データ管理

Fastly は「設計によるプライバシーと保護」アプローチを維持しています。これは、Fastly のガバナンスプログラムに明示されています。Fastly は、顧客および個人データへのデータ処理、収集、アクセスを目的としています。Fastly はサービスを実行するために必要以上のデータを収集しません。Fastly は、データを扱う際には、法律、コンプライアンス、規制、および商業上の義務を考慮します。Fastly は、個人情報、機密情報、部外秘の情報、秘密情報、事業継続に不可欠な情報、その他の保護が必要な記録や情報を適切に保護します。

Fastly 本番データ

Fastly セキュリティプログラムに加えて、Fastly は本番環境でのデータ管理プラクティスを維持します。

データインサイト

  • サービス管理:Fastly は、Fastly サービスのパフォーマンス、異常なアクティビティ、サービスによって検出された疑わしい動作に関するデータを収集および処理します。Fastly はこのデータを保持および使用して、サービス、事業運営、セキュリティおよびコンプライアンスプログラムをモニタリング、維持、改善します。
  • 守秘義務:Fastly は、このデータを匿名化および集計した形でのみ開示し、顧客への守秘義務の対象となります。

IP アドレス

  • セキュリティイベント:Fastly は、セキュリティ関連のインシデントまたは Fastly サービスへの管理接続にクライアントまたは顧客 IP アドレスを匿名化および集計せずに無期限に保持する場合があります。Fastly は、この異常なアクティビティまたは疑わしい動作に関連するクライアントまたは顧客の IP アドレスを匿名化および集計せずに最大 30 日間保持します。
  • 疑わしいアクティビティ:Fastly は、異常なアクティビティや疑わしい動作によって引き起こされたイベントに関連するアクセスログを含む内部システムログを1年以上保持します。Fastly イベントログや設定で使用された IP アドレスは無期限に保存される場合があります。
  • Fastly アプリケーション:Fastly は、Fastly のコントロールパネルまたは Fastly API を通じてサービスにアクセスするユーザーの IP アドレスを独自に収集します。
  • エンドポイント:顧客が IP アドレスでオリジンサーバーまたはシスログエンドポイントを定義する場合、Fastly は、IP アドレスを顧客の設定の一部として保存します。
  • クライアント IP:Fastly は、クライアント IP アドレスを匿名化されず集計されないまま最大 2 営業日間保存し、これらのアドレスが送信エラーに関連している場合に最大 7 日間保存します。
  • オリジン IP:Fastly は、動的に解決されたオリジンの IP アドレスを最大 2 営業日間保存し、送信エラーに関連している場合は最大 7 日間保存します。その後、IP アドレスは破棄されます。

顧客データ管理

データ保持期間は、データの種類と用途によって異なります。

  • 顧客コンテンツ:顧客コンテンツは、リクエストに応じて Fastly のネットワークに入り、通過し、離れます。通常、顧客は、コンテンツを管理するポリシーを設定することで、どのコンテンツをどこでどの程度の期間処理するかを管理します。
  • 顧客設定:顧客設定は無期限に保存されることがありますが、リクエストに応じて削除できます。Fastly は、法律で義務付けられている、またはお客様が明示的に許可した場合、サービスを提供するため、あるいはサービスや技術上の問題を防止またはそれに対処するため、必要に応じてお客様のアカウントまたは設定に直接アクセスしたり、変更することがあります。Fastly は、事業継続性のため、VCL、顧客が提供するパッケージなど、顧客設定の暗号化されたバックアップを保持します。
  • キャッシュされたコンテンツ:キャッシュされたコンテンツは、顧客設定とパージ機能の使用ごとに保持されます。顧客は、HIPAAPPCI DSS などの規制上の理由による要件を満たすように設定オプションで、長さと種類を管理できます。Fastly は、ドキュメントに記載されているように、顧客によるパージ機能の使用に応じてキャッシュされたコンテンツを削除します。
  • Compute@Edge にデプロイされた顧客パッケージ:顧客が提供しコンパイルされたコードは無期限に保存される場合がありますが、リクエストに応じて削除できます。

顧客リクエストログ

  • コンテンツリクエストログ:顧客は、クライアント IP アドレスなどのリクエストヘッダーを含むことがあるコンテンツリクエストログを、分析や使用のために顧客が所有および管理するエンドポイントにストリーミングすることがあります。
  • リクエストログの保持:Fastly は、ドキュメントに明示的に記載されている場合を除き、サービスのパフォーマンスに関連する場合を除き、顧客のリクエストログを保持しません。

Signal Sciences データ管理に関する注意事項

Signal Sciences セキュリティ対策は、Signal Sciences データ管理プラクティスを示しています。

プライバシー法に関する注意事項

Fastly によるプライバシー法規制の遵守の詳細については、Fastly データ処理条件復処理者のリストFastly のプライバシーポリシーFastly Trust ページのその他のリソースをご覧ください。

Back to Top