信頼
PDF Blocks のセキュリティ、プライバシー、法務関連ドキュメントの参照先と、ここに掲載されていない情報を請求する方法について。
セキュリティ、プライバシー、または調達のご担当者が PDF Blocks を評価する際に必要な情報は、すべてこのセクションにまとまっています。質問票への回答のためにお越しの場合は、セキュリティ概要からご覧ください。契約書へのご署名のためにお越しの場合は、利用規約とデータ処理契約からご覧ください。
以下のほぼすべての回答は、次の2つの構造的な事実に基づいています。
- 当社はお客様のドキュメントを一切保存しません。 API は各ファイルをメモリ上で処理し、同じレスポンスの中で結果を返します。データベースや永続的なストレージへの書き込みは行われません。
- パイプラインは決定的であり、LLM を一切使用しません。 すべてのアクションはコードで実装されたドキュメント操作です。大規模言語モデルがお客様のドキュメントを読み取ることはなく、送信された内容がモデルの学習に使われることもありません。
セキュリティとコンプライアンス
ドキュメントの取り扱い方、暗号化、API キーによる認証、インフラとネットワークの分離、リージョン、脆弱性管理、そして SOC 2 Trust Services Criteria への統制のマッピングについて解説します。
署名済みの Bonterms BAA のもとで PHI を処理し、専用の HIPAA 米国エンドポイントへルーティングします。PHI が保存されることのないパイプラインです。
当社が利用するすべてのサードパーティプロバイダーについて、その目的、アクセスし得るデータ、運用地域を掲載しています。ドキュメントの内容はいずれの副処理者とも共有されません。
法務
PDF Blocks のご利用に適用される契約です。
当社が個人データをどのように収集、利用、保護するかについて説明します。
処理者としての当社のコミットメントを定めたもので、EU の標準契約条項(SCC)と CCPA の条件を含みます。Business プランのお客様にご利用いただけます。
リクエストできる資料
- セキュリティホワイトペーパー(PDF) は、セキュリティ概要を要約した共有可能な資料です。リクエスト不要で、そのままダウンロードいただけます。
- 社内セキュリティポリシー(情報セキュリティ、アクセス制御、暗号、データ保護と保持、脆弱性管理、セキュアな開発、インシデント対応、事業継続に関するもの)は、Business プランのお客様および導入をご検討中の方に、相互 NDA のもとでご提供しています。
- 記入済みのセキュリティ質問票も同じ条件でご提供しており、お客様の質問票へのご記入も喜んでお受けします。
お問い合わせ
このセクションに関することは何でも security@pdfblocks.com までメールでお問い合わせください。ここに記載のない統制事項、資料のご請求、脆弱性のご報告など、どのようなご用件でも構いません。機械可読な連絡先情報は/.well-known/security.txtで公開しています。