プライバシーポリシー

Mezusphereプライバシーポリシー

発効日: 2026年7月5日

本プライバシーポリシーは、Mezusphere, Inc.(東京、以下「Mezusphere」または「当社」)が、処理の目的および手段を決定する個人データの取扱いについて説明するものです。本ポリシーは、当社ウェブサイトの訪問者、Mezusphereコンソールの利用者、およびビジネス上の連絡先の方に適用されます。

1. 二つの立場: 当社のデータとお客様のデータ

当社は、二つの異なる立場で個人データを処理します。

  • 管理者として(本ポリシーの対象)。 当社は、当社ウェブサイトの訪問者、アカウント管理者、請求およびサポートの連絡先、営業・マーケティング上の連絡先に関する個人データ、ならびにプラットフォーム保護のために利用するセキュリティおよび運用データを管理します。
  • お客様のための処理者として(本ポリシーの対象外)。 お客様コンテンツおよびお客様エンドユーザーデータ(お客様がMezusphereサービスを通じてルーティングするトラフィック、お客様が設定するエンドユーザーのディレクトリ情報や認証データを含む)は、お客様のために、お客様の指示に基づいて処理されます。これらのデータには、お客様自身のプライバシー通知が適用されます。Mezusphereを利用するアプリケーションのエンドユーザーの方は、当該アプリケーションの運営者にお問い合わせください。当社が受領したこの種の請求は、該当するお客様に取り次ぎます。

2. 当社が収集する個人データ

カテゴリ取得元
アカウントデータ氏名、業務用メールアドレス、会社名、役職、ログイン識別子、認証要素(パスキーの公開鍵など)、請求連絡先お客様からの提供
利用データコンソールの機能利用状況、エラーイベント、管理ユーザーに紐づくパフォーマンスメタデータコンソールの利用により生成
セキュリティデータIPアドレス、リクエストメタデータ、管理操作の監査ログ、不正利用の兆候ウェブサイトおよび本サービスの利用により生成
Warpgate運用データコネクタのバージョン、接続および認証の状態、セッションメタデータ、エラー診断Warpgateの接続により生成(プラットフォーム保護のために当社が利用する範囲)
サポートデータサポート依頼、やり取り、お客様が共有を選択した診断情報お客様からの提供
マーケティングデータニュースレター登録、イベント申込み、営業上のやり取りお客様からの提供

当社は必要以上のデータを収集せず、お客様トラフィックのリクエストおよびレスポンスの本文を既定ではログに記録しません。

3. 利用目的

当社は、個人データを以下の目的で利用します。

カテゴリ利用目的
アカウントデータアカウントの作成および管理、利用者の認証、請求、サービスおよびセキュリティに関する通知の送付、法令上の義務の履行
利用データ製品不具合の検知、信頼性およびユーザビリティ改善の優先順位付け、キャパシティ計画、不正利用の防止
セキュリティデータリクエストの認証、不正、濫用およびセキュリティインシデントの検知、調査および防止、監査証跡の維持、プラットフォームおよびお客様の保護
Warpgate運用データコネクタ接続の確立、認証、維持、保護および障害対応、バージョンサポート
サポートデータお問い合わせへの対応、問題の診断および解決、サポート品質の向上
マーケティングデータご希望の情報の送付、イベントの運営、製品への関心の測定

当社は、上記の目的と関連性のない目的でこれらのカテゴリを利用する場合には、お客様への通知および必要な場合には同意の取得を行います。

4. 法的根拠(EEA、英国および類似の法域)

GDPR型の法令が適用される場合、当社は次の法的根拠に依拠します。契約の履行(アカウントデータ、サポートデータ)、プラットフォームの保護および改善、不正利用の防止、相当な範囲のビジネス上の連絡という正当な利益(利用データ、セキュリティデータ、Warpgate運用データ、一部のマーケティングデータ)、必要な場合の同意(ニュースレターや必須でないCookieなど)、および法令上の義務(税務・会計記録)。

5. 第三者への提供

当社は個人データを販売せず、クロスコンテキスト行動広告のために共有しません。当社が個人データを開示するのは、以下の場合に限られます。

  • 外部委託先(サブプロセッサ)およびベンダー: インフラのホスティングや補助的サービス(クラウドホスティング、トランザクションメールなど)の提供者に対し、データの利用を制限する契約の下で開示します。公開のサブプロセッサ一覧は準備中です。パイロットのお客様は現行の一覧をご請求いただけます。
  • 専門アドバイザーおよび公的機関: 法令、法的手続により要求される場合、または権利、安全およびプラットフォームの完全性を保護するために必要な場合。適法かつ実務上可能な場合、お客様のデータに関する政府からの要請について、影響を受けるお客様に通知します。
  • 承継者: 合併、買収または事業譲渡の場合。本ポリシーが引き続き適用されます。

6. 国外への移転

当社はエッジネットワークを運用し、クラウドの外部委託先を利用しているため、個人データは日本およびEEAの外を含め、お客様の国以外で処理されることがあります。国際移転にあたっては、EU標準契約条項(SCC)など移転元の法域に応じた保護措置を用い、処理が行われる国はサブプロセッサに関する文書を通じて開示します。アーキテクチャ上担保されない限り、単一国内での処理をうたうことはありません。

7. 安全管理措置

当社は、データの性質に応じた技術的および組織的な安全管理措置を講じます。これには、通信の暗号化、プラットフォームコンポーネント間の相互TLS、該当ストレージの保存時暗号化、管理アクセスに対する多要素認証およびハードウェア支援認証、最小権限のアクセス制御、ログ取得と監視、脆弱性管理を含みます。詳細はセキュリティドキュメントをご覧ください。

8. 保存期間

当社は、上記の目的に必要な期間に限り個人データを保持します。アカウントデータはアカウントの存続期間および法定保存期間、セキュリティデータおよび監査ログはセキュリティ調査に適した所定の期間、サポートおよびマーケティングデータは解決までまたはオプトアウトまで保持します。バックアップは所定のサイクルで失効します。保存期間の満了後、データは削除または匿名化されます。

9. お客様の権利

お客様の法域(日本の個人情報保護法、EEAおよび英国のGDPR、米国州法を含む)に応じて、開示、アクセス、訂正、削除、処理の制限、データポータビリティ、特定の処理への異議、および同意に基づく処理についての同意の撤回を請求する権利を有する場合があります。また、日本の個人情報保護委員会を含む監督当局に申立てを行う権利があります。

これらの権利の行使は hello@mezusphere.com までご連絡ください。ご本人確認のうえ、適用法令の定める期間内に対応します。同意の撤回は、同意と同程度に容易な方法で行えます。権利行使を理由とする不利益な取扱いは行いません。

10. Cookie

ウェブサイトおよびコンソールでは、セッションや同意の記録など、運用およびセキュリティに必要なCookieを使用します。コンソールでは広告Cookieを使用しません。必須でないCookieや分析ツールを導入する場合には、必要に応じて同意を求め、選択を変更できる手段を提供します。現行のCookie一覧を記載した個別のCookie通知は準備中です。

11. 子ども

本ウェブサイトおよび本サービスは事業者向けであり、子どもを対象としていません。当社が子どもの個人データを故意に収集することはありません。

12. 改定

当社は本ポリシーを改定することがあります。重要な変更についてはアカウント管理者に通知し、上記の発効日を更新します。過去の版はご請求に応じて提供します。

13. お問い合わせ

Mezusphere, Inc.(東京) 個人データに関するお問い合わせ: hello@mezusphere.com