本セキュリティポリシーは、株式会社Connect(以下「当社」といいます。)が提供するChrome拡張機能「IGおくるん」(以下「本拡張機能」といいます。)および関連サービスにおける、セキュリティ上の基本方針を定めるものです。
1. 通信の保護
当社が管理するサーバーとの通信には、HTTPS等の暗号化された通信方式を利用し、通信経路上での盗聴、改ざん、なりすまし等のリスク低減に努めます。
2. 認証情報の取扱い
- 本拡張機能は、Google OAuth 2.0認証を利用する場合があります。
- ライセンス管理には、Googleアカウントの固有識別子(sub ID)、メールアドレス、および本拡張機能を利用する端末を識別するための端末識別情報(デバイスID)を利用します。
- これらの情報は、ライセンス認証、不正利用防止、利用端末の管理、問い合わせ対応、障害対応、セキュリティ上の確認、決済・ライセンスに関する重要連絡に必要な範囲で取り扱います。
- Instagramのパスワードを当社サーバーに保存することはありません。ユーザーはご自身のブラウザ上でInstagramにログインして本拡張機能を利用します。
3. 決済情報の保護
クレジットカード番号などの機微な決済情報は、当社サーバーには保存されません。決済処理は当社の決済代行パートナーであるStripe社によって処理されます。Stripe社は、決済業界で最も厳格な認証レベルであるPCIサービスプロバイダーレベル1を取得しています。
4. データ管理とアクセス制御
当社は、本拡張機能の提供に必要な範囲で取得した情報について、アクセス権限の管理、不正アクセス対策、ログ管理、バックエンドサーバーの適切な保守など、必要かつ合理的な安全管理措置を講じます。
5. 外部サービスの利用
本拡張機能は、Google、Instagram、Google Chrome、Stripe等の外部サービスに依存する場合があります。当社は、各外部サービスの仕様変更、停止、障害等による影響を完全に防止することはできませんが、影響の把握と必要な対応に努めます。
6. 脆弱性・不具合の報告
本拡張機能または当社ウェブサイトに関する脆弱性、不具合、セキュリティ上の懸念を発見した場合は、下記窓口までご連絡ください。報告内容を確認し、必要に応じて修正または対応を行います。
7. 禁止される調査・攻撃行為
当社の事前承諾なく、第三者または本サービスに影響を与える可能性のある侵入行為、過度な負荷試験、データの取得、改ざん、公開、ライセンス認証や決済検証の回避を試みる行為は禁止します。
8. 本ポリシーの変更
当社は、法令、外部サービスの仕様、または本拡張機能の変更に伴い、本ポリシーを必要に応じて変更することがあります。変更後の内容は、当社ウェブサイト上に掲載した時点から効力を生じます。
