NAVINOME プライバシーポリシー
作成日: 2026年5月26日
株式会社Cation(以下「当社」といいます。)は、当社が提供する Webサイト解析・改善支援SaaS「NAVINOME」その他これに付随するサービス(以下総称して「本サービス」といいます。)に関連して取得する情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。
1. 適用範囲
本ポリシーは、本サービスの利用に関し、当社が取得し、又は取り扱う情報に適用されます。
本ポリシーは、本サービスに関する当社ウェブサイト、申込フォーム、問い合わせフォーム、営業活動、契約手続、サポート対応その他当社の事業活動において当社が取得する情報にも適用されます。
当社が、本サービスに関連して個別の利用規約、データ処理条件、外部送信に関する公表、Cookieに関する表示その他のルールを定める場合、それらは本ポリシーとともに適用されます。これらの内容が本ポリシーと抵触する場合は、特段の定めがない限り、本ポリシーが優先します。
当社と連携する第三者サービスについては、各サービス提供者の定める利用条件又はプライバシーポリシーが別途適用される場合があります。
2. 用語
「個人情報」とは、個人情報の保護に関する法律に定める個人情報をいいます。
「個人データ」とは、個人情報の保護に関する法律に定める個人データをいいます。
「保有個人データ」とは、個人情報の保護に関する法律に定める保有個人データをいいます。
「ユーザー」とは、本サービスの利用企業、その役職員、管理者、担当者、問い合わせを行った方、資料請求者その他本サービス又は当社事業に接触した方をいいます。
「導入企業」とは、本サービスを導入し、自己の管理するウェブサイト、ランディングページ、アプリケーションその他のデジタル媒体(以下「顧客サイト等」といいます。)において本サービスを利用する法人、団体又は事業者をいいます。
「訪問者情報」とは、顧客サイト等の訪問者又は利用者に関する閲覧履歴、操作履歴、端末情報、Cookie等の識別子、イベント情報その他これらに関連する情報をいいます。
3. 当社が取得する情報
当社は、次の各号に定める情報を取得することがあります。
3-1. ユーザーから直接取得する情報
氏名、会社名、部署名、役職、住所、電話番号、メールアドレス等の連絡先情報
アカウントID、ログイン情報、認証情報、権限設定情報
契約申込み、本人確認、審査、見積依頼、問い合わせ、サポート依頼、商談、アンケートその他の手続に際して提供される情報
請求先情報、取引履歴、請求書情報、プラン履歴その他契約・決済に必要な情報
当社との打合せ、面談、ウェビナー、営業活動、サポート対応等に関連して提供される情報
3-2. 本サービスの利用に伴い自動取得する情報
ログイン履歴、操作履歴、閲覧履歴、設定情報、プロジェクト情報、改善施策の実行履歴、A/Bテストの設定・実施・結果情報
IPアドレス、Cookie ID、セッション情報、ブラウザ情報、OS情報、端末種別、言語設定、タイムゾーン、ネットワーク情報、リファラ、URL、アクセス日時、エラーログその他のアクセスログ
セキュリティ確保、不正利用防止及び障害対応のために必要な情報
3-3. 顧客サイト等において取得又は取り扱う情報
当社は、導入企業による本サービス利用に伴い、顧客サイト等において、又は導入企業からの連携により、次のような訪問者情報を取得し、又は取り扱うことがあります。
閲覧したページ、閲覧日時、流入元、リファラ、セッション情報
クリック、スクロール、滞在時間、離脱状況、コンバージョン関連イベントその他の行動履歴
ヒートマップ生成に必要な閲覧・操作情報
A/Bテストの割当て情報、表示パターン、実験結果、統計的評価に必要な情報
デバイス種別、画面サイズ、ブラウザ種別、OS種別その他の技術情報
導入企業が本サービス上で入力又は連携するURL、ページ情報、イベント名、HTML要素に関する情報その他分析対象ページに関する情報
Google Analytics 4その他外部分析サービスとの連携により当社が閲覧、取得又は取込む分析関連情報
3-4. 外部サービスとの連携により取得する情報
ユーザー又は導入企業が外部サービス連携機能を有効化した場合、当社は、当該機能の提供に必要な範囲で、認証情報、アクセストークン、分析データ、検索分析データ、イベントデータその他必要な情報を当該外部サービスから取得することがあります。
3-5. 取得しないことを原則とする情報
当社は、法令上の根拠又は業務上の必要性がある場合を除き、要配慮個人情報を本サービスの標準機能によって取得することを予定していません。
当社は、Google Analyticsその他の解析サービスに対し、氏名、メールアドレス、電話番号その他の特定の個人を直接識別できる情報を送信しないよう、合理的な措置を講じます。
4. 取得方法
当社は、適法かつ公正な手段により情報を取得します。取得方法には、次のものが含まれます。
ユーザーによる入力、送信、申込み、問い合わせ、アップロードその他の提供
本サービスの利用、ログイン、操作、閲覧等に伴う自動取得
顧客サイト等へのタグ、スクリプト、SDK、API連携その他技術的手段による取得
導入企業又は提携先からの受領
外部サービス連携に基づく取得
公開情報その他適法に取得可能な情報源からの取得
5. 利用目的
当社は、取得した情報を、次の目的のために利用します。
5-1. 本サービスの提供・運営
アカウント発行、認証、権限管理及びユーザー管理
本サービスの提供、維持、保守、改善、障害対応
AI分析、ヒートマップ表示、A/Bテスト実施、分析レポート作成、改善施策提案、プロジェクト管理機能の提供
導入企業の顧客サイト等に関する導線分析、CVR改善、施策効果検証、UI/UX改善及び運用支援
テナント又はプロジェクト招待メールの送信その他本サービスの通知機能の提供
5-2. 契約・営業・サポート
見積、申込み受付、審査、契約締結、請求、決済、更新管理
問い合わせ対応、本人確認、サポート、オンボーディング、設定支援、分析支援、コンサルティング対応
重要なお知らせ、障害情報、規約変更、セキュリティ情報等の通知
5-3. 分析・研究開発
利用状況の把握、統計作成、品質向上及び機能改善
新サービス、新機能、分析ロジック、AIレポート機能その他本サービスに付随する技術の開発、評価及び検証
不具合分析、性能評価、セキュリティ向上及び不正利用検知
5-4. マーケティング
当社又は当社提携先の商品、サービス、セミナー、イベント等の案内
広告効果測定、営業活動及びキャンペーン運営
アンケート実施及び満足度調査
5-5. 法令遵守等
法令、ガイドライン、監督官庁の要請等への対応
権利行使又は義務履行
紛争対応、調査対応及び不正行為への対処
6. 導入企業からの受託データの取扱い
当社は、導入企業から委託を受けて、顧客サイト等の訪問者情報その他のデータを取り扱う場合があります。
前項の情報について、当社は、導入企業との契約、本サービス利用規約、データ処理条件その他の合意に従い、委託された範囲内でのみ利用します。
顧客サイト等の訪問者に対する一次的な告知、同意取得、Cookieバナー表示、外部送信規律対応その他訪問者向け法令対応は、原則として導入企業の責任において実施されるものとします。ただし、当社は、導入企業による適切な対応を支援するため、必要な情報提供に努めます。
当社は、受託データを自己の広告目的その他委託の趣旨を超える目的で利用しません。ただし、個人を識別できない形に加工した統計情報、匿名加工情報又は法令上許容される形式の情報については、この限りではありません。
7. Cookie等及び外部送信
当社又は導入企業は、本サービス又は顧客サイト等において、Cookie、ローカルストレージ、タグ、SDKその他これらに類する技術を利用することがあります。
これらの技術は、ログイン状態の維持、セキュリティ確保、利用状況分析、ヒートマップ作成、A/Bテスト実施、広告効果測定、利便性向上及び不正利用防止等の目的で利用されます。
当社又は導入企業は、法令上必要な範囲で、利用者の端末に記録された情報を利用者以外の者のサーバ等に送信させる場合があります。この場合、送信される情報の内容、送信先、利用目的その他必要事項を、本ポリシー、別紙、Cookieバナー、サービス画面その他適切な方法により通知又は公表します。
ユーザー又は顧客サイト等の訪問者は、ブラウザ設定、端末設定、導入企業が設置する同意管理ツールその他の方法により、Cookie等の一部又は全部を無効化できる場合があります。ただし、その場合、本サービス又は顧客サイト等の一部機能が利用できなくなることがあります。
8. 外部サービスの利用
当社は、本サービスの提供、保守、分析、通知、AI機能の提供その他の目的のため、外部サービスを利用することがあります。主な利用サービスには、Google Cloud Services(Firebase、BigQuery、Vertex AIを含みます。)、Google Analytics 4連携、Google Search Console連携、SMTPメールサービス及び当社管理の分析・スナップショット取得環境が含まれます。
Google Analytics 4連携及びGoogle Search Console連携は、ユーザー又は導入企業が有効化した場合に限り利用されます。
外部サービス提供者による情報の取扱いについては、各提供者の定める利用条件又はプライバシーポリシーが適用される場合があります。
9. AI機能に関する取扱い
当社は、本サービス上でAIによる分析、レポート生成、改善提案、ガイダンス表示その他の機能を提供するため、必要な範囲で入力情報、分析対象情報又は関連データをAI処理基盤に送信し、処理することがあります。
当社は、顧客データ、ユーザー情報、訪問者情報その他本サービスを通じて取得したデータを、当社又は第三者の汎用的なAIモデルの学習又はトレーニング目的では使用しません。
Google Analytics 4との連携により取得したデータは、NAVINOMEダッシュボード内における分析表示及びAIアナリティクス機能の提供目的に限って利用し、AIモデルのトレーニング、広告目的又は本人の同意若しくは法令上の根拠なく第三者に提供する目的では利用しません。
10. 第三者提供
当社は、次の場合を除き、個人データを第三者に提供しません。
本人の同意がある場合
法令に基づく場合
人の生命、身体又は財産の保護のために必要であり、本人の同意を得ることが困難である場合
公衆衛生の向上又は児童の健全な育成推進のために特に必要であり、本人の同意を得ることが困難である場合
国の機関若しくは地方公共団体又はその委託を受けた者に協力する必要があり、本人の同意取得により当該事務の遂行に支障を及ぼすおそれがある場合
利用目的の達成に必要な範囲で、委託先に取り扱わせる場合
事業承継に伴って提供する場合
個人情報保護法その他法令により認められる場合
当社がCookie、広告識別子、閲覧履歴その他の個人関連情報を第三者に提供し、当該第三者において個人データとして取得されることが想定される場合には、個人情報保護法その他関係法令に従い、必要な確認、記録の作成・保存等を行います。
11. 共同利用
当社は、現時点において、個人データの共同利用を行っていません。将来、共同利用を行う場合には、共同して利用される個人データの項目、共同利用者の範囲、利用目的及び管理責任者その他法令所定事項を、あらかじめ公表又は本人が容易に知り得る状態に置きます。
12. 委託
当社は、利用目的の達成に必要な範囲で、個人情報又は個人データの取扱いを外部事業者に委託することがあります。
当社は、本サービスの開発、運用、保守、監視、サポートその他の業務の一部を、当社グループ会社を含む委託先に委託することがあります。
当社は、委託先の選定を適切に行い、秘密保持義務、安全管理措置、再委託条件、事故時対応その他必要な事項を契約等で定め、必要かつ適切な監督を行います。
13. 外国における保管・処理
当社は、クラウド環境、保守運用体制、サポート体制その他の都合により、外国に所在する当社グループ会社又は委託先に個人情報又は個人データの取扱いを委託し、又はこれらの情報を外国において保存若しくは処理する場合があります。
この場合、当社は、当該外国における個人情報保護制度その他の外的環境を把握したうえで、契約上又は組織上必要な保護措置を講じ、当該委託先に対して必要かつ適切な監督を行います。
法令により本人に対する情報提供が必要な場合、当社は、本人の求めに応じて、合理的な範囲で当該情報を提供します。
14. 安全管理措置
当社は、個人データの漏えい、滅失、毀損、不正アクセス、不正利用等を防止するため、必要かつ適切な安全管理措置を講じます。主な内容は次のとおりです。
組織的安全管理措置:個人情報保護管理体制の整備、取扱責任者の設置、権限管理、事故対応体制の整備、定期点検及び監査
人的安全管理措置:従業者との秘密保持、教育研修、権限に応じた取扱い制限
物理的安全管理措置:入退室管理、機器及び媒体の盗難防止、廃棄及び削除管理
技術的安全管理措置:アクセス制御、認証、通信の暗号化、ログ管理、不正アクセス対策、脆弱性対応、バックアップ
外的環境の把握:外国において個人データを取り扱う場合の制度把握及び必要な保護措置
安全管理措置の詳細については、法令の定めに従い、本人の求めに応じて又は当社所定の方法により開示します。
15. 保存期間
当社は、取得した情報を、利用目的達成に必要な期間又は法令上必要な期間保存し、その後、復元困難な方法で削除又は匿名化します。
主な保存期間の目安は以下のとおりです。
ユーザー行動データ(クリック、ページ閲覧、セッション等):90日間
ヒートマップ・実験結果データ(集計済み統計、CVR、パターン情報等):24か月
アカウント情報及び請求関連情報(請求書、プラン履歴等):7年間
前項のユーザー行動データは、保存期間経過後、匿名化処理を経たうえで削除する場合があります。
契約終了後の取扱いは、次条の定めによります。
16. 契約終了後のデータ取扱い
契約終了日に、当該アカウントは原則として無効化され、以後の新規データ収集は停止します。
契約終了後30日以内は、ユーザーは当社所定の方法によりデータエクスポートを申請できる場合があります。
前項の期間中、対象データは原則として保持されますが、新規収集は行いません。
契約終了後31日経過後は、対象データを原則として完全に削除し、復元はできません。
ただし、法令上の保管義務がある情報、未払金対応、紛争対応、不正利用調査その他正当な理由がある情報については、この限りではありません。
17. 保有個人データに関する請求等
本人は、法令の定めに従い、当社に対し、保有個人データの利用目的の通知、開示、訂正、追加、削除、利用停止、消去、第三者提供の停止その他の請求を行うことができます。
当社は、本人確認を行ったうえで、法令に従い、合理的な期間及び範囲で対応します。
請求手続、必要書類、手数料の有無等の詳細は、下記お問い合わせ窓口までご連絡ください。
当社が導入企業から委託を受けて取り扱うデータについては、導入企業が個人情報保護法上の請求窓口となる場合があります。その場合、当社は、導入企業と連携して適切に対応します。
18. 匿名加工情報等
当社は、匿名加工情報又は仮名加工情報を作成する場合には、個人情報の保護に関する法律その他法令に従い、適正な加工を行います。
当社が匿名加工情報を第三者に提供する場合は、法令に従い、提供する情報項目及び提供方法を公表します。
当社は、仮名加工情報を、法令に従い、利用目的の範囲内で適切に取り扱います。
19. 本ポリシーの変更
当社は、法令の改正、本サービス内容の変更、運用実態の変更その他必要に応じて、本ポリシーを変更することがあります。重要な変更を行う場合には、当社ウェブサイト又は本サービス上での掲示その他適切な方法により周知します。
20. お問い合わせ窓口
本ポリシー又は個人情報の取扱いに関するお問い合わせ、苦情、開示等の請求は、下記窓口までご連絡ください。
事業者名:株式会社Cation
住所:東京都港区虎ノ門1丁目16−6 虎ノ門ラポートビル2階
代表者:後呂 有耶
個人情報保護管理責任者:代表取締役 後呂 有耶
メールアドレス:info@navinome.com
電話番号:03-6811-1179
受付時間:平日10:00〜17:00
主な外部送信・外部サービス
1. NAVINOME計測タグ
送信される主な情報Cookie識別子、セッション情報、閲覧ページURL、リファラ、アクセス日時、IPアドレス、ブラウザ情報、OS情報、端末種別、画面サイズ、クリック、スクロール、滞在時間、離脱状況、コンバージョン関連イベント、A/Bテストの割当て及び結果に関する情報
送信先当社又は当社が利用するクラウド基盤
利用目的ヒートマップ生成、導線分析、CVR分析、A/Bテスト実施、改善施策提案、障害対応、セキュリティ確保及び不正利用防止
2. Google Cloud Services
主な対象サービスFirebase、BigQuery、Vertex AI
取り扱われる主な情報本サービスのバックエンド運用に必要なアカウント情報、設定情報、アクセスログ、イベント分析データ、AIレポート生成に必要な入力情報その他本サービス提供に必要なデータ
利用目的認証、データ保存、分析クエリ実行、AIレポート又はガイダンス生成、A/Bテスト及びランディングページ改善提案機能の提供
3. Google Analytics 4連携(任意)
取り扱われる主な情報ユーザー又は導入企業が連携を有効化したGoogle Analytics 4の分析データ、イベントデータその他関連情報
利用目的NAVINOMEダッシュボード内における分析表示及びAIアナリティクス機能の提供
備考当該データは、AIモデルのトレーニング、広告目的又は法令上の根拠のない第三者提供には利用しません。
4. Google Search Console連携(任意)
取り扱われる主な情報ユーザー又は導入企業が連携を有効化したGoogle Search Consoleの検索分析データ、キーワード関連データその他関連情報
利用目的検索パフォーマンスの可視化及び分析支援
5. SMTPメールサービス
取り扱われる主な情報招待先メールアドレス、送信日時、送信結果その他通知に必要な情報
利用目的テナント又はプロジェクト招待メールその他本サービスに関する通知の送信
6. 当社管理の分析・スナップショット取得環境
取り扱われる主な情報分析対象ページのURL、画面表示情報、スナップショット画像その他分析・確認に必要な情報
利用目的サーバーサイドでのページ分析、画面確認及びスナップショット取得
