情報セキュリティ方針
退職爆弾(以下「当社」といいます)は、お客様の情報と、当サイトをご覧いただく環境の安全を守るため、以下の対策を実施しています。
1. 基本方針
当社が扱うご相談は、勤務先や退職の事情など、外部に知られたくない内容を多く含みます。当社は、お客様からお預かりする情報と、当サイトをご覧いただく環境の安全を守るため、ウェブサイト側で実施できる対策を継続して行います。本ページでは、実際に設定している内容を公開します。
2. 通信の暗号化(常時SSL)
当サイトは、すべてのページを暗号化通信(HTTPS)で配信しています。フォームに入力された内容も、暗号化された状態で送信されます。
- http:// でアクセスされた場合も、自動的に https:// へ転送します
- HSTS を設定しているため、二度目以降は最初から暗号化通信が選ばれます
- サーバー証明書は自動で更新されます
3. ブラウザ側の安全設定
ページを表示するブラウザに対して、次の指示を送っています。意図しない動作や、他サイトからの悪用を防ぐためのものです。
- Content-Security-Policy … フォームの送信先や外部からの読み込みを制限します
- X-Frame-Options: DENY … 他サイトの中に当サイトを埋め込むことを禁止します
- X-Content-Type-Options: nosniff … ファイル種別の誤った推測を禁止します
- Referrer-Policy … 外部サイトへ渡す情報を最小限にします
- Permissions-Policy … カメラ・マイク・位置情報の利用を無効にします
4. お預かりする情報の取り扱い
お問い合わせフォーム・LINE 等でお預かりした情報は、ご返信および退職代行サービスの提供に必要な範囲でのみ利用します。法令に基づく場合を除き、ご本人の同意なく第三者へ提供することはありません。詳しくはプライバシーポリシーをご覧ください。
5. 決済情報について
当サイトのフォームでは、クレジットカード番号などの決済情報をお預かりしていません。入力していただく欄も設けていません。お支払いは、別途ご案内する方法で行っていただきます。
6. なりすましメールへの対策
当社ドメインから送信するメールには、SPF・DKIM・DMARC を設定しています。これは、当社を装って送られたメールを、受け取った側のメールサービスが見分けられるようにするためのものです。
7. 脆弱性を見つけられた方へ
当サイトの安全上の問題にお気づきの場合は、下記の窓口までご連絡ください。連絡先は /.well-known/security.txt にも記載しています。なお、実際の攻撃・不正アクセスの試行・過度な負荷試験はご遠慮ください。
8. 外部サービスの利用
サイトの配信、フォームの送信、アクセス解析にあたり、外部のサービスを利用しています。委託先は適切に選定し、監督します。
9. 本方針の見直し
本方針は、設定の変更その他必要に応じて改定します。改定後は当ウェブサイトにて速やかにお知らせいたします。
10. お問い合わせ窓口
セキュリティに関するご連絡は、以下までお願いいたします。
- 運営
- 退職爆弾
- 窓口
- 本サイトのお問い合わせフォームまたはLINEよりご連絡ください。
個人情報の取り扱いについては プライバシーポリシー をご覧ください。