情報セキュリティ基本方針

制定日: 2026年9月6日

株式会社art crat.(以下「当社」といいます)は、サロン運営支援サービス「SALONA」を通じて、店舗の業務情報と、店舗がお客様からお預かりしている個人情報をお預かりしています。当社は、これらの情報資産を保護することが事業活動の基盤であると認識し、以下の方針に基づいて情報セキュリティに取り組みます。

SECURITY ACTION 二つ星 セキュリティ対策自己宣言

SECURITY ACTION 二つ星を宣言しました

自己宣言ID: 50000318894 / 宣言日: 2026年9月6日

SECURITY ACTIONは、中小企業が自ら情報セキュリティ対策に取り組むことを自己宣言する、独立行政法人情報処理推進機構(IPA)の制度です。同機構が認定・認証を行う制度ではありません。

1. 経営者の責任

当社は、経営者主導で、組織的かつ継続的に情報セキュリティの改善・向上に努めます。

2. 社内体制の整備

当社は、情報セキュリティの維持および改善のために体制を整備し、情報セキュリティ対策に取り組みます。

3. 従業者の取組み

当社の従業者は、情報セキュリティのために必要とされる知識および技術を習得し、情報セキュリティへの取組みを実践します。

4. 法令および契約上の要求事項の遵守

当社は、情報セキュリティに関わる法令、規制、規範および契約上の義務を遵守するとともに、お客様の期待に応えます。

5. 違反および事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には速やかに対処するとともに、その被害を最小限にするための適切な措置を講じます。

具体的な取り組み

上記の方針に基づき、当社は次の取り組みを行っています。個人情報の取扱いの詳細はプライバシーポリシーに定めます。

お預かりした情報の保管

  • カルテ情報・施術写真を含むお客様の個人データは、日本国内に設置されたサーバに保存しています
  • 通信および保管データを暗号化しています
  • 施術写真および顧客向けのカルテ共有リンクは、有効期限付きの署名付きURLでのみ参照でき、期限を過ぎると開けなくなります

見られる人の限定

  • 店舗のデータを参照できるのは、その店舗のオーナーおよび権限を与えられたスタッフに限られます
  • 当社の担当者が保守・障害対応・設定代行・データ移行のためにデータへアクセスする場合は、担当者を限定し、アクセスの記録を監査ログに保存しています
  • クレジットカード番号は決済事業者が直接取り扱い、当社のサーバーには保存していません

脆弱性への継続的な対応

  • 利用しているソフトウェア部品について、既知の脆弱性を継続的に検査し、修正版が公開された場合は速やかに適用しています
  • ソースコードに認証情報が含まれていないことを継続的に検査しています
  • 本番環境のエラーを常時監視し、重大なものは即時に通知される仕組みを設けています

外部サービスの管理

  • サービスの提供に必要な外部サービスの利用にあたっては、個人データの取扱いを必要な範囲に限る契約を締結し、その内容を定期的に確認しています
  • 生成AIについては、送信されたデータがAIモデルの学習に利用されない契約条件の法人向けサービスを利用しています

事故が起きたときの対応

  • 個人データの漏えい等が発生し、またはそのおそれがある場合は、速やかに事実関係を調査し、被害の拡大防止のための措置を講じます
  • 法令に基づき、個人情報保護委員会への報告および影響を受ける方へのご連絡を行います

脆弱性のご報告

本サービスにセキュリティ上の問題を発見された場合は、info@art-crat.co.jp(件名に「[SALONA Security]」を含めてください)までご連絡ください。可能であれば、再現の手順と影響の範囲をお知らせいただけますと助かります。

2026年9月6日 制定

株式会社art crat.(art crat. Inc.)

代表取締役 眞武 新太