セキュリティとコンプライアンス
研究データを守るエンタープライズグレードのセキュリティ。国際規格の認証を取得しています。
認証と規格
ISO/IEC 27001認証取得
Cytelyの情報セキュリティマネジメントシステムは、情報セキュリティの確立、維持、継続的改善に関する主要な国際規格であるISO/IEC 27001の認証を取得しています。これは、組織全体でリスクを管理し、お客様のデータを保護するという当社の取り組みを示すものです。
GDPR準拠
当社はEU一般データ保護規則(GDPR)に従って個人データを処理しています。Cytely ABはスウェーデンに拠点を置き、スウェーデンのプライバシー保護当局(IMY)の監督下にあります。詳細はプライバシーポリシーをご覧ください。
データ保護の仕組み
転送時および保存時の暗号化
すべてのデータは転送時および保存時に暗号化され、画像や解析結果はあらゆる段階で保護されます。
データ保管地域を柔軟に選択
お客様のデータは、安全でGDPRに準拠したクラウドインフラ上にホストされます。必要とするチームには、地域単位およびローカルでのデータ保管地域(データレジデンシー)のオプションもご用意しています。
デフォルトで非公開
データセットはお客様とチームだけに非公開で保持されます。何を共有し、何を機密に保つかはお客様が決定します。
厳格なアクセス制御
システムおよびデータへのアクセスは最小権限の原則に従い、認証と役割ベースの権限管理によって制御されます。
安全なクラウドインフラ
Cytelyは、継続的な監視と定期的なバックアップを備えた、実績のあるセキュリティ強化済みのクラウドインフラ上で稼働しています。
監査証跡とデータの来歴
すべての解析で、結果がどのように生成されたかを完全に記録し、お客様の研究の再現性と検証可能性を確保します。
データはお客様のものです
研究データの所有権はお客様にあります。データセットはデフォルトで安全かつ非公開に保存され、アクセスできる人はお客様が管理します。データはいつでもエクスポートまたは削除できます。個人データの収集、利用、保護の方法に関する詳細は、プライバシーポリシーおよび利用規約をご覧ください。
コンプライアンス関連資料
調達やIT審査のためにセキュリティまたはコンプライアンスの資料が必要ですか。喜んでお手伝いします。ISO/IEC 27001認証の詳細、セキュリティ概要、データ処理に関する情報、監査資料については、info@cytely.ioまでお問い合わせください。