Merca
セキュリティ
Merca におけるデータ保護とセキュリティへの取り組みの概要です。
最終更新日: 2026-06-23
本ページは現時点の運用方針の概要です。第三者認証(例: SOC 2 / ISO 27001)の取得状況や具体的な構成は、正式な保証ではなく努力目標を含む場合があります。
1. インフラストラクチャ
本サービスは Amazon Web Services(東京リージョン)上でホストされ、データベース・認証は Supabase を利用しています。通信は TLS により暗号化されます。
2. 認証とアクセス制御
- パスワードはハッシュ化して保管し、平文では保持しません。
- 行レベルセキュリティ(RLS)によりデータへのアクセスを制限します。
- 管理機能は管理者ロールに限定されます。
3. 決済情報
決済は PCI DSS に準拠した Stripe を通じて処理されます。カード番号そのものは当社のサーバーに保存されません。
4. データの保管と所在
個人データは委託先(Supabase / AWS 等)の管理するデータセンターに保管されます。サービスの性質上、データは日本・マレーシア・米国等に所在する場合があります。詳細はプライバシーポリシーをご覧ください。
5. AI 機能の取扱い
AI 機能の処理には Anthropic の API を利用します。入力データはモデルの学習には使用されません。機密情報の入力は最小限にとどめることを推奨します。
6. 脆弱性の報告
セキュリティ上の問題を発見された場合は、詳細を添えて下記までご連絡ください。確認のうえ、誠実に対応します。
連絡先: admin@hoshin-i.com