Ustamのセキュリティ

ストアとお客様のデータをどう守るか — そしてAIに送られる会話をどう扱うかをご確認ください。

  • 保管時AES-256

    データベースとストレージ

  • 会社単位の分離

    会社ごとの暗号化

  • チャット追跡なし

    ストアフロントウィジェット

  • TLS 1.2+

    転送中

  • 48時間以内に削除

    アンインストール後

セキュリティ対策

暗号化、アクセス、AI処理、ストアフロントのチャットウィジェットにわたる多層の制御。

データ保護

  • 転送時の暗号化(TLS 1.2+)
  • すべての接続でHTTPSを強制
  • 保管時のAES-256暗号化(データベースとストレージ)
  • 会社ごとに別の暗号化キー
  • マーチャント間の暗号学的分離
  • 管理された暗号化キーのローテーション

アプリケーションセキュリティ

  • セキュアなAPIエンドポイント
  • 入力の検証とサニタイズ
  • SQLインジェクション防止
  • XSS保護
  • CSRF保護

AIと顧客データ

  • 会話内容は、利用している製品機能のためだけにAIプロバイダーに送信されます — AI有効時の顧客返信、およびチームが実行する翻訳・要約などの管理ツール
  • 個人情報の販売や広告利用は行いません

ストアフロントのプライバシー

  • チャットウィジェットに広告トラッカーなし
  • ウィジェットにストアフロント分析トラッカーなし
  • デバイスのフィンガープリントなし
  • チャット用Cookieなし

Shopifyアクセス

  • デフォルトのスコープは読み取り専用
  • 追加権限は機能を有効にしたときのみ
  • Ustamは決済カード番号を保存しません
  • データ請求・削除向けのShopifyコンプライアンスWebhook

アクセスと運用

  • 会社単位のテナンシー
  • 管理画面でのロールベースのチームアクセス
  • セッション管理
  • 監査およびセキュリティイベントのログ記録
  • 本番アクセスは必要不可欠な担当者に限定
  • 文書化されたインシデント対応手順
  • 24時間365日のシステム監視
  • 自動アラート

ホスティング

  • 主要なホスティングとストレージはEUのGoogle Cloud
  • 高可用性データベース構成
  • 自動暗号化バックアップ
  • DDoS保護
  • Webアプリケーションファイアウォール(WAF)
  • ネットワーク分離
  • AI推論はEU外で処理される場合があります

データの取り扱い

マーチャントから最も多い質問への短い回答。

データ保持
個人データはサービス提供に必要な期間のみ保持します。アンインストール後、関連するライブのショップデータは48時間以内に削除されます。バックアップコピーは14日以内に消去されます。
AI処理
会話内容と関連するストア文脈は、利用している機能のためだけにAIプロバイダーと共有されます。チャネルでAIが有効なときの自動返信、およびチームが実行する翻訳・要約などの管理ツールです。
Shopify権限
アプリは読み取り専用アクセスでインストールされます。注文などの任意スコープは、それらを必要とする機能をオンにしたときだけ要求されます。請求はShopify経由で行い、カード番号は保存しません。
従業員アクセス
本番システムへのアクセスは必要不可欠な担当者に限定されています。管理画面で自社にアクセスできるチームメンバーを制御できます。
インシデント対応
個人データに影響し得るセキュリティインシデントの検知、封じ込め、復旧、連絡について文書化された手順を維持しています。
脆弱性の報告
セキュリティ上の問題を見つけた場合は、再現に十分な詳細を添えてinfo@ustam.aiまでメールしてください。他のお客様のデータにアクセスせず、公開開示の前に調査の合理的な機会をください。

プライバシーとコンプライアンス

当社が支持する権利とShopifyのプライバシー要件。

GDPRおよびKVKK

データ主体は、法令の制限の範囲でアクセス、訂正、削除、ポータビリティ、異議を請求できます。エンドユーザーのチャットデータについては、通常マーチャントが管理者(controller)であり、Ustamは処理者(processor)として行動します。マーチャントまたはinfo@ustam.aiにご連絡ください。30日以内の回答を目指します。

Shopifyのプライバシー要件

アプリが保存する顧客・ショップデータのエクスポートと削除のため、Shopifyの必須Webhook(customers/data_request、customers/redact、shop/redact)をサポートしています。

越境処理

主要な本番システムは欧州連合でホストされています。製品の運営を支援する一部のプロバイダー(AI推論を含む)は、他国でデータを処理する場合があります。国際転送が発生する場合は、適用法に求められる適切な保護措置を用います。

セキュリティについてご質問は?

セキュリティ慣行とデータ保護の姿勢についてのご質問にチームがお答えします。

info@ustam.ai