1. 基本方針
テルツ株式会社(以下「当社」といいます)は、本サービス「Synapse MCP」の提供にあたり利用者からお預かりする情報資産を、事業継続の基盤であり利用者からの信頼の源泉であると位置づけ、これを適切に保護することを経営上の重要課題とします。当社は、本方針に基づき情報セキュリティの確保に組織的に取り組みます。
2. 適用範囲
本方針は、当社が提供する本サービス、その運営に関与する当社の役員および従業員、ならびに当社が業務を委託する事業者に適用します。保護の対象となる情報資産には、利用者が接続したデータソースの認証情報、利用状況の記録、および本サービスの設計・運用に関する情報を含みます。
3. 管理体制
当社は、情報セキュリティの統括責任者を定め、本方針の策定、周知、実施状況の確認および見直しを行います。統括責任者は代表取締役がこれを担います。
4. 法令および契約上の要求事項の遵守
当社は、個人情報の保護に関する法律その他の関係法令および規範を遵守します。あわせて、本サービスが接続するプラットフォーム事業者が定める規約およびポリシー(Google API Services User Data Policy、Meta Platform Terms、Shopify API License and Terms of Use 等)を遵守します。
5. 情報資産の保護措置
当社は、情報資産を保護するため、次の措置を講じます。
- 接続先の認証情報は暗号化して保管し、その暗号鍵は、セッションおよび署名に用いる鍵とは分離して管理します。
- 通信経路はTLSにより暗号化します。
- 利用者が接続したデータソースから読み取るデータは、当社のデータベースに蓄積せず、要求の都度取得して応答に用います。
- 接続先に要求する権限は読み取りに必要な最小限の範囲に限定し、書き込み権限は要求しません。
- 情報資産へのアクセス権限は業務上必要な担当者に限定し、接続先データの参照は記録します。
個別の技術的な措置についてはセキュリティおよびプライバシーポリシーに記載します。
6. リスクアセスメント
当社は、定期的に、および本サービスに重要な変更を加える際に、情報資産に対する脅威および脆弱性を評価し、必要な対策を実施します。
7. 委託先の管理
当社は、業務の一部を外部に委託する場合、委託先における安全管理体制を確認し、本方針と同等の義務を課したうえで、その履行状況を適切に管理します。
8. 教育
当社は、役員および従業員に対し、情報セキュリティの重要性および遵守すべき事項に関する教育を継続的に行います。
9. インシデントへの対応
当社は、情報セキュリティ上の事故またはそのおそれを認知した場合、速やかに影響範囲を特定し、被害の拡大防止、原因の究明および再発防止の措置を講じます。利用者に影響が及ぶ場合は、事実関係を確認のうえ、速やかに利用者へ通知します。
10. 継続的改善
当社は、本方針および関連する管理策の有効性を定期的に見直し、継続的に改善します。
11. 制定・改定
制定日:2026年8月5日
テルツ株式会社 代表取締役 中都 智仁
本方針に関するお問い合わせは、info@terz-inc.com までご連絡ください。
プライバシーポリシー · 利用規約 · 特定商取引法に基づく表記 · 情報セキュリティ基本方針 · データ削除について
