情報セキュリティ基本方針

制定日:2026年8月2日/最終改定日:2026年8月2日

1. 基本理念

合同会社CINEMA EYES(以下「当社」といいます)は、「PASSLYNK」の提供を通じてお客様からお預かりする情報資産を、あらゆる脅威から保護することが事業の基盤であると認識し、全社を挙げて情報セキュリティの維持・向上に取り組みます。

2. 適用範囲

本方針は、当社が取り扱うすべての情報資産(お客様のアカウント情報、計測データ、決済関連情報、および当社の業務情報)と、それらを扱うすべての役員・従業員・業務委託先に適用します。

3. 実施事項

  • 法令遵守:個人情報保護法をはじめとする関係法令、ガイドラインおよび契約上の義務を遵守します。
  • 通信の保護:本サービスの通信はすべてTLSにより暗号化します。
  • アクセス制御:データベースは行レベル・列レベルでのアクセス制御を実装し、権限は業務上必要な最小限に留めます。
  • データ最小化:IPアドレスは不可逆なハッシュ値に変換して保存し、クレジットカード情報は自社で保持せず決済代行会社(Stripe)に委ねます。
  • 秘密情報の管理:APIキー等の秘密情報はサーバー環境でのみ扱い、定期的な見直しとローテーションを行います。
  • 委託先管理:クラウド基盤等の委託先は、セキュリティ体制を確認のうえ選定し、適切に監督します。
  • インシデント対応:情報セキュリティ上の事故が発生した場合は、被害の最小化と原因究明、再発防止に速やかに取り組み、必要に応じて影響を受けるお客様および関係機関へ報告します。
  • 継続的改善:脅威の変化に応じて、本方針および対策を継続的に見直し、改善します。

4. 体制

当社は、代表社員を情報セキュリティの最高責任者とし、本方針の実施状況を統括します。

5. お問い合わせ

本方針および当社のセキュリティ対策に関するお問い合わせは、info@cinemaeyes.jpまでご連絡ください。脆弱性の報告も同窓口で受け付けています。

合同会社CINEMA EYES
代表社員 山本大希