Read AIは、毎年SOC 2 Type II基準に基づく独立した監査を受けています。第三者監査機関により、アクセス管理、暗号化、監視、インシデント対応といった当社のセキュリティ管理策が意図した通りに機能していることが検証されています。
Read AIは、保護対象保健情報(PHI)に関するHIPAAの技術的保護要件を満たしています。医療および福祉サービスチームは、利用開始前に共通のコンプライアンス義務を正式化するための事業提携契約(BAA)をリクエストできます。
EUおよびEEAの対象となるワークスペースのお客様に対して、Read AIはGDPR第28条に基づくデータ処理者として機能し、データ処理契約(DPA)を提供しています。該当する場合、ReadはEU-米国データプライバシーフレームワークや標準契約条項(SCC)など、国際的なデータ転送のために認められた保護措置に準拠しています。Readは、適用法で定められた期限内に、データ主体からの正当な権利行使の要請に対応します。
Read AIが保存するすべてのデータ(ミーティングレポート、トランスクリプト、アカウント情報)は、保存時にはAES-256、転送時にはTLS 1.2以上で暗号化されています。これは、世界中の金融機関や政府機関で使用されているものと同じ基準です。
Readアカウントの作成には、GoogleやMicrosoftなどのプロバイダーでのサインイン、またはユーザー名とパスワードの設定が必要です。オンボーディング中に、カレンダーへの接続許可を求められます。
アカウントは以下のいずれかの方法で作成された可能性があります:
Readは、ユーザーが設定または開始した場合にのみミーティングに参加します。ユーザーのプラットフォームや設定によっては、対象となるミーティングで自動的に参加する場合や、ユーザーがミーティングリンク、アプリ、ブラウザ拡張機能を使用して手動でReadを追加する場合があります。
Readがランダムにミーティングを選択したり参加したりすることはありません。ミーティングレポートを生成するには、ユーザーがReadを承認し、参加を有効化または開始する必要があります。
Readは、お客様のデータをインターネット上に公開することはありません。ミーティングレポートは当社のログインシステムによって保護されており、データはReadのサービスを提供するためのみに使用されます。
ミーティングレポートの所有者は、誰がレポートにアクセスできるかを管理できます。レポートをミーティング参加者と自動的に共有したり、非公開にしたり、リンク共有設定を使用してアクセス権を調整したりすることが可能です。
詳細は、当社のプライバシーポリシーおよび利用規約をご確認ください。
アカウントの削除は、Readのアカウントおよびプライバシーセンターからリクエストできます。
また、Readから直接アカウントを削除することも可能です:
1. Google、Microsoft、Zoomなど、アカウント作成時に使用した方法でサインインします。
2. 「アカウント設定」の最下部へ移動します。
3. 「アカウントを削除」を選択します。
4. 「はい、アカウントを削除します」を選択して確定します。処理が完了するまで少々時間がかかる場合があります。
アカウントを削除すると、そのコンテンツへのアクセス権が直ちに失われ、元に戻すことはできません。ワークスペースによって保持されている場合を除き、お客様のアカウントが所有するミーティングレポートも削除されます。必要なデータがある場合は、手続きの前に必ず保存してください。
どのメールアドレスがアカウントに関連付けられているか不明な場合は、Readからのメールを検索し、宛先フィールドのアドレスを確認してください。