🛡️
Session Flagged

Your session has been flagged for unusual activity.

You can try our app by searching for MultipleChat AI on Google and clicking the multiplechat.ai link to try it free.
簡単な確認

続行するには、人間であることをご確認ください。


データ保護とプライバシー

MultipleChatがお客様のデータをどのように収集、処理、保存、保護、削除するかについて説明します。本書は法的拘束力を有する文書です。

運営会社:NLP GmbH  ·  スイス・キュスナハト  ·  CHE-232.104.780  ·  最終更新日:2026年3月1日  ·  バージョン1.2

はじめに — 本書が存在する理由

本データ保護・プライバシーポリシー(以下「本ポリシー」)は、MultipleChat人工知能プラットフォームを運営するスイス法人であるNLP GmbH(以下「MultipleChat」、「当社」又は「弊社」)との契約の一部を構成する法的拘束力のある文書です。本ポリシーは、当社の 利用規約 及び 返金ポリシーとあわせてお読みください。これら3つの文書は、MultipleChatとの間の完全な法的合意を構成します。

MultipleChatは、お客様のクエリをOpenAI、Anthropic、Google、Meta、Mistral、Perplexityなどのサードパーティ AIプロバイダーに転送するマルチモデルAIプラットフォームです。これは、お客様のデータが複数のシステムを経由することを意味しており、お客様には各段階で何が行われているかを正確に知る権利があります。本書は、まさにそれを――余すところなく、平易な言葉で、ごまかすことなく――説明するものです。

当社が本書を網羅的に作成したのは、データ保護が単なる形式的なチェック項目ではなく、契約上の約束であると考えているためです。本ポリシーに記載されるすべての内容は、スイス法の下で法的強制力を有します。当社がお客様のデータを販売しないと述べる場合、それはマーケティング上のスローガンではなく、法的拘束力のある約束です。

本ポリシーは、無料プランか有料サブスクリプションかを問わず、ウェブ、モバイル、API、その他いかなるインターフェースを通じてプラットフォームにアクセスする場合であっても、またスイス、欧州連合、英国、米国、その他いかなる法域に所在する場合であっても、世界中のMultipleChatプラットフォームのすべてのユーザーに適用されます。

第1条 — 定義及び解釈

以下の定義は、本ポリシー全体を通じて適用されます。これらの用語が利用規約における定義と抵触する場合、データ保護に関する事項については本ポリシーにおける定義が優先します。

解釈: 本ポリシーにおいて「含む」又は「含みます」という語を用いる場合、これは「これらに限られない」ことを意味します。制定法又は規則への言及は、その一切の改正、再制定及び下位法令を含みます。見出しは便宜上のものにすぎません。単数形は複数形を含み、複数形は単数形を含みます。「お客様」及び「貴殿」への言及はユーザーを意味します。「当社」、「弊社」への言及は、MultipleChatの屋号で事業を行うNLP GmbHを意味します。

第2条 — データ管理者及び法人情報

第3条 — 当社のデータ保護に関する基本的な約束

お客様のデータの取扱いの詳細を説明する前に、当社の基本的な約束を明確に述べておきたいと思います。これらは単なる努力目標ではなく、実際の運用上の事実であり、スイス法の下で法的強制力を有する契約上の約束です。

MultipleChatの8つのデータ保護に関する約束

約束1 — AIトレーニングへの不使用。 当社は、お客様の会話データ、ユーザーコンテンツ、アップロードされたファイル、その他の個人データを、当社自身のものであるか第三者のものであるかを問わず、いかなるAIモデルの訓練、微調整、改良又は開発のためにも使用しません。これは絶対的かつ無条件の約束です。

約束2 — データの販売禁止。 当社は、いかなる目的であれ、いかなる状況においても、お客様の個人データを第三者に販売、賃貸、リース、取引、物々交換その他の方法により商業的に譲渡することは一切ありません。当社の収益はサブスクリプション料金のみから得られます。お客様のデータは当社の商品ではありません。

約束3 — 広告の非掲載。 当社はMultipleChatプラットフォーム上で広告を配信しません。当社は、広告又はマーケティングを目的として、お客様のデータを広告ネットワーク、データブローカー、アナリティクス企業その他の第三者と共有することはありません。

約束4 — スイスの法域。 MultipleChatは、世界で最も強固なプライバシー保護の枠組みの一つであるスイス法の下で事業を営むスイス企業です。スイスはGDPR第45条に基づく欧州委員会の十分性認定を受けており、これはお客様のデータがEU域内移転と同等の保護を受けることを意味します。

約束5 — 全面的な暗号化。 すべてのデータは、保存時にはAES-256で、送信時にはTLS 1.3で暗号化されます。例外はありません。あらゆる会話、あらゆるファイル、あらゆる記録は、いかなる保存システムに書き込まれる前にも暗号化されます。

約束6 — お客様によるコントロール。 お客様は、個々の会話、個々のファイル、又はアカウント全体をいつでも削除できます。お客様はご自身のデータを機械可読形式でエクスポートできます。当社は、GDPR、スイスFADP及び同等の法令に基づくデータ主体の権利をすべて尊重します。

約束7 — 透明性。 MultipleChatプラットフォームへの、及びプラットフォームからのすべてのデータの流れは、本ポリシーに文書化されています。当社は、開示されていない目的でお客様のデータを処理することはありません。データの処理方法を変更する場合、当社は本ポリシーを更新し、お客様に通知します。

約束8 — アカウンタビリティ(説明責任)。 当社は、GDPR第30条の要求に従い、すべての処理活動に関する詳細な記録を保持します。必要な場合にはデータ保護影響評価を実施します。当社は監督機関に協力します。当社は、自らのデータ取扱いの実務について責任を負います。

第4条 — 当社が収集する個人データ

当社は、収集するあらゆるデータの区分について透明性を確保しています。下表は、各区分、その内容、収集の時期及び理由を示しています。各区分の詳細な法的根拠は第5条に定めます。

区分 具体的なデータ要素 収集の時期
アカウントデータ 氏名、メールアドレス、プロフィール画像(提供された場合)、言語設定、タイムゾーン、アカウント作成日、サブスクリプション区分、アカウントの状態 登録時及びユーザーによる更新時
認証データ OAuthトークン(Firebase経由)、セッション識別子、ログイン日時、ログインIPアドレス、多要素認証(MFA)の状態、認証に使用されるデバイス識別子 各ログイン時及びセッション開始時
会話データ AIモデルに送信されたすべてのメッセージ(ユーザーコンテンツ)、すべてのAI応答(生成コンテンツ)、会話のタイトル、タイムスタンプ、メッセージごとに選択されたモデル、リクエストごとのトークン消費量、会話内のファイル参照 AIモデルとやり取りするたびに
アップロードされたファイル AI処理のためにプラットフォームを通じてアップロードされた文書、画像、スプレッドシート、PDF、その他のファイル ファイルをアップロードした時
請求データ サブスクリプションプラン、請求サイクルの日付、取引金額、支払状況、請求書の記録、Stripe顧客ID。注:カード番号全体、CVV及び銀行口座の詳細は、Stripeによってのみ処理・保存され、MultipleChatがこれらを閲覧又は保存することは一切ありません サブスクリプション作成時及び各請求イベント発生時
利用データ 機能の利用パターン(どの機能をどの程度の頻度で利用しているか)、セッション時間、作成された会話数、送信されたメッセージ数、利用されたモデル、請求サイクルごとのトークン消費量 プラットフォーム利用中、継続的に
技術データ ブラウザの種類及びバージョン、オペレーティングシステム、画面解像度、デバイスの種類(デスクトップ/モバイル/タブレット)、匿名化されたIPアドレス、参照元URL、HTTPヘッダー 各ページの読み込み時又はAPIリクエスト時に自動的に
サポートデータ 当社サポートチームとのメールでのやり取り、サポート依頼の際にお客様が提供する情報、サポートに送付されたスクリーンショット又は添付ファイル サポートに連絡した時
Cookieデータ セッションCookie、認証Cookie、設定Cookie、アナリティクスCookie、広告ピクセル、コンバージョン測定用Cookie。個々のツール及びそのデータ収集方法を含む詳細は、第21条及び当社のCookieポリシーに定めます プラットフォームを訪問した時
ログデータ サーバーアクセスログ、エラーログ、APIリクエストログ、セキュリティイベントログ。これらは主にセキュリティ監視、デバッグ及び不正利用防止のために使用されます プラットフォームの稼働中、自動的に

第5条 — 処理の法的根拠(GDPR第6条)

GDPRの下では、あらゆる処理活動には有効な法的根拠がなければなりません。以下では、当社が行う処理の各区分について、具体的な法的根拠を示します。本条は、特にEU、EEA、スイス及び英国のユーザーに関連しますが、その原則はすべてのユーザーに適用されます。

処理活動 法的根拠(GDPR第6条(1)) 説明
アカウントの作成及び管理 (b) 契約の履行 お客様が要求したサービスを提供するために必要
AIクエリの処理及び応答の提供 (b) 契約の履行 サービスの中核をなす提供行為 — クエリをAIモデルに送信し、応答を返すこと
会話データ及びチャット履歴の保存 (b) 契約の履行 お客様がプラットフォームに期待する会話の継続性及び履歴機能を実現するため
アップロードされたファイルの処理 (b) 契約の履行 AI分析のためにお客様が提出したファイルを処理するために必要
サブスクリプションの請求及び支払処理 (b) 契約の履行 サブスクリプション契約を履行するために必要
請求記録及び税務記録の保持 (c) 法的義務 スイス税法及び金融規制により要求される(7年間の保持)
セキュリティ監視及び不正利用の防止 (f) 正当な利益 プラットフォーム及びすべてのユーザーをセキュリティ上の脅威、詐欺及び不正利用から保護するため
匿名化されたアナリティクス及びサービスの改善 (f) 正当な利益 集計・匿名化されたデータを用いてプラットフォームの性能、機能及び信頼性を向上させるため
エラーログの記録及びデバッグ (f) 正当な利益 サービス品質を維持するために技術的な問題を特定し、修正するため
サポート依頼への対応 (b) 契約の履行 サービスの一環としてカスタマーサポートを提供するため
法的請求への対応 (c) 法的義務 有効な裁判所命令、召喚状又は規制当局からの要求への対応
EUにおける撤回権の処理 (c) 法的義務 EU消費者保護指令により要求される

正当な利益の比較衡量テスト: 当社が正当な利益を法的根拠とする場合、当社の利益がお客様の基本的な権利及び自由を上回ることのないよう、比較衡量テストを実施しています。これらの評価結果は、[email protected]にご連絡いただくことで、ご請求に応じて提供いたします。お客様は、正当な利益に基づく処理に対していつでも異議を申し立てる権利を有します。詳細は第16条をご覧ください。

第6条 — データの利用方法

当社は、お客様の個人データを以下に記載する目的のためにのみ利用します。当社は、開示されていない目的でお客様のデータを処理することはありません。

第7条 — AIトレーニング — 当社はお客様のデータを使用しません

重要 — 本条は注意してお読みください

MultipleChatは、AIモデルの訓練にお客様のデータを一切使用しません。それがすべてです。本条では、これが実際にどのような意味を持つのか、また一般消費者向けAI製品とどのように異なるのかを説明します。

第8条 — サードパーティAIプロバイダー — データの取扱い

お客様がMultipleChatをご利用になる際、お客様のクエリは処理のためにサードパーティAIプロバイダーに送信されます。本条では、各プロバイダーがお客様のデータについて行うこと、及び行わないことを詳述します。

プロバイダー APIデータを訓練に使用するか 一時的なデータ保持 使用されるAPI区分 本社所在地
OpenAI (GPT-4o、o1、o3、DALL-E) いいえ 不正利用監視のために最長30日間、その後削除 商業用API 米国サンフランシスコ
Anthropic (Claude Sonnet、Opus、Haiku) いいえ 安全性評価のために最長30日間、その後削除 商業用API 米国サンフランシスコ
Google (Gemini Pro、Ultra、Flash) いいえ Google Cloudデータ処理条項に従う Vertex AI / 商業用API 米国マウンテンビュー
Meta (Llamaシリーズ) いいえ API経由でのアクセス時、プロバイダーによる保持なし 商業用API 米国メンロパーク
Mistral AI (Mistral Large、Medium、Small) いいえ 商業用API条項に従う 商業用API フランス・パリ(EU)
Perplexity AI (Sonar、検索モデル) いいえ 商業用API条項に従う 商業用API 米国サンフランシスコ
xAI (Grokシリーズ) いいえ 商業用API条項に従う 商業用API 米国

第9条 — 再委託先及びデータ共有

MultipleChatは、サービスを提供するために限られた数の再委託先を起用しています。当社は、法律により要求される場合を除き、以下に記載されていない者とお客様のデータを共有することはありません。

再委託先 目的 アクセスされるデータ 所在地
Microsoft Azure クラウドホスティング及びインフラストラクチャ(スイスリージョン) すべてのプラットフォームデータ(保存時及び送信時に暗号化) スイス(主要)、EU(バックアップ)
Firebase Authentication by Google 認証及びID管理 メールアドレス、認証トークン、ログインメタデータ EU / 米国
Stripe 決済処理 請求データ、カード情報(Stripeのみが保有し、MultipleChatは保有しません) 米国 / アイルランド
Cloudflare CDN、DDoS対策、WAF、エッジセキュリティ IPアドレス、HTTPヘッダー、リクエストメタデータ グローバルエッジネットワーク
サードパーティAIプロバイダー AIモデルの推論(第8条参照) AI処理のためのユーザーコンテンツ及び会話コンテキスト 第8条の表を参照
Google LLC アナリティクス(Google Analytics 4)、タグ管理(GTM)、広告コンバージョン測定(Google Ads) ページビュー、セッションデータ、コンバージョンイベント、デバイスメタデータ、匿名化されたIP、クリック識別子 米国
Microsoft Corporation セッションリプレイ及びヒートマップ(Microsoft Clarity)、広告コンバージョン測定(Microsoft/Bing Ads UET)、リターゲティング(LinkedIn Insight Tag) マウスの動き、クリック、スクロール動作、ページビュー、コンバージョンイベント、デバイスメタデータ 米国
Hotjar Ltd セッション録画、ヒートマップ、ユーザー行動分析 マウスの動き、クリック、スクロール量、ページ遷移、デバイスの種類(IPは匿名化、機密性の高い入力欄は除外) マルタ(EU)
Meta Platforms Inc. 広告コンバージョン測定(Facebook/Instagram向けMeta Pixel) ページビュー、コンバージョンイベント、クリック識別子(fbclid)、デバイスメタデータ 米国
X Corp. 広告コンバージョン測定(X/Twitter Pixel) ページビュー、コンバージョンイベント、クリック識別子(twclid)、デバイスメタデータ 米国
Reddit Inc. 広告コンバージョン測定(Reddit Pixel) ページビュー、コンバージョンイベント、クリック識別子(rdt_cid)、デバイスメタデータ 米国
Cheq AI Technologies Ltd(ClickCease)/ ClickGuard クリック詐欺の防止及び不正トラフィックの検知 IPアドレス、クリックパターン、ユーザーエージェント文字列、リファラーデータ、デバイスフィンガープリント イスラエル / 米国

第10条 — セキュリティアーキテクチャ及び対策

MultipleChatは、お客様のデータを保護するために、包括的な技術的及び組織的なセキュリティ対策を実施しています。本条では、マーケティングとしてではなく、エンタープライズのセキュリティチームが評価できる技術仕様として、当社のセキュリティアーキテクチャを詳細に説明します。

第11条 — 暗号化基準

第12条 — アクセス制御及び社内セキュリティ

第13条 — データの所在地及びインフラストラクチャ

第14条 — 国際データ移転

MultipleChatは、その一部が米国に本社を置くサードパーティAIプロバイダーにクエリを送信するため、お客様のデータが国境を越えて移転される場合があります。本条では、これらの移転がいつ、どのように、またどのような法的保護措置の下で行われるかを説明します。

第15条 — データ保持期間

当社は、データが収集された目的を達成するために必要な期間、又は法律により要求される期間においてのみ、データを保持します。以下の表は、具体的な保持期間を示しています。

データ区分 保持期間 保持期間の根拠
会話データ及びチャット履歴 アカウントが有効である間、ユーザーはいつでも削除可能 契約の履行 — サービス機能
アップロードされたファイル アカウントが有効である間、ユーザーはいつでも削除可能 契約の履行 — サービス機能
アカウントデータ アカウントが有効である間、アカウント削除請求後30日間 契約の履行、その後は誤削除に備えた猶予期間
認証ログ 作成から12か月間 セキュリティ監視及び不正利用の防止
匿名化されたアナリティクス 最長2年間 サービスの改善(個人を特定できないデータ)
請求記録及び税務記録 取引日から7年間 スイス税法及び金融規制(義務)
サポートに関するやり取り 最終連絡から3年間、又はアカウントが有効である間 サービス品質及び紛争解決
サーバーログ及びエラーログ 90日間 デバッグ、セキュリティ監視、不正利用の防止
セキュリティインシデントログ インシデント発生から3年間 規制遵守及びフォレンジック分析
リーガルホールド対象データ リーガルホールドが解除されるまで 法的義務 — 証拠の保全

保持期間経過後: 保持期間が満了した場合、データは満了日から30日以内に、完全に削除されるか、不可逆的に匿名化されます。「完全に削除される」とは、データが上書きされ、すべての稼働中のシステム及びバックアップから除去されることを意味します。「不可逆的に匿名化される」とは、合理的に利用可能なあらゆる手段を用いてもデータ主体を再識別することが不可能となるようにデータが変換されることを意味します。

第16条 — データ保護法上のお客様の権利

GDPR、スイスFADP、英国2018年データ保護法、CCPA/CPRA、及び同等の法令に基づき、お客様は自身の個人データに関して以下の法的強制力のある権利を有します。これらの権利はサブスクリプション区分に左右されるものではなく、無料及び有料のユーザーに等しく適用されます。

第17条 — 消去権 — 詳細な手続き

第18条 — データポータビリティ

第19条 — 自動化された意思決定及びプロファイリング

第20条 — 児童のプライバシー

第21条 — Cookie、アナリティクス及びトラッキング技術

MultipleChatは、そのマーケティング用ウェブサイト及びプラットフォーム上で、さまざまなCookie、アナリティクスツール及びトラッキング技術を使用しています。当社は、お客様のブラウザ上で稼働するものについて完全な透明性を確保することに努めています。本条では、現在導入されているすべてのサードパーティ製トラッキング技術、それが収集するデータ、及びその使用理由を開示します。

重要 — 同意及びコントロール

アナリティクス、マーケティング及び広告用ピクセルを含む、必須ではないCookie及びトラッキング技術は、お客様の同意がある場合にのみ作動します。この同意は、当社のCookie同意バナー又はプラットフォーム上のCookie設定を通じて、いつでも付与又は撤回することができます。必須Cookie(認証、セッション管理、セキュリティ)は、プラットフォームが機能するために必要であり、無効化することはできません。

21.1 — 必須Cookie(同意不要)

21.2 — アナリティクス及びパフォーマンスツール(同意が必要)

以下のアナリティクス及びパフォーマンスツールは、訪問者がMultipleChatのウェブサイトとどのように関わっているかを把握し、ユーザビリティ上の問題を特定し、プラットフォームの利用体験を改善するために使用されます。これらは、お客様の同意がある場合にのみ作動します。

ツール 提供元 目的 収集されるデータ 提供元の所在地
Google Analytics 4 Google LLC ウェブサイトのトラフィック分析、ユーザーの行動経路のマッピング、コンバージョン測定、オーディエンスの属性分析 ページビュー、セッション時間、直帰率、参照元、デバイスの種類、ブラウザ、地理的地域(匿名化されたIP)、イベント及びコンバージョン 米国(EUでのデータ処理も選択可能)
Google Tag Manager Google LLC 他のすべてのトラッキングスクリプトの展開を制御するタグ管理システム。GTM自体は個人データを収集せず、収集を行う各タグを管理します GTMはタグの発火ルールを処理し、データ収集は管理下の個々のタグによって行われます 米国
Hotjar Hotjar Ltd ユーザビリティ上の問題を特定し、プラットフォームのインターフェースを改善するためのセッション録画、ヒートマップ及びユーザー行動分析 マウスの動き、クリック、スクロール量、ページ遷移、画面サイズ、デバイスの種類。Hotjarの録画では、機密性の高い入力欄(パスワード、決済情報の入力欄)は自動的に除外されます。IPアドレスは匿名化されます マルタ(EU)
Microsoft Clarity Microsoft Corporation ユーザーがプラットフォームのインターフェースとどのように関わっているかを把握するためのセッションリプレイ、ヒートマップ及び行動分析 マウスの動き、クリック、スクロール動作、ページビュー、セッション時間、デバイス及びブラウザのメタデータ。Clarityは既定で機密性の高いコンテンツをマスキングします。IPアドレスはClarityによって保存されません 米国

21.3 — 広告及びコンバージョン測定用ピクセル(同意が必要)

以下の広告用ピクセル及びコンバージョン測定ツールは、サードパーティプラットフォーム上での当社の広告キャンペーンの効果を測定し、登録及びサブスクリプションを特定のキャンペーンに帰属させ、リマーケティング用オーディエンスを構築するために使用されます。これらのツールは、お客様のブラウザにCookieを設定し、それぞれの広告プラットフォームにデータを送信することがあります。これらは、お客様の同意がある場合にのみ作動します。

ツール 提供元 目的 収集されるデータ 提供元の所在地
Google 広告のコンバージョン測定 Google LLC Google検索広告及びディスプレイ広告からのコンバージョン(登録、サブスクリプション)を測定します。過去にMultipleChatのウェブサイトを訪問した訪問者へのリマーケティングを可能にします コンバージョンイベント、ページの訪問、Googleクリック識別子(GCLID)、デバイス及びブラウザのデータ 米国
Microsoft Advertising UET Microsoft Corporation Microsoft/Bing広告向けの Universal Event Tracking。Bing検索広告からのコンバージョンを測定し、Microsoft Advertisingネットワーク上でのオーディエンスターゲティングを可能にします ページビュー、コンバージョンイベント、Microsoftクリック識別子、デバイス及びブラウザのメタデータ 米国
Meta Pixel(Facebook/Instagram) Meta Platforms Inc. Facebook及びInstagram広告からのコンバージョンを測定します。Metaプラットフォーム上でのカスタムオーディエンスの作成及び類似オーディエンスへのターゲティングを可能にします ページビュー、コンバージョンイベント(登録、サブスクリプションなど)、Metaクリック識別子(fbclid)、ブラウザ及びデバイスのメタデータ、(該当する場合)ハッシュ化されたユーザー識別子 米国
LinkedIn Insight Tag LinkedIn Corporation(Microsoft) LinkedIn広告からのコンバージョンを測定します。LinkedIn広告プラットフォーム上でのウェブサイト訪問者の属性分析及びリターゲティングを可能にします ページビュー、コンバージョンイベント、(匿名化された)LinkedInメンバー識別子、企業属性データ(業種、企業規模、職種)、デバイス及びブラウザのメタデータ 米国
X(Twitter)Pixel X Corp. X(Twitter)広告からのコンバージョンを測定します。X広告プラットフォーム上でのカスタムオーディエンスの作成及びリマーケティングを可能にします ページビュー、コンバージョンイベント、Xクリック識別子(twclid)、ブラウザ及びデバイスのメタデータ 米国
Reddit Pixel Reddit Inc. Reddit広告からのコンバージョンを測定します。Reddit広告プラットフォーム上でのオーディエンスターゲティング及びキャンペーンの最適化を可能にします ページビュー、コンバージョンイベント、Redditクリック識別子(rdt_cid)、ブラウザ及びデバイスのメタデータ 米国

21.4 — クリック詐欺の防止(正当な利益)

21.5 — トラッキング技術のコントロール方法

21.6 — トラッキング技術によるデータ移転

上記のトラッキング技術の大部分は、米国拠点の企業によって運営されています。お客様が必須ではないCookieに同意した場合、データが米国内のサーバーに移転されることがあります。これらの移転は、(該当する場合)EU-米国データプライバシーフレームワーク、標準契約条項、及び各提供元のデータ処理条項により規律されます。お客様が必須ではないCookieに同意しない場合、これらの提供元にデータが送信されることはありません。

21.7 — Cookieポリシー

第22条 — データ侵害の通知

第23条 — 規制遵守の枠組み

MultipleChatのデータ保護の実務は、複数の重複する規制の枠組みに準拠するよう設計されています。本条では、各枠組み及び当社の遵守状況を示します。

枠組み 適用範囲 状況
GDPR (EU)2016/679 EU/EEAのデータ主体 準拠
スイスFADP (2023年改正) スイスのデータ主体及びスイス国内で行われるすべての処理 準拠
英国GDPR 及び2018年データ保護法 英国のデータ主体 準拠
CCPA/CPRA カリフォルニア州居住者 準拠
PIPEDA カナダのデータ主体 準拠
SOC 2 Type II セキュリティ、可用性及び機密性に関する統制 独立監査済み
ISO 27001 情報セキュリティマネジメントシステム 準拠(整合)
PCI DSS レベル1 決済カードデータ(Stripe経由) 準拠(Stripeが管理)
EU AI法 (2024/1689) EU市場向けAIシステムに関する義務 監視中 — 要件の段階的施行にあわせ、順次対応中

カリフォルニア州居住者向けCCPA固有の開示事項: CCPA/CPRAに基づき、お客様は、当社が収集、利用及び開示する個人情報を知る権利、個人情報の削除を求める権利、個人情報の販売をオプトアウトする権利(当社は個人情報を販売していません)、権利の行使に関して不利益な取扱いを受けない権利、並びに機密性の高い個人情報の利用を制限する権利を含む追加的な権利を有します。MultipleChatは、CCPAに定義される個人情報を販売しません。MultipleChatは、CCPAにより許容される目的を超えて機密性の高い個人情報を利用又は開示することはありません。CCPA上の権利を行使するには、[email protected]にご連絡ください。

第24条 — データ処理契約(エンタープライズ向け)

第25条 — 特別な種類のデータ

重要 — 特別な種類のデータを送信しないでください

MultipleChatは、GDPR第9条に定める特別な種類の個人データを処理するよう設計されていません。お客様は、このようなデータをプラットフォームに送信してはなりません。

第26条 — データ保護影響評価

第27条 — サードパーティのリンク及び連携

第28条 — 本ポリシーの変更

第29条 — 監督機関及び苦情申立て

第30条 — 準拠法及び管轄

第31条 — 分離可能性

第32条 — 完全合意

第33条 — 連絡先情報

最後に — 当社からお客様へ

本書をすべてお読みいただいた方には、御礼を申し上げます。長い文書であることは承知しています。当社があえてこのような形で本書を作成したのは、当社にデータを託してくださる企業及び個人の皆様には、そのデータに何が起こるのかを、余すところなく、ごまかすことなく正確に知る権利があると信じているからです。

データ保護は、後から付け加えた機能ではありません。当社が選んだインフラストラクチャ(スイスでのホスティング)から、連携するプロバイダー(商業用API区分のみ)、そして当社の事業モデルの構築方法(データの収益化ではなくサブスクリプション)に至るまで、プラットフォームのあらゆる層に組み込まれています。お客様からの信頼は、当社が行うすべての活動の礎であり、本書はその信頼が正当なものであることを示すための当社なりの方法です。

本書で解消されないご質問がございましたら、以下までご連絡ください: [email protected]。当社は、お客様からのご連絡を心よりお待ちしております。明確かつ誠実な回答ができるよう、最善を尽くします。

— MultipleChatチーム一同、NLP GmbH、スイス・キュスナハト