エディフォース株式会社(以下「当社」)は、サービスの提供にあたり、以下の事業者に業務の一部を委託しています。各委託先との間では、Data Processing Addendum(DPA)等の契約に基づき、個人情報の安全管理を求めています。

カテゴリA:個人情報を取り扱う委託先

カテゴリB:個人情報を取り扱わない委託先・関連サービス

カテゴリC:将来使用予定(ロードマップ)

以下は、将来的にサービスに統合する可能性がある事業者です。実装時には、本ページを更新し、必要に応じて DPA を締結します。

カテゴリD:その他(参考情報)

以下は、個人情報の委託先には該当しませんが、当社の事業運営に関連する事業者です。

委託先の選定・監督

当社は、委託先の選定にあたり、以下の基準を満たすことを確認します。

  1. 適切な個人情報保護体制:プライバシーポリシー、セキュリティ対策が公開されていること
  2. 業界標準への準拠:ISO 27001、SOC 2、Pマーク等の認証または相当する管理体制
  3. DPA(Data Processing Addendum)の締結可能性:個人情報の処理に関する契約を結べること
  4. インシデント対応体制:漏えい等の事故発生時に、速やかな通知・対応が可能なこと

委託後も、定期的に取扱状況の確認を行い、必要に応じて改善を求めます。

海外への移転に関するご注意

上記委託先の多くは、米国に本拠を置く事業者です。サービスの提供に伴い、個人情報が日本国外のサーバーで処理される場合があります。

当社は、これらの委託先が GDPR 等の国際的な個人情報保護基準に準拠していること、または日本の個人情報保護法に基づく適切な保護水準を確保していることを確認の上で利用しています。

ご質問・ご請求

本一覧に関するご質問、または委託先の処理に関するご請求は、以下までご連絡ください。

改訂履歴