このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

セキュリティとプライバシー

Amplitudeは、SOC 2 Type 2、GDPR、HIPAA、CCPA、プライバシー・シールドの基準を満たしています。以下の質問は、各プログラムについて説明し、その基礎となるドキュメントをどこで入手できるかについて説明しています。

Amplitudeのサービス条件とプライバシーポリシーはどのようなものですか?

Amplitudeのサービス規約には、データ処理補遺(TOS DPA)と利用規定(AUP)が含まれています。

プライバシーに関する通知は、Amplitudeがどのように情報を収集、保存、使用、開示、その他の方法で処理するかについて説明しています。 この通知は、amplitude.com(コミュニティフォーラムとAmplitude アカデミーを含む)への訪問者、Amplitudeのマーケティング活動、およびAmplitudeの製品にアクセスして使用するお客様を対象としています。

Amplitudeのサービス利用規約とプライバシーポリシーをよくお読みになり、ウェブサイトやプロダクトを通じて収集された情報に関するAmplitudeのポリシーと慣行を理解してください。

その他のセキュリティとプライバシーに関する情報(GDPR、CCPA、HIPAAなど)については、Amplitudeのセキュリティとプライバシーに関する方針をご覧ください。

SOC 2レポートとは何ですか?

SOC 2は、Amplitudeのデジタル最適化システムに関する記述と、セキュリティ、可用性、機密性に関連するコントロールの設計の適切性と運用の有効性に関するレポートです。 Amplitudeの顧客トラストポータルからご覧いただけます。

このポータルからは以下の情報を入手できます。

  • SOC 2。
  • DPA。
  • ISO認証取得済み。
  • 業界標準のアンケート(CAIQ)。
  • プライバシー関連情報。

有料および非有料の顧客に対するDPAとは何ですか?

サービス利用規約に関するデータ処理補遺(TOS DPA)は、Amplitudeサービス利用規約、またはカスタマーによるAmplitudeサービスの利用を規定するカスタマーとAmplitudeとの間のその他の書面または電子契約に組み込まれ、その一部を構成します。このドキュメントをご希望の場合は、顧客トラストポータルにアクセスしてください。

このポータルからは以下の情報を入手できます。

  • SOC 2。
  • DPA。
  • ISO認証取得済み。
  • 業界標準のアンケート(CAIQ)。
  • プライバシー関連情報。

バグ報奨金プログラムとは何ですか?

Amplitudeは現在もいくつかのセキュリティ手順を実行しています:

  • ソースコード、アプリケーション、インフラストラクチャの脆弱性スキャンを毎月自動化します。
  • 新しい機能や機能のアドホックなスキャンとテスト。
  • 従来のペネトレーションテスト手法を使用して、サードパーティの機関がアプリケーションと基盤となるクラウドインフラストラクチャに対して毎年実施するペネトレーションテストです。

さらに、Amplitudeはセキュリティ問題をできるだけ早く検出してレポートするために、プライベートなバグ報奨金プログラムを運用しています。Amplitudeは、これらの任意のチャネルを通じて特定された問題をトリアージし、リスクと影響に基づいて優先順位を付け、定義されたSLA期間内に修正します。

バグ報奨金制度の詳細については、security@amplitude.com までお問い合わせください。

追加情報や懸念事項については、誰に連絡すればよいですか?

セキュリティとコンプライアンスに関する質問は、security@amplitude.comまでお問い合わせください。

プライバシーに関する質問は、privacy@amplitude.comまでお問い合わせください。

不正などの懸念事項をレポートするには、reports@lighthouse-services.comまでメールを送信し、レポートにAmplitudeを含めてください。

これは役に立ちましたか?