情報セキュリティ方針について

最終改定日: 2026年8月28日

同窓会マネージャー(以下「当団体」といいます)は、本サービスで取り扱う情報の重要性を認識し、以下の方針に基づき情報セキュリティの維持・向上に努めます。

1. 認証・アクセス制御

本サービスへのログインは、外部認証基盤を利用したID・パスワード認証により行います。ログインパスワードそのものはシステム側に保持されません。

会員情報へのアクセスは、データベース側のアクセス制御により、他の団体のデータへアクセスできないよう技術的に制限されています。

システム管理者・団体管理者・会員という役割(ロール)ごとに、閲覧・操作できる機能と情報の範囲を制限しています。

2. 通信・保存データの保護

本サービスとの通信は、すべてTLS(SSL)により暗号化されます。

データベース上に保存される情報についても、クラウド基盤側の暗号化機能により保護されています。

3. 操作ログ・監査

団体管理者等による会員情報の登録・変更・削除、お知らせの送信、入金の記録といった主要な操作については、「誰が・いつ・何を行ったか」を記録する監査ログを保持しています。

会員のログイン日時についても、不正利用の早期発見等のために記録しています。

4. 決済情報の取扱い

クレジットカード情報は、PCI DSSに準拠した決済代行事業者を通じて処理し、カード番号等はシステム上に保持しない構成としています。

5. 脆弱性・インシデントへの対応

本サービスに影響を及ぼしうる脆弱性の情報を収集し、必要な対応を行うよう努めます。

情報漏えい等のセキュリティインシデントが発生した場合、又はその疑いがある場合には、影響範囲を調査のうえ、会員及び所轄機関に対し、法令に基づき必要な報告・対応を行います。

6. 利用者にお願いする事項

本サービスを安全にご利用いただくため、以下にご協力をお願いいたします。

  • ログインID・パスワードを第三者と共有しないこと
  • 共用のパソコン・端末を利用する場合は、利用後に必ずログアウトすること
  • 不審なメールやリンクを通じたログイン画面にはアクセスしないこと
  • 不正利用に気づいた場合は、速やかに同窓会マネージャーの事務局までご連絡いただくこと

7. 本方針の見直し

当団体は、技術動向や事業環境の変化を踏まえ、本方針を継続的に見直します。