- GDPR(一般データ保護規則)
- CCPA(カリフォルニア州消費者プライバシー法)
- ISO/IEC 27001
- SOC 2 Type II
個人情報の保護にとどまらず、Synologyはユーザーデータの主権を基本的な責務として守っています。Synologyは、ユーザーが自らのハードウェアアプライアンスに保存したデータにアクセス、利用、または処理を行いません。当社のシステムは、デジタル資産がユーザーの管理下にのみ留まり、絶対的な自律性と所有権を最優先するアーキテクチャによって保護されるよう設計されています。
ガバナンスフレームワークは、収集される個人情報のカテゴリおよびその利用目的を消費者が明確に把握できるよう設計されています。これらの保護を実現するために、Synologyは強固な技術的および組織的対策を実施し、ユーザーが知る権利、削除する権利、オプトアウトする権利などの法定権利を行使できるようにし、デジタルアイデンティティに対する完全な権限を確保しています。
Synologyは、厳格な独立監査によって検証された企業運営に対して正式なISO/IEC 27001:2022認証を維持しています。この認証は、Synologyが包括的な情報セキュリティ管理システム(ISMS)を確立し、維持していることを確認するものであり、データの機密性、完全性、可用性(CIA)を保護するよう設計されています。
クラウドサービスにおいて、SynologyはISO/IEC 27001認証を受けた施設を維持するサードパーティのコロケーションデータセンターと連携し、物理的インフラストラクチャおよび施設レベルのセキュリティ管理が国際的に認められた情報セキュリティ基準に従って管理されていることを保証しています。
この世界的に認められた規格を維持することで、Synologyはセキュリティガバナンスが継続的かつ体系的なプロセスであることを保証し、クライアントに対して情報が最高レベルのセキュリティプロトコルの下で管理されているという確かな保証を提供します。
米国にあるSynology C2データセンターは、厳格な物理的セキュリティプロトコル、多要素アクセス制御、高度なネットワーク監視など、これらの高い基準を維持しています。SOC 2 Type II認証を受けた米国拠点のコロケーションデータセンターを選択することで、Synologyは、情報資産の認証管理を必要とするユーザーに対して、安全で適切に管理されたホスティング環境を提供しています。
データセンターおよび C2 クラウドインフラストラクチャの物理的セキュリティ。 ハードウェア、OS、ファームウェア、ソフトウェアパッケージのメンテナンスおよびパッチ適用。 保存中および転送中のデータのための安全な暗号モジュール。
アクセス コントロールおよび強力なパスワード ポリシーの実装。 ネットワーク セキュリティ、ファイアウォール、および VPN の構成。 エンドユーザー データのライフサイクルおよびプライバシー要求の管理。