ONOXIA ONOXIA
機能 料金プラン 比較 カスタムソリューション 連携機能
ドイツ語 英語 フランス語 スペイン語 イタリア語 ポルトガル語 オランダ語 ポーランド語 日本語 韓国語 中国語 タイ語 マレー語 インドネシア語 ベトナム語
ログイン 新規登録
機能 料金プラン 比較 カスタムソリューション 連携機能

ログイン 新規登録

⚠️ これはサービスとして提供される翻訳です。英語版のみが法的拘束力を持ちます。

プライバシーポリシー

最終更新:2026年3月

1. データ管理者

OCENOX LTD
82 The Circle, Manly
Whangaparāoa, 0930, New Zealand
メール: webmaster@ocenox.com

ONOXIAはOCENOX LTDのSaaS製品です。本プライバシーポリシーは、プラットフォームonoxia.nzおよびONOXIAチャットウィジェットを通じた個人データの処理方法について説明します。

2. 適用されるデータ保護法

EU/EEAの訪問者および顧客には、EU一般データ保護規則(GDPR)の規定が適用されます。 その他の方には、New Zealand Privacy Act 2020の規定が適用されます。

3. Cookie

ONOXIAはトラッキング、広告、または分析用のCookieを一切使用しません。Google Analyticsはなく、 同意が必要なCookieが設定されないため、Cookie同意バナーもありません。

チャットウィジェット(顧客のウェブサイトに埋め込まれたもの)はCookieを設定しません。 訪問者のブラウザのsessionStorageを使用して、現在のチャットセッション(セッションIDおよびメッセージ履歴)を一時的に保存します。 sessionStorageは個々のブラウザタブに限定されます。データは当社または他のサーバーに 送信されず、他のタブやウェブサイトからアクセスできず、 タブを閉じると自動的に削除されます。Cookieとは異なり、 sessionStorageのデータはHTTPリクエストとともに送信されません。

ダッシュボード(onoxia.nz/app)は、ログイン済みの顧客に対して以下の技術的に必要なCookieを設定します:

Cookie目的期間種類
onoxia_sessionログインのセッション管理セッション(2時間)厳密に必要
XSRF-TOKENフォーム攻撃に対するCSRF保護セッション(2時間)厳密に必要

これらのCookieは、サービスの運営に厳密に必要であるため、 GDPR第6条第1項(f)に基づき同意なしで許可されます。

ランディングページの言語設定はlocalStorageを使用して保存されます。 このデータはブラウザから出ることはなく、当社のサーバーには送信されません。

4. ウェブサイト利用時に収集されるデータ

4.1 サーバーログファイル

当社のウェブサイトを訪問する際、ウェブサーバーは自動的にサーバーログファイルに情報を保存します:

  • 匿名化されたIPアドレス(ハッシュ化、復元不可)
  • リクエストの日時
  • リクエストされたURL
  • リファラーURL
  • 使用されたブラウザとオペレーティングシステム

IP匿名化:IPアドレスは保存前に暗号ハッシュにより匿名化されます。 元のIPアドレスへの復元は不可能です。

法的根拠:GDPR第6条第1項(f)(ウェブサイトのセキュリティと運営における正当な利益)。

4.2 メールによるお問い合わせ

メールでお問い合わせいただいた場合、お問い合わせの処理およびフォローアップのためにお客様のデータを保存します。 法的根拠:GDPR第6条第1項(b)(契約前の措置)またはGDPR第6条第1項(f)(正当な利益)。

5. 登録時に収集されるデータ(SaaSプラットフォーム)

onoxia.nzで顧客として登録する際、以下のデータを収集します:

  • 会社名および担当者
  • メールアドレス
  • 請求先住所
  • 支払い情報(Stripeおよび/またはXeroにより処理、当社サーバーには保存されません)

法的根拠:GDPR第6条第1項(b)(契約の履行)。

5.1 決済処理

お客様の地域と通貨に応じて、異なる決済サービスプロバイダーを使用します:

  • Stripe(Stripe, Inc., USA)— EURおよびNZDの顧客向けクレジットカード、Apple Pay、Google Pay。クレジットカードデータはStripeが独占的に処理し、当社サーバーには一切保存されません。
  • GoCardless(GoCardless Ltd, London, UK)— EUR顧客向けSEPA口座振替。
  • Xero(Xero Limited, New Zealand)— EURおよびNZD顧客向け請求書発行。
  • Paddle(Paddle.com Market Ltd, London, UK)— その他のすべての通貨(USD等)の決済処理。PaddleはMerchant of Recordとして決済処理の契約パートナーです。Paddleは独自に決済データを収集・処理します。PaddleプライバシーポリシーおよびPaddle利用規約が追加的に適用されます。Paddleの決済に関するお問い合わせは、Paddle購入者サポートまでご連絡ください。

6. チャットウィジェットにおけるデータ

ONOXIAチャットウィジェットは、当社の顧客が自社のウェブサイトに埋め込みます。エンドユーザーがウィジェットを操作する際、 以下のデータが処理されます:

6.1 収集されるデータ

  • チャットメッセージ:エンドユーザーがボットに送信したテキストメッセージ
  • セッションID:チャットセッションを関連付けるためにランダムに生成されたID(セッション間のトラッキングなし)
  • IPアドレス:暗号ハッシュにより即座に匿名化、元のIPアドレスは保存されません
  • ブラウザ情報:技術的互換性のためのUser Agent文字列

6.2 収集されないデータ

  • Cookieなし
  • フィンガープリントなし
  • セッション間トラッキングなし
  • 位置情報なし

6.3 AI処理

チャットメッセージは、回答を生成するためにAIインターフェースに送信されます。 設定と言語ペアに応じて、以下のプロバイダーが使用される場合があります:

  • Mistral AI(Mistral AI SAS, パリ, フランス)— 欧州のAIプロバイダー、EU内での処理。
  • OpenRouter(OpenRouter, Inc., USA)— QwenやGeminiなどのモデル用AIモデルルーター。データが米国に転送される場合があります。OpenRouterはGDPR第46条(EU標準契約条項)に基づく適切な保護措置を維持しています。

AIプロバイダーは、設定された言語とモデルに基づいて自動的に選択されます。 ウェブサイト運営者は、ダッシュボードでモデル選択を確認できます。

法的根拠:GDPR第6条第1項(f)(自動化された顧客サービスにおける当社顧客の正当な利益)。

6.4 データ処理契約

OCENOX LTDは、ONOXIAウィジェットを導入する顧客(ウェブサイト運営者)に代わって データ処理者として活動します。ウェブサイト運営者は、エンドユーザーデータの処理におけるデータ管理者です。

7. サーバーの所在地とデータ転送

当社のサーバーはフィンランド(EU)にあります。AI処理は主に フランス(EU)のMistral AIが行っています。

EU/EEA外へのデータ転送:

  • Stripe(USA)— クレジットカード決済の請求データ。GDPR第46条(EU標準契約条項)に基づく保護措置。
  • OpenRouter(USA)— 非欧州モデルが設定されている場合のAI処理用チャットメッセージ。GDPR第46条(EU標準契約条項)に基づく保護措置。
  • Paddle(UK)— EUR/NZD以外の顧客の決済データ。英国はEUの十分性認定の恩恵を受けています。
  • GoCardless(UK)— SEPA口座振替データ。EU十分性認定。
  • Xero(New Zealand)— 請求データ。ニュージーランドはEUの十分性認定の恩恵を受けています。
  • Kie.ai(USA)— アバター画像生成。テキストプロンプトのみが送信され、個人データは関与しません。

8. データ保持期間

データの種類 保持期間
チャットメッセージ プランごとに設定可能(デフォルト:90日)
セッションデータ プランごとに設定可能(デフォルト:90日)
サーバーログファイル 14日
顧客アカウントデータ 取引関係の期間 + 法定保持期間
請求データ 7年(法定保持義務)

期限切れデータの自動削除は、当社のシステムにより毎日実行されます。

9. お客様の権利(GDPR)

データ主体として、お客様には以下の権利があります:

  • アクセス権(GDPR第15条)— 当社が保有するお客様のデータに関する情報
  • 訂正権(GDPR第16条)— 不正確なデータの修正
  • 消去権(GDPR第17条)— お客様のデータの削除
  • 処理の制限権(GDPR第18条)— 処理の制限
  • データポータビリティ権(GDPR第20条)— 機械可読形式でのデータの受領
  • 異議申立権(GDPR第21条)— 処理への異議申立

権利を行使するには、 webmaster@ocenox.comまでご連絡ください。

また、監督機関に苦情を申し立てる権利もあります。

10. 第三者サービス

サービス プロバイダー 目的 所在地
Mistral AI Mistral AI SAS, パリ AIチャットボットの回答 フランス(EU)
OpenRouter OpenRouter, Inc. AIモデルルーティング(Qwen, Gemini等) USA(EU-SCC)
Kie.ai Kie AI, Inc. アバター画像生成 USA
Stripe Stripe, Inc. クレジットカード決済(EUR, NZD) USA(EU-SCC)
GoCardless GoCardless Ltd SEPA口座振替(EUR) UK(十分性認定)
Paddle Paddle.com Market Ltd 決済処理(Merchant of Record, USD等) UK(十分性認定)
Xero Xero Limited 請求書発行(EUR, NZD) New Zealand(十分性認定)
Google Fonts Google LLC フォント(Montserrat) CDN(EU-SCC)

11. 変更

当社は、法律の変更またはサービスの変更を反映するために、本プライバシーポリシーを更新する権利を留保します。 最新版は常にこのページでご確認いただけます。

提供元

OCENOX LTD – Software Company Auckland, New Zealand

Auckland, New Zealand

Impressum · プライバシーポリシー · 利用規約 · お問い合わせ

© 2026 OCENOX LTD. All rights reserved.