プライバシーポリシー
v2.2 · 2026-06-21
1. 適用範囲とデータ管理者
このプライバシー ポリシーでは、Mozen (以下、「Mozen」、「当社」、または「サービス」) が、Mozen Web サイト、Web アプリケーション、デスクトップまたはモバイル アプリケーション、AI 機能、ホワイトボード、ドキュメント、リーダー、リソース ライブラリ、インポート/エクスポート、支払い、およびカスタマー サポートにアクセス、登録、または使用する際に、お客様の個人情報をどのように収集、使用、開示、保管、保護するかを説明します。サービス。
Mozen は現在、データ管理者 / 個人情報取扱者 として機能する Mozen という名前で個別の独立した事業者によって提供されています。オペレーターの個人の安全とプライバシー保護のため、オペレーターの住所は公開ページには表示されません。プライバシーの要求、データ権利の要求、または苦情については、privacy@mozen.ai までお問い合わせください、法的通知または 正式な訴訟書類送達情報 のリクエストについては、legal@mozen.ai までお問い合わせください。当社は必要な本人確認を完了した後にリクエストを処理し、法的に要求される場合には 正式な訴訟書類送達情報 を提供します。
2. 当社が処理する情報の種類
統合ナレッジ ワークスペースと AI 生産性サービスを提供するために、当社は次の情報を処理する場合があります。
- アカウントおよび身元情報: メールアドレス、ユーザー名、アバター、言語、地域、ログイン方法、認証セッション、アカウントステータス、メンバーシップステータス、削除リクエストステータス、セキュリティ活動記録、サポート通信記録。
- ユーザーコンテンツ: メモ、ドキュメント、ホワイトボード、キャンバス オブジェクト、データベース テーブル、注釈の読み取り、電子書籍の進行状況、メディア ファイル、画像、オーディオ、ビデオ、参考資料、タグ、タスク、スケジュール、習慣、目標、Skill 構成、プロジェクト構造、エクスポートされたファイル、および作成、アップロード、インポート、編集、生成、または共有した関連メタデータ。
- コラボレーションおよび同期データ: Y.Doc 更新、スナップショット、編集タイムスタンプ、ワークスペース識別子、メンバー権限、共有リンク、招待ステータス、ドキュメントとホワイトボードでのリアルタイム コラボレーション、オフライン回復、バージョン マージ、競合処理、およびクロスデバイス同期に使用されるデバイス同期ステータス。
- AI インタラクション データ: プロンプト、会話、参考資料、選択したコンテンツ、関連メモの抜粋、AI に送信したホワイトボードのコンテキスト、ツール呼び出しの結果、AI によって生成されたテキスト/画像/オーディオ/ビデオ/フォント/構造化コンテンツ、モデルのルーティング情報、消費ポイント、タスクのステータス、およびエラー情報。
- インポートおよびサードパーティ統合データ: お客様がサードパーティ サービスに積極的に接続またはインポートする場合、Notion、Zotero、Google Drive、OneDrive、Baidu、WebDAV、ソーシャル パブリッシング アカウント、またはその他の外部ストレージ/出版/素材ソースなど、承認の範囲内で素材が処理されます。
- 支払いと購読情報: プラン、注文番号、取引ステータス、サブスクリプションサイクル、トライアルステータス、キャンセルステータス、返金ステータス、税金/請求に必要な情報、支払いゲートウェイの顧客ID、およびトランザクション確認情報。 Mozen は、完全な銀行カード番号、CVV、または完全な支払い資格情報を直接保存しません。
- 技術情報および使用方法に関する情報: IP アドレス、ブラウザとデバイスの種類、オペレーティング システム、アクセス時間、ページ パス、機能の使用状況、クラッシュ ログ、パフォーマンス メトリック、エラー ログ、不正行為防止シグナル、おおよその地理的位置、Cookies、localStorage、sessionStorage、IndexedDB 内の必須またはオプションのデータ。
- セキュリティおよびコンプライアンス情報: ログイン記録、異常なアクセス、権限の変更、データのエクスポート要求、アカウント削除要求、管理者の監査ログ、コンテンツセキュリティ傍受記録、支払いリスク管理シグナル、法的要求、およびコンプライアンス保持記録。
3. 情報源
- あなたが直接提供するもの: 登録、編集、アップロード、インポート、購入、カスタマー サポートへの連絡、フィードバックの送信、AI の承認、またはサードパーティ サービスの接続時に提供する情報。
- 自動的に生成または収集されるもの: サービスの使用時にシステムによって生成されるログ、同期記録、使用記録、デバイス情報、Cookies、ローカル キャッシュ、AI タスク レコード、および支払いステータス。
- サードパーティのソース: ログイン、支払い、ストレージ、インポート、公開、AI モデル、不正行為防止、インフラストラクチャ、またはお客様が承認したカスタマー サポート プロバイダーによって当社に返される必要な情報。
4. 利用目的と法的根拠
当社は、次のような正当な目的と法的根拠がある場合にのみ個人情報を処理します。
- アカウントの作成と管理、ログインの認証、セッションの維持、ワークスペース、ホワイトボード、ドキュメント、リーダー、リソース ライブラリ、検索、インポート/エクスポート、リアルタイム同期、共有、コラボレーション機能の提供。
- AI リクエストの処理、モデルのルーティング、ツールの実行、減点、結果の永続化、コンテンツのセキュリティ、エラー回復、およびタスクの継続性。
- 支払い、サブスクリプション、トライアル、更新、キャンセル、返金、税金、請求書、財務調整、および顧客ポータルの処理。
- カスタマーサポート、トラブルシューティング、通知、製品の変更、サービスのお知らせ、セキュリティ警告の提供。
- アカウント、システム、コミュニティのセキュリティを保護し、詐欺、悪用、スパム、マルウェア、不正アクセス、不正請求、権利侵害、および規約に違反する行為を検出および防止します。
- 分析のための集約データまたは匿名化データの使用を含め、サービス品質、パフォーマンス、信頼性、可用性、モデルルーティング、コスト管理、およびユーザーエクスペリエンスを向上させます。
- 法的義務の遵守、契約の強制、法的要求への対応、紛争の解決、法的請求の主張または防御。
GDPR、UK GDPR、CCPA/CPRA、China の個人情報保護法 (PIPL)、またはその他のデータ保護法が適用される場合、当社は、特定の状況に応じて、契約の履行、お客様の同意、法的義務、正当な利益、重要な利益の保護、またはデータ処理の法的要求などの根拠に依存します。
目的にマッピングされた法的根拠 (GDPR / UK GDPR):
- 契約の履行(第6条(1)(b)): アカウントの作成と管理、ワークスペース/編集/同期/AI などのコア サービスの提供、支払いとサブスクリプションの処理。
- 正当な利益 (第 6 条(1)(f)): セキュリティと不正防止の確保、サービスと信頼性の向上、および必要な匿名化分析。私たちはこれらをあなたの権利と自由とバランスさせます。
- 同意 (第 6 条(1)(a)): AI 機能は、ユーザー コンテンツ、オプションの分析/属性ストレージ、マーケティング電子メールの送信を必要とします。いつでも撤回できます。
- 法的義務 (第 6 条(1)(c)): 税務、会計、コンプライアンスの維持、法的要求への対応。
特別カテゴリデータ (第 9 条): 当社は機密性の高い個人データを積極的に収集しません。お客様のユーザー コンテンツ、音声、または画像に特別なカテゴリのデータが含まれている可能性がある場合、当社はお客様が提供した場合にのみそのデータを処理し、第 9 条の例外が適用される場合 (お客様の明示的な同意など)、法的根拠が存在する場合にのみサービスを通じてそのようなデータを処理することをお客様に要求します。 China、PIPL、CCPA/CPRA、LGPD、および同様の法律が適用される場合、当社はそれぞれの要件 (個別の同意や機密情報の制限など) に従って処理します。
5. AI 機能とモデルプロバイダー
Mozen の AI 機能では、プロンプト、選択したコンテンツ、関連コンテキスト、参考資料、メディア ファイル、またはタスクの結果を、当社または管理者が処理のために設定したサードパーティ モデル、推論ゲートウェイ、埋め込み、音声テキスト変換、音声合成、画像、ビデオ、またはフォント生成プロバイダーに送信する必要がある場合があります。
- 認可メカニズム: ユーザー コンテンツの送信が必要な AI 機能を初めて使用する前に、AI データ認証をリクエストします。 「設定→プライバシーとデータ」で承認を取り消すことができます。取り消し後は、サードパーティ モデルに依存してユーザー コンテンツを処理する機能が利用できなくなる可能性があります。
- 最低限必要なもの: 当社は、リクエストを完了するために必要なコンテンツとコンテキストのみを送信するよう努めます。このシステムは、モデルのルーティング、コンテキスト圧縮、ツール結果のトリミングをサポートし、不必要な送信データ転送を削減します。
- 匿名化とフィルタリング: モデル サービスに送信する前に、システムは電子メール アドレス、電話番号、ID カード番号、銀行カード番号、URL 内のトークンなどの機密トークンの基本的な匿名化を実行し、コンテンツ セキュリティ ポリシーを通じて高リスクのリクエストをブロックまたはフラグを付けることができます。
- トレーニングの制限: お客様が明示的に同意するか、適用される法律が許可しない限り、当社は Mozen の汎用モデルをトレーニングするためにお客様のユーザー コンテンツを使用しません。標準統合パスでは、API 経由で送信されたユーザー コンテンツを汎用基盤モデルのトレーニングに使用しないようモデル プロバイダーに要求します。
- プロバイダーの保持: サードパーティ モデルのプロバイダーは、契約、プライバシー ポリシー、不正行為の監視、およびセキュリティ ポリシーに従って、リクエスト データを短期間保持する場合があります。エンタープライズまたは特定のプランがゼロ保持機能またはより短い保持機能を提供する場合、実際の構成とプロバイダーのコミットメントが適用されます。
- 自分のキーの持ち込みまたは外部接続: 当社が BYOK、持ち込みモデル キー、または直接サードパーティ アカウント接続機能を提供する場合、関連するデータ処理は、お客様とそのサードパーティ間の契約、プライバシー ポリシー、およびアカウント設定にも適用されます。その第三者がお客様のデータをどのように保持または使用するかを当社は制御できません。
- 肖像、音声、機密性の高いコンテンツ: AI を使用して、実在の人物の肖像、音声、会議、録音、身元情報、または機密の個人情報を含むコンテンツを生成、編集、または転写する場合は、必要な同意を得て、適用法を遵守する必要があります。
- 指定プロバイダーと国際送金: Mozen の現在の AI モデル プロバイダーには、次の場所にある両方のプロバイダーが含まれます。 Mainland China (DeepSeek、Moonshot AI (Kimi)、MiniMax、ByteDance Doubao/Volcengine、Zhipu GLM、SiliconFlow など) および次の場所にあるプロバイダー United States およびその他の地域 (Google、OpenRouter、Replicate、fal.ai、Cloudflare、Azure Speechなど);現在の完全なリストと処理場所は公開されています。 副処理者リスト;また、次の方法で補足情報をリクエストすることもできます。 privacy@mozen.ai。使用される機能とモデルのルーティングに応じて、関連するコンテンツは、処理のために China、United States、またはその他の国/地域に転送される場合があり、これは、本ポリシーの「国際転送とデータの所在地」セクションに記載されているメカニズムに従う国際転送を構成します。
6. Cookies、ローカル ストレージ、およびオフライン キャッシュ
Mozen は、Cookies、localStorage、sessionStorage、および IndexedDB を使用してコア機能を維持します。
- 必要なストレージ: 認証セッションに必要なデータ、CSRF/セキュリティ状態、オフライン編集キャッシュ、Y.Doc ローカル永続性、現在のワークスペース、アップロード回復、エラー回復、およびサービスの可用性。このストレージを拒否すると、サービスが適切に機能しなくなる可能性があります。
- オプションのストレージ: テーマ、言語、レイアウト、ツール設定、最近使用したアイテム、エクスペリエンス最適化データ。オプションのストレージは、ストレージ同意コントロールまたはブラウザー設定を通じて管理できます。
- ブラウザのコントロール: ブラウザのストレージを削除または制限することはできますが、ログイン ステータス、オフライン コンテンツ、環境設定、または同期されていない編集内容が失われる可能性があります。
7. サードパーティのサービスと共有
当社は、メモ、ホワイトボード、またはドキュメントのコンテンツを販売しません。当社は、以下の必要なシナリオで個人情報を共有することがあります。
- インフラストラクチャと認証: データベース、オブジェクト ストレージ、エッジ ネットワーク、認証、ログ、電子メール、バックアップ、セキュリティ プロバイダー (Supabase、Cloudflare/R2 など)、および同様のプロバイダー。
- 支払いと税金: Paddle および支払い、税金、リスク管理、顧客ポータル、返金処理に関連する関係者。 Paddle は現在 Merchant of Record / 認定再販業者として機能し、お客様から支払い情報を直接収集し、領収書、税金、サブスクリプション、返金を処理します。
- AI とメディア処理: テキスト、埋め込み、画像、オーディオ、ビデオ、文字起こし、音声合成、OCR、検索、メディア圧縮、セキュリティ フィルタリングのプロバイダー。
- あなたが承認した第三者: 外部ストレージ、インポート ソース、公開先、OAuth ログイン、カレンダー、マテリアル ライブラリ、ソーシャル プラットフォーム、WebDAV などのサービス。
- 組織とワークスペース: チーム、エンタープライズ、または共有ワークスペースに参加すると、管理者または承認されたメンバーは、そのワークスペース内のコンテンツ、メンバー、権限、および使用記録を表示、エクスポート、管理、または削除できます。
- 法律と安全保障: 法律、裁判所命令、規制要件、法執行機関の要請、税務調査、制裁審査、不正行為防止、不正行為の調査、およびユーザーまたは第三者の権利と安全の保護を遵守するために必要な共有。
- 事業譲渡: 合併、資金調達、買収、組織再編、破産、資産売却、または同様の取引において、個人情報は事業資産の一部として譲渡される場合がありますが、当社は受領者に対し関連情報の保護を継続することを要求します。
8. 支払い、購読、および財務記録
Mozen の有料サブスクリプション、トライアル、ポイント パッケージ、および関連トランザクションは現在、Paddle によって処理されています。当社は銀行カード情報全体を直接保管しません。当社は、契約の履行、特典の提供、顧客サポートの処理、およびコンプライアンス、監査、不正行為防止、および財務報告を目的として、注文、計画、サブスクリプション、ポイント、取引ステータス、返金ステータス、税金、および調整記録を保存します。
財務、税務、不正防止、および紛争処理の記録は、アカウント削除後、法定の保存期間または紛争解決期間が終了するまで、保存または匿名化された形式で保存する必要がある場合があります。
9. データセキュリティ
- TLS などの暗号化を使用して転送中のデータを保護し、クラウド プロバイダー、データベース、オブジェクト ストレージ、およびアクセス制御メカニズムを使用して保存されたデータを保護します。
- OAuth トークン、外部ストレージ資格情報、支払いゲートウェイ構成、管理者キーなどの機密構成は、サーバー側のセキュア ゾーンまたは暗号化メカニズムを通じて保存され、管理インターフェイスにマスクされた形式で表示されます。
- 外部バックアップ暗号化機能により、外部ストレージにエクスポートまたはミラーリングされたデータに対して AES-256 クラスの暗号化を有効にすることができます。この機能は、共同編集されたすべてのコンテンツのエンドツーエンド暗号化と同等ではありません。
- 当社は従業員、請負業者、プロバイダーによる個人情報へのアクセスを制限し、必要最小限の基準で生産データを処理します。
- インターネット送信や電子ストレージが完全に安全であることを保証することはできません。
- データセキュリティインシデントと侵害の通知: 私たちはセキュリティインシデント対応プロセスを維持します。お客様の個人情報に影響を与える可能性のある侵害が発生した場合、当社は適用法に従って適時に通知します。GDPR / UK GDPR に基づき、当社は不当な遅滞なく、可能な場合には認識後 72 時間以内に管轄監督当局に通知し、リスクが高い可能性がある場合には影響を受ける個人に通知します。適用される米国の州違反通知法に基づき、PIPL、LGPD、PIPEDA、Australia の NDB、Korea の PIPA、Japan の APPI、および Switzerland のFADP、当社は規制当局および/または影響を受ける個人に、それぞれが必要とする期間および手段で通知します。通常、通知には、インシデントの性質、予想される結果、講じられたまたは提案された措置、および連絡先の詳細が含まれます。
10. データの保持と削除
- アカウントとコンテンツ: 当社は、お客様がコンテンツを削除するか、アカウントを非アクティブ化するか、または法律により保持が義務付けられている場合を除き、アカウントの存続期間中、お客様のアカウント プロフィールとユーザー コンテンツを保持します。
- 同期とバックアップ: Y.Doc 更新、スナップショット、オフライン キュー、インデックス、キャッシュ、バックアップ、監査ログは、回復、同期の一貫性、セキュリティ監査、災害復旧をサポートするために、削除後も短期間保持される場合があります。
- AI レコード: AI 使用状況レコード、ポイント トランザクション レコード、タスク ステータス、ツール呼び出しの概要、およびエラー ログは、サービス、アカウンティング、悪用防止、およびデバッグの目的で必要に応じて保持されます。オリジナルコンテンツの長期保存は可能な限り最小限に抑えられます。
- エクスポートされたファイル: セルフサービス データ エクスポート レコードと一時ダウンロード データには有効期間があります。現在の実装では、エクスポート結果は通常、即時ダウンロードに使用され、エクスポート レコードにはステータス、サイズ、有効期限が記録されます。
- アカウントの無効化: 非アクティブ化リクエストを送信すると、14 日間の クーリングオフ期間 が開始され、この期間内にリクエストを取り消すことができます。 クーリングオフ期間 が終了すると、システムはアカウントをバックエンド削除プロセスに追加します。アクティブなサブスクリプション、有料注文、未解決の紛争、または法的義務がある場合、削除はブロックされたり、遅延されたり、匿名化に置き換えられる場合があります。
- 法定保存期間: 税務、会計、支払紛争、詐欺防止、セキュリティ、法的要請、または紛争解決の目的で、当社は必要な期間、特定の記録を保持する場合があります。
11. お客様の権利と選択
適用される法律の範囲内で、お客様は次の権利を行使できます。
- アカウント プロファイルにアクセス、修正、更新、または削除します。
- 「設定 → プライバシーとデータ」から個人データをエクスポートします。
- クーリングオフ期間 の間にアカウントを非アクティブ化し、リクエストを取り下げるようにリクエストします。
- AI データ認証、オプションのストレージ認証、またはマーケティング電子メールのサブスクリプションを取り消します。
- 処理の制限を要求するか、処理に反対するか、データのポータブル コピーを要求します。
- 適用される米国州のプライバシー法に基づき、個人情報の販売/共有またはクロスコンテキスト行動広告をオプトアウトします。 Mozen はユーザー コンテンツを販売しません。将来、ターゲットを絞った広告やクロスサイト追跡が使用される場合は、対応する選択メカニズムを提供する予定です。
- あなたの管轄区域のデータ保護当局に苦情を申し立ててください。
アカウントのセキュリティを保護するため、権利リクエストを処理する前に、お客様の身元を確認する必要がある場合があります。セキュリティ、法的、経済的、他者の権利、バックアップの技術的制限、またはサービスの可用性により、特定のリクエストが制限される場合があります。
12. 国際転送とデータの所在地
Mozen は世界中のユーザーにサービスを提供しており、お客様の情報はお客様がお住まいの国または地域外で処理される場合があります。当社は主な処理場所を率直に開示します。
- プライマリデータベース: Singapore (リージョン ap-southeast-1) でホストされています。
- オブジェクトストレージとエッジネットワーク: Cloudflare R2 / CDN、グローバル エッジ ロケーション全体に分散。
- AI モデルの処理: サードパーティ モデルのプロバイダーには、Mainland China にあるプロバイダーと、United States およびその他のリージョンにあるプロバイダーの両方が含まれます。使用される機能とモデル ルーティングに応じて、関連するコンテンツは China、United States、またはその他の国/地域で処理される場合があります (現在の完全なリストは公開されています) 副処理者リスト)。
- お支払い: Paddle によってMerchant of Recordとして処理されます。
GDPR / UK GDPR / スイス FADP の対象となる十分性決定のない国への送金 (Singapore、United States などを含む) については、対応する送金メカニズムおよび保護手段を使用します: EU 標準契約条項(SCC、2021/914) 必要な移転影響評価および補足措置とともに; UK GDPR、UK 国際データ転送補遺 (UK 補遺) / IDTA の対象となる転送の場合。スイス FADP (スイスに適応した SCC) の対象となるものについては。
Mainland China ユーザーへの国境を越えた提供: Chinaの個人情報保護法(PIPL)が適用される場合、プライマリデータベースと一部のAI処理はChinaの外部にあるため、当社がお客様の個人情報を海外に提供する場合、当社はPIPLに従い、別途同意を得て、海外の受取人を通知し、合法的な手段を使用して個人情報保護影響評価およびその他の対応する義務を実行します。国境を越えるルート。
お客様は、該当する転送保護措置のコピーまたは情報をリクエストすることができます。 privacy@mozen.ai。当社が指定する EU / UK / China の代表者の詳細 (指定されている場合) は、法的通知 / 奥付のページに記載されています。
13. 子供および未成年者
Mozen は 13 歳未満の子供を対象としていません。 18 歳未満のユーザー、または管轄地域の法定成年年齢に達していないユーザーは、親または法的保護者の同意および監督のもとでサービスを使用する必要があります。必要な同意を得ずにお子様の個人情報を収集したことが判明した場合、法律に従って削除またはその他の必要な措置を講じます。
14. サードパーティの Web サイトと公開共有
共有リンク、公開ページ、エクスポートされたファイル、ソーシャル パブリッシング、またはサードパーティ統合を通じて積極的に公開したコンテンツは、他の人によって表示、保存、コピー、またはさらに広められる場合があります。サードパーティの Web サイト、サービス、モデル、支払いページ、ブラウザ拡張機能、または外部ストレージは、このポリシーによって管理されません。それぞれのプライバシー ポリシーと規約をお読みください。
15. ポリシーの更新
当社は、機能、プロバイダー、法律、運用の変更により、本ポリシーを更新する場合があります。重大な変更については、アプリ内通知、電子メール、ウェブサイトでのお知らせなどの合理的な手段を通じて通知します。更新されたポリシーに同意しない場合は、関連サービスの使用を停止する必要があります。継続的に使用することは、適用法により別途同意を取得することが求められる場合を除き、更新されたポリシーに同意したことを意味します。
16. お問い合わせ
プライバシー関連の質問、データ権利の要求、または苦情については、以下にご連絡ください。 privacy@mozen.ai。アカウントのサポートについては、以下にsupport@mozen.ai までお問い合わせください、支払いと返金のサポートについては、以下にbilling@mozen.ai までお問い合わせください。アカウントのセキュリティを保護するため、関連するリクエストを処理する前に、お客様の身元を確認する必要がある場合があります。