総務省「クラウドサービスの安全・信頼性に係る情報開示指針(ASP・SaaS編)」の項目に沿って、 Pipelia の内容を回答したものです(本回答は一般社団法人日本クラウド産業協会(ASPIC)の情報開示認定を受けたものではありません)。チェックリスト回答の一覧に戻る/全体方針はセキュリティ・信頼性への取り組みをご覧ください。
本指針は会社概要・財務・データセンター物理設備などの開示項目が中心です。当サービスは個人事業かつ サーバーレス構成のため、財務公開・自社データセンター設備に関する項目は「該当なし」または「基盤事業者に準拠」となります。 その旨も正直に記載しています。
事業所・事業(No.1〜5)
| 事業者名・事業概要 | Pipelia(パイプリア)/運営: 藤原 雅也(個人事業)。受注した仕事を外注先・協力会社に出す事業者向けの営業・外注管理SaaSをWebで提供しています。事業者ホームページ: https://pipelia.com |
| 設立年月日・本店所在地 | 所在地はお客様からのご請求に応じ遅滞なく開示します(特定商取引法に基づく表記に準じます)。 |
人材・財務状況(No.6〜17)
| 役員・従業員数 | 該当なし(個人事業のため役員・従業員はおりません。運営者1名)。 |
| 財務データ(売上高・経常利益・資本金・自己資本比率・上場の有無 等) | 非開示(個人事業のため、法人としての財務諸表・法人番号・株式に関する項目は該当しません)。 |
| 財務監査・決算公告 | 該当なし(会社法上の会計監査・決算公告の対象ではありません)。 |
コンプライアンス・組織体制(No.20〜28)
| 情報セキュリティ責任者・組織体制 | 運営者(藤原 雅也)が情報セキュリティ責任者を務めます。方針は本サイト /security に公開しています。 |
| 個人情報の取り扱い | 有。プライバシーポリシー(/legal/privacy)に定めています。 |
| 守秘義務・従業員教育 | 従業員はおりません。運営者本人がセキュリティ動向を継続的に把握しています。 |
| 委託先の管理 | データを取り扱う委託先は Cloudflare(基盤)・Stripe(決済)・Google(お客様自身のメール送信)のみ。いずれも第三者認証を取得した事業者で、各社の利用規約・データ処理条項に基づき利用しています。 |
規定・文書類(No.29〜34)
| 情報セキュリティ規定 | 有。本サイト /security を情報セキュリティ方針として策定・公開しています。 |
| BCP(事業継続計画)/リスク管理規定 | 正式な文書は整備していません。基盤(Cloudflare)の分散構成とポイントインタイムリカバリ(30日)により事業継続性を確保しています。 |
| 苦情対応・利用者の設定不備防止 | お問い合わせは info@pipelia.com で受け付けます。マルチテナント設計により、利用者側の設定ミスによる情報漏えいが起きにくい構造としています。 |
サービス基本特性(No.35〜43)
| サービス名称・開始時期・内容 | Pipelia。営業リスト管理から商談・受注・外注管理・粗利/資金繰りまでを1つで扱うSaaSです。 |
| サービス提供時間 | 24時間365日(計画メンテナンスを除く)。 |
| カスタマイズ範囲・移行支援 | 営業リストの項目・ステータスを設定画面から変更可能。CSVの取り込み/全データのCSVエクスポートに対応し、他ツールとの移行に利用できます。 |
| サービス変更・終了時の告知 | サービスを終了する場合は少なくとも3ヶ月前までに本サイトおよびメールで告知し、データのエクスポート期間を設けます。 |
| 契約終了時のデータ返却・削除 | 全データをCSV(ZIP)でエクスポート可能。解約後もデータは保持され(無料プランとして閲覧・エクスポート可)、アカウント削除で即時かつ復元不可能に消去できます。 |
サービス料金・SLA・契約者数(No.44〜58)
| 料金体系 | Proプラン 月額1,100円(税込)/ユーザー。初期費用・最低利用契約期間・解約違約金はありません。無料プラン(Free)もあります。 |
| サービス稼働率(目標値・実績値) | 目標値(SLA)は定めていません。Cloudflareのグローバル基盤上で高い可用性を確保しています。SLAを契約書に添付する運用は行っていません。 |
| バックアップ・サービス継続(冗長化・DR) | データベースはポイントインタイムリカバリ(過去30日の任意時点へ復元)に対応。Cloudflareの世界分散基盤で冗長化・負荷分散されています。 |
| 認証取得・監査(ISMS・Pマーク・SSAE等) | 当サービス自体は未取得です。基盤事業者が取得しています(Cloudflare: ISO/IEC 27001・SOC 2 Type II 等/Stripe: PCI DSS Level 1)。 |
| 脆弱性診断 | 全コード変更に対する静的セキュリティ解析(GitHub CodeQL)と依存パッケージの脆弱性監査を継続実施。専門業者によるペネトレーションテストは未実施です。 |
| 契約者数 | サービス開始準備中のため実績はありません。 |
セキュリティ(システム運用・No.60〜72)
| 死活監視・時刻同期・ウイルス対策 | 基盤(Cloudflare)側で常時監視。サーバー時刻は基盤が同期。サーバーレス構成のためサーバーへのウイルス対策ソフトは該当せず、開発端末は常時保護を有効化しています。 |
| 管理者権限・ID/パスワードの運用 | 運営用管理機能はあらかじめ許可されたアカウントに限定(二段階認証も任意で利用可)。お客様のパスワードはPBKDF2(10万回)でハッシュ化し、当社は平文を保持しません。1人1IDです。 |
| 記録(ログ)・改ざん防止 | 監査ログ(ログイン・メンバー変更・エクスポート等)を記録し、オーナーが閲覧できます(保存期間1年)。ログはアプリから追記のみで、画面上での改変手段を提供していません。 |
| セキュリティパッチ管理・暗号化 | 基盤・ランタイムは自動的に最新化されます。保存時・通信時ともに暗号化しています。 |
ネットワーク(No.74〜84)
| ファイアウォール・不正侵入検知・なりすまし対策 | Cloudflareの標準機能(WAF・DDoS防御)が適用されます。通信はすべてTLSで暗号化し、独自ドメイン(pipelia.com)で提供しています。 |
| ユーザ認証 | メールアドレス+パスワード(+任意で二段階認証)。ログイン試行はレート制限で保護しています。 |
| 推奨回線 | インターネット接続(回線種別の指定はありません)。 |
端末・ハウジング(データセンター)(No.80〜94)
| 推奨端末・ブラウザ | 主要ブラウザの最新版(Google Chrome/Microsoft Edge/Safari 等)。 |
| データセンターの物理設備(所在地・耐震・電源・消火・空調・入退室管理・監視カメラ・媒体保管 等) | 自社のデータセンター・物理サーバーは保有していません。これらはすべて基盤事業者(Cloudflare)のデータセンター管理に準拠します(ISO/IEC 27001・SOC 2 等取得済み)。当サービスはデータをアジア太平洋リージョンで保管しています。 |
サービスサポート(No.95〜106)
| 窓口・営業時間・サポート手段 | メール(info@pipelia.com)で随時受付。対応はベストエフォートで、受付後遅滞なく行います。 |
| メンテナンス告知・障害/災害発生時の通知 | 停止を伴うメンテナンスは事前に本サイト・メールで告知。障害発生時は状況と復旧見込みを本サイトまたはメールでお知らせします。 |
| セキュリティインシデント対応 | 運営者が対応の責任を負い、検知・調査・封じ込め・復旧を実施。お客様の情報に影響がある場合は遅滞なく通知し、個人情報保護法に基づく報告・通知を行います。 |
| 定期報告 | 定期報告は行っていません。お問い合わせに応じて個別に回答します。 |
個別様式へのご記入について
貴社のチェックシート様式で、項目番号ごとの逐次回答が必要な場合は、様式をinfo@pipelia.com までお送りください。本ページの内容をもとに記入して返送いたします。