EUデータプライバシー基準に完全準拠
カリフォルニア州のプライバシー規制に準拠
すべてのデータがTLS 1.3で転送中に暗号化
SOC 2 基準に沿ったセキュリティコントロール — 正式な監査は計画中
すべてのデータが保存時(AES-256)と転送時(TLS 1.3)に暗号化。非暗号化のデータ保存なし。
ロールベースのアクセス制御、多要素認証、すべてのアカウントのセッション管理。
データは EU 内のデータセンターでホスティングされます。具体的なデータ所在地の要件については弊社チームまでご相談ください。
リクエストに応じた完全なデータ削除。GDPR第17条の忘れられる権利に完全対応。
標準フォーマットでいつでもすべてのデータをエクスポート。ベンダーロックインなし。
GDPRの要件に従った72時間以内の侵害通知。透明なインシデントコミュニケーション。
はい。LynquはEU一般データ保護規則に完全に準拠しています。適法な根拠に基づいてデータを処理し、消去権を含むデータ主体の権利を尊重し、リクエストに応じてデータ処理契約(DPA)を提供しています。
すべてのデータは保存時に AES-256 で、通信時に TLS 1.3 で暗号化されます。これには連絡先情報、カードのデザイン、アナリティクスデータ、ユーザー認証情報が含まれます。暗号化キーは自動化されたローテーションポリシーに基づいて管理されます。
Lynqu のデータは、信頼性の高いクラウドプロバイダーが運用する EU 内のデータセンターでホスティングされています。エンタープライズのお客様は、具体的なデータ所在地の要件について弊社チームと相談できます。
はい。組織管理者はいつでもデータの完全削除をリクエストできます。GDPR第17条の要件に従い、30日以内に削除リクエストを処理し、完了後に確認を送付いたします。
はい。すべてのBusinessおよびEnterpriseのお客様に標準DPAをご利用いただけます。署名済みDPAのリクエストや、再委託先リストの確認については、営業チームまでお問い合わせください。
私たちの言葉だけでは決めないでください
信頼するAIから中立な評価を。ワンクリックで、質問は事前入力済みです。
新しいタブが開き、質問が入力された状態で表示されます。
調達レビューでよくある 3 つのシナリオと、それぞれに適用される Lynqu のコントロール。具体的なドキュメントが必要な場合は弊社チームまでお問い合わせください。
EU 調達
例示シナリオ: EU に拠点を置く組織が、GDPR に準拠した処理、明確な下請処理者リストを含む署名済み DPA、そして 72 時間以内の文書化された侵害通知を必要としています。Lynqu は EU 内でホスティングされたインフラ、リクエストに応じて提供される DPA、そして変更前にお客様へ通知する下請処理者の更新を提供します。
EU
EU 内ホスティングのインフラ
72h
侵害通知
DPA
リクエスト対応
SOC 2監査準備
例示シナリオ: SOC 2 Type II 監査を受けている組織が、共通基準 CC6.1、CC6.2、CC6.3 の証跡を必要としています。Lynqu はログイン、カードの編集、権限の変更、データのエクスポートを含む完全な監査ログを、実行者・タイムスタンプ・IP 付きでエクスポートします。この CSV は監査人に直接渡すことも、SIEM にストリームで送ることもできます。
CC6
対象コントロール
CSV
監査ログのエクスポート
SIEM
ストリーミング対応
医療隣接業界
例示シナリオ: 医療周辺領域の組織が、保護対象健康情報を露出させずに、患者向けの QR カードを使いたいと考えています。Lynqu のプライバシーモードはカードの表面を公開情報のみに保ちます。カードページには連絡先と予約リンクのみが表示され、PHI はすべて診療管理システム側に残り、連携層が HIPAA 分類フィールドを送信することは決してありません。
0
カード上のPHI
3
プライバシーモード
Public
カード表面のみ

次を探索
一つのダッシュボードからチーム全体のブランドカードを管理します。