›

›

Tailor Technologies, Inc.

Tailor Technologies, Inc.

Tailor Technologies, Inc.

APIを中心とする業務システム開発基盤・ヘッドレスERPを提供する米国法人。在庫・受発注等の業務を組み合わせて構築できる。

SOC 2 Type 2

海外

公式サイトを見る →

従業員規模

不明

上場区分

不明

業界

業務ソフトウェア・ERP

サービスカテゴリ

ヘッドレスERP/ローコード開発基盤/API連携

SOC 2の公開状況

Type 1 公開状況

公表を確認できず

Type 2 公開状況

確認済

SOC 2現行性

現在の公式ページに取得表記あり・最新期間不明

最終確認日

SOC 2対象・関連サービス

Tailor Platform

企業別の業務アプリケーションをAPI・ローコードで構築するヘッドレスERP基盤。

SOC2対象確認済

Tailor Shopify + Odoo Connector

ShopifyとOdooの注文・在庫等を同期する連携製品。Tailor基盤を利用。

SOC2関連あり・範囲不明

サービス別SOC 2レポート

Tailor Platform

Type 2

対象範囲

Tailor Platformを提供するTailor Technologiesの内部プロセス・統制。詳細なシステム境界・選択TSCは未確認。

公表日

監査法人

Insight Assurance(インサイト・アシュアランス)

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

Tailor Shopify + Odoo Connector

Type不明

対象範囲

コネクタのセキュリティ説明にSOC2表記とTailorと同一基盤の説明あり。固有の報告書境界は未確認。

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

Trust & Security

ISMS

公表を確認できず

ISO 27017

公表を確認できず

CSA STAR

公表を確認できず

SaaSセキュアチェック

公表を確認できず

Trust Center

公表を確認できず

Security Page

確認済

脆弱性報告窓口

公表を確認できず

Status Page

公表を確認できず

その他Trust情報

データ暗号化

技術的安全管理

Tailor Platform

保存時AES-256、通信時TLSの利用を明記。TLS版は未確認。

脆弱性評価・修正

脆弱性管理

Tailorのシステム・サービス

定期的な脆弱性評価と深刻度に応じた修正を説明。外部報告窓口・Bug Bountyとは区別。

従業員アクセス・端末管理

組織的安全管理

Tailorの社内運用

役割別アクセス、退職時の無効化、端末暗号化と常時アラート監視を説明。

データ保持期間

データ保持・削除

Tailor Platformの実行・監査ログ

Jobs等30日、Dataplane Events3日、Controlplane Activity Logs90日後に削除。顧客DB全体の保持期間へ拡張しない。

Privacy Policy

プライバシー

米国法人のWeb・Cloudサービス

取扱情報、処理者としての位置付け、顧客データに適用されるDPAを説明。

2026-02-16

Data Processing Addendum

DPA

Tailor Cloud契約

契約付属DPAに再委託・安全管理・越境移転の条項を公開。

再委託先一覧

Subprocessor List

DPA Annex B

Google CloudとMongo DBを米国所在の再委託先として掲載。顧客データの全保存先を断定する情報ではない。

SOC2報告書請求

監査資料の開示方法

Tailor Platform

Webの問い合わせまたは営業担当者を通じて報告書を請求可能。

2023-09-08

最終確認日

本ページは公開情報をもとにSecureNaviが調査・整理しています。企業による公式な掲載・保証を意味するものではありません。

掲載情報の修正・追加はこちら

自社のSOC 2対応を検討していますか?

SOC 2を取得すべきかまだ決まっていない段階からご相談いただけます。

Fit&Gapについて詳しく見る