Gym+ Gym+

JA 言語

セキュリティとガバナンス

バージョン 1.02026年9月22日施行Gym+ アプリおよび本サイトに適用されます

このページでは、ALAS TECHNOLOGY LLC が Gym+ を利用する方のデータをどのように保護しているか、セキュリティインシデントにどのように対応するか、そして脆弱性をどのように報告できるかを説明します。個人データの取り扱いそのものについては、プライバシーポリシーに定めています。

1. ガバナンスと認証

ALAS TECHNOLOGY LLC は ISO/IEC 27001 および ISO/IEC 27701 の認証を取得しており、これらの規格に基づく情報セキュリティおよびプライバシーのマネジメントシステムを運用しています。このシステムは責任者を定め、リスクを定期的に評価し、第2項に記載する Gym+ に適用される管理策を文書化しています。

2. セキュリティ管理策

データの区分ごとの保存期間と、私たちに代わってデータを処理する処理者については、プライバシーポリシー第12項およびプライバシーポリシー第11項に記載しています。

3. インシデントへの対応

侵害されないシステムはありません。私たちは、あらゆるセキュリティインシデントを検知、封じ込め、評価、是正するためのインシデント対応手順を維持しています。インシデントがデータ主体に重大なリスクまたは損害をもたらすおそれがある場合は、ANPD の規則が定める期限内に、ブラジル国家データ保護機関(ANPD)と影響を受けるデータ主体に通知します。欧州経済領域、英国またはスイスにいる方については、インシデントを認識してから72時間以内に所管の監督機関に通知し、リスクが高い場合は、GDPR(第33条および第34条)の求めに従い、影響を受けるデータ主体に不当な遅滞なくお知らせします。

4. データ保護責任者

データ保護責任者(LGPD 上の encarregado)はこのマネジメントシステムを監督し、データ主体と当局の窓口を務めます:privacy@gymplus.life。データ主体としてのあなたの権利は、プライバシーポリシー第14項(LGPD)および第15項(GDPR)に記載しています。

5. 脆弱性の報告方法

Gym+ アプリ、私たちのサーバーまたは本サイトにセキュリティ上の欠陥を見つけた場合は、security@gymplus.life までご連絡ください。連絡先は https://gymplus.life/.well-known/security.txt にも掲載しています。

報告に含める内容

他の人の個人データは含めないでください。誤ってアクセスしてしまった場合は、そのことを報告に記載し、コピーを保持しないでください。

私たちが行うこと

すべての報告について受領を確認し、欠陥を評価し、進捗をお知らせし、修正が完了した時点でお伝えします。

協調的な開示

欠陥が修正されるまで、またはあなたと開示日について合意するまでは、欠陥を公表したり第三者に伝えたりしないようお願いします。

善意の調査

このページに沿って善意で脆弱性を調査・報告し、ユーザーのプライバシーを尊重する方に対して、私たちは法的措置をとりません。これは次のことを意味します。

6. お問い合わせ

ALAS TECHNOLOGY LLC · EIN 93-3927200