個人データ移転のセキュリティ

Shopify は、お客様の個人データを安全に保護するための技術的および組織的対策を含む、包括的な情報セキュリティプログラムを維持しています。また、セキュリティ対策を定期的に見直し、独自の裁量でかかる対策を更新することがあります。

このページでは、Shopify の情報セキュリティプログラムに含まれるいくつかの安全保護対策の概要を説明します。詳細については、「Shopify のセキュリティ」を参照してください。

アクセス制御

Shopify は、権限のある担当者のみが、サービスの維持および提供に必要な場合に限り、お客様の個人データにアクセスできるようにしています。Shopify は、ファイアウォール、その他のテクノロジー、認証制御の使用などを通じて、アクセス認証を管理するために設計されたアクセス制御とポリシーを維持しています。

セキュリティ評価

Shopify は、脆弱性評価およびペネトレーションテストプログラムを維持しています。このプログラムは、サービスで特定された問題を調査・追跡し、必要に応じて解決まで導く責任を負います。

アプリケーションのセキュリティ

Shopify は、アプリケーションのセキュリティ上の脅威からサービスを保護する、アプリケーションセキュリティプログラムを維持しています。

変更管理

Shopify は、既存のサービスリソースに対する変更を記録、テスト、承認し、その詳細を変更管理ツールや展開ツールに文書化するための管理体制を維持しています。また、本番環境に展開する前には、変更管理基準に従ってすべての変更をテストします。

データの完全性

Shopify は、必要に応じて、サービス内での送信、保管、処理中にデータの完全性を確保するための管理体制を維持しています。

可用性

Shopify は、サービスに障害が発生した場合の影響を最小限に抑えるため、必要に応じてサービスに冗長性を実装しています。また、障害を予測して許容できるようにサービスを設計しています。さらに、障害から回復するために、必要に応じて影響を受けたエリアからお客様のデータトラフィックを移動させるための適切なプロセスを導入しています。

事業継続と災害復旧

Shopify は、重要なビジネス機能の継続をサポートするために設計されたリスク管理プログラムを維持しています。このプログラムには、マーチャントが受けるサービスの提供を妨げたり、著しく損なったりする可能性のある事象を特定、対応、復旧するためのプロセスや手順が含まれています。

インシデント管理

Shopifyは、マーチャントがセキュリティや可用性のインシデントを報告したり、セキュリティや可用性に関する質問をしたり、セキュリティや可用性の潜在的な問題に関する情報を送信したりするためのドキュメントを提供しています。

Shopifyでは、サービスに対する潜在的なセキュリティ上の脅威を検知、軽減、調査、対応することを目的としたインシデント対応計画を整備しています。

物理的なセキュリティ

サービスを保護するために必要な場合、Shopifyは以下を実施します。

  • サービスへの不正な物理的アクセス、損傷、妨害を防止するための、合理的な対策を講じます。
  • 正当な業務上の必要性がある、権限を与えられた担当者のみにサービスへの物理的アクセスを制限するため、適切な制御デバイスを使用します。
  • これらの基準が順守されていることを検証するため、定期的なレビューを実施します。