本文へスキップ

トラストセンター

セキュリティ、プライバシー、コンプライアンス

発注者およびセキュリティ審査担当者は、ここでRODMENAをサプライヤーとして評価できます。各記載事項には現在のステータスが表示されます。

ステータスに関する注記。RODMENAは設立間もない企業(2025年5月設立)であり、保証の取り組みを拡充している段階です。以下の各認証は、取得済み、進行中、計画中のいずれかとして表示しており、ステータスが変わった場合はこのページを更新します。

セキュリティの概要

RODMENAは、堅牢で耐障害性の高いシステムを専門とする英国のソフトウェア企業です。当社は自社のセキュリティにも同じ規律を適用しています:すべてのサービスにおける通信の暗号化、システムへの最小権限アクセス、堅牢化された自己管理インフラストラクチャ、そして障害を封じ込めて復旧できるよう設計された開発手法です。当社が保有する個人データは業務上の連絡に限られた最小限のものであり、本ウェブサイトはアナリティクス、トラッカー、広告Cookieを一切使用していません。

アクセス制御、暗号化、セキュア開発、バックアップ、脆弱性管理、インシデント対応については、当社のセキュリティホワイトペーパーで詳しく説明しています。

セキュリティ連絡先:security@rodmena.co.uk(責任ある開示およびsecurity.txtもご参照ください)。

RODMENAからのSMS

RODMENAのプラットフォーム(RODMENA IDやFutexを含む)からのSMSは、RODMENAの送信専用番号である+44 7822 000922からのみ送信されます。それ以外の番号からRODMENAを名乗って届いたSMSは、当社からのものではありません。security@rodmena.co.ukまでご報告ください。電話またはSMSで当社に連絡する場合は、+44 7537 179434をご利用ください。

認証とコンプライアンス

認証、評価およびその現在のステータス
認証または評価ステータス発行日有効期限エビデンス
Cyber Essentials
GDAK(G-DAK Cyber Solution Ltd)による認証取得済み。Cyber Essentialsパートナー:IASME(英国政府が支援する制度). 証明書00d24b59-7739-4d97-bb66-341ac50ef018。範囲:組織全体。プロファイル3.3(Danzell)
認証済み2026-09-302027-09-30登録事項
Cyber Essentials Plus
IASME(英国NCSCの制度). Cyber Essentialsに続いて取得予定
計画中———
ICOデータ保護登録
英国情報コミッショナー事務局(ICO). 登録参照番号ZC202334(Tier 1)。公開のICO登録簿で確認できます
登録済み2026-07-192027-07-18登録事項 証明書(PDF)
ISO/IEC 27001(情報セキュリティ)
UKAS認定の認証機関. 会社の成長に応じて取得するロードマップ上の項目です
計画中———
ペネトレーションテスト
独立系セキュリティテスター. 対象範囲および調査結果の概要は、最初の実施後に公開します。
計画中———
Cyber Essentials認証取得済み:BlockMarkレジストリでRODMENA LIMITEDの証明書を確認する

Cyber Essentials

RODMENA LIMITEDは、英国政府が支援するCyber Essentialsスキームの下で、組織全体として認証されています。

証明書
00d24b59-7739-4d97-bb66-341ac50ef018
対象範囲
組織全体
プロファイル
3.3(Danzell)
認証済み
2026年9月30日
再認証期限
2027年9月30日
認証機関
GDAK(G-DAK Cyber Solution Ltd)(Cyber Essentialsパートナー:IASME)
サイバー保険
サイバー保険に加入しています。エビデンスはsecurity@rodmena.co.ukへご請求いただければ提供します。

この証明書は、評価時点において当社のICT防御がCyber Essentialsの要件を満たし、一般的なサイバー攻撃に対処できることを確認するものです。あらゆる攻撃に対して満足な状態が維持されることを保証するものではありません。

保険

サイバー保険に加入しています。エビデンスはsecurity@rodmena.co.ukへご請求いただければ提供します。 この保険は当社のCyber Essentials認証に付帯するもので、認証と同じ期間有効です。その条件および限度額に従い、インシデント対応、サイバーインシデントの処理費用(法的助言、ITフォレンジック、データ復旧、影響を受けた人々への通知および広報)、当社のシステムが中断している間の収入の損失、データ保護に関する調査および制裁金(法律が認める場合)、ならびにデータ侵害またはセキュリティ障害後の第三者からの請求を補償します。サイバー犯罪や請求書詐欺によって盗まれた金銭は補償の対象外であり、また本保険は専門職業賠償責任保険や公共賠償責任保険ではありません。

専門職業賠償責任保険、公共賠償責任保険、雇用者賠償責任保険は、1つの保険契約で引受けが確定しており、2026年11月1日に開始します。 補償は、契約が要求する限度額まで手配し、署名前に証憑を提示します。

保険契約とその現在の状況
対象範囲状況詳細
Professional indemnity進行中引受け確定。補償は2026年11月1日に開始し、2027年10月31日まで有効です。保険会社および限度額はご請求に応じて開示します。
Public liability進行中引受け確定。補償は2026年11月1日に開始し、2027年10月31日まで有効です。保険会社および限度額はご請求に応じて開示します。
Employer’s liability進行中引受け確定。補償は2026年11月1日に開始し、2027年10月31日まで有効です。保険会社および限度額はご請求に応じて開示します。
Cyber導入済み2027年9月30日まで有効(認証と同じ期間)。保険会社と限度額はご請求に応じて開示します。

プライバシーとデータ保護

当社が保有する個人データは業務上の連絡に限られた最小限のものです。本ウェブサイトはCookieを設定せず、アナリティクスやトラッカーも使用していません。プライバシーポリシーでは処理の詳細を説明しており、データ処理契約のページでは当社が提示する第28条の条件を記載しています。

DPAに関するご依頼:legal@rodmena.co.uk · プライバシーおよびデータ保護に関するご質問:privacy@rodmena.co.uk · データ主体からのご請求:gdpr@rodmena.co.uk。

再委託先

再委託先、その目的およびデータ処理を行う場所
提供者目的データが処理される場所
OVHcloud本番データベース層および一部のアプリケーションサービス用の仮想サーバー、ならびに暗号化されたバックアップ用のオブジェクトストレージ英国、フランス、ドイツ
iDNetウェブサイトおよびアプリケーションサービス用の仮想サーバー、ならびにオフィス接続英国
Cloud Nordビルドランナー、アラートおよびパートナーポータル用のサーバー英国
Google Workspaceスタッフのメール、カレンダーおよびドキュメント(お客様とのやり取りを含む)アイルランド、米国、その他のGoogleの拠点
AnthropicClaude Enterprise。RODMENAのエンジニアが自社システムの運用に使用するAIアシスタントで、運用ログおよびデータを閲覧できます米国
GitHubソースコードのホスティングおよび継続的インテグレーション米国

各契約会社、移転の保護措置、2026年10月5日以降の変更を含む完全な登録簿は、データ処理のページにあります。変更は再委託先フィードで少なくとも30日前に告知されます。

個人データを処理しない外部サービス

RODMENA cmi5は、公開のRFC 3161タイムスタンプ機関を用いて監査チェーンをアンカリングします。このサービスは、署名済みチェーンヘッドのSHA-256ダイジェストを、約15分ごとに、チェーンが変更された顧客についてのみ受信します。個人データ、識別子、学習記録は一切送信されません。このサービスに到達できない場合でも、学習、起動、ステートメント、エビデンスのエクスポートは影響を受けず、アンカリングは次回の処理で再試行されます。

RODMENAのモデルゲートウェイであるPrismは、言語モデルの推論のためにInferX Technologies, Inc.(米国)にリクエストを送信します。顧客の個人データは一切送信されません。Prismを顧客の個人データとともに使用する前に、モデルは英国内でホストされるか、移転保護措置を伴う契約に基づいて提供されます。

当社のドメイン登録業者およびDNSプロバイダーは、ドメインおよびゾーンレコードのみを保持します。

責任ある開示

本ウェブサイトまたはRODMENAの製品にセキュリティ上の脆弱性を発見したと思われる場合は、問題を再現するのに十分な詳細を添えてsecurity@rodmena.co.ukまでメールでご連絡ください。通常3営業日以内にご報告の受領を確認し、進捗状況をお知らせします。ご希望があれば、問題の解決後にお名前を謝辞として掲載します。

ユーザーのプライバシーを尊重し、サービスの中断を回避し、公開前に問題を修正するための合理的な時間を当社に提供する善意のセキュリティ研究に対して、当社は法的措置を講じません。機械可読ポリシーは/.well-known/security.txtで公開しています。

サービスとサポート

サポートは、当社のシステムを構築するエンジニアから直接提供されます。重大度の定義、対応の目安、メンテナンス時間帯は、サービスとSLAのページに記載しています。具体的な稼働率および対応目標は、契約ごとに合意します。

重大度の定義とサポートモデルは、サービスとSLAのページに記載しています。契約終了の手続きは、契約終了とデータポータビリティのページで説明しています。 サービス稼働状況:uptime.systemsのステータスボード。

ポリシー

レビュー日を含むポリシー登録簿

不正行為に関する懸念は、内部通報/スピークアップポリシーに基づき、スピークアップポータルを通じて内密に報告できます。

その他