Skip to main content

信頼とセキュリティ

私たちはセキュリティの実践をオープンに公開しています。

GDPRに沿ったプライバシー管理
EU AI Act対応準備
LFPDPPPに沿ったプライバシー管理
LGPDに沿ったプライバシー管理
PCI DSSレベル1(MoR経由)
主要アプリケーションインフラはベルギー(EU)にホスト
転送中および保存時の暗号化
サブプロセッサーを公開
SOC 2(ロードマップ)

データをどのように保護しているか

国際規格に準拠した6つのセキュリティの柱

AIの透明性

どのモデルが各レコードをレビューし、どのように投票し、なぜそうしたかを確認できます。ブラックボックスはありません。EU AI法第50条の透明性の原則に基づいて構築されています。モデルの完全なリストとその機能にアクセスできます。

データ保護

転送中(TLS)および保存中(AES-256)の暗号化。GDPRの原則を念頭に置いて構築されています。Delph-AIがあなたのデータをAIモデルのトレーニングに使用することはありません。指定された目的のためにのみデータを処理します。

データの保存場所

コアアプリケーションインフラストラクチャ(コンピューティング、データベース、ファイルストレージ)はGoogle Cloud europe-west1(ベルギー)でホストされています。Firebase AuthenticationはUSを拠点としています。AIモデルの評価は、プロバイダー固有のリージョンでサードパーティプロバイダーによって処理されます(サブプロセッサを参照)。

支払いのセキュリティ

Dodo Payments(Merchant of Record)を通じたPCI-DSS準拠。生のカードデータを閲覧、保存、または処理することはありません。すべての支払いは決済プロバイダーによって処理されます。

保持と削除

プロジェクト:60日間の猶予期間。スクリーニング:30日。アカウント:90日。猶予期間後、個人データは匿名化されます。請求データは法的な義務により7年間保持されます。

コンプライアンス

GDPRの原則、EU AI法、PCI-DSS(Dodo Payments経由)、LFPDPPP(メキシコ)、LGPD(ブラジル)。SOC 2はロードマップにあります。セキュリティの実践をオープンに公開しています。

サービスプロバイダー

インフラ、AI推論、決済、コミュニケーションのための検証済みプロバイダーと提携しています。

処理場所には、EU、米国、および選択されたAIモデルに応じたその他の開示された地域が含まれます。各プロバイダーとの関係に適した契約上および技術的な保護措置を使用し、該当する場合にはデータ処理契約も含まれます。

セキュリティに関するご質問はありますか?

私たちのチームがお手伝いします。詳細なセキュリティ評価やコンプライアンス要件についてのご相談はお問い合わせください。