トラストセンター
中核となる柱
当社が基盤とするプライバシー原則
プライバシーは機能ではありません
Ouraでは、プライバシーは単にユーザーが管理する設定ではなく、製品開発のあり方そのものです。 Ouraでは、健康に関する非常に個人的な情報を追跡できるよう支援しています。だからこそ、データを管理するのはお客様ご自身であるべきだと考えています。
当社はお客様のデータを販売しません
Ouraメンバーシップのご利用により、健康データをお客様ご自身のために活用していただけます。つまり、当社は個人データを販売するためではなく、お客様のウェルビーイングをサポートするために製品を開発しています。
お客様が管理します
Ouraを、お客様が選択するヘルスケアアプリやパートナーと連携させることができます。当社はお客様の同意がある場合にのみデータを共有し、お客様はいつでも連携を解除できます。
Ouraの取り組み
透明性を重視した設計

監査、認証、基準
SOC 2
毎年、独立した監査人が当社のセキュリティ管理体制を慎重に調査し、それらが意図した通りに効果的に設計および運用されていることを検証しています。
HITRUST
OuraはHITRUST認証を取得しており、当社のセキュリティ慣行が、健康データおよび個人データを保護するための厳格で広く認められた基準を満たしていることを証明しています。
PenTests
ペネトレーションテスト(侵入テスト)は、システムが悪用される前に弱点を発見します。Ouraはセキュリティ専門家を起用し、当社の防御体制の脆弱性をテストし、データ保護を強化しています。
NISTフレームワーク
Ouraでは、広く認知されているガイドラインである米国国立標準技術研究所(NIST)のサイバーセキュリティフレームワークを活用し、これをセキュリティ対策の指針とするとともに、メンバーのデータを保護しています。
Ouraエンタープライズのお客様へ:当社のセキュリティホワイトペーパーはこちらからご覧いただけます。
詳細情報をご要望の場合は、当社のセキュリティリソースセンターをご覧ください。
セキュリティコントロール
データの保護方法
暗号化
業界標準の暗号化
お客様のデータは、デバイスからシステムへ転送される間、保護されています。データの暗号化については、Oura Ringとスマートフォン間のBluetooth通信ではAES-128、通信中のデータにはTLS 1.2以上、保存時のデータにはAES-256を使用しています。
多層防御
防衛戦略
Webアプリケーションファイアウォール、リアルタイムの脅威検知、ネットワークセグメンテーション、エンドポイント保護により、潜在的な攻撃者から当社のインフラストラクチャを防御しています。
セキュリティ対策の自動管理
リスク防止
継続的な監視、構成ドリフトの検知、脆弱性の自動スキャンにより、インフラストラクチャを安全な基準に維持しています。
アクセス制御
厳格なデータアクセス
メンバーのデータには、最小権限の原則を採用した厳格なアクセス制御が適用されています。データへのアクセスは継続的にログに記録され、監視されています。
予防的なセキュリティ対策
第三者による評価
資格のある第三者機関が、レッドチーム演習、ペネトレーションテスト、独立したセキュリティ評価を実施しています。これは、プロアクティブな脅威ハンティングと組み合わされることで、脆弱性の特定に役立ちます。
責任ある脆弱性の報告
バグバウンティプログラム
セキュリティ研究者の協力を得て、脅威を先回りして対策しています。脆弱性を見つけた場合Ouraのバグバウンティプログラムを通じて報告してください。当社は皆さまに協力して修正に取り組みます。
メンバーコントロール
プライバシーを
管理する方法

あなたのデータ、あなたの選択
当社は、他のAIモデルをトレーニングするために、お客様のデータを販売または共有することはありません。
Oura Advisorなど、一部のオプション機能ではAIを活用し、より関連性の高いパーソナライズされた健康インサイトを提供しています。Ouraは、独自のAI搭載機能を改善するためにデータを使用することはありますが、お客様の個人データを共有したり販売したりすることはありません。これにはサードパーティのAIモデル(LLM)も含まれます。
誰からの要請であろうと、当社はお客様のデータを厳重に守ります。
アクティビティスコアであれ、個人のリプロダクティブヘルスに関するインサイトであれ、お客様のデータはいずれも保護されるべきものです。Ouraは、過度に広範なデータ請求や、根拠がないまたは法的要件を満たしていないデータ請求に対して、特に機密情報が含まれる場合には、異議を申し立て、範囲の縮小を求め、または請求を拒否する対応をとります。
よくある質問
予防的な保護
Ouraの安全維持にご協力ください
Ouraは、セキュリティコミュニティのメンバーによる、脆弱性に関する責任ある報告を歓迎しています。脆弱性の疑いがある場合は、下記よりお問い合わせいただくか、security@ouraring.comまでメールでご連絡ください。
