メインコンテンツにスキップ
株式会社ゼットリンカー - Next.js システム開発専門
Next.js

Next.jsの脆弱性一覧【2026年】GHSA・CVE番号で影響バージョンと修正版を確認する

Conclusion

9月25日時点の修正版は16.3.6/15.5.26、9月30日に16.3.7予定。npm auditは公表から数日〜2週間遅れるため公表元も確認する。

2026年9月25日時点でNext.jsの最新修正版は16系が16.3.6、15系が15.5.26です。1〜9月に公表された脆弱性34件をGHSA・CVE番号ごとに影響する版・修正版・条件で一覧にし、npm auditに出ない期間の確認方法もまとめました。

夜のオフィスでモニターに並んだ脆弱性情報の一覧と自社システムのバージョンを見比べる開発者の写真
•16分で読めます
Next.jsNext.jsセキュリティ脆弱性保守運用バージョンアップ

セキュリティ通知やGitHubのアラートで GHSA-vcvr-r3jv-pc5j のような番号を見かけたとき、知りたいことは3つです。自社のNext.jsは該当するのか。該当するなら何番に上げればよいのか。急ぐ必要があるのか。

この記事は、2026年にNext.jsで公表された脆弱性を番号ごとに一覧にし、この3つをその場で判断できるように整理したものです。番号で検索してたどり着いた方は、一覧表から該当の行を探してください。

先に、要点をまとめます(2026年9月25日確認)。

  • いま当てるべき修正版は、16系なら16.3.6、15系なら15.5.26 です。14系以前は公式のサポート対象外で、修正版は原則として提供されません
  • 9月30日に16.3.7と15.5.27の定期セキュリティリリースが予告 されています。修正対象は9件(Critical 1、High 2、Medium 5、Low 1)で、詳細はリリースと同時に公開されます
  • 公表直後の脆弱性は npm audit に出ないことがあります。9月22日公表の GHSA-vcvr-r3jv-pc5j は、9月25日時点で next@16.3.5 に対して npm audit が何も表示しませんでした。公表から数日〜2週間ほどは、公表元を直接確認する必要があります

いま当てるべきNext.jsの修正版は?

2026年9月25日時点では、16系は16.3.6、15系は15.5.26が最新の修正版です。9月30日には16.3.7/15.5.27が出る予定なので、更新作業はこの日付も踏まえて段取りします。

直近の修正版を系列ごとにまとめると、次のとおりです。

系列サポート状況最新の修正版(9月25日時点)9月30日の予定
16.xActive LTS16.3.616.3.7
15.xMaintenance LTS(2026年10月21日まで)15.5.2615.5.27
14.x以前サポート対象外原則なしなし

15.5.26は、9月22日の臨時リリースで出た版です。この時のRCE(GHSA-vcvr-r3jv-pc5j)は15系には影響せず、15.5.26には関連する堅牢化だけが入っています(Next.js公式の告知)。15系で8月の修正版15.5.24まで当てていれば、9月22日の件では急ぐ理由はありません。

9月30日のリリースについては、公式の事前告知で件数と版番号だけが公表されています。脆弱性の中身と影響する条件は、リリース当日まで分かりません。今の段階でできるのは、検証環境と作業時間の確保、担当者の確認です。

15系は2026年10月21日でサポートが終わるため、10月下旬以降に公表された脆弱性には修正版が出ない前提で考えます。移行の判断はNext.js 15のサポート期限は2026年10月21日|EOLで何が起きるか・16への移行で決めることで整理しています。

2026年に公表された脆弱性の一覧

2026年1月から9月までに、Next.jsのリポジトリでは34件のセキュリティアドバイザリが公表されています。多くは定期リリースでまとめて修正され、8月と9月は臨時のリリースも出ました。

以下は vercel/next.js のSecurity Advisories を2026年9月25日に取得して整理したものです。日付はアドバイザリの公開日(UTC)で、深刻度はアドバイザリの表記に合わせています。「内容」の列はアドバイザリの見出しを日本語にしたもので、該当する条件の詳細は各アドバイザリ本文で確認してください。

Next.jsの脆弱性が公表されてからnpm auditで検出されるまでの時間差。GHSA-2xp9-vwfh-vxw4は8月25日公表・9月8日にGitHub Advisory Database登録、GHSA-vcvr-r3jv-pc5jは9月22日公表で9月25日時点では未登録

9月22日:臨時リリース(16.3.6 / 15.5.26)

番号深刻度内容影響する版修正版
GHSA-vcvr-r3jv-pc5j / CVE-2026-94545CriticalNode.jsランタイムの next/og の ImageResponse でのリモートコード実行16.2.0以上 16.3.6未満16.3.6

影響するのは、外部から受け取った値をSVGの中身・属性・スタイルに入れて画像を生成している場合です。Edgeランタイムの ImageResponse を使っている場合と、外部の値をSVGに入れていない場合は対象外とされています(GHSA-vcvr-r3jv-pc5j)。OG画像を動的に作るルートで、クエリパラメータの値をそのままタイトルに入れている構成は確認対象です。

8月25日:臨時リリース(16.3.3 / 15.5.24)

番号深刻度内容影響する版修正版
GHSA-2xp9-vwfh-vxw4CriticalAVIF画像を最適化する際の、認証なしのリモートコード実行10.0.0以上 15.5.24未満、16.0.0以上 16.3.3未満15.5.24 / 16.3.3
GHSA-p293-qw3h-jr36 / CVE-2026-75604CriticalWindows上のサーバーでの、認証なしのリモートコード実行13.4以上 15.5.24未満、16.0以上 16.3.3未満15.5.24 / 16.3.3

GHSA-2xp9-vwfh-vxw4は sharp が内部で使う libheif の脆弱性に由来し、修正版ではAVIFの最適化自体が無効化されています。GHSA-p293-qw3h-jr36は、Pages RouterとApp Routerを併用し、Cache Componentsを使っていないアプリがWindows上で動く場合が対象で、公式ブログでは回避策がないと明記されています(August 2026 Security Release)。

7月21日:定期リリース(16.2.11 / 15.5.21)

番号深刻度内容修正版
GHSA-p9j2-gv94-2wf4 / CVE-2026-64645Highrewritesで攻撃者が宛先ホスト名を指定できる場合のSSRF15.5.21 / 16.2.11
GHSA-89xv-2m56-2m9x / CVE-2026-64649HighカスタムサーバーでのServer Actions経由のSSRF15.5.21 / 16.2.11
GHSA-6gpp-xcg3-4w24 / CVE-2026-64642HighTurbopackと単一ロケールを使うApp RouterでのMiddleware / Proxyの迂回(16系のみ)16.2.11
GHSA-m99w-x7hq-7vfj / CVE-2026-64641HighServer Actionsを使うApp Routerでのサービス拒否15.5.21 / 16.2.11
GHSA-4c39-4ccg-62r3 / CVE-2026-64646MediumEdgeランタイムでServer Actionのペイロードに上限がない15.5.21 / 16.2.11
GHSA-68g3-v927-f742 / CVE-2026-64648Mediumボディ付きリクエストでレスポンスが取り違えられるキャッシュ混同15.5.21 / 16.2.11
GHSA-4633-3j49-mh5q / CVE-2026-64647Medium不正なUTF-8を含むボディでのキャッシュ混同15.5.21 / 16.2.11
GHSA-q8wf-6r8g-63ch / CVE-2026-64644MediumSVGを使ったImage Optimization APIのサービス拒否(15.5.0以上)15.5.21 / 16.2.11
GHSA-955p-x3mx-jcvp / CVE-2026-64643Medium内部のServer Functionエンドポイントが認証なしで分かる15.5.21 / 16.2.11

この回から、Next.jsは事前に日付を告知する定期リリースの運用を始めています(運用開始の告知、July 2026 Security Release)。9月30日の予告も同じ運用です。

5月6日・7日:定期リリースと追補(16.2.5 / 15.5.16、追補 16.2.6 / 15.5.18)

番号深刻度内容修正版
GHSA-492v-c6pp-mqqv / CVE-2026-44574High動的ルートのパラメータ注入によるMiddleware / Proxyの迂回15.5.16 / 16.2.5
GHSA-267c-6grr-h53f / CVE-2026-44575Highsegment-prefetchルート経由のMiddleware / Proxyの迂回(App Router)15.5.16 / 16.2.5
GHSA-26hh-7cqf-hhc6 / CVE-2026-45109High上記GHSA-267c-6grr-h53fの修正に漏れがあった件の追補(5月7日)15.5.18 / 16.2.6
GHSA-36qx-fr4f-26g5 / CVE-2026-44573Highi18nを使うPages RouterでのMiddleware / Proxyの迂回15.5.16 / 16.2.5
GHSA-c4j6-fc7j-m34r / CVE-2026-44578HighWebSocketのアップグレードを使うアプリでのSSRF15.5.16 / 16.2.5
GHSA-mg66-mrh9-m8jx / CVE-2026-44579HighCache Components使用時の接続枯渇によるサービス拒否15.5.16 / 16.2.5
GHSA-8h8q-6873-q5fj / CVE-2026-23870HighServer Componentsでのサービス拒否15.5.16 / 16.2.5
GHSA-ffhc-5mcf-pf4q / CVE-2026-44581MediumCSPのnonceを使うApp RouterでのXSS15.5.16 / 16.2.5
GHSA-gx5p-jg67-6x7h / CVE-2026-44580Medium信頼できない入力を渡した beforeInteractive スクリプトでのXSS15.5.16 / 16.2.5
GHSA-h64f-5h5j-jqjh / CVE-2026-44577MediumImage Optimization APIでのサービス拒否15.5.16 / 16.2.5
GHSA-wfc6-r584-vfw7 / CVE-2026-44576MediumReact Server Componentsのレスポンスでのキャッシュポイズニング15.5.16 / 16.2.5
GHSA-vfv6-92ff-j949 / CVE-2026-44582LowRSCのキャッシュ回避用の値の衝突によるキャッシュポイズニング15.5.16 / 16.2.5
GHSA-3g8h-86w9-wvmq / CVE-2026-44572LowMiddleware / Proxyのリダイレクトのキャッシュポイズニング15.5.16 / 16.2.5

Middleware / Proxyでの認可チェックを迂回できる件が、5月だけで4件あります(7月にも1件)。ログイン確認をMiddleware(16系ではproxy.ts)だけに任せている構成では、影響の確認を優先します。認可をどこに置くかは社内システムの権限設計をNext.js 16でどう実装するかで扱っています。

4月8日:16.2.3 / 15.5.15

番号深刻度内容修正版
GHSA-q4gf-8mx6-v5v3 / CVE-2026-23869HighServer Componentsでのサービス拒否15.5.15 / 16.2.3

3月16日:16.1.7 / 15.5.13・15.5.14

番号深刻度内容修正版
GHSA-ggv3-7p47-pfv8 / CVE-2026-29057MediumrewritesでのHTTPリクエストスマグリング15.5.13 / 16.1.7
GHSA-3x4c-7xq6-9pq8 / CVE-2026-27980Mediumnext/image のディスクキャッシュが上限なく増え、ストレージを使い切る15.5.14 / 16.1.7
GHSA-mq59-m269-xvcx / CVE-2026-27978MediumOriginがnullのリクエストで、Server ActionsのCSRFチェックを迂回できる(16系)16.1.7
GHSA-h27x-g6w4-24gq / CVE-2026-27979Mediumpostponed resumeのバッファが上限なく増えるサービス拒否(16系)16.1.7
GHSA-jcc7-9wpm-mj36 / CVE-2026-27977Medium開発サーバーの内部エンドポイントで allowedDevOrigins の保護を迂回できる(16系)16.1.7

1月26日:16.1.5 / 15.5.10

番号深刻度内容修正版
GHSA-h25m-26qc-wcjf / CVE-2026-23864HighServer Componentsでのサービス拒否15.5.10 / 16.1.5 ほか各系列
GHSA-9g9p-9gw9-jx7f / CVE-2025-59471MediumImage Optimizerでのサービス拒否15.5.10 / 16.1.5
GHSA-5f7q-jpqc-wp7h / CVE-2025-59472MediumPartial Pre Renderingでのサービス拒否(16系と15系のcanary版)16.1.5

表を下からたどると、1月の修正版は16.1.5でした。16系はそこから3月・4月・5月・7月・8月・9月の修正を経て、16.3.6になっています。修正は後の版に引き継がれるので、16.3.6に上げればこの表の16系の修正はすべて入ります。一方で、上げる幅が大きいほど、検証で確かめる挙動の変化も増えます。更新の前に「最後に当てた版」以降の行を見て、自社で使っている機能に関わるものを洗い出しておくと、検証する画面を絞り込めます。

この判断から次に進む

課題が整理できていなくても相談できます

困っている業務と、変えたいことだけでも大丈夫です。初回相談・モック・見積もりは無料です。

カジュアルに相談する

自社が該当するかはどう判定する?

「版の確認」「影響する版との照合」「条件の確認」の3段階で判定します。版だけを見て該当すると決めると、実際には使っていない機能のために急ぎの対応をすることになります。

1. 本番で動いている版を確認する

# プロジェクトのルートで実行
npx next --version
npm ls next

package.json に "next": "^16.3.3" と書いてあっても、実際に入っている版はロックファイルとインストールの時期で変わります。確認するのは「本番環境で実際に動いている版」です。開発会社や保守の委託先に確認するときも、この言い方で伝えると認識がずれにくくなります。

2. 影響する版と照合する

上の一覧の「影響する版」「修正版」の列と照らし合わせます。修正版以上なら、その番号は対応済みです。

3. 条件を確認する

版が範囲に入っていても、条件に当てはまらなければ影響はありません。2026年の一覧に出てくる条件は、おおむね次の種類に分かれます。

条件の種類例確認する場所
使っている機能next/og の ImageResponse、AVIF画像の最適化、Server Actions、rewritesapp/ 配下のルート、next.config.ts の images と rewrites
ランタイムNode.jsかEdgeか各ルートの export const runtime
構成Pages RouterとApp Routerの併用、i18n、カスタムサーバー、Cache Componentsディレクトリ構成、next.config.ts、起動コマンド
動かしているOSWindowsのサーバーかどうかホスティング先の設定

条件の判定には、アプリの構成を知っている人の知識が要ります。ここが社内で判断できない場合は、判定を誰に頼むかを先に決めておくほうが、番号を調べ直すより早く片付きます。

npm auditやDependabotだけで気づけるか?

公表からしばらくのあいだは気づけません。npm audit とDependabotが参照するGitHub Advisory Databaseには、Next.jsのリポジトリで公表されたアドバイザリが数日〜2週間ほど遅れて載るためです。

GitHubのAPIで公開日時を比べると、次のようになっていました(2026年9月25日確認)。

番号Next.jsのリポジトリで公表GitHub Advisory Databaseに登録
GHSA-2xp9-vwfh-vxw48月25日9月8日
7月の9件7月21日7月22日
5月の定期リリース分5月6日5月11日
GHSA-vcvr-r3jv-pc5j9月22日9月25日時点で未登録

実際に、next@16.3.5 だけを依存関係に持つプロジェクトで npm audit を実行すると、9月25日時点では next について何も表示されませんでした。16.3.5はGHSA-vcvr-r3jv-pc5jの影響範囲(16.2.0以上 16.3.6未満)に入っています。同じ手順で next@16.3.2 を指定すると、8月の2件がcriticalとして表示されます。

つまり npm audit の結果が0件でも、直近の公表分は確認できていない可能性があります。この時間差を埋めるには、公表元を直接見ます。

手作業での確認を減らしたい場合は、公表元のアドバイザリと、インストール済みの next の版を突き合わせるスクリプトを置いておく方法があります。次の例は、Next.jsのリポジトリのアドバイザリをGitHubのAPIから取得し、同じメジャー系列の修正版より古ければ「要確認」として一覧にします。

// scripts/check-next-advisories.mjs
// 使い方: node scripts/check-next-advisories.mjs [日数(既定90)]
import { createRequire } from "node:module";
import semver from "semver";

const require = createRequire(import.meta.url);
const installed = require("next/package.json").version;
const days = Number(process.argv[2] ?? 90);
const since = Date.now() - days * 24 * 60 * 60 * 1000;

const res = await fetch(
  "https://api.github.com/repos/vercel/next.js/security-advisories?per_page=100",
  { headers: { Accept: "application/vnd.github+json" } },
);
if (!res.ok) throw new Error(`GitHub API ${res.status}`);

const rows = [];
for (const a of await res.json()) {
  if (Date.parse(a.published_at) < since) continue;
  // 修正版の表記は "16.3.6" や "15.5.14, 16.1.7" など。同じメジャー番号の版だけを見る
  const fixed = (a.vulnerabilities ?? [])
    .filter((v) => v.package?.name === "next")
    .flatMap((v) => (v.patched_versions ?? "").split(","))
    .map((s) => semver.valid(semver.coerce(s.trim())))
    .filter((v) => v && semver.major(v) === semver.major(installed));
  const target = fixed.sort(semver.compare)[0];
  if (target && semver.lt(installed, target)) {
    rows.push({ id: a.ghsa_id, cve: a.cve_id ?? "-", severity: a.severity, fixedIn: target, summary: a.summary });
  }
}

console.log(`next@${installed}(直近${days}日の公開分): 要確認 ${rows.length} 件`);
if (rows.length) console.table(rows);
console.log("影響の有無は、各アドバイザリの影響バージョンと条件(機能・ランタイム・OS)で最終判断してください。");
process.exitCode = rows.some((r) => r.severity === "critical" || r.severity === "high") ? 1 : 0;

next@16.3.3 の環境で実行すると、GHSA-vcvr-r3jv-pc5j(修正版16.3.6)が1件表示されます。影響する版の範囲を文字列から解釈する代わりに、修正版との比較だけで判定しているのは、アドバイザリごとに範囲の書き方がそろっていないためです。そのため、影響範囲の下限より古い版でも「要確認」に出ることがあります。最終的な判断は、手順3の条件確認で行います。

CIに組み込む場合は、終了コードでHigh以上の有無を返すようにしてあります。GitHub APIは認証なしだと1時間あたりのリクエスト数に上限があるため、日次の定期実行にとどめるか、Authorization ヘッダーにトークンを付けてください。

9月30日の定期リリースまでに何を準備する?

脆弱性の中身は当日まで分からないため、準備できるのは「当日すぐ試せる状態」を作ることです。本番の版の確認、検証環境の用意、作業する人と日程の確保の3つです。

  • 本番の版を確認しておく:16.3.6や15.5.26をまだ当てていない場合、9月30日には16.3.7/15.5.27へ直接上げることになります。当てていない回の修正(16.3.3未満なら8月のAVIF最適化の無効化など)の影響も、まとめて確認する必要があります
  • 検証環境で主要画面を動かせるようにしておく:ログイン、フォーム送信、画像表示、決済など、止めると困る画面の確認手順を用意します
  • 10月1日前後に作業できる人を決めておく:Critical 1件が含まれると予告されているため、条件に当てはまった場合に数日以内に本番へ反映できる段取りが要ります

パッチの検知・判定・適用を誰が担うか、内製で回すか保守を委託するかの判断は、Next.jsのCVE対応は誰がやるのかで整理しています。保守契約でどこまでを範囲に含めるかはNext.js保守運用の費用と契約も参考にしてください。

まとめ

  • 2026年9月25日時点の最新の修正版は、16系が16.3.6、15系が15.5.26。9月30日に16.3.7/15.5.27(9件の修正)が予定されています
  • 2026年は1月から9月までに34件のアドバイザリが公表されています。最新の修正版には過去の修正も含まれるため、更新前に「最後に当てた版」以降の行で、自社が使う機能に関わるものを確認します
  • 判定は、版の確認、影響する版との照合、条件(機能・ランタイム・構成・OS)の確認の3段階で行います
  • npm audit とDependabotには、公表から数日〜2週間ほど遅れて載ります。直近の公表分は公式ブログとリポジトリのアドバイザリで直接確認します

この一覧は、新しいセキュリティリリースが出たら更新します。

私たちは、Next.jsで開発したシステムの保守として、脆弱性の影響判定から検証、本番への反映までをお手伝いしています。「どの版で動いているか分からない」「この番号に該当するか判断してほしい」という段階からご相談いただけます。15分のカジュアルな相談も受け付けています(要件が固まっていなくても大丈夫です/営業はしません)。

※本記事の脆弱性情報は、2026年9月25日時点の vercel/next.js のSecurity Advisories、Next.js公式ブログ、Next.js Support Policy に基づく整理です。影響範囲や修正版は更新されることがあるため、対応の判断にあたっては各アドバイザリの最新の内容を確認してください。

よくある質問

Next.jsの最新のセキュリティ修正版はどれですか?

2026年9月25日時点では、16系が16.3.6、15系が15.5.26です。9月30日に16.3.7と15.5.27の定期セキュリティリリースが予告されており、Critical 1件・High 2件・Medium 5件・Low 1件の計9件が修正される予定です。14系以前は公式のサポート対象外で、修正版は原則として提供されません。

GHSA-vcvr-r3jv-pc5j(CVE-2026-94545)の影響を受けるのはどんな場合ですか?

Next.js 16.2.0以上16.3.6未満で、Node.jsランタイムのnext/og ImageResponseに外部から受け取った値をSVGの中身・属性・スタイルとして渡している場合です。EdgeランタイムのImageResponseを使っている場合や、外部の値をSVGに入れていない場合は対象外で、15系も影響を受けません。修正版は16.3.6です。

npm auditで脆弱性が0件なら、対応済みと考えてよいですか?

公表直後の脆弱性については、そうとは限りません。npm auditが参照するGitHub Advisory Databaseには、Next.jsのリポジトリで公表されたアドバイザリが数日から2週間ほど遅れて載ります。9月22日公表のGHSA-vcvr-r3jv-pc5jは、9月25日時点でnext@16.3.5に対してnpm auditが何も表示しませんでした。直近の分はNext.js公式ブログとリポジトリのアドバイザリで確認します。

自社のNext.jsが該当するかは、どう判定しますか?

本番で動いている版をnpx next --versionやnpm ls nextで確認し、各アドバイザリの影響する版・修正版と照合します。版が範囲に入っていても、使っている機能(ImageResponse、AVIF最適化、Server Actions等)、ランタイム、構成(Pages RouterとApp Routerの併用、i18n等)、サーバーのOSの条件に当てはまらなければ影響はありません。

9月30日のセキュリティリリースまでに何を準備すればよいですか?

脆弱性の中身は当日まで公開されないため、本番の版の確認、検証環境で主要画面を確認できる状態の用意、リリース直後に作業できる担当者と日程の確保の3つを進めておきます。16.3.6や15.5.26を当てていない場合は、当てていない回の修正で変わる挙動もあわせて確認します。

技術仕様・対象バージョンは本文と参照先をご確認ください。

最終更新:2026年9月25日

Share this article

課題が整理できていなくても相談できます

困っている業務と、変えたいことだけでも大丈夫です。初回相談・モック・見積もりは無料です。

カジュアルに相談する

先に整理したい方は発注前の検討シート・AI相談プロンプトをご利用ください。未確認の項目は空欄のままご相談いただけます。

次に読む記事

ALL ARTICLES →

プライバシーポリシー

株式会社ゼットリンカー(以下、「当社」といいます。)は、お客様の個人情報の重要性を認識し、 その保護の徹底を図るため、以下のプライバシーポリシー(以下、「本ポリシー」といいます。)を定めます。

1. 個人情報の定義

本ポリシーにおいて「個人情報」とは、生存する個人に関する情報であって、 当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの、 及び他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを指します。

2. 個人情報の収集

当社は、お客様が当社のサービスをご利用になる際、お客様の個人情報を収集することがあります。収集する個人情報は以下の通りです:

  • 氏名
  • メールアドレス
  • 電話番号
  • 会社名・組織名
  • 住所
  • その他当社が定める入力フォームにお客様が入力する情報

3. 個人情報の利用目的

当社は、お客様からご提供いただいた個人情報を、以下の目的で利用します:

  • お客様への連絡やサービスの提供
  • お客様からのお問い合わせへの対応
  • 当社サービスの改善や新サービスの開発
  • メールマガジンの配信(お客様の同意がある場合)
  • 契約や法令等に基づく権利の行使や義務の履行
  • その他、上記利用目的に付随する目的

4. 個人情報の第三者提供

当社は、以下の場合を除き、お客様の同意なく個人情報を第三者に提供することはありません:

  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難である場合
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

5. 個人情報の管理

当社は、お客様の個人情報を正確かつ最新の状態に保ち、個人情報への不正アクセス、 個人情報の紛失、破損、改ざん及び漏洩などを防止するため、 セキュリティシステムの維持・管理体制の整備等の必要な措置を講じ、安全対策を実施し個人情報の厳重な管理を行います。

6. 個人情報の開示・訂正・削除

お客様は、当社に対してご自身の個人情報の開示を求めることができます。 また、開示の結果、個人情報の内容が事実でないことが判明した場合には、 速やかに訂正または削除に応じます。

7. 導入事例の公開について

当社は、お客様から依頼いただいたプロジェクトを導入事例として記事にさせていただく場合があります。導入事例として公開する場合は、以下の点に配慮いたします:

  • 機密情報や個人情報は公開いたしません
  • 社名を公開する場合は、公開内容について事前にお客様に確認いただきます
  • 社名を非公開とする場合でも、お客様のご要望に応じて公開内容を確認いただくことが可能です

8. Cookie(クッキー)の使用について

当社のウェブサイトでは、お客様により良いサービスを提供するため、Cookie を使用することがあります。 Cookie により個人を識別できる情報を収集することはありません。 お客様はブラウザの設定により Cookie の受信を拒否することができます。

9. SSL(Secure Socket Layer)について

当社のウェブサイトはSSLに対応しており、ウェブブラウザとウェブサーバーとの通信を暗号化しています。 お客様が入力する個人情報は自動的に暗号化されて送受信されるため、 万が一、第三者が傍受した場合でも内容を解読することは困難です。

10. プライバシーポリシーの変更

当社は、必要に応じて、本ポリシーの内容を変更することがあります。 変更後のプライバシーポリシーについては、当社ウェブサイトに掲載したときから効力を生じるものとします。

11. お問い合わせ

本ポリシーに関するお問い合わせは、以下の窓口までお願いいたします。

株式会社ゼットリンカー

〒160-0023

東京都新宿区西新宿3丁目3番13号西新宿水間ビル2F

代表取締役: 金原隆利

お問い合わせ先: info@zetlinker.com

制定日:2024年1月1日

最終改訂日:2026/9/25

利用規約

この利用規約(以下、「本規約」といいます。)は、株式会社ゼットリンカー(以下、「当社」といいます。)が 提供するウェブサイトおよびサービス(以下、「本サービス」といいます。)の利用条件を定めるものです。 お客様は、本規約に同意した上で、本サービスをご利用ください。

第1条(適用)

1. 本規約は、お客様と当社との間の本サービスの利用に関わる一切の関係に適用されるものとします。

2. 当社は本サービスに関し、本規約のほか、ご利用にあたってのルール等、各種の定め(以下、「個別規定」といいます。)を することがあります。これら個別規定はその名称のいかんに関わらず、本規約の一部を構成するものとします。

3. 本規約の規定と個別規定の規定が異なる場合は、個別規定において特段の定めなき限り、個別規定の規定が優先されるものとします。

第2条(定義)

本規約において使用する以下の用語は、各々以下に定める意味を有するものとします。

  • 「利用契約」とは、本規約を契約条件として当社とお客様との間で締結される、本サービスの利用契約
  • 「知的財産権」とは、著作権、特許権、実用新案権、意匠権、商標権その他の知的財産権(それらの権利を取得し、またはそれらの権利につき登録等を出願する権利を含みます。)
  • 「投稿データ」とは、お客様が本サービスを利用して投稿その他送信するコンテンツ(文章、画像、動画その他のデータを含みますがこれらに限りません。)

第3条(本サービスの提供)

1. お客様は、本規約に同意の上、当社の定める方法によって利用登録を申請し、当社がこれを承認することによって、本サービスを利用することができるようになります。

2. 当社は、お客様に以下のいずれかの事由があると判断した場合、利用登録の申請を承認しないことがあり、その理由については一切の開示義務を負わないものとします。

  • 利用登録の申請に際して虚偽の事項を届け出た場合
  • 本規約に違反したことがある者からの申請である場合
  • その他、当社が利用登録を相当でないと判断した場合

第4条(ユーザーIDおよびパスワードの管理)

1. お客様は、自己の責任において、本サービスのユーザーIDおよびパスワードを適切に管理するものとします。

2. お客様は、いかなる場合にも、ユーザーIDおよびパスワードを第三者に譲渡または貸与し、もしくは第三者と共用することはできません。

3. 当社は、ユーザーIDとパスワードの組み合わせが登録情報と一致してログインされた場合には、そのユーザーIDを登録しているお客様自身による利用とみなします。

第5条(禁止事項)

お客様は、本サービスの利用にあたり、以下の行為をしてはなりません。

  • 法令または公序良俗に違反する行為
  • 犯罪行為に関連する行為
  • 本サービスの内容等、本サービスに含まれる著作権、商標権ほか知的財産権を侵害する行為
  • 当社、ほかのお客様、またはその他第三者のサーバーまたはネットワークの機能を破壊したり、妨害したりする行為
  • 本サービスによって得られた情報を商業的に利用する行為
  • 当社のサービスの運営を妨害するおそれのある行為
  • 不正アクセスをし、またはこれを試みる行為
  • 他のお客様に関する個人情報等を収集または蓄積する行為
  • 不正な目的を持って本サービスを利用する行為
  • 本サービスの他のお客様またはその他の第三者に不利益、損害、不快感を与える行為
  • 他のお客様に成りすます行為
  • 当社が許諾しない本サービス上での宣伝、広告、勧誘、または営業行為
  • 面識のない異性との出会いを目的とした行為
  • 当社のサービスに関連して、反社会的勢力に対して直接または間接に利益を供与する行為
  • その他、当社が不適切と判断する行為

制定日:2024年1月1日

最終改訂日:2026/9/25