Sonsoto は、本人確認、会社、居住、不動産、財務、コンプライアンス、家族に関する機密書類を取り扱います。そのためセキュリティは製品設計の一部です。管理された単一のクライアントプロファイル、単一のドキュメント保管庫、役割に基づくアクセス、監査履歴、そして各ワークフローに必要なパートナーと当局に限定した共有を採用しています。
本セキュリティステートメントは、Sonsoto がクライアントのファイルを保護するために用いる措置を説明するものです。完全に安全であると保証できるオンラインシステムはありませんが、Sonsoto はリスクを低減するよう設計された実践的な技術的・組織的管理策を用いています。
Sonsoto は、HTTPS/TLS などの安全なネットワークプロトコルを使用して、転送中のデータを保護するよう設計されています。アップロードされた書類とプラットフォームのデータは、保存時の暗号化に対応したクラウドインフラに保存されます。第三者サービスが Sonsoto のためにデータを処理する場合、当社はそのサービスに応じた適切な暗号化とセキュリティ管理を求めます。
クライアント情報へのアクセスは、役割、サービス上の必要性、業務上の責任に基づいて制限されています。Sonsoto のチームメンバー、担当者、パートナー、サービスプロバイダーは、支援しているワークフローに必要な情報にのみアクセスすべきものとされています。管理者アクセスは制限されており、業務セキュリティの一環として見直されます。
Sonsoto は、クライアントのアクセスを保護するためにパスワードレス認証(メールのマジックリンク、パスキー、ソーシャルログイン、または国民ID)を採用しており、パスワードはありません。お客様は、メールアカウントと端末の管理を維持し、パスキーを安全に保管し、不正アクセスの疑いがある場合は Sonsoto に通知する責任を負います。プラットフォームの進化に伴い、より強力な認証管理を追加または必須とする場合があります。
書類保管庫は、機密書類を一元管理し、互いに連携していない複数の提供者に何度もメールやアップロードで送る代わりに、責任をもって再利用できるよう設計されています。保管庫の記録には、ステータス、有効期限、再利用、確認、監査の情報が含まれ、Sonsoto はどの書類が保管されていて、何にまだ対応が必要かを把握できます。
書類は、サービス、パートナーへの引き継ぎ、法的義務、コンプライアンスチェック、当局への提出、またはクライアントの指示のために必要な場合にのみ、ボールトの外で共有されます。
Sonsoto は、アカウントの操作、書類のアップロード、ワークフローのステータス変更、パートナーへの引き継ぎ、管理操作、認証イベント、エラー、セキュリティイベントを記録する場合があります。これらのログは、説明責任、トラブルシューティング、不正防止、コンプライアンス、インシデント対応に役立ちます。
Sonsoto は、プラットフォームを運営するためにクラウド、データベース、ストレージ、通信、決済、分析、コンプライアンス、サポートの各ベンダーを利用しています。サービスの機密性に見合ったセキュリティ体制を持つベンダーを選定するよう努めています。ベンダーのアクセスは、そのベンダーを利用する目的に限定されます。
一部の業務フローでは、外部のパートナー、当局、銀行、保険会社、ブローカー、デベロッパー、受託者、公証人、専門アドバイザー、コンプライアンス提供者と情報を共有する必要があります。Sonsoto はすべての外部システム、ポータル、メールボックス、パートナーの手続きを管理することはできませんが、業務フローに必要な関連情報のみを共有し、適切な相手方と連携するよう努めます。
Sonsoto の運営方針は、不要なデータを収集することではなく、整理された一つのファイルを維持することです。当社が情報や書類をお願いするのは、ワークフロー、コンプライアンス確認、パートナーによる審査、当局への提出、サポート依頼、支払い、法的義務、またはプラットフォームの運営に必要だからです。
Sonsoto がセキュリティインシデントを確認した場合、問題を評価し、封じ込めに努め、原因を調査し、適切な是正措置を講じ、適用法で求められる場合は影響を受けたユーザーまたは当局に通知します。調査中、ユーザーに認証情報のリセット、アカウントの利用状況の確認、または追加情報の提供をお願いする場合があります。
Sonsoto のアカウントを保護するために、メールアカウントを安全に保つこと、ログインに使用するパスキーや端末を守ること、可能な限り共有端末を避けること、リンクをクリックする前に確認すること、書類を正確かつ最新の状態に保つこと、何かおかしいと感じたらすぐに当社へ知らせることをお勧めします。提供する権限のないファイルをアップロードしたり、Sonsoto から特に指示がない限り、機密書類を安全でない経路で送信したりしないでください。
お客様のアカウント、書類、または Sonsoto のデータが危険にさらされている可能性がある場合は、直ちに次の連絡先までご連絡ください:security@sonsoto.com。問題の明確な説明、わかる場合は影響を受けたアカウントまたはワークフロー、関連するタイムスタンプを記載してください。最初の報告には不要な機密書類を含めないでください。
営業時間外 — 現地時間9:00の始業後すぐに返信します。Vyは常に対応しています。
当サイトの運営には、厳密に必要な Cookie を使用しています。ご同意いただいた場合は、任意の Cookie(例:サポートツール)も使用します。すべて承認する、任意の Cookie を拒否する、または個別に選択することができます。Cookie ポリシー.