エムウィンソフト株式会社(以下「当社」といいます)が運営するWEBサイトでは、利用者の皆様の個人情報を保護するための情報システムセキュリティについて、以下の取り組みを実施しています。
制定日2009年02月01日
当社では、利用者が安心して入力していただけるように、個人情報を入力するページに暗号化技術のSSL(Secure Sockets Layer)を導入しております。SSLでは、入力されたデータはお使いのパソコンで暗号化されてから登録先のコンピュータまでのネットワークを流れます。
当社が運営するWEBサイトでは、クッキー(Cookies)を利用して、利用者がID、パスワード等を毎回入力する手間を省いたり、訪れたページの履歴情報などを収集することがあります。
クッキー(Cookies)によって利用者の個人情報を取得することはありません。また、クッキー(Cookies)の受取を拒否することができますが、この場合、当社が運営するWEBサイトが提供するサービスをご利用いただけない場合があります。
当社の運営するWEBサイトでは、サイトの利用状況等の分析や統計データの作成のためにアクセスログを取得しています。ただし、利用者の個人情報を取得することはありません。
当社では、ファイアウォールの設置により外部からの不正アクセスを防止するなど、当社の運営するWEBサイト内における情報保護に万全を期しております。
当社では、Webアプリケーションの開発時に、適切な処置を行っております。
*1:でSSLとは、ブラウザとWWWサーバ間の通信において暗号化と認証を行うことによって、第三者によるデータの盗用や改竄を防ぐ技術です。
*2:クロスサイト・スクリプティングとは、 Webサーバ上で動作しているアプリケーションに関するセキュリティホールの1つ。 ユーザーの入力などに応じて動的に生成されるWebページにおいて、特殊なスクリプト・コードを入力すると、本来は許可されていないような操作を行うことができるというセキュリティホール。 例えば別のWebサイトへクッキー(Cookies)情報を送信させたり、ローカルのコンピュータに格納されている情報をほかのサーバなどへ送信させたりすることができる。スクリプトを使って、もともとのWebサイト以外へも(サイトを越えて)情報を漏えいさせてしまうので、クロスサイト・スクリプティング(攻撃)と呼ばれています。