コンプライアンス
TiDBでは、データ保護と規制遵守において最高水準の実践を徹底しています。当社の業務プロセスは、GDPR、CCPA、HIPAA、PCI-DSS、ISO 27001/27701といった主要な業界規制や認証に準拠しており、お客様のデータが細心の注意と厳格な管理のもとで取り扱われることを担保しています。さらに、当社はSOC 1/2/3の各監査基準にも準拠しています。
TiDBでは、データ保護と規制遵守において最高水準の実践を徹底しています。当社の業務プロセスは、GDPR、CCPA、HIPAA、PCI-DSS、ISO 27001/27701といった主要な業界規制や認証に準拠しており、お客様のデータが細心の注意と厳格な管理のもとで取り扱われることを担保しています。さらに、当社はSOC 1/2/3の各監査基準にも準拠しています。
当社は情報セキュリティマネジメントの国際規格であるISO 27001の認証を取得しています。この認証により、以下の点が保証されています。
さらに、ISO 27701規格では個人データのプライバシー管理にも重点を置いており、GDPR (一般データ保護規則) 及びCCPA (カリフォルニア州消費者プライバシー法) へのコンプライアンス強化にも取り組んでいます。
当社では、データのセキュリティ、可用性、及び機密性を確保するため、SOC 1、2、及び3のコンプライアンス基準に準拠しています。独立した監査人により、以下の点が確認されています。
決済データを取り扱うお客様に対しては、PCI-DSSに準拠したセキュリティ対策を実施しています。具体的には以下の取組を行っています。
当社は、一般データ保護規則 (GDPR) の遵守に全面的に取り組んでおり、EU域内の個人に関するすべての個人データについて、GDPRが定める厳格なデータプライバシー及び保護基準に従って収集・処理・保管を行っております。GDPRの要件を遵守することで、当社は個人データ保護へのコミットメントを示し、EUのお客様及びパートナー企業との信頼関係の維持に努めております。
当社は、EU・米国データプライバシーフレームワーク (「DPF」) に完全に準拠しており、欧州連合 (EU) と米国間におけるデータ移転がEU規制で求められる厳格なプライバシー基準を満たすことを保証しています。この準拠により、透明性・説明責任・データ完全性というDPFの原則に基づき、EUから転送される個人データを安全に処理・保護することが可能となります。これらの厳格な基準を遵守することで、EUを起源とするすべての個人データが、EU法で要求されるのと同等の保護レベルとプライバシー尊重をもって管理されることを保証し、国際的なデータセキュリティとプライバシー保護基準への当社のコミットメントを支えています。
さらに、欧州連合 (EU) の厳格なデータ保護要件を満たすため、クラウドサービスプロバイダー向けEUデータ保護行動規範 (EU Cloud CoC) に準拠しています (遵守ID:2024LVL02SCOPE5420。詳細は、EU Cloud CoCの公開登録リストをご参照ください)。
EU Cloud CoCは、クラウドサービスプロバイダーがEU一般データ保護規則 (GDPR) を遵守するためのベストプラクティスを確立する、業界主導の自主的イニシアチブです。
当社はCCPA (カリフォルニア州消費者プライバシー法) にも準拠しており、カリフォルニア州在住のお客様に対してご自身の個人情報に関する完全な管理権を保証しています。当社のCCPA対応施策は以下の通りです。
当社はHIPAAにおける"business associate"として、保護対象保健情報 (PHI) を最高水準の機密性とセキュリティをもって取り扱っています。
| Cookie | Duration | Description |
|---|---|---|
| cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
| cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
| cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
| cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
| cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
| viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |