Gather のセキュリティ

安全なバーチャルスペースを作成し、チームがプライベートな会話を行ったり、ゲストと交流したり、素晴らしい仕事環境を作り上げることができる場所を提供します。

プライベートな会話をする

Gatherは、簡単にプライベートな会話ができるエリアを作ることができます。また、いつでも適切な相手と会話していることを確認できるツールを備えています。

ミーティングエリアをロック

スペース内のプライベートエリアへのアクセスを制限し、許可がなければ入れないように設定できます。これにより、重要な会話中に誰かが入ってくることを防げます。

パスワード付きドアでアクセスをコントロール

スペース内の特定のエリアに入る前に、パスワード設定ができます。これにより、ゲストのアクセスを制限したり、入室を制限したりすることができます。

チャットの履歴を消去

プライベートエリアから全員が退出すると、チャット履歴が消去されるため、次のグループにメモの内容を知られることはありません。

ゲスト用待合室

外部からのゲストは、そのスペースのメンバーのうちだれかが先にそのエリアに入るまで、Gatherのミーティングに参加できない仕様になっています。

自分のスペースに誰が入れるかを制限する

メンバー、ゲスト、オフィス内のそれぞれのユーザーの権限を簡単に把握できます。また、必要に応じて、ミュート、削除、ブロックすることもできます。

ドメインをパスワードで保護する

ユーザーに、スペースにアクセスする前にパスワードの入力を義務付けます。

SSO(シングルサインオン)

シングルサインオンで、Gather スペースに安全な認証を導入しましょう。

ゲスト管理ツール

メンバー以外のユーザーは「ゲスト」と表示され、必要に応じてそのユーザーをミュート、削除、ブロックすることができます。

権限

オブジェクトを配置するオプションなど、特定の機能へのアクセス権を誰が持つかを管理できます。ユーザーの権限について詳しくはこちらをご覧ください。

よくある質問

Gather は SOC 2 認証を取得していますか?

Yes, Gather is now SOC 2 Type II certified. To request a copy of our report, please contact sales.

サーバーはどこにあるのですか?

We have servers in the United States (NYC, San Francisco, Northern Virginia, Northern California), Brazil (Sao Paulo), Japan (Tokyo), Germany (Frankfurt), Singapore, and India (Mumbai).

SSO に対応していますか?

はい。現在SP および IdP が開始する SAML SSO をサポートしています。詳細についてはお問い合わせください。

データポリシーやセキュリティポリシーを読むことはできますか?

もちろんです!こちらのリンクから、データ処理契約プライバシーポリシーサービス利用規約にアクセスできます。

Do you comply with GDPR?

Gather is a US company and most of our processing of personal data does not fall directly within the territorial scope of the UK or EU GDPR.

Our services are intended for corporate users and are not actively targeted at clients in the UK or EU. We therefore do not process personal data in connection with the offer of goods and services to data subjects in the UK or EU.

We do, however, use advertising cookies and similar technologies on our marketing website, which would involve monitoring the behaviour of individuals in the UK or EU. When we process personal data in this way, we are subject to GDPR and are implementing measures to comply (including updating our cookie consent mechanism and transparency notice to meet the requirements of the GDPR).
The GDPR indirectly applies to Gather where Gather’s customers are subject to the GDPR and Gather acts as a “data processor”. Where this is the case, Gather enters into a data processing agreement and agrees to comply with certain terms required by the GDPR (e.g., notifying the customer in the event of a data breach, notifying the customer in the event of an individual rights request etc).

If you are a US company, can European and UK companies use your platform?

Yes. If your processing of personal data is subject to the GDPR, you will need to enter into our Data Processing Agreement, which incorporates standard contractual clauses approved by the European Commission for transfers of personal data to third countries.

Although the European Court of Justice has previously called into question the legitimacy of transfers of personal data to recipients in the US, the European Commission's adequacy decision in relation to the EU-U.S. Data Privacy Framework has acknowledged that the measures taken by the US under Executive Order 14086 adequately address the risks flagged in the CJEU's decision in Schrems II. The relevant restrictions in EO 14086 on the collection of data by national security authorities in the US apply to all data originating in the EU, regardless of whether the US recipient is certified under the DPF or not.
The same applies to data originating in the UK, following the UK Secretary of State's approval of the UK-U.S. Data Bridge.

What do you do to comply with the Standard Contractual Clauses?

Gather has included the SCCs as part of its data processing agreement. In addition, Gather has implemented a number of technical and organizational security measures to help safeguard personal data transferred to us from the EU/UK. For example, we encrypt data in transit and at rest and have implemented certain data access controls. We have also completed a transfer impact assessment which evaluates the potential risks associated with cross border data transfers.