PRIVACY

プライバシーポリシー

本サービスのプライバシーポリシーをご案内します。

施行日:2026-10-04

1. 事業者の情報

GRT 店舗運営管理 の個人情報および出品者データの取扱責任を負う事業者は、以下のとおりです。

名称
GRT合同会社
住所
〒270-1101 千葉県我孫子市布佐3275-22-206室
代表者
代表社員 塩澤 元基

保有個人データの周知事項の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/

個人情報管理責任者:塩澤 元基。契約者・店舗担当者・お問い合わせ者の情報は、本人確認、連携設定、契約・請求、サポート、重要な通知、不正利用防止に利用します。直接書面で取得する際は、取得前に利用目的を明示します。契約者・店舗担当者・お問い合わせ者の情報(電子メールを含む)の保存・削除条件:問い合わせは対応完了後1年、契約・請求記録は契約終了後7年を上限とし、不要になった情報は先に削除します。法定保管が必要な場合は根拠法令・項目・期限を特定し分離管理します。バックアップにも同じ期限を適用します。API 提供情報には各プラットフォームの規則を優先します。

Amazon データの取扱い

2. 情報の取得(Collected)

お問い合わせ・契約時に、利用者から氏名、会社名、担当者の連絡先、メールアドレス、契約・請求情報、相談内容を取得します。SaaS の利用時には、OAuth 認可情報、操作履歴、認証・アクセスログ(IP アドレス等)を取得します。Amazon データは、各出品者の認可後に SP-API を通じて取得します。Amazon のログインパスワードは取得しません。

SaaSの完全IPは不正アクセス判定のため通信中・メモリ内でのみ一時処理し、要求終了時、最長15分で破棄します。Amazonデータ関連の保存ログには完全IP等のPIIを含めません。保存例外は法令・項目・期限を記録した法律上の必要性に限ります。静的サイト配信ログは別分類です。

Amazon から取得する情報

  • 注文・売上:注文識別子、作成日時、SKU・ASIN、商品数量、商品別売上集計。操作・項目を事前審査し、日本の郵便番号等は受信後に保存せず破棄します。
  • Amazon Fulfillment:FBA の販売可能・引当・入庫・販売不可在庫、FBA納品貨物の識別子・数量・状況、GET_FBA_MYI_ALL_INVENTORY_DATA 在庫レポート。
  • Finance and Accounting:取引・手数料・返金・入金・決済金額、取引日、GET_V2_SETTLEMENT_REPORT_DATA_FLAT_FILE_V2 決済レポート。
  • Product Listing:SKU・ASIN、商品名・属性、出品状態・出品エラー、数量、出品者自身が設定した販売価格。
  • Selling Partner Insights:Sellers API の getMarketplaceParticipations による日本マーケットプレイスへの参加状況と、Seller Performance Report(GET_V2_SELLER_PERFORMANCE_REPORT)のアカウント状態(accountStatuses)、注文不良率(orderDefectRate)、出荷遅延率(lateShipmentRate)を表示します。指標は認可された日本の店舗について返される非制限の集計値・対象期間のみとし、返されない指標は表示しません。購入者明細・自由文を含むフィードバックレポートや Brand Analytics が必要なトラフィックレポートは取得しません。

初期版では制限付きロールを申請せず、氏名・詳細住所・メール・電話番号等の制限付き購入者PIIは取得しません。日本では Orders API が非制限ロールでも郵便番号を返し得ます。DPP は郵便番号をPIIに分類しています。Orders v2026-01-01 の searchOrders/getOrder は includedData を指定せず基本データのみとし、BUYER・RECIPIENT・PAYMENT は要求しません。 FULFILLMENT も要求せず、個々の注文の配送・履行状況は表示対象に含めません。FBA 入庫・納品貨物の状況は、別途記載した Fulfillment Inbound API による情報です。郵便番号等の不要な非制限項目は、ログ・保存前にメモリ内で破棄します。予期しない制限付き項目は処理を停止します。FBA/FBM、自由文、項目の組合せを有効化前に審査し、出品者本人情報・テレメトリPIIにも必要な措置を要求します。

Amazon: Orders PII / Amazon: DPP

ロール定義: https://developer-docs.amazon.com/sp-api/docs/roles-in-the-selling-partner-api

種類別の権限対応: https://developer-docs.amazon/sp-api/docs/role-mappings-for-types

日本の注文フィールド確認: https://developer-docs.amazon/sp-api/docs/access-orders-pii

3. 情報の利用目的(Used)

  • 氏名・連絡先・契約情報:登録・本人確認、契約管理、問い合わせ回答、サポート、重要な連絡。
  • 請求・決済情報:料金請求、入金確認、法令上必要な記録の管理。
  • 認可情報と Amazon データ:認可した出品者の注文・商品・在庫・入庫管理、財務照合、店舗パフォーマンス表示。
  • 操作・認証・アクセスログ:不正利用防止、障害対応、セキュリティ監視および当該サービスの品質改善。

直接取得する個人情報の目的は、取得画面・案内で事前に明示します。合理的な関連性を超える目的変更は、法令上の例外を除き事前の本人同意を得ます。Amazon データは認可した出品者へのサービス提供に必要な範囲のみで利用し、販売、広告、外部 AI 学習、他の顧客向け分析・開示に利用しません。店舗間比較は同一契約内で閲覧権限のあるデータに限定します。

利用目的の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/

Amazon データ利用の参照先: https://sellercentral.amazon.com/solution-provider/policy?policyType=AUP&locale=en_US

4. 情報の保存(Stored)

クラウド基盤の保存先国・事業者の所在国:日本 / Japan。従業者・委託先を含む取扱国と外国環境への対策:日本。管理された日本国内担当者・委託先のみがアクセスします。制度を確認し、契約・アクセス制御・年次評価で保護します。Amazon データは出品者・テナント・データ出所を識別して区分し、アクセスを制限したデータベース、オブジェクトストレージ、バックアップへ暗号化して保存します。公開サイトやブラウザーへ認可トークンを保存しません。

保存期間はデータ分類ごとに定めます。Amazon業務データには公開上限 90 日、分類別上限、利用目的の終了日、適用される削除期限のうち最も短い期間を適用します。旧スナップショットは30日、審査済み業務履歴は12か月、一時データは24時間、バックアップは7日の分類別上限とし、いずれも最短期間の規則に従います。最も早い認可終了等の事由から30日以内の削除期限が優先します。資格情報、無害化済み安全ログ、法定記録は別分類とし、生の業務データやPIIの長期保存を認めるものではありません。

認可トークンは有効な認可・サービス必要性がある間のみ保持します。利用者個人情報・契約記録の条件:問い合わせは対応完了後1年、契約・請求記録は契約終了後7年を上限とし、不要になった情報は先に削除します。法定保管が必要な場合は根拠法令・項目・期限を特定し分離管理します。バックアップにも同じ期限を適用します。静的サイトログは下記で説明します。

データ出所・保存の参照先: https://sellercentral.amazon.com/solution-provider/policy?policyType=DPP&locale=en_US

5. 安全管理措置(Protected)

以下は当社の安全方針として必須とする管理措置です。

  • 組織的措置:責任者とインシデント管理窓口(IMPOC)の指定、取扱規程、権限の定期見直し、事故対応・委託先監督。
  • 人的措置:年次研修、守秘義務、業務上必要な従業者に限定したアクセス。
  • 物理的措置:管理端末・媒体の紛失防止、すべての取扱端末のストレージ暗号化、無操作 15 分以内の画面ロック、安全な廃棄。
  • 技術的措置:公開入口の WAF、TLS 1.2 以上、データ・バックアップ・資格情報の AES-256 または承認済み同等方式による保存時暗号化、KMS での鍵管理、全利用者の MFA、連続ログイン失敗 10 回以内で少なくとも 30 分のロック、監視、脆弱性診断・API を含むペネトレーションテスト。
  • 外的環境:取扱国の制度把握、契約と継続確認による保護措置。

詳細は 情報セキュリティ方針をご覧ください。安全を損なわない範囲の具体的措置は、個人情報窓口への照会に応じて説明します。

安全管理措置の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/

2026-08-25 政策更新: https://developer.amazonservices.com/policy-update-for-sp-api

Amazon データには、日本国内の従業者および承認済み委託先が、サービス運用、店舗様から依頼されたサポート、障害調査・安全管理のためにアクセスする場合があります。対象は当該業務に必要な認可情報、店舗業務データおよび無害化済みログに限定し、担当者・店舗・作業ごとに最小権限で制限して記録・監督します。独自の広告、外部 AI 学習、他店舗への提供には利用せず、日本国外からのアクセス・処理・提供・委託は行いません。

6. 提供・委託・外国での取扱い(Shared)

共同利用は行いません。法令上の例外または事前の本人同意がある場合を除き、個人データを第三者へ提供しません。提供時は法令上必要な確認と記録を行います。ホスティング、保守、決済等を必要な範囲で委託し、契約、アクセス限定、定期評価で監督します。委託先の名称・所在国・取扱項目・目的:GMOインターネット株式会社(日本):本サイト及び本サービスのサーバー(お名前.com VPS)の提供。データは日本国内のサーバーで処理・保管します。GMOインターネット株式会社(日本):電子メール(お問い合わせ・各種請求の受付)。対象は送信者の氏名・連絡先・メール本文・添付ファイルで、同社の電子メールサービスで受信・保管します。

当社への電子メールによるお問い合わせ・各種請求では、GMOインターネット株式会社の電子メールサービスを通じて、送信者の氏名・連絡先・メール本文・添付ファイルを受信・保管し、対応と本人確認のために利用します。保存期間・削除は上記の個人情報の保存・削除条件に従い、当社が同サービス上のメールも削除します。Amazon・Yahoo!ショッピングの購入者情報はメール本文・添付ファイルに含めないでください。

共通条項にある法定保存や国外提供・委託の例外は、Yahoo!ショッピングの購入者情報には適用しません。契約者本人の契約・請求記録や公開静的サイトの配信ログは別の情報区分ですが、それらの規定によって購入者情報の保存を認めません。本サービスの本番データ(認証情報を含む)の処理・アクセスは従業者・委託先とも日本国内に限定し、日本国外への提供・委託および国外からのアクセスは行いません。

第三者提供・委託の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/

外国第三者提供の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_offshore/

外国クラウド環境の参照先: https://www.ppc.go.jp/all_faq_index/faq1-q10-25/

7. 削除・認可解除(Deleted)

Seller Central の「アプリとサービス」から、いつでも本アプリの認可を解除できます。認可解除時は新たな取得・アクセスと同期処理を停止します。認可解除、契約終了、Amazon の削除要求、権限喪失、目的上不要となった場合等の最も早い削除事由から 30 日以内に安全に削除します。より短い適用期限があれば優先します。

削除対象は認可トークン、本番データ、複製、キャッシュ、キュー、エクスポート、委託先のコピー、スナップショット、バックアップを含みます。バックアップの復元時にも削除・認可解除の記録を再適用し、削除済み情報の再利用を防ぎます。完了を記録し、Amazon の要求がある場合は証明を提供します。法律上保存が必要な情報は、法令・項目・期限を確認して分離保管し、法定目的だけにアクセスを限定して期限後に削除します。契約解除と認可解除の手続は別途必要です。

削除の参照先: https://sellercentral.amazon.com/solution-provider/policy?policyType=DPP&locale=en_US

認可解除の参照先: https://developer-docs.amazon.com/sp-api/docs/revoke-authorizations

Amazon の個人データの漏えいが発生したと合理的に判断した場合は、直ちに Amazon(security@amazon.com)へ通知します。未認可の第三者による Amazon 情報へのアクセスが疑われる場合は、確定を待たず、その疑いを認識してから 24 時間以内(最長24時間以内)に同窓口へ初報し、必要な続報を行います。個人データ漏えいの即時通知をこの時間枠まで遅らせません。

Yahoo!ショッピングの情報の取扱い

Yahoo!ショッピングの購入者の個人情報は一切保持しません。この義務に例外はありません。注文番号、注文関連識別子、購入者と結び付く商品・状況・問い合わせ本文など、個人を識別できる可能性のある情報も同じ制限で管理し、データベース、ファイル、ログ、キャッシュ、バックアップ、永続セッションに記録しません。Yahoo!ショッピング出店 API およびテスト環境 API を通じて LINEヤフー株式会社から提供されるその他の情報も、同社が別途保管を指示する情報を除き、一切保持しません。保管指示はその他の情報にのみ適用され、購入者の個人情報には適用されません。対象項目・目的・期間を特定して、その範囲に限定します。

利用者は、ショッピング出店 API の利用により取得することができる利用者または顧客から購入した購入者の個人情報を一切保持しないものとする。

また、利用者は、ショッピング出店 API およびテスト環境API の利用に伴い LINE ヤフーから提供を受ける情報について、別途 LINE ヤフーが保管を指示する情報を除き、一切保持しないものとする。

Yahoo!ショッピング出店 API 利用約款 第10条

購入者情報を扱う機能は、店舗からの適法な指示と第10条の不保持義務に従って提供します。一時的なメモリ処理は必要最小限とし、処理終了時に破棄します。データベース、ログ、キャッシュ、キュー、ファイル、バックアップには記録しません。購入者情報の保存・ファイル出力・配送ラベル保存は機能に含めません。

用途は認可された店舗の注文・商品・在庫・問い合わせ業務の支援に限定し、独自の営業・広告、外部 AI 学習、他店舗への提供に利用しません。Yahoo!ショッピングの API 呼出し・情報処理は日本国内の管理された環境と日本国内の担当者に限定し、日本国外からの本番情報へのアクセスは行いません。

認証情報は必要な範囲で暗号化して管理し、購入者情報を含めません。本サービスで連携を解除した場合、対象店舗の API 呼出しを即時停止し、当社保管の認証情報を即時削除します。Yahoo! JAPAN 側の同意撤回は公式画面で別途行ってください。認証情報の削除だけで同社の全トークンが即時失効することを保証するものではありません。

共通:第三者提供・委託・外国での取扱い

個人データの共同利用は行いません。法令上認められる場合または本人の事前同意がある場合を除き、第三者へ提供しません。提供・受領について法令上必要な確認と記録を行います。委託先の名称・業務・対象情報・処理国:GMOインターネット株式会社(日本):本サイト及び本サービスのサーバー(お名前.com VPS)の提供。データは日本国内のサーバーで処理・保管します。GMOインターネット株式会社(日本):電子メール(お問い合わせ・各種請求の受付)。対象は送信者の氏名・連絡先・メール本文・添付ファイルで、同社の電子メールサービスで受信・保管します。保管国:日本 / Japan。従業者・委託先の取扱国と保護措置:日本。管理された日本国内担当者・委託先のみがアクセスします。制度を確認し、契約・アクセス制御・年次評価で保護します。委託先の選定、守秘義務、安全管理、再委託の承認、定期点検で監督します。Yahoo!ショッピングの購入者情報を委託先にも保持させません。

共通条項にある法定保存や国外提供・委託の例外は、Yahoo!ショッピングの購入者情報には適用しません。契約者本人の契約・請求記録や公開静的サイトの配信ログは別の情報区分ですが、それらの規定によって購入者情報の保存を認めません。本サービスの本番データ(認証情報を含む)の処理・アクセスは従業者・委託先とも日本国内に限定し、日本国外への提供・委託および国外からのアクセスは行いません。

共通:安全管理・漏えい等への対応

組織的措置(責任者、取扱規程、権限点検、事故対応)、人的措置(守秘義務、教育・監督)、物理的措置(端末・媒体管理、暗号化、安全な廃棄)、技術的措置(通信・保存保護、MFA、店舗分離、アクセス制御・監視)を必須方針とします。外国環境は制度を把握して保護措置を定めます。報告対象の漏えい等について個人情報保護委員会へ報告し、本人へ通知します。店舗からの受託情報では店舗への連絡と対応支援を行います。安全を損なわない範囲の具体的措置は窓口でご説明します。

情報セキュリティ方針

8. 開示等の請求手続

保有個人データの利用目的通知、開示、第三者提供記録の開示、訂正・追加・削除、利用停止・消去、第三者提供停止を請求できます。下記窓口へ氏名・連絡先・対象情報・請求内容をお知らせください。必要最小限の資料で本人または正当な代理人を確認して遅滞なく対応し、対応できない場合は理由を説明します。原則として電磁的記録等の希望する方法で開示します。手数料は無料です。最初のメールに本人確認書類を添付する必要はありません。

開示等手続の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/

9. Cookie・外部送信

この公開静的サイトは Cookie、解析・広告ツール、追跡タグ、ローカルストレージ、外部フォント、第三者埋め込み素材を使用しません。HTML・CSS・画像は同一サイトから配信し、ブラウザーへ外部送信用のプログラムを配信しません。外部リンクはクリック時にそのサイトへ移動します。

当社は、日本国内の VPS(GMOインターネット株式会社 / GMO Internet, Inc.(日本 / Japan、お名前.com VPS / Onamae.com VPS) 提供)上のウェブサーバーで、通常の HTTPS リクエストで受信する IP アドレス、要求 URL(クエリを除く)、時刻、HTTP ステータス、ユーザーエージェント を取得し、ページ配信・障害対応・不正アクセス防止のために利用します。当社がログを管理し、最大 14 日保持した後に削除します。VPS 提供事業者はインフラを提供します。これはアクセス解析タグによる外部送信とは区別します。

外部送信規律の適用はサービスの機能と送信の実態ごとに判断します。ログイン後の SaaS に一律の免除があるとは扱いません。将来解析・広告・エラー監視・埋め込み等を追加する場合は、導入前に送信情報・受信主体・利用目的を整理し、適用時は日本語の容易に到達できる表示と必要な同意等を実施します。

外部送信規律の参照先: https://www.ppc.go.jp/files/pdf/260614_telecom_GLs_description.pdf

10. お問い合わせ・苦情相談

個人情報・苦情窓口
app@grtllc.jp
受付時間
平日 10:00–18:00(日本時間)/ Weekdays 10:00–18:00 JST
郵送先
〒270-1101 千葉県我孫子市布佐3275-22-206室
認定個人情報保護団体
該当なし

苦情窓口の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/

11. 方針の変更

法令・サービスの変更に応じて改定し、本サイトで公表します。重要な変更は本人へ通知し、法令上必要な同意を取得します。

方針変更時の参照先: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/

店舗から受託した購入者情報の権利請求は、利用目的を決める店舗の窓口へお申し出ください。当社への請求は店舗窓口をご案内し、適法な指示に基づき支援します。個人情報窓口の電話:+81-50-5526-2688。