Dialpad はエンタープライズレベルでのセキュリティ対策を提供し、お客様のビジネスおよび顧客とのコミュニケーションを保護します。
以下、セキュリティに関する一般的なご質問について回答します。
Dialpad にタイムアウトはありますか?
はい。dialpad.com およびデスクトップアプリ (Mac、Windows、Chrome) にログイン後、一定期間(30日)アプリの利用が無い場合には、ログアウトされるためアプリへの再ログインが必要となります。モバイルアプリ (iOS、Android) についても、アプリが強制的に終了されない限り同様です。
アプリを再起動した際、セッションはリセットされ、再度ログインが必要となります。
Dialpad は HIPAA 法に準拠していますか?
はい、米国の医療保険の相互運用性と説明責任に関する法律(HIPAA)に対応可能です。ヘルスケア業界のお客様向けに 業務提携契約 (BAA)を締結するオプションを提供しています。詳細については、こちらのヘルプ記事(英文)をご参照ください。
Dialpad は一般データ保護規則(GDPR)に準拠していますか?
Dialpadは、データ保持ポリシー、データ主体のアクセス要求、個人の同意メカニズムなどを介して、組織が一般データ保護規則(GDPR)のコンプライアンス要件に準拠するよう支援します。Dialpad を利用するお客様は、GDPR およびその他の関連法令に対応するデータ処理契約 (DPA) を締結することができます。
一般データ保護規則(GDPR)対応のために、データを一括で削除または匿名化できますか?
はい。Dialpad では、GDPR やその他のデータプライバシー規制に準拠するための一括操作ツールを提供しています。
複数の通話コンテンツを一度に削除したり、連絡先をまとめて匿名化したりすることができるため、「忘れられる権利」に関連する大規模なデータ削除リクエストにも効率よく対応できます。
ISO 規格に準拠していますか?
Dialpad のインフラストラクチャーとプロセスは、ISO 27001:2022 (情報セキュリティ管理)、ISO 27017:2015 (クラウドにおける情報セキュリティ)、ISO 27018:2019 (パブリッククラウドにおける個人識別情報(PII)の保護) に対して毎年認証を受けています。
データ保持ポリシーを設定できますか?
はい。Dialpad では独自のデータ保持ポリシーを設定して、データ削除、アーカイブ、匿名化を実行する頻度をカスタマイズすることができます。
Dialpad ユーザー、および通話を利用するエンドユーザーは、Dialpad データ主体アクセス要求サイトより、データの開示、エクスポート、削除に関するリクエストを提出することができます。
データの保管場所と管理
連絡先リスト、通話記録、録音、トランスクリプトなどの恒久的な顧客データは、Google Cloud プラットフォーム を介して米国に保管し、毎日バックアップを実行します。Dialpad データセンターで一時保管する顧客データの保管期間は、72時間以内です。
Dialpad の外部連携は安全ですか?
弊社パートナー企業との連携の構築にはネイティブ認証・認可メカニズムを使用し、OAuth など検証済みのプロトコルを介して権限やデータへアクセスします。また、お客様はデータや権限アクセスの有効化、無効化を管理画面から管理することができます。さらに、Dialpad は Google や Salesforce などのプロバイダーとの連携について、プロバイダーのアプリギャラリーへの掲載を維持するため、定期的にセキュリティレビューを受審しています。
ウェブアプリ攻撃への対策
四半期ごとに独立した第三者機関による新機能や製品の侵入テストを実施して、OWASP Top 10 で特定されるようなWebアプリケーション攻撃からの保護検証を行っています。また連携パイプラインにて、常時セキュリティスキャン、セキュリティチェックを有効にし、新規リリースのデプロイ前に一般的なウェブアプリ攻撃からの保護を確認します。また、不正なトラフィック攻撃から保護するため、レート制限など技術的なコントロールも実装しています。
サポートコードの確認
カスタマーサービスへのお問い合わせの種類により、管理者様のご本人確認のため、サポートコードをお伺いする場合がございます。サポートコードは、個人設定画面から発行いただくか、サポート担当者にて生成いたします。
個人設定画面より、サポートコードをご確認ください。

アカウントの不正使用を防ぎ、保護するための措置となりますのでご理解とご協力のほどよろしくお願いいたします。