データ保護とコンプライアンス

チームのデジタル名刺のためのエンタープライズグレードのセキュリティ

GDPR準拠

GDPR準拠

EUデータプライバシー基準に完全準拠

CCPA準拠

CCPA準拠

カリフォルニア州のプライバシー規制に準拠

エンドツーエンド暗号化

エンドツーエンド暗号化

すべてのデータがTLS 1.3で転送中に暗号化

進行中
監査対応済みのコントロール

監査対応済みのコントロール

SOC 2 基準に沿ったセキュリティコントロール — 正式な監査は計画中

データ保護の方法

データ暗号化

すべてのデータが保存時(AES-256)と転送時(TLS 1.3)に暗号化。非暗号化のデータ保存なし。

アクセス制御

ロールベースのアクセス制御、多要素認証、すべてのアカウントのセッション管理。

データレジデンシー

データは EU 内のデータセンターでホスティングされます。具体的なデータ所在地の要件については弊社チームまでご相談ください。

削除権

リクエストに応じた完全なデータ削除。GDPR第17条の忘れられる権利に完全対応。

データポータビリティ

標準フォーマットでいつでもすべてのデータをエクスポート。ベンダーロックインなし。

侵害通知

GDPRの要件に従った72時間以内の侵害通知。透明なインシデントコミュニケーション。

プライバシーへの取り組み

  • お客様のデータや連絡先のデータを第三者に販売することはありません
  • サービス提供に必要なものだけを収集します
  • 作成したすべてのコンテンツの完全な所有権を保持できます
  • データ処理において完全な透明性を提供します
  • 定期的な第三者によるセキュリティ監査

よくある質問

LynquはGDPRに準拠していますか?

はい。LynquはEU一般データ保護規則に完全に準拠しています。適法な根拠に基づいてデータを処理し、消去権を含むデータ主体の権利を尊重し、リクエストに応じてデータ処理契約(DPA)を提供しています。

Lynquはどのデータを暗号化しますか?

すべてのデータは保存時に AES-256 で、通信時に TLS 1.3 で暗号化されます。これには連絡先情報、カードのデザイン、アナリティクスデータ、ユーザー認証情報が含まれます。暗号化キーは自動化されたローテーションポリシーに基づいて管理されます。

データはどこに保存されますか?

Lynqu のデータは、信頼性の高いクラウドプロバイダーが運用する EU 内のデータセンターでホスティングされています。エンタープライズのお客様は、具体的なデータ所在地の要件について弊社チームと相談できます。

組織のすべてのデータを削除できますか?

はい。組織管理者はいつでもデータの完全削除をリクエストできます。GDPR第17条の要件に従い、30日以内に削除リクエストを処理し、完了後に確認を送付いたします。

データ処理契約は提供していますか?

はい。すべてのBusinessおよびEnterpriseのお客様に標準DPAをご利用いただけます。署名済みDPAのリクエストや、再委託先リストの確認については、営業チームまでお問い合わせください。

私たちの言葉だけでは決めないでください

AIにLynquについて聞いてみる

信頼するAIから中立な評価を。ワンクリックで、質問は事前入力済みです。

新しいタブが開き、質問が入力された状態で表示されます。

エンタープライズセキュリティを始めませんか?

デモを申し込む
実践例

調達レビューに対応するコントロール

調達レビューでよくある 3 つのシナリオと、それぞれに適用される Lynqu のコントロール。具体的なドキュメントが必要な場合は弊社チームまでお問い合わせください。

EU 調達

GDPR、DPA、そしてEUデータレジデンシー

例示シナリオ: EU に拠点を置く組織が、GDPR に準拠した処理、明確な下請処理者リストを含む署名済み DPA、そして 72 時間以内の文書化された侵害通知を必要としています。Lynqu は EU 内でホスティングされたインフラ、リクエストに応じて提供される DPA、そして変更前にお客様へ通知する下請処理者の更新を提供します。

EU

EU 内ホスティングのインフラ

72h

侵害通知

DPA

リクエスト対応

SOC 2監査準備

CC6アクセスコントロール向けのエビデンス

例示シナリオ: SOC 2 Type II 監査を受けている組織が、共通基準 CC6.1、CC6.2、CC6.3 の証跡を必要としています。Lynqu はログイン、カードの編集、権限の変更、データのエクスポートを含む完全な監査ログを、実行者・タイムスタンプ・IP 付きでエクスポートします。この CSV は監査人に直接渡すことも、SIEM にストリームで送ることもできます。

CC6

対象コントロール

CSV

監査ログのエクスポート

SIEM

ストリーミング対応

医療隣接業界

PHI に触れずに公開連絡先だけを扱う

例示シナリオ: 医療周辺領域の組織が、保護対象健康情報を露出させずに、患者向けの QR カードを使いたいと考えています。Lynqu のプライバシーモードはカードの表面を公開情報のみに保ちます。カードページには連絡先と予約リンクのみが表示され、PHI はすべて診療管理システム側に残り、連携層が HIPAA 分類フィールドを送信することは決してありません。

0

カード上のPHI

3

プライバシーモード

Public

カード表面のみ

次を探索

チーム管理

一つのダッシュボードからチーム全体のブランドカードを管理します。

チーム管理を探索