ProcessMind SaaS Hosting
ProcessMind SaaS Hosting
発効日:2026年9月14日
1. はじめに
ProcessMind B.V.(「当社」)は、ドイツ・フランクフルトに所在するAmazon Web Services(AWS)インフラストラクチャ上でhostingされるSoftware as a Service(SaaS)ソリューションを提供します。本Hosting Policyは、お客様に対する当社のコミットメントおよびhosting環境の信頼性、セキュリティ、コンプライアンスを確保するために当社が運用する基準を定めます。
2. Hostingインフラストラクチャ
当社のSaaSソリューションは、Amazon Web Servicesが提供する堅牢で拡張可能かつ安全なインフラストラクチャを活用し、AWS上でhostingされています。当社のサービスの主要なデータセンター所在地はドイツ・フランクフルトであり、お客様のデータが欧州連合(EU)域内に保存されることを確保しています。
3. データセキュリティ
当社は、お客様のデータのセキュリティおよび完全性を維持することに取り組んでいます。AWSは、以下を含む(ただしこれらに限定されない)包括的なセキュリティサービス群を備えた高度に安全な環境を提供します。
- 物理的セキュリティ:AWSデータセンターは、不正アクセスを防止するため、広範な物理的セキュリティ対策によって保護されています。
- ネットワークセキュリティ:ファイアウォール、ネットワーク監視および暗号化通信により、転送中および保存中のデータを保護します。
- アクセス制御:承認された担当者のみが顧客データにアクセスできるよう、厳格なアクセス制御および認証メカニズムを導入しています。
4. データプライバシー
お客様のプライバシーは当社にとって重要です。当社は、General Data Protection Regulation(GDPR)を含む、関連するすべてのデータ保護法を遵守します。個人データの取扱いの詳細については、Privacy Policyをご参照ください。
5. Serviceの可用性
当社は、冗長性、監視、管理されたリリースおよび運用対応手順を通じて、本番環境の高可用性を実現するよう設計しています。本Hosting Policyは情報提供を目的とするものであり、それ自体が契約上の稼働時間に関する義務を生じさせるものではありません。
ProcessMindは、現在のステータス、稼働率および応答時間の履歴をprocessmind.com/statusで公開しています。ステータスページはアプリケーションのフロントエンドとは別にhostingされています。ライブステータスデータは当社のAPIによって提供されるため、APIインシデント中もページ自体は利用可能ですが、表示されるステータス情報が限定される場合があります。稼働時間の測定方法については、Service Level Agreementをご覧ください。
契約上の可用性に関するコミットメント、インシデント対応目標、サービスクレジットおよびサポート条件は、Service Level Agreementに記載されています。
6. バックアップおよびDisaster Recovery
- バックアップ:本番環境の顧客データの自動バックアップは少なくとも毎日実行され、AWSリージョン内に耐久性をもって保存されます。バックアップは現在、第二のリージョンには複製されていません。
- Disaster Recovery:復旧対策および優先順位は、Disaster Recovery, Business Continuity & Incident Response summaryに記載されています。
7. コンプライアンス
ProcessMindは、以下の認証を保有するAWSインフラストラクチャ上でhostingされています。
- ISO 27001:情報セキュリティマネジメント
- ISO 27017:クラウド固有の管理策
- ISO 27018:クラウドにおける個人データの保護
- SOC 1、SOC 2、SOC 3:サービス組織の管理策
これらの認証は、ProcessMindが運用するAWSインフラストラクチャに適用されます。ProcessMindは、AWSマネージドサービスの利用を通じて、これらの管理策を継承しています。ProcessMindは、自社のISO 27001認証およびSOC 2 Type II attestationに向けた認証方針を選択していますが、正式なプロセスはまだ開始されていません。
ProcessMindは、データ保護およびプライバシーについてGeneral Data Protection Regulation(GDPR)を遵守します。ProcessMind独自の技術的および組織的なセキュリティ対策の詳細については、Security Measures文書をご覧ください。
8. Customerの責任
Customerは、アカウント認証情報のセキュリティを維持し、アカウントを使用して行われるすべての行為について責任を負います。Customerは、以下を行う必要があります。
- アカウントに強力で一意のパスワードを使用する。
- 利用可能な場合は多要素認証(MFA)を使用する。
- アクセス権限を定期的に更新および確認する。
- 疑わしい活動またはセキュリティ侵害を直ちに当社のサポートチームに報告する。
9. Hosting Policyの変更
当社は、業務慣行または法的要件の変更を反映するため、本Hosting Policyを随時更新する場合があります。重要な変更については、当社のウェブサイトまたは直接の連絡を通じてCustomerに通知します。
関連ポリシー
サポートの受付、申請の優先順位付けおよび契約上のコミットメントについては、Service Level Agreementをご覧ください。
連絡先情報
本Hosting Policyに関するご質問または懸念事項については、以下の連絡先までお問い合わせください。
ProcessMind B.V.
Willem Sandbergstraat 33,
7425RC, Deventer,
The Netherlands
電話:+31 85 060 68 09
メール:support@processmind.com
当社のサービスを利用することにより、お客様は本Hosting Policyを読んだことを認めるものとします。本Hosting Policyは情報提供を目的として提供されるものであり、Customer Agreement、Data Processing Addendum、Service Level AgreementおよびSecurity Measuresに定めるものを超える契約上のコミットメントを生じさせるものではありません。