データセキュリティは私たちの最優先事項

SOC 2およびISO 27001認証を取得し、GDPRに完全準拠しています。あなたのトランスクリプションはプライベートであり、AIモデルのトレーニングには使用されません。

以下の企業で信頼されています

当社のセキュリティコンプライアンス基準

データ保護への取り組みを示す業界をリードする認証。

SOC 2準拠のトランスクリプションバッジ
GDPR準拠のトランスクリプションバッジ

GDPR

GDPRに完全準拠しており、欧州連合全体でお客様の個人データの保護とプライバシーを確保しています。

ISO 27001認証のトランスクリプションセキュリティバッジ
4.8/5

世界中の100,000以上のお客様に信頼されています。

Trustpilotで1,000以上のレビューに基づいて「優秀」と評価されています。

あなたのプライバシーは譲れません。

データはEU内でのみ処理されます — あなたのトランスクリプションはプライベートであり、AIモデルのトレーニングには使用されません。

  1. データ居住 — 100% EUホストインフラストラクチャ

    すべてのプロダクションサーバー、バックアップ、および処理環境は、欧州連合内にのみホストされています。個人データが非EU管轄でアクセス、コピー、または保存されることはありません。職員のアクセスは、GDPR準拠の保護措置の下で運営されるEUに拠点を置く役割に制限されています。

  2. AIトレーニングポリシー — データはAIトレーニングに使用されません

    コンテンツをAIや機械学習モデルのトレーニング、開発、改善に使用することはありません — 自社の利益のためでも、第三者のためでもありません。あなたのトランスクリプションは完全にあなたのものです。

  3. アクセス制御 — 厳格な役割ベースのアクセス制御(RBAC)

    データへのアクセスは、最小特権の原則に従います。役割ベースのアクセス制御、すべての管理アクセスに対する多要素認証、自動セッションの期限切れ、強化されたインフラストラクチャの構成を実施し、許可された担当者のみが機密データにアクセスできるようにしています。

  4. 継続的な監視と監査

    四半期ごとの内部セキュリティレビュー、定期的なペネトレーションテスト、継続的な脆弱性スキャンを実施しています。アクセスログと監査証跡は制限されたアクセスで維持され、異常を迅速に検出し対応することができます。

  5. 保持と削除 — データの削除時期を決めるのはあなた

    自動削除の期間を設定できます — 最短1分から最長1年まで。選択した期間が終了すると、すべてのファイルとトランスクリプトは完全に削除されます。データのライフサイクルを常に完全にコントロールできます。

  6. サブプロセッサー監視 — 厳選された第三者との完全なDPA

    AWS、Google Cloud、Stripeという最小限のサブプロセッサーと連携しています。各社はGDPR準拠のデータ処理契約に拘束されています。サブプロセッサーの変更については事前に通知し、合理的な理由に基づいて異議を申し立てる権利があります。

  7. インシデント対応 — 構造化された違反通知と対応

    個人データの違反が発生した場合、遅滞なく通知し、緩和と修復を支援します。私たちのチームは、影響を最小限に抑え再発を防ぐために定義された手順を持つテスト済みのインシデント対応計画に従います。

  8. バックアップとリカバリー — 暗号化されたバックアップと定義されたRPO & RTO

    データは、暗号化された冗長ストレージを使用して定期的にバックアップされ、災害復旧メカニズムが備わっています。ビジネスの継続性とデータ損失ゼロを確保するために、定義されたリカバリーポイントとリカバリー時間の目標を維持しています。

  9. コンプライアンスと権利 — 完全なDSARサポート、DPAと監査権

    すべてのデータ主体アクセス要求に対応し、要求に応じて署名済みのデータ処理契約を提供し、データ保護影響評価をサポートし、監査権を付与します。これにより、データの取り扱いに関する完全な透明性とコントロールを提供します。

よくある質問

はい。データはEU内に保存され、あなたの明示的な同意または適切な法的保護措置(SCC)がない限り、地域外に転送されません。

いいえ。あなたのコンテンツをAIや機械学習モデルのトレーニング、開発、改善には使用しません。これはデータ処理契約で契約上保証されています。

あなたが選びます。Transkriptorでは、自動削除の期間を最短1分から最長1年まで設定できます。選択した期間が終了すると、すべてのファイルとトランスクリプトは完全に削除されます。また、いつでも手動でファイルを削除することもできます。

はい。リクエストに応じて署名済みのデータ処理契約(DPA)を提供し、企業向けの取引には相互の秘密保持契約を締結することも喜んで行います。書類の受け取りについては、customer@transkriptor.comまでご連絡ください。

AWS(ホスティングとインフラストラクチャ)、Google Cloud(アプリサービスと認証)、Stripe(支払い処理)という最小限のサブプロセッサーと連携しています。各社はGDPR準拠のデータ処理契約に拘束されています。サブプロセッサーはコンテンツを自社の目的で保存または使用しません。サブプロセッサーの変更については事前に通知し、合理的な理由に基づいて異議を申し立てることができます。

TranskriptorはISO 27001認証を取得しており、SOC 2(セキュリティ、可用性、機密性の信頼サービス基準をカバー)に準拠しています。GDPRに完全準拠しており、医療クライアント向けにHIPAA準拠に向けて積極的に取り組んでいます。クラウドパートナーも独自にISO 27001およびSOC 2認証を維持しています。

はい。ご要望に応じて、すべての個人データを10営業日以内に削除または返却し、認証済みの確認を提供します。通常の削除リクエストは約72時間以内に処理されます。GDPRに準拠した削除ワークフローと削除ログは常に維持されています。

あなたのデータは私たちと共にセキュリティで守られています

Transkriptorであらゆる音声やビデオをシームレスにテキストに変換