情報セキュリティ基本方針
最終更新: 2026年7月31日
Sumarii(以下「当社」)は、Sumariiサービスの運営において取り扱う情報資産を保護するため、ここに情報セキュリティ基本方針を定めます。
目的
当社は、お客様の会議音声・文字起こし・議事録、アカウント情報および関連情報を取り扱います。本方針は、これらの情報資産の機密性・完全性・可用性を守り、お客様の信頼に応え、適用法令を遵守することを目的とします。
適用範囲
本方針は、次に適用します。
- Sumariiの運営において当社が取り扱うすべての情報資産(お客様データ、アカウントデータ、運用データを含む)
- 運営者およびサービスの運営・サポートに従事する者
基本方針
- 法令遵守 — 個人情報保護法その他の適用法令、およびお客様との契約を遵守します。
- リスクに応じた保護 — 情報セキュリティ上のリスクを把握し、適切な技術的・組織的措置を講じます。
- 最小権限 — 情報資産へのアクセスは、サービス運営およびサポートに必要な範囲に限定します。
- お客様データの目的外利用の禁止 — お客様の会議コンテンツを AI モデルの学習に使用しません。スタッフによる閲覧は、お客様依頼によるサポート、またはシステム障害の調査に限ります。
- インシデント対応 — 情報セキュリティインシデントを確認した場合、速やかに被害拡大防止の措置を取り、セキュリティチェックリストに記載のとおり影響を受けるユーザーへ通知します。
- 継続的改善 — 情報セキュリティ対策を継続的に見直し、改善します。
体制と責任
本方針および関連するセキュリティ実践の策定・実施・維持についての責任は、Sumariiの運営者にあります。サービスの日常運用は、その責任のもとで行います。
教育・周知
サービスの運営・サポートに従事する者は、本方針を理解し、情報資産を適切に取り扱います。
関連ドキュメント
製品におけるデータ保護の詳細(保管場所、サブプロセッサー、暗号化、削除など)は、次の文書に記載します。
お問い合わせ
本方針に関するお問い合わせ: help@sumarii.com
制定
制定日: 2026年7月31日
運営者: Sumarii