Merca

セキュリティ

Merca におけるデータ保護とセキュリティへの取り組みの概要です。

最終更新日: 2026-06-23

本ページは現時点の運用方針の概要です。第三者認証(例: SOC 2 / ISO 27001)の取得状況や具体的な構成は、正式な保証ではなく努力目標を含む場合があります。

1. インフラストラクチャ

本サービスは Amazon Web Services(東京リージョン)上でホストされ、データベース・認証は Supabase を利用しています。通信は TLS により暗号化されます。

2. 認証とアクセス制御

  • パスワードはハッシュ化して保管し、平文では保持しません。
  • 行レベルセキュリティ(RLS)によりデータへのアクセスを制限します。
  • 管理機能は管理者ロールに限定されます。

3. 決済情報

決済は PCI DSS に準拠した Stripe を通じて処理されます。カード番号そのものは当社のサーバーに保存されません。

4. データの保管と所在

個人データは委託先(Supabase / AWS 等)の管理するデータセンターに保管されます。サービスの性質上、データは日本・マレーシア・米国等に所在する場合があります。詳細はプライバシーポリシーをご覧ください。

5. AI 機能の取扱い

AI 機能の処理には Anthropic の API を利用します。入力データはモデルの学習には使用されません。機密情報の入力は最小限にとどめることを推奨します。

6. 脆弱性の報告

セキュリティ上の問題を発見された場合は、詳細を添えて下記までご連絡ください。確認のうえ、誠実に対応します。

連絡先: admin@hoshin-i.com