プライバシーポリシー
MiviaLabs LLC が個人情報を収集・利用・開示・保護する方法。
発効日: 2026年8月22日 最終更新: 2026年8月22日
本プライバシーポリシーは、mivia.app および Mivia の関連サービス(総称して**「本サービス」)をご利用いただく際に、ワイオミング州で設立された有限責任会社である MiviaLabs LLC(「Mivia」、「当社」**)が個人情報をどのように収集、利用、開示、および処理するかを説明するものです。
本ポリシーは、Mivia 利用規約、および適用されるデータ処理契約、製品固有の通知、プライバシーに関する補足文書と併せてお読みください。
1. 当社について
データ管理者 / 事業者: MiviaLabs LLC 30 N Gould St Ste N Sheridan, WY 82801 USA
プライバシーに関する窓口: [email protected]
組織アカウントに関わる一部の処理において、Mivia は組織顧客に代わるサービス提供者(処理者)として働く場合があります。その場合、該当する処理には組織顧客のプライバシーに関する取り決めが適用されることがあります。
2. 収集する個人情報
収集する情報の種類は、本サービスの利用方法によって異なります。
A. アカウントおよびプロフィール情報
以下を含みます:
- 氏名
- メールアドレス
- ユーザー名
- 組織または企業の情報
- アカウント識別子
- 認証・承認に関する情報
- アカウントの設定
- ご自身が任意に提供される情報
B. 組織およびワークスペースの情報
組織アカウントをご利用の場合、以下を処理することがあります:
- 組織の名称と識別子
- メンバーシップとロールの情報
- 管理者および請求担当者の連絡先情報
- ワークスペースの設定
- アクセスと承認の記録
C. 接続サービスおよびインテグレーションの情報
ソース管理やコードホスティングのプロバイダーなど第三者サービスを接続すると、許可した権限を通じて利用可能になった情報を受け取ることがあります。
インテグレーションと権限に応じて、以下を含みます:
- アカウントまたは組織の識別子
- リポジトリのメタデータ
- リポジトリ名とアクセス権限
- ブランチ、Issue、プルリクエスト、ワークフロー等のメタデータ
- Mivia へのアクセスを明示的に許可したコンテンツやファイル
- 対応する認証メカニズムを通じて扱われるアクセストークンや認証情報
当社は、インテグレーションとご利用の機能に合理的に必要な情報のみを処理します。
D. 顧客コンテンツ
ご自身または組織は、以下を提供、またはアクセスを許可することがあります:
- プロンプトと指示
- ソースコードやその他のファイル
- リポジトリやプロジェクトのコンテンツ
- ワークフローの定義
- 設定
- エージェントのタスク情報
- 出力、フィードバック、関連するログ
- 本サービスを通じて送信されるその他の情報
顧客コンテンツには、個人情報や機密情報が含まれる場合があります。Mivia に提供することについて適切な法的根拠と権限をお持ちであることは、ご自身の責任でご確認ください。
E. 利用状況、端末、技術的な情報
当社は自動的に以下を収集することがあります:
- IP アドレス
- 端末とブラウザの情報
- OS の情報
- IP アドレスから導かれるおおよその位置情報
- ログデータ
- 機能の利用状況と操作に関する情報
- エラー、パフォーマンス、診断に関する情報
- セキュリティイベント
- セッションの維持と不正防止に使われる識別子
F. 連絡およびサポートの情報
ご連絡いただいた場合、その内容と、回答に必要な情報を収集することがあります。
G. 請求および取引の情報
有料の本サービスでは、サブスクリプション、請求書、税務、取引に関する情報を収集することがあります。
クレジットカード情報は、当社が実装する決済フローに応じて、Mivia が直接保存するのではなく、決済代行業者が処理することが一般的です。
H. 他の提供元からの情報
当社は以下から情報を受け取ることがあります:
- 身元確認・認証プロバイダー
- 接続された第三者インテグレーション
- 組織の管理者
- 決済代行業者
- セキュリティ・不正防止のプロバイダー
- 公開されている、または適法に取得されたビジネス情報
3. 個人情報の利用目的
当社は個人情報を以下の目的で利用します:
- 本サービスの提供、運用、維持
- ユーザーの認証とアカウント管理
- 組織とワークスペースの管理機能の提供
- インテグレーション、ワークフロー、エージェント等の製品機能を通じたリクエストの処理と実行
- 決済の処理とサブスクリプションの管理
- サポートの提供とご連絡
- 本サービスの保護、および不正・悪用・セキュリティインシデント・違反の疑いの調査
- 正しいアクセス制限を回避する試みの検知と防止
- パフォーマンス、信頼性、利用状況の分析
- 製品機能と運用の開発、維持、改善
- 法的義務の遵守と、正当な法的要請への対応
- 当社の契約の執行、および Mivia・ユーザー・第三者の権利、財産、安全、正当な利益の保護
顧客コンテンツを、汎用 AI モデルの学習や改善に利用することはありません。利用する場合には、その旨を明確に告知し、必要な選択または同意の手段を提供します。
4. GDPR 等が適用される場合の法的根拠
GDPR、UK GDPR、または類似の法令が適用される場合、当社の法的根拠には以下が含まれます:
- 契約の履行: ご請求された本サービスを提供するため。
- 正当な利益: お客様の権利が優先されない範囲で、本サービスの保護・運用・改善、不正と悪用の防止、規約の執行、法的請求への防御のため。
- 法的義務: 適用法令と正当な要請への対応のため。
- 同意: 必要な場合、特定の Cookie や、他に法的根拠のない処理について。
正当な利益に依拠する場合、データの性質、処理の文脈、影響を受ける個人の権利と利益を考慮します。
5. 個人情報の開示
個人情報は以下に開示することがあります:
サービス提供者とサブプロセッサー
ホスティング、インフラ、セキュリティ、認証、分析、コミュニケーション、サポート、AI/モデルプロバイダー、決済サービスなど、本サービスの運営を支援するプロバイダーです。
当社は、サービス提供者に対し、適用される契約と法律で認められた範囲でのみ個人情報を処理するよう求めています。
組織顧客と管理者
組織アカウントをご利用の場合、権限を付与された管理者は、適用法令と組織の設定の範囲で、組織アカウントに関連する情報へアクセスまたは管理できることがあります。
第三者インテグレーション
第三者サービスとの接続や情報送信をご指示された場合、ご要求の実行に必要かつご承認の範囲で情報を開示することがあります。
専門アドバイザーと企業取引
専門アドバイザー、および合併、買収、資金調達、再編、破綻、事業の全部または一部の譲渡に関連して情報を開示することがあります。
法的および安全上の開示
法律の遵守、契約の執行、安全性の保護、不正行為の調査、または Mivia・ユーザー・第三者の権利、財産、安全の保護のために開示が必要だと合理的に判断する場合、情報を開示することがあります。
当社は個人情報を金銭と引き換えに販売することはありません。クロスコンテキスト行動広告を目的とした共有も、その慣行を明確に告知し、法的に必要な通知と選択肢を提供する場合を除き行いません。
6. AI とモデルプロバイダー
AI 対応機能の一部は、Mivia または第三者プロバイダーが運用するモデルやインフラを使って、プロンプト、顧客コンテンツ、その他の入力を処理することがあります。
第三者プロバイダーが当社のために情報を処理する場合、適切な契約上・技術上の管理を行うよう努めます。
利用される具体的なプロバイダーは、機能、設定、可用性、モデルの選択、地域、顧客の設定によって異なることがあります。
7. 国際的なデータ移転
Mivia はアメリカ合衆国を拠点とし、Mivia やそのサービス提供者が事業を行うアメリカ合衆国およびその他の国で情報を処理することがあります。
それらの国では、お住まいの国と異なるデータ保護法制が適用される場合があります。
個人データの移転について法的に必要な場合、標準契約条項などの適切な移転メカニズム、十分性認定、または他の適法なメカニズムを利用します。
8. データの保持
当社は、本サービスの提供、法的義務の遵守、紛争の解決、契約の執行、セキュリティの維持を含め、本ポリシーに記載した目的に合理的に必要な期間、個人情報を保持します。
保持期間は情報の種類と文脈によって異なります。
たとえば:
- アカウント情報は、アカウントが有効な間と、その後の合理的な期間保持されることがあります。
- セキュリティログは、不正防止、インシデント対応、法的義務に応じた期間保持されることがあります。
- 顧客コンテンツは、製品の設定、契約上の取り決め、アカウント削除の手順に従って削除または利用不能にされることがあります。
- 一部の情報は、法律で要求または許可される場合には、より長く保持されることがあります。
9. セキュリティ
当社は、個人情報を保護するために設計された合理的な管理的・技術的・組織的措置を講じています。
完全に安全なシステムはありません。認証情報の保護とアクセス権限の適切な設定は、ご自身の責任で行ってください。
個人情報に関わるセキュリティインシデントを把握した場合、適用法令で要求される対応を行います。
10. Cookie および類似の技術
当社は以下の目的で、Cookie、ローカルストレージ、ピクセル、SDK、類似の技術を利用することがあります:
- 認証とセッション管理
- セキュリティと不正防止
- 設定の記憶
- パフォーマンスと信頼性の計測
- アナリティクス
法律で要求される場合、必須以外の Cookie 等を設置する前に同意を取得します。
一部の Cookie はブラウザの設定や、提供されている場合は当社の Cookie 設定ツールで制御できます。
11. アクセス制限とその回避への対処
Mivia は、不正、悪用、無許可アクセス、および正しいアクセス制限の回避を防ぐため、限定的な識別情報、アカウント、組織、インテグレーション、請求、セキュリティ、関係性の情報を処理することがあります。
適用法令で制限が要求される場合を除き、国籍、民族、宗教、その他の保護された特性を、アクセス制限の独立的な根拠として扱いません。
また、アクセスが制限された組織の元従業員、友人、その他の弱い関連を持つ人であるという理由だけで、自動的に制限対象として扱いません。
自動的なシグナルを使用する場合、それはセキュリティ判断を支援するものであり、曖昧なケースには人が確認することがあります。
誤った身元情報や関連性の情報に基づく制限だと思われる場合は、[email protected] または [email protected] までご連絡ください。セキュリティの保護と回避防止の必要性を考慮のうえ、確認に応じます。
12. プライバシーに関する権利
適用される法律に応じて、以下の権利を持つことがあります:
- 個人情報へのアクセス
- 正しくない情報の訂正
- 個人情報の削除
- 特定情報のポータブルなコピーの受領
- 特定の処理への異議または制限
- 同意に基づく処理についての同意の撤回
- 一部のプライバシー権に関する決定への異議申立て
リクエストは、件名を 「Privacy Request」 として [email protected] までメールでお送りください。
回答の前に、本人性と権限の確認をお願いすることがあります。適用されるプライバシー権を行使したことを理由に、差別的な扱いはいたしません。
セキュリティ、不正防止、法的請求、コンプライアンスなど、法律で許可または要求される範囲では、一部の情報が保持されることがあります。
13. EEA・英国・スイスの追加情報
該当する場合、管轄のデータ保護当局に苦情を申し立てる権利もあります。
Mivia が EEA や英国に拠点を置かない場合でも、EU または英国の代表者を選任する義務が生じたときは、該当する地域のプライバシー通知でその詳細をお知らせします。
14. 米国州法に基づく開示
一部の米国州の居住者は、知る権利、アクセス、訂正、削除、ポータブルなコピーの取得、特定の処理からのオプトアウト、異議申立てなどの追加のプライバシー権を持つ場合があります。
Mivia は、リクエストに適用される法律に従って該当する権限を尊重します。
カリフォルニア州の通知
カリフォルニア消費者プライバシー法(改正後)が適用される場合、Mivia はセクション 2 に記載のカテゴリを、セクション 3 に記載のビジネス上・商業上の目的で収集することがあります。
Mivia は、その活動を明確に告知し、法的に必要なオプトアウトの手段を提供する場合を除き、クロスコンテキスト行動広告を目的として個人情報を故意に販売または共有しません。
カリフォルニア州の居住者は、[email protected] にご連絡いただくことで、適用される権利を行使できます。
15. 子ども
本サービスは13歳未満の子どもを対象としておらず、13歳未満の子どもの個人情報を故意に収集することはありません。
13歳未満の子どもの個人情報を、法律上必要な承認なしに収集したことを把握した場合、削除するための適切な対応を行います。
お住まいの管轄区域でより高い年齢制限や追加の要件が適用される場合、それらの要件が優先します。
16. 本プライバシーポリシーの変更
当社は本ポリシーを随時更新することがあります。
重要な変更を行う場合は、本サービスを通じて、メールで、または法律上必要な場合には他の合理的な方法でお知らせします。
上記の最終更新日は、本ポリシーの最終改訂日を示します。
17. お問い合わせ
プライバシーに関するご質問やリクエスト:
MiviaLabs LLC 30 N Gould St Ste N Sheridan, WY 82801 USA
メール: [email protected]