プライバシーポリシー
最終更新日:2026年8月15日
AYAsec s. r. o. · Pribinova 10, 81109 Bratislava, Slovakia, EU · 57804613
AYAsec(以下「AYAsec」「当社」)は、組織が送信したドメインおよびインフラのTLS/SSL構成、ネットワーク露出、DNSセキュリティ、HTTPヘッダー、アタックサーフェスを監視できる自動セキュリティスキャンプラットフォームを提供しています。本プライバシーポリシーでは、当社が収集する情報の内容、その利用方法、および利用者に認められる選択肢について説明します。本ポリシーは、ayasec.aiおよびapp.ayasec.ai(以下「本サービス」)に適用されます。
収集する情報
アカウント情報。 アカウント作成時には、メールアドレス、表示名、パスワード(ソルト付きハッシュとして保存し、平文で保存することはありません)を収集します。GoogleまたはGitHubでサインインする場合は、これらのプロバイダーが共有する基本的なプロフィール情報を収集します。また、利用者の役割(ロール)および組織への所属情報も保存します。
スキャン対象および結果データ。 スキャンのために送信されたドメイン、IPアドレス、ホスト名、および当社が生成する結果 - 検出事項、CVE/CWE参照情報、セキュリティグレードとスコア、過去のスキャンレポートの履歴。
技術データ。 IPアドレス、ブラウザの種類、アクセス日時など、Webサービスの利用によって生成される標準的な情報。主にセキュリティおよびトラブルシューティングの目的で使用します。
お問い合わせ内容。 サポートのためにご連絡いただいた場合、対応および記録管理のためにそのやり取りを保持します。
現在、当社は支払いまたは請求に関する情報を収集しておりません。
情報の利用方法
- 本サービスの運営 - ご依頼いただいたスキャンを実行し、レポートおよびダッシュボードを生成するため
- 利用者の認証およびセッションの維持のため
- 対象のグレードが変化した際のセキュリティアラートや、アカウント・メールアドレスの確認メッセージなど、サービスに関する通知を送付するため
- 本サービスの維持、保護、および改善のため
- 法的義務を遵守するため
情報の共有方法
当社は利用者の個人データを販売することはありません。情報を共有するのは、以下の場合に限られます。
- サービスプロバイダー。 ホスティングやメール配信など、本サービスの運営を支援する事業者。これらの事業者は、利用者のデータを保護し、当社が指定する目的のためにのみ使用する義務を負います。
- 認証プロバイダー(Google、GitHub) - 利用者がこれらのいずれかを使用してサインインを選択した場合に限り、認証に必要な範囲でのみ共有します。
- 脅威インテリジェンスの照会。 ドメインまたはIPアドレスをスキャンする際、当社は指定された対象を用いて、DNSブロックリスト、IPレピュテーションデータベース、公開脆弱性データベースなどのサードパーティサービスに照会を行い、検出結果を充実させることがあります。これには利用者個人のアカウント情報の共有は含まれません。
- アナリティクスおよび訪問者識別プロバイダー(Google Analytics、Microsoft Clarity、Akviro) - これらは当社のマーケティングサイトであるayasec.aiでのみ稼働し、app.ayasec.aiでは使用しません。Akviroは、IPアドレスに基づき当社サイトを訪問した企業を識別し、どの組織がAYAsecに関心を持っているかを把握する目的で使用されます。個々の訪問者を個人として特定するものではありません。
- 法的理由。 法的義務の遵守、当社の権利の保護、または利用者や社会一般の安全の保護のために必要な場合。
データの保持
アカウントデータは、アカウントが有効である限り保持されます。スキャン結果およびレポートは、経時的な変化を追跡できるよう、アカウントの履歴の一部として保持されます。アカウントまたはデータの削除をご希望の場合は、下記の連絡先までお問い合わせください。
利用者の権利
お住まいの地域によっては、ご自身の個人データへのアクセス、訂正、削除、エクスポートを求める権利、特定の処理の制限や異議申し立てを行う権利、同意に基づく処理について同意を撤回する権利などが認められる場合があります。これらの権利を行使するには、security@ayasec.ai までご連絡ください。欧州経済領域(EEA)にお住まいの場合は、お住まいの地域のデータ保護当局に苦情を申し立てる権利もあります。
セキュリティ
当社は、暗号化通信(TLS/HTTPS)、ハッシュ化された認証情報、社内でデータを閲覧できる者を制限するアクセス制御など、合理的な技術的・組織的対策を講じて利用者の情報を保護しています。ただし、通信または保存の方法として完全に安全なものは存在せず、当社は絶対的な安全性を保証することはできません。
Cookie(クッキー)とアナリティクス
当社は、サインイン状態を維持するために必要最小限のCookie(httpOnlyのセッションCookie)のみを使用します。マーケティングサイトであるayasec.aiでは、訪問者によるサイトの利用状況を把握するためにGoogle AnalyticsおよびMicrosoft Clarityを使用しているほか、IPアドレスから訪問企業を識別するためにAkviroを使用しています(詳細は上記「情報の共有方法」を参照)。これらは広告目的で利用者をターゲティングするものではありません。いずれもapp.ayasec.aiでは使用していません。
国際データ移転
お住まいの地域によっては、本サービスをご利用いただく際に、利用者の情報がお住まいの国以外に所在するサーバーへ移転される場合があります。必要な場合、当社はかかる移転が適用されるデータ保護法を遵守するための措置を講じます。
児童のプライバシー
本サービスは事業者向けの利用を目的としており、16歳未満の児童を対象としていません。また、当社が児童から意図的に情報を収集することもありません。
本ポリシーの変更
当社は本ポリシーを随時更新することがあります。更新を行った場合は、上記の「最終更新日」を更新します。重要な変更については、アカウント保有者に通知するよう合理的な努力を行います。
お問い合わせ
本ポリシーまたはご自身のデータについてご質問がある場合は、security@ayasec.ai までお問い合わせください。