プライバシーポリシー

当社が貴社のデータをどう扱うか

最終更新:2026年8月 — Multiuniversal UAB、リトアニア、ヴィリニュス

本プライバシーポリシーの翻訳は便宜のために提供されるものです。英語版が法的に有効な正式文書です。

貴社のプライバシーは当社にとって重要です。本ポリシーは、貴社がmultiuniversal.comを訪問した際、または当社のAIエージェントと対話した際に当社が収集する情報、その利用方法、そして当該データに関する貴社の権利について説明します。本ポリシーは、EU一般データ保護規則(GDPR)及びリトアニア共和国個人データ法的保護法に従って提供されます。

データ管理者:Multiuniversal UAB、Giruliu g. 10, Vilnius LT-12112, Lithuania。会社コード 305002969。メール:privacy@multiuniversal.com

当社が収集する情報

貴社が直接提供する情報:お問い合わせフォームをご利用いただく際、または当社のAIチャットエージェントと対話される際、貴社はお名前、会社名、役職、メールアドレスを、メッセージの内容とともに提供いただくことがあります。

自動的に収集される情報:当社のウェブサイトをご訪問いただく際、当社は貴社のIPアドレス、ブラウザの種類、オペレーティングシステム、参照元URLを収集します。これはウェブサーバーの運用に固有のものであり、完全に回避することはできません。

AIチャットの会話:当社のAIエージェントとやり取りされたメッセージは、お問い合わせへの対応を可能にするため当社のシステムに保存されます。各チャットセッションには一意の識別子が割り当てられます。当社は、提供された場合、会話内容からリード情報(名前、会社、役職、メール)を抽出します。会話内容は、広告や分析目的で第三者と共有されることはありません。

アナリティクス:当社は、訪問者が当社のウェブサイトをどのように利用しているかを理解するため、独自の第一者アナリティクスを運用しています。これにより、訪問したページ、ページタイトル、参照元URL、UTMキャンペーンパラメータ、各ページでの滞在時間、スクロール深度、画面サイズ、ブラウザ言語、タイムゾーンが収集されます。ハッシュ化されたデバイスフィンガープリント(ブラウザとデバイスの特性から導出され、生データは保存されません)を使用して、cookieを使わずにセッションを区別します。セッショントークンは、貴社の訪問期間中、貴社のブラウザのsessionStorage(cookieではありません)に保存され、タブを閉じると自動的に削除されます。すべてのアナリティクスデータは当社自身のサーバーにのみ送信されます — 第三者の分析プロバイダーは一切関与しません。

Cookie:当社は、貴社の接続を維持するために単一のセッションcookieを設定します。詳細は「Cookieとストレージ」のセクションをご覧ください。

セッションインタラクションデータ:当社は、ユーザビリティの問題を理解し、サイトを改善し、自動化された不正なトラフィック(ボット、スクレイパー、悪用的なフォーム送信)を検出・防止するために、ページ上の操作(マウスの動き、クリック、スクロール、ページ構造)を記録します。このデータは当社自身のシステム内にとどまり、外部と共有されることはありません。

処理の法的根拠

当社は、適法な根拠がある場合にのみ個人データを処理します。以下の表は、各処理活動をGDPR第6条に基づく法的根拠にマッピングしたものです。

処理活動法的根拠
お問い合わせフォームとチャットへの対応第6条(1)(b) — 契約締結前の貴社の要求に基づく措置を取るために必要
ビジネス上の話し合いをフォローアップするためのチャット会話とリードデータの保存第6条(1)(f) — 潜在的なビジネス関係を管理する正当な利益
サーバーアクセスログ(IPアドレス、ブラウザ、タイムスタンプ)第6条(1)(f) — 当社のウェブサイトを運用・保護する正当な利益
セッションcookie第6条(1)(f) — ウェブサイト機能に厳密に必要;ePrivacy指令のもとで同意が免除される
会話レビューを通じたAIエージェントの応答改善第6条(1)(f) — サービス品質を改善する正当な利益
第一者ウェブサイトアナリティクス(ページビュー、セッションデータ、スクロール深度、デバイスフィンガープリント)第6条(1)(f) — ウェブサイトの利用状況を理解し改善する正当な利益;第三者は一切関与しません
セッションインタラクションの記録(マウスの動き、クリック、スクロール、ページ構造)第6条(1)(f) — 自動化された不正なトラフィックの検出・防止を含め、当社ウェブサイトの運用、保護、改善における正当な利益
言語設定の記憶(cookie)第6条(1)(f) — 訪問のたびに再度尋ねることなく、貴社がすでに選択した言語でサイトを表示する正当な利益

当社が正当な利益に依拠する場合、当社の利益が貴社の権利と自由を上回らないことを評価済みです。貴社はいつでもかかる処理に異議を申し立てる権利を有します。

当社がどのように利用するか

お問い合わせへの対応のため:お問い合わせフォームまたはチャットを通じて送信された情報は、通常24〜48時間以内に貴社のお問い合わせに対応するために使用されます。

ビジネス上の話し合いをフォローアップするため:貴社が当社のサービスに関心を示された場合、当社はその対話を継続するために貴社の連絡先情報を保持することがあります。

当社のサービスを改善するため:当社は、当社のウェブサイトとAIエージェントの応答品質を改善するために会話データをレビューします。

当社のシステムを保護するため:サーバーログは、セキュリティ事件を検知・調査するために使用されます。

ウェブサイトのパフォーマンスを理解し改善するため:第一者アナリティクスデータ(ページビュー、セッション時間、スクロール深度、参照元、UTMパラメータ)は、訪問者がサイトをどのように操作しているかを理解し、改善すべき領域を特定するために使用されます。このデータは広告に使用されたり、いかなる第三者とも共有されたりすることはありません。

当社は、貴社の情報を、法的または同様に重大な影響を生み出す自動化された意思決定、広告、またはプロファイリングのために使用することはありません。

当社がどのように共有するか

当社は貴社の個人データを販売しません。マーケティング目的で第三者と共有することもありません。

メール配信:お問い合わせフォームの送信は、Zoho MailのSMTPサーバー(Zoho Corporation Pvt. Ltd.)経由で送信されるメール通知をトリガーします。Zohoは、当社に代わってメールを配信することのみを目的として、貴社の名前、メールアドレス、メッセージ内容を処理します。ZohoはEU準拠のデータ処理者です。

決済処理:貴社が当社のクライアントになった場合、請求とカード決済(当社の請求ポータルまたは当社が送付する支払いリンク経由)はStripe, Inc.が処理します。Stripeは、当社に代わって貴社の氏名、メールアドレス、支払い情報を処理します。カード情報はStripe自身のページに直接入力され、当社サーバーに到達することはありません。StripeはPCI-DSSレベル1認証を受けた決済処理業者です。

法的開示:当社は、法律、裁判所命令により要求される場合、または当社の法的権利を保護するために個人データを開示することがあります。

当社は、本ウェブサイトにおいていかなる第三者の分析、広告、または追跡サービスも使用していません。

Cookieとストレージ

当社は、2つの第一者cookie、1つのsessionStorageエントリ、2つのlocalStorageエントリを使用します:

名称種類期間目的
mu_sidCookie — 厳密に必要ブラウザセッション貴社のセキュアなセッションとCSRF保護トークンを維持します。ブラウザを閉じると削除されます。
mu_s_*sessionStorage — アナリティクスブラウザタブセッション当社の第一者アナリティクスが単一の訪問内でページビューをグループ化するために使用するランダムなセッショントークンを保持します。タブを閉じると自動的に削除されます。いかなる第三者もアクセスできません。
chat_widget_statelocalStorage、チャット24時間ページ表示やリロードをまたいで、当社のAIチャットエージェントとの進行中の会話を再開し、繰り返し入力する手間を省きます。会話の記録、および貴社がその中で共有した氏名、会社名、役職、メールアドレス、さらにチャット内で開始した無料監査予約の際にすでに回答した内容が保持されます。最終更新から24時間後に自動的に消去されるか、貴社ご自身で消去した場合は即座に消去されます。
chat_widget_pos, chat_panel_rectlocalStorage、設定変更または消去されるまでチャットウィジェットのボタンとウィンドウを画面上のどこに最後に配置したかを記憶し、次回も同じ場所で開けるようにします。個人データは含まれません。
mu_langCookie、設定1年貴社が最後にサイトを閲覧した言語を記憶し、到着した特定ページの言語だけでなく、次回の訪問時に同じ言語を提供できるようにします。個人データは含まれません。

当社は広告cookie、追跡cookie、またはいかなる第三者のcookieも使用していません。

貴社は、いつでもブラウザを設定してcookieをブロックまたは削除し、sessionStorageまたはlocalStorageを消去することができます。mu_sid をブロックすると、フォーム送信機能に影響する可能性があり、chat_widget_state を消去すると、進行中のAIチャットの会話が終了します。

当社がどのように保存・保護するか

貴社のデータは当社自身のサーバーに保存されます。当社は暗号化された接続(HTTPS/TLS)、アクセス制御、安全なパスワード保存を使用しています。会話内容は当社の処理パイプライン内に留まり、広告や分析目的で第三者と共有されることはありません。

保持期間:

  • お問い合わせフォームとチャットのお問い合わせデータ:最後の接触日から最長3年間、または貴社が削除を要求するまで
  • サーバーアクセスログ:最長90日間
  • アナリティクスデータ(ページビュー、セッションイベント):最長24ヶ月
  • セッションcookieとsessionStorage:ブラウザセッション終了時またはタブを閉じた時に削除

貴社の権利と選択

GDPRのもとで、貴社は個人データに関して以下の権利を有します:

  • アクセス — 当社が保有する貴社に関するデータの写しを要求する
  • 訂正 — 不正確なデータの訂正を要求する
  • 削除 — 貴社のデータの削除を要求する(「忘れられる権利」)
  • 制限 — 特定の状況において処理の制限を要求する
  • 可搬性 — 構造化された機械可読形式で貴社のデータを要求する
  • 異議申し立て — 正当な利益に基づく処理に対していつでも異議を申し立てる。当社は、貴社の利益を上回る説得力のある正当な根拠を示せない限り、処理を中止します
  • 同意の撤回 — 処理が同意に基づく場合、貴社は以前の処理の適法性に影響を与えることなくいつでもそれを撤回できます

これらの権利のいずれかを行使するには、privacy@multiuniversal.com までメールでご連絡ください。当社は30日以内に対応します。ご依頼に対応する前に、本人確認をお願いすることがあります。

お問い合わせと監督機関

本ポリシーまたは当社のデータ取り扱いについてご質問やご懸念がある場合は、当社までご連絡ください:

Multiuniversal UAB
Giruliu g. 10, Vilnius LT-12112, Lithuania
メール:privacy@multiuniversal.com

当社の対応にご満足いただけない場合、貴社は管轄の監督機関に苦情を申し立てる権利を有します:

国家データ保護監察局(VDAI)
Valstybinė duomenų apsaugos inspekcija
L. Sapiegos g. 17, Vilnius LT-10312, Lithuania
メール:ada@vdai.lrv.lt
ウェブサイト:vdai.lrv.lt

貴社が他のEU加盟国に拠点を置いている場合、貴社の現地監督機関にも苦情を申し立てることができます。

本ポリシーの変更:当社は本ポリシーを随時更新することがあります。重要な変更は本ページ上部の日付に反映されます。本ページを定期的にご確認いただくことをお勧めします。

エージェントチャット
システム: セキュア接続が確立されました。入力をお待ちしています...