トラストセンター
セキュリティ、プライバシー、コンプライアンス
発注者およびセキュリティ審査担当者は、ここでRODMENAをサプライヤーとして評価できます。各記載事項には現在のステータスが表示されます。
セキュリティの概要
RODMENAは、堅牢で耐障害性の高いシステムを専門とする英国のソフトウェア企業です。当社は自社のセキュリティにも同じ規律を適用しています:すべてのサービスにおける通信の暗号化、システムへの最小権限アクセス、堅牢化された自己管理インフラストラクチャ、そして障害を封じ込めて復旧できるよう設計された開発手法です。当社が保有する個人データは業務上の連絡に限られた最小限のものであり、本ウェブサイトはアナリティクス、トラッカー、広告Cookieを一切使用していません。
アクセス制御、暗号化、セキュア開発、バックアップ、脆弱性管理、インシデント対応については、当社のセキュリティホワイトペーパーで詳しく説明しています。
セキュリティ連絡先:security@rodmena.co.uk(責任ある開示およびsecurity.txtもご参照ください)。
RODMENAからのSMS
RODMENAのプラットフォーム(RODMENA IDやFutexを含む)からのSMSは、RODMENAの送信専用番号である+44 7822 000922からのみ送信されます。それ以外の番号からRODMENAを名乗って届いたSMSは、当社からのものではありません。security@rodmena.co.ukまでご報告ください。電話またはSMSで当社に連絡する場合は、+44 7537 179434をご利用ください。
認証とコンプライアンス
| 認証または評価 | ステータス | 発行日 | 有効期限 | エビデンス |
|---|---|---|---|---|
| Cyber Essentials GDAK(G-DAK Cyber Solution Ltd)による認証取得済み。Cyber Essentialsパートナー:IASME(英国政府が支援する制度). 証明書00d24b59-7739-4d97-bb66-341ac50ef018。範囲:組織全体。プロファイル3.3(Danzell) | 認証済み | 2026-09-30 | 2027-09-30 | 登録事項 |
| Cyber Essentials Plus IASME(英国NCSCの制度). Cyber Essentialsに続いて取得予定 | 計画中 | — | — | — |
| ICOデータ保護登録 英国情報コミッショナー事務局(ICO). 登録参照番号ZC202334(Tier 1)。公開のICO登録簿で確認できます | 登録済み | 2026-07-19 | 2027-07-18 | 登録事項 証明書(PDF) |
| ISO/IEC 27001(情報セキュリティ) UKAS認定の認証機関. 会社の成長に応じて取得するロードマップ上の項目です | 計画中 | — | — | — |
| ペネトレーションテスト 独立系セキュリティテスター. 対象範囲および調査結果の概要は、最初の実施後に公開します。 | 計画中 | — | — | — |
Cyber Essentials
RODMENA LIMITEDは、英国政府が支援するCyber Essentialsスキームの下で、組織全体として認証されています。
- 証明書
- 00d24b59-7739-4d97-bb66-341ac50ef018
- 対象範囲
- 組織全体
- プロファイル
- 3.3(Danzell)
- 認証済み
- 2026年9月30日
- 再認証期限
- 2027年9月30日
- 認証機関
- GDAK(G-DAK Cyber Solution Ltd)(Cyber Essentialsパートナー:IASME)
- サイバー保険
- サイバー保険に加入しています。エビデンスはsecurity@rodmena.co.ukへご請求いただければ提供します。
この証明書は、評価時点において当社のICT防御がCyber Essentialsの要件を満たし、一般的なサイバー攻撃に対処できることを確認するものです。あらゆる攻撃に対して満足な状態が維持されることを保証するものではありません。
保険
サイバー保険に加入しています。エビデンスはsecurity@rodmena.co.ukへご請求いただければ提供します。 この保険は当社のCyber Essentials認証に付帯するもので、認証と同じ期間有効です。その条件および限度額に従い、インシデント対応、サイバーインシデントの処理費用(法的助言、ITフォレンジック、データ復旧、影響を受けた人々への通知および広報)、当社のシステムが中断している間の収入の損失、データ保護に関する調査および制裁金(法律が認める場合)、ならびにデータ侵害またはセキュリティ障害後の第三者からの請求を補償します。サイバー犯罪や請求書詐欺によって盗まれた金銭は補償の対象外であり、また本保険は専門職業賠償責任保険や公共賠償責任保険ではありません。
専門職業賠償責任保険、公共賠償責任保険、雇用者賠償責任保険は、1つの保険契約で引受けが確定しており、2026年11月1日に開始します。 補償は、契約が要求する限度額まで手配し、署名前に証憑を提示します。
| 対象範囲 | 状況 | 詳細 |
|---|---|---|
| Professional indemnity | 進行中 | 引受け確定。補償は2026年11月1日に開始し、2027年10月31日まで有効です。保険会社および限度額はご請求に応じて開示します。 |
| Public liability | 進行中 | 引受け確定。補償は2026年11月1日に開始し、2027年10月31日まで有効です。保険会社および限度額はご請求に応じて開示します。 |
| Employer’s liability | 進行中 | 引受け確定。補償は2026年11月1日に開始し、2027年10月31日まで有効です。保険会社および限度額はご請求に応じて開示します。 |
| Cyber | 導入済み | 2027年9月30日まで有効(認証と同じ期間)。保険会社と限度額はご請求に応じて開示します。 |
プライバシーとデータ保護
当社が保有する個人データは業務上の連絡に限られた最小限のものです。本ウェブサイトはCookieを設定せず、アナリティクスやトラッカーも使用していません。プライバシーポリシーでは処理の詳細を説明しており、データ処理契約のページでは当社が提示する第28条の条件を記載しています。
DPAに関するご依頼:legal@rodmena.co.uk · プライバシーおよびデータ保護に関するご質問:privacy@rodmena.co.uk · データ主体からのご請求:gdpr@rodmena.co.uk。
再委託先
| 提供者 | 目的 | データが処理される場所 |
|---|---|---|
| OVHcloud | 本番データベース層および一部のアプリケーションサービス用の仮想サーバー、ならびに暗号化されたバックアップ用のオブジェクトストレージ | 英国、フランス、ドイツ |
| iDNet | ウェブサイトおよびアプリケーションサービス用の仮想サーバー、ならびにオフィス接続 | 英国 |
| Cloud Nord | ビルドランナー、アラートおよびパートナーポータル用のサーバー | 英国 |
| Google Workspace | スタッフのメール、カレンダーおよびドキュメント(お客様とのやり取りを含む) | アイルランド、米国、その他のGoogleの拠点 |
| Anthropic | Claude Enterprise。RODMENAのエンジニアが自社システムの運用に使用するAIアシスタントで、運用ログおよびデータを閲覧できます | 米国 |
| GitHub | ソースコードのホスティングおよび継続的インテグレーション | 米国 |
各契約会社、移転の保護措置、2026年10月5日以降の変更を含む完全な登録簿は、データ処理のページにあります。変更は再委託先フィードで少なくとも30日前に告知されます。
個人データを処理しない外部サービス
RODMENA cmi5は、公開のRFC 3161タイムスタンプ機関を用いて監査チェーンをアンカリングします。このサービスは、署名済みチェーンヘッドのSHA-256ダイジェストを、約15分ごとに、チェーンが変更された顧客についてのみ受信します。個人データ、識別子、学習記録は一切送信されません。このサービスに到達できない場合でも、学習、起動、ステートメント、エビデンスのエクスポートは影響を受けず、アンカリングは次回の処理で再試行されます。
RODMENAのモデルゲートウェイであるPrismは、言語モデルの推論のためにInferX Technologies, Inc.(米国)にリクエストを送信します。顧客の個人データは一切送信されません。Prismを顧客の個人データとともに使用する前に、モデルは英国内でホストされるか、移転保護措置を伴う契約に基づいて提供されます。
当社のドメイン登録業者およびDNSプロバイダーは、ドメインおよびゾーンレコードのみを保持します。
責任ある開示
本ウェブサイトまたはRODMENAの製品にセキュリティ上の脆弱性を発見したと思われる場合は、問題を再現するのに十分な詳細を添えてsecurity@rodmena.co.ukまでメールでご連絡ください。通常3営業日以内にご報告の受領を確認し、進捗状況をお知らせします。ご希望があれば、問題の解決後にお名前を謝辞として掲載します。
ユーザーのプライバシーを尊重し、サービスの中断を回避し、公開前に問題を修正するための合理的な時間を当社に提供する善意のセキュリティ研究に対して、当社は法的措置を講じません。機械可読ポリシーは/.well-known/security.txtで公開しています。
サービスとサポート
サポートは、当社のシステムを構築するエンジニアから直接提供されます。重大度の定義、対応の目安、メンテナンス時間帯は、サービスとSLAのページに記載しています。具体的な稼働率および対応目標は、契約ごとに合意します。
重大度の定義とサポートモデルは、サービスとSLAのページに記載しています。契約終了の手続きは、契約終了とデータポータビリティのページで説明しています。 サービス稼働状況:uptime.systemsのステータスボード。
ポリシー
- 情報セキュリティポリシー 公開済み
- セキュアソフトウェア開発ポリシー 公開済み
- 現代奴隷制に関する声明 公開済み
- 贈収賄・不正防止ポリシー 公開済み
- 平等・多様性ポリシー 公開済み
- 環境ポリシー 公開済み
- 内部通報/スピークアップポリシー 公開済み
- 利益相反ポリシー 公開済み
不正行為に関する懸念は、内部通報/スピークアップポリシーに基づき、スピークアップポータルを通じて内密に報告できます。
その他
- 会社情報:Companies Houseの登記情報、調達識別子、保険
- セキュリティホワイトペーパー:アクセス制御、暗号化、セキュア開発、インシデント対応
- データ処理:役割、再委託先、移転、保持、侵害対応
- サービスとSLA:サポートモデル、重大度の定義、メンテナンス時間帯
- 契約終了とデータポータビリティ:標準のエクスポート形式、移行支援、削除証明書
- 社会的価値とカーボン削減:規模に見合ったコミットメントと当社のカーボン削減計画
- アクセシビリティ声明:当社のWCAG 2.2 AAへのコミットメントと現在のステータス
- プライバシーポリシー:個人データの取り扱い方法(UK GDPR / DPA 2018)
- 利用規約:標準的なウェブサイト規約