DOTLOG / TRUST

Security
Policy

顧客からお預かりする情報を重要な経営資産として捉え、 開発・運用・支援の各段階で適切な管理を行います。

INFORMATION SECURITY制定日 2026.07.26
01

情報セキュリティ基本方針

株式会社ドットログ(以下「当社」といいます。)は、受託開発、 クラウドサービスおよびAIシステムの提供において、顧客から預かる図面、 見積、施工資料、個人情報その他の情報資産を重要な経営資産と認識し、 以下の方針に基づき情報セキュリティの確保に取り組みます。

01

法令・契約の遵守

情報セキュリティ、個人情報保護、秘密保持その他の関係法令、契約および社内規程を遵守します。

02

管理体制の整備

情報セキュリティ責任者を定め、情報資産の管理、権限管理、事故対応および継続的改善を行います。

03

アクセス管理

業務上必要な者に限って情報資産へのアクセスを許可し、最小権限、個別アカウントおよび多要素認証を原則とします。

04

教育・周知

従業員および業務委託者に対し、定期的な情報セキュリティ教育とルールの周知を実施します。

05

委託先管理

委託先および再委託先に対して、秘密保持、目的外利用禁止、事故時の報告その他必要な安全管理措置を求めます。

06

事故対応

情報漏えい、紛失、不正アクセス、脆弱性等が発生した場合、影響を抑制し、原因調査、復旧、顧客への連絡および再発防止を行います。

07

継続的改善

脅威、事業内容、利用技術および法令の変化を踏まえ、方針と対策を定期的に見直します。

02

セキュリティ窓口・インシデント時の連絡体制

情報セキュリティに関する連絡先

当社サービスの不具合・脆弱性、顧客データの取扱い、 その他情報セキュリティに関するご連絡を受け付けます。

security@dotlog.co.jp

INCIDENT RESPONSE FLOW

01受付・記録
02責任者へ報告
03影響確認・封じ込め
04顧客連絡・復旧
05原因調査・再発防止

情報セキュリティ責任者を中心に、案件責任者および担当エンジニアが 影響範囲の確認、封じ込め、復旧、必要な顧客連絡と再発防止を行います。 当社の事前承諾のない検証やアクセスは行わないでください。

03

顧客データ管理方針

当社は、受託開発、クラウドサービスおよびAIシステムの提供に伴い 顧客から預かる情報を、以下の方針に基づいて管理します。

利用目的

契約したサービスの開発、提供、運用、保守、問い合わせ対応および品質確認の範囲で利用します。

格納場所

当社が承認したクラウドサービス、顧客指定環境または管理された業務端末に保存し、無断で私用環境へ保存しません。

アクセス管理

担当業務に必要な者のみにアクセスを許可し、案件終了、異動または契約終了時に権限を見直します。

バックアップ

サービス内容、契約およびデータの重要性に応じて、バックアップまたはバージョン管理を行います。

外部サービス・再委託

外部クラウドまたは再委託先を利用する場合、利用目的、契約条件および安全管理措置を確認します。

生成AIの利用

顧客の許可または契約上の根拠なく、顧客データをAIモデルの学習、他社向けサービス改善その他の二次利用に使用しません。

契約終了時

契約終了時は、契約、法令および顧客の指示に従い、原則としてデータを返却または削除します。法令または契約上保管が必要な場合は、保存期間とアクセス権を限定し、保存期間終了後に削除します。

事故時

漏えい、紛失、不正アクセス等が判明した場合、影響を確認し、必要に応じて顧客へ連絡し、復旧および再発防止を行います。

04

サービス運用・データポータビリティ方針

当社が本番運用を受託するクラウドサービスおよびAIシステムについて、 安定した提供と顧客によるデータ活用を支えるため、以下の運用目標と取扱いを定めます。

MONTHLY AVAILABILITY TARGET99.5%対象システムの月間稼働率目標

保証ではなく、運用上の目標です

対象範囲と算定条件を明確にし、障害時は復旧と再発防止を優先します。 個別の保証、補償、サービス水準は契約で定めます。

対象範囲

当社がクラウド環境を管理し、本番運用・保守を受託するシステムを対象とします。PoC、開発・検証環境、顧客または第三者が管理する環境は対象外とし、個別契約に別段の定めがある場合は契約を優先します。

月間稼働率目標

対象システムの月間稼働率は99.5%以上を目標とします。これはサービス水準の目標であり、稼働率の保証または未達時の補償を約束するものではありません。

計画停止の事前連絡

保守等による計画停止は、原則として7日前までに案件窓口その他合意した方法で連絡します。重大な脆弱性への対応その他緊急の場合はこの限りではなく、判明後速やかに連絡します。

稼働率の算定

月間稼働率は、(暦月の総時間-対象となる利用不能時間)÷暦月の総時間×100で算定します。事前連絡した計画停止、不可抗力、顧客環境、第三者サービスその他当社の合理的な管理範囲外に起因する停止は算定から除外します。

データの取得・返却

契約終了時または顧客からの依頼時は、顧客が入力したデータおよびシステムが生成した成果データを、CSV、XLSX、JSONその他合意した一般的な形式で取得または返却できるようにします。対象範囲と形式は契約書または仕様書に明示します。

入出力・API仕様の開示

データのインポート、エクスポートまたはAPI連携を提供する場合は、対象データ、形式、認証方法、利用条件その他必要な仕様を、仕様書またはAPI資料として顧客に開示します。

適用開始日:2026年7月30日

05

制定・管理情報

制定日
2026年7月26日
事業者名
株式会社ドットログ
代表者
代表取締役 西田一晴
責任者
情報セキュリティ責任者 西田一晴
お問い合わせ
security@dotlog.co.jp
CONTACT

CONTACT

「こんなことできる?」
から、ご相談ください。

AI開発、PoC、新規事業、Web・アプリ開発、技術相談など。
「まだ整理できていない」段階から、お気軽にご相談ください。

CONTACT →