eSign.AIeSign.AI

セキュリティとコンプライアンス

私たちの使命は、お客様の製品とデータに基礎的なセキュリティ保証を提供し、信頼を最も確かな資産とすることです。

safe logo

セキュリティ

ISO 27001

世界で最も権威があり、広く適用されている情報セキュリティ管理標準の一つであるISO/IEC 27001は、各国政府や大企業によって広く採用され、堅牢な情報セキュリティフレームワークの構築に役立てられています。 eSignGlobalはISO/IEC 27001認証をすでに取得しており、人員、プロセス、技術、およびデータライフサイクル全体をカバーする包括的な情報セキュリティ管理システムを構築しました。これにより、事業運営と情報資産の継続的な安全性を確保しています。

ISO 27701

ISO/IEC 27701は国際的に認知されたプライバシー情報管理の拡張規格であり、組織がグローバルなプライバシー要件に従って個人データを処理するための権威あるガイダンスを提供します。eSignGlobalはISO/IEC 27701認証を取得し、情報セキュリティ管理の上にプライバシーガバナンス能力をさらに強化するとともに、個人データの処理が国際的に認知されたプライバシー法規に準拠していることを保証しています。

ISO 27018

パブリッククラウド環境向けに設計された国際的なプライバシー保護規格であるISO/IEC 27018は、クラウドサービスプロバイダーに対してより高いデータ保護と透明性の基準を求めています。 eSignGlobalはISO/IEC 27018認証を取得し、クラウド環境における個人データの処理が国際的に認知された高水準を満たすことを保証するとともに、プラットフォームの信頼性をさらに高めています。

セキュリティホワイトペーパー

セキュリティ:デジタルトラストの基盤

データ処理契約書

eSignGlobalは「データ処理契約書」(DPA)を策定・実施しており、電子署名および関連サービスの提供過程における個人データの処理ルールと責任分担を明確に規定しています。本契約書はGDPRなどの適用されるデータ保護法的要求事項に適合しており、データ処理監査、データセキュリティ対策、データ主体の権利保護およびコンプライアンスメカニズムを網羅しています。また、関連する個人データの処理と送信は、契約履行に必要な範囲内でのみ行われます。

お支払い情報

eSignGlobalでは、すべての決済処理を信頼性の高い外部委託先に委ねています。当社のシステムは、いかなる決済カードデータも処理、保存、または送信しません。

統合セキュリティフレームワーク

本システムには必須の二要素認証(2FA)が含まれており、複雑なパスワードポリシー(文字数と文字構成の要件を含む)を強制することで、アカウントログインに二段階の保護を提供します。

認証

封筒内のコンテンツを保護するため、当社は多重認証プロセスを採用しています。利用可能な認証方法には、アクセスコード、SMS認証コード、メール認証コード、デジタルID認証、および本人確認認証が含まれます。受信者は、少なくとも1つの認証方法を正常に完了した場合にのみアクセス権限が付与されます。これにより、承認されたユーザーのみが安全なコンテンツを閲覧できることが保証されます。

プライバシー

プライバシーポリシー

eSignGlobalのサプライヤー

eSignGlobalは、厳格なセキュリティおよびデューデリジェンス審査を通過した信頼できる第三者サプライヤーと提携しています。完全なサプライヤーリストはご覧いただけます。

GDPR

eSignGlobalは、データ監査、プライバシーポリシーの更新、コンプライアンス体制の構築などを含むGDPRのデータコンプライアンス要件に準拠しており、契約履行に必要な目的で関連する個人データの送信を行うことができます。

コンプライアンス

21 CFR PART 11

eSignGlobalは、アクセス制御、包括的な監査証跡、署名の真正性と拘束力、データ整合性の保護を含む強力な電子記録および電子署名の制御措置を提供することで、生命科学および規制対象業界のお客様が21 CFR第11部を遵守するのを支援します。

法的効力

世界各国での電子署名の利用状況を知る

グローバルコンプライアンス法研究

グローバル市場における電子署名関連法規を深く分析し、契約プロセス、本人認証、文書管理への核心的な要件を体系的に解説します。これにより、各地域での事業展開において、明確かつ信頼性の高い法的コンプライアンスの根拠を提供いたします。

米国「電子署名法(ESIGN法)」および「統一電子取引法(UETA)」

当プラットフォームは、米国の「電子署名法(ESIGN法)」および「統一電子取引法(UETA)」に準拠した電子署名をサポートしています。明確な署名者の意思表明、同意、および安全な電子記録を通じて契約の法的拘束力を確保し、当プラットフォームで署名された電子文書が米国法の下で証拠能力と執行可能性を有することを保証します。

eIDAS

当プラットフォームは、50社以上の信頼できるサービスプロバイダー(TSP)と連携することで、eIDAS基準に準拠した電子署名ワークフローをサポートします。適格証明書とコンプライアンス対応の信頼サービスを活用し、AES暗号化およびQES(適格電子署名)を実現することで、顧客がEU全域でeIDAS要件に適合する電子署名を実施できるようにします。

HIPPA

eSignGlobalは、HIPAAセキュリティルールに準拠したセキュリティおよびプライバシー制御措置(アクセス制御、監査ログ記録、暗号化、安全なデータ転送を含む)を提供することで、医療・ヘルスケア関連のお客様に対しHIPAAコンプライアンスのサポートを提供します。

GDPR

eSignGlobalは、データ監査、プライバシーポリシーの更新、コンプライアンス体制の構築など、GDPRのデータコンプライアンス要件を満たしています。これにより、契約履行に必要な目的のために該当する個人データを送信することが可能です。

21 CFR PART 11

eSignGlobalは、アクセス制御、包括的な監査証跡、署名の真正性と法的拘束力、データ完全性保護など、強力な電子記録および電子署名制御措置を提供することで、生命科学および規制対象業界のお客様が21 CFR Part 11の規定を遵守できるようサポートします。

よくあるご質問
お探しの内容が見つかりませんか?お気軽にお問い合わせください。