1つは、Air360ピクセルがウェブサイトの速度を遅くする可能性があるかどうかです。簡単な答えはNoです。

詳しい回答:Aur360のトラッキングピクセルは非同期でロードされ、 タグの末尾に配置されます。これにより、私たちのスクリプトは技術的にはウェブサイトの正しいロードを妨げることができません。 その上、Air360のトラッキングピクセルはCDN(キャッシュデリバリーネットワーク)にホストされており、ロードの待ち時間が非常に低いです。CDNのおかげで、通常JSは30ミリ秒以下でロードされます。 Air360のJavaScriptは、帯域幅で20KB(gzip圧縮)未満しか使用せず、非常に低いメモリフットプリントを持っています。これはほとんどのスクリプトよりもはるかに小さく、小さな低解像度の画像よりもはるかに小さいです。 これらのすべての対策により、Air360のトラッキングピクセルはユーザーがウェブサイトを閲覧する際には決してユーザーエクスペリエンスを遅くしません。上記で述べたすべての対策に加えて、私たちはAir360ピクセルのパフォーマンスを継続的にモニタリングし、最適化しています。

データの販売は一切行っておりません。

Air360の制作データは、フランスのOVHcloudでホストされています。Air360のバックアップデータは、アイルランド・ダブリンにあるAmazon Web Services(AWS)の設備でホストされています。