メインコンテンツまでスキップ

トラストセンター

Roktでは、クライアントの情報を安全に保ち、データのプライバシーを守ることの重要性を理解しています。私たちは情報セキュリティとプライバシーの最高基準を確保することに完全にコミットしています。

私たちのコンプライアンスプログラムは、このコミットメントを反映しており、セキュリティ対策に継続的に投資し、強化しています。クライアントは、常に機密情報を保護する責任ある仲介者として私たちを信頼できます。

強力な管理強力な管理 への直接リンク

Roktの管理フレームワークは包括的で強力であり、情報セキュリティとプライバシーのすべての側面をカバーしています。これらの管理は、システムとデータの保護を確保し、非技術的な管理はプロセスとポリシーに対処します。私たちのプライバシー管理は、個人情報の保護と適用される規制の遵守を確保します。

Roktは、個人情報が保護され、Roktの従業員が職務を遂行するためにのみアクセスできるようにするための内部ポリシーと管理を実施しています。Roktが消費者データを代わりに処理するために第三者を関与させる場合(サブプロセッサをご覧ください)、それは機密保持義務の下で書面による指示に従って行われます。Roktは、これらの第三者に対して、データが安全であることを確保するための適切な技術的および管理的措置を実施することを要求します。

具体的には、Roktは以下を維持しています:

  • 機密性:データを使用する権限を持つ人だけがアクセスできるようにすること。
  • 完全性:データが正確であり、処理される目的に適していることを確保すること。
  • 可用性:権限を持つユーザーが、認可された目的のために必要なデータにタイムリーかつ信頼性のある方法でアクセスして使用できるようにすること。

Roktは、物理的セキュリティ、ネットワークセキュリティ、エンドポイントセキュリティ、ソフトウェア開発セキュリティ、ユーザーアカウントセキュリティなど、組織全体の異なるレイヤーで管理を監視するエンタープライズアプローチを採用しています。

コンプライアンスコンプライアンス への直接リンク

Roktは、業界標準に対して定期的に独立して評価される世界クラスの情報セキュリティとプライバシープログラムを維持しており、ISO/IEC 27001、AICPA SOC 2、SOC 1を含みます。このプログラムは、「設計およびデフォルトによるセキュリティとプライバシー」や「多層防御」などの確立された原則に従い、情報資産を保護するための最も効果的なアプローチを適用します。

Roktの主な目的は、適用される法律を遵守し、規制を遵守し、適切なセキュリティ対策を維持し、消費者の権利と自由を保護することによって、市場での高い基準の卓越性を達成することです。

ISO/IEC 27001 認証

これは情報セキュリティ管理の国際標準であり、情報セキュリティ管理システム(ISMS)の確立、実施、維持、継続的な改善のための要件を指定しています。個人情報や機密ビジネス情報などの機密情報を管理し保護するための体系的なアプローチを提供します。

Roktの製品とサービスは、Lloyd’s Registerを通じてISO認証を受けており、毎年独立した監査を受けて認証を維持しています。

AICPA SOC 2/SOC 1 タイプ2 レポート

これらは、米国公認会計士協会(AICPA)によって開発された監査および報告基準です。SOC 2は、Roktのセキュリティ、可用性、機密性、プライバシー管理を評価します。一方、SOC 1は財務報告管理に焦点を当てています。

Roktは、AssuranceLabを通じて毎年両方の基準に対して監査を受け、内部管理の有効性を実証し、クライアントや利害関係者に保証を提供します。

Roktのコンプライアンスポータルを訪問して、保証文書にアクセスしてください。

プライバシー規制プライバシー規制 への直接リンク

Roktはデータプライバシーを非常に重視しており、パートナーや広告主から委託されたデータを保護し、セキュリティを確保することに尽力しています。消費者が私たちのサービスを利用するのは、私たちが個人情報を保護し、適切に使用することを信頼できる場合のみであると理解しています。データのセキュリティに関する詳細は、プライバシーポリシーをご覧ください。

北米、APAC、EMEAでの事業を展開するグローバル組織として、RoktはEUの一般データ保護規則(GDPR)、カリフォルニア州消費者プライバシー法(CCPA)、カリフォルニア州プライバシー権法(CPRA)、および日本の個人情報保護法(APPI)の対象となっています。Roktはこれらおよびその他の適用される法律を完全に遵守することを約束します。

バグ報奨金と脆弱性開示バグ報奨金と脆弱性開示 への直接リンク

2022年に、RoktはBugcrowdと協力してプライベートバグ報奨金プログラムを開始しました。このプログラムは、内部管理のリトマス試験であり、悪意のある行為者が最初に発見して悪用する前にギャップを特定するのに役立ちます。プログラムの範囲は、製品とサービスを可能にするすべての重要な資産をカバーしており、セキュリティチームによって積極的に管理されています。

さらに、‘倫理的ハッカー’がセキュリティチームに発見を報告できるように、脆弱性開示ポリシーを公開しています。

お問い合わせお問い合わせ への直接リンク

プログラムに関する質問やフィードバックがある場合は、security@rokt.comまでご連絡ください。

この記事は役に立ちましたか?