お客様の大切な位置情報データと個人情報を守るため、当社は情報セキュリティの確保を経営上の最重要課題と位置づけています。
最終更新日: 2026年3月26日
Zahyou(以下「当社」)は、GPS位置情報を活用した車両管理プラットフォームを提供する事業者として、お客様からお預かりする位置情報データ、個人情報、およびその他の機密情報の保護が事業の根幹であると認識しています。
当社は、情報セキュリティに関する法令、規制、および契約上の要求事項を遵守し、情報資産に対する脅威から適切に保護するため、以下の基本方針を定め、全社を挙げて情報セキュリティの確保に取り組みます。
当社は、情報セキュリティに関する責任体制を明確にし、情報セキュリティ管理責任者を任命します。組織横断的なセキュリティ管理体制を構築し、情報資産の適切な保護と管理を実施します。
当社は、情報セキュリティに関する社内規程・ガイドラインを整備し、情報資産の適切な管理・運用を行います。規程は定期的に見直し、最新の脅威や技術動向に対応した内容を維持します。
当社は、お客様からお預かりした位置情報データ、個人情報、およびその他の情報資産を、不正アクセス、漏洩、改ざん、紛失、破壊等の脅威から保護するために、適切な技術的・組織的安全管理措置を講じます。
当社は、全従業員に対して情報セキュリティに関する教育・研修を定期的に実施し、情報セキュリティに対する意識の向上と知識の習得を図ります。また、情報セキュリティに関する社内ルールの周知徹底を行います。
当社は、情報セキュリティに関する事故(インシデント)が発生した場合に備え、迅速かつ適切に対応するための体制と手順を整備します。事故発生時には、被害の拡大防止、原因究明、再発防止策の実施を速やかに行います。
当社は、情報セキュリティマネジメントの有効性を定期的に評価・監査し、継続的な改善を行います。社会環境や技術環境の変化に対応し、セキュリティ対策の見直しと強化を継続的に実施します。
当社は、情報セキュリティに関する法令、規制、契約上の義務、およびその他の社会的規範を遵守します。個人情報保護法をはじめとする関連法令に準拠し、適切な情報管理を行います。
Technical Measures
当社が実施している主な技術的セキュリティ対策をご紹介します。
すべてのデータ通信はTLS 1.2以上により暗号化されます。デバイスとサーバー間、ブラウザとサーバー間のすべての通信が保護されます。
保存データはAES-256による暗号化を実施。データベース、バックアップ、ログファイルを含むすべての保存データが暗号化されます。
多要素認証(MFA)の対応、ロールベースのアクセス制御(RBAC)により、適切な権限管理を実施します。
信頼性の高いクラウドインフラストラクチャを採用し、冗長構成、自動バックアップ、災害対策を実施しています。
24時間365日のシステム監視を実施。不正アクセスの検知、アクセスログの記録・保管により、セキュリティインシデントを早期に発見します。
定期的な脆弱性診断の実施、セキュリティパッチの適用により、システムの脆弱性を最小限に抑えます。依存ライブラリの更新も継続的に行います。
当社はGPS位置情報を取り扱うサービスの特性上、位置情報データの保護に特に注力しています。位置情報は個人のプライバシーに直結する機密性の高いデータであり、以下の対策を講じて厳重に管理しています。
セキュリティに関するご質問、脆弱性の報告、またはセキュリティインシデントの報告は、以下の窓口までご連絡ください。
本方針は、社会環境や技術環境の変化に応じて継続的に見直し、改善してまいります。