プライバシーポリシー
本プライバシーポリシーでは、当社がお客様の個人情報をどのように収集、使用、保護するかについて説明します。
最終更新日: 2026年3月25日
お客様のデータはどこにありますか?
お客様のデータがどこで処理され、保存されているかについて、完全な透明性を提供します。
アップロードされた文書
Cloudflare R2、ヨーロッパ地域(EU)。ISO 27001認証済み。
データベース
Neon PostgreSQL(EUへの移行は2026年第2四半期に予定)。
AI分析 — Google Cloud AI
- Googleはトレーニングのためにお客様のデータを保持しません(Google Cloud Platform利用規約、セクション5.2)。
- APIリクエストは応答後に処理され、削除されます。
- エンタープライズプランでは、EUデータレジデンシーオプション(Vertex AI)が利用可能です。
支払い
Stripe(PCI-DSSレベル1認証済み)。カードデータが当社のサーバーに触れることはありません。
データが販売、共有、または広告目的で使用されることはありません。
職業上の秘密と弁護士の守秘義務
Legitymは、弁護士の職業上の秘密(1971年12月31日法第66条の5)を尊重することを約束します。
クライアントのケースデータは、保存時(AES-256)および転送時(TLS 1.3)に暗号化されます。
お客様の明示的な許可なく、Legitymの従業員がお客様のケースファイルにアクセスすることはありません。
お客様のデータをいつでも完全に削除する権利(GDPR第17条)。
法律事務所向けにDPA(データ処理契約)をリクエストに応じて提供します。
マーケットプレイスデータ(クライアントと弁護士のマッチング)は、相互合意まで匿名化されます。
お客様の権利(GDPR)
お客様は、欧州の規制に基づき、ご自身の個人データを完全に管理できます。
アクセス権
Legitymが保有するお客様の個人データの全コピーを請求してください。
訂正権
当社が保有するお客様に関する不正確な個人データを訂正してください。
消去権
アカウントとすべてのデータを完全に削除します。
データポータビリティ権
お客様のデータを標準的な機械可読形式でエクスポートします。
異議を唱える権利
お客様の個人データの処理に異議を唱えてください。
ご要望については、当社のデータ保護責任者にお問い合わせください:
privacy@legitym.comExport your data
A single JSON file containing every record we hold about you — profile, cases, messages, billing, audit log, referrals.
Request export →Delete your account
One click cascades through every table that references you, detaches your Stripe customer, and writes an audit row for our records. Irreversible.
Delete account →Two-factor authentication
TOTP via any authenticator app (Google Authenticator, 1Password, Authy). Secrets are encrypted at rest, backup codes are single-use, and account-lockout kicks in after 5 failed attempts.
Enable 2FA →一般方針
1. 収集する情報
お客様が直接提供する情報(名前、メールアドレス、支払い情報など)を収集します。また、利用データも自動的に収集します。
2. 情報の利用方法
サービスの提供と改善、支払いの処理、お客様とのコミュニケーション、およびセキュリティの確保のために情報を使用します。
3. 情報の共有
お客様の個人情報を販売することはありません。サービスプロバイダーとの共有、法的遵守のため、またはお客様の同意を得た場合に限りデータを共有することがあります。
4. Cookieとトラッキング
ユーザー体験の改善、利用状況の分析、コンテンツのパーソナライズのために、Cookieおよび類似の技術を使用しています。
5. データの保持
アカウントが有効な間、またはサービスの提供に必要な間、データを保持します。いつでも削除をリクエストできます。
6. 児童のプライバシー
当社のサービスは13歳未満のお子様を対象としていません。児童からのデータを意図的に収集することはありません。
7. 国際データ転送
お客様のデータは、お客様の居住国以外の国に転送され処理される場合があります。適切な安全対策を講じています。
8. ポリシーの変更
本ポリシーは随時更新される場合があります。重要な変更はメールまたはアプリ内通知でお知らせします。