適用範囲と責任
GRT 店舗運営管理 のサービス基盤、SP-API・Yahoo!ショッピング API データ、認可トークンおよび関係するすべてのシステム・端末を対象とします。責任者を定め、年次の安全教育・リスク評価と定期点検を行います。初期版では制限付きロールを申請せず、氏名・詳細住所・メール・電話番号等の制限付き購入者PIIは取得しません。日本では Orders API が非制限ロールでも郵便番号を返し得ます。DPP は郵便番号をPIIに分類しています。Orders v2026-01-01 の searchOrders/getOrder は includedData を指定せず基本データのみとし、BUYER・RECIPIENT・PAYMENT は要求しません。 FULFILLMENT も要求せず、個々の注文の配送・履行状況は表示対象に含めません。FBA 入庫・納品貨物の状況は、別途記載した Fulfillment Inbound API による情報です。郵便番号等の不要な非制限項目は、ログ・保存前にメモリ内で破棄します。予期しない制限付き項目は処理を停止します。FBA/FBM、自由文、項目の組合せを有効化前に審査し、出品者本人情報・テレメトリPIIにも必要な措置を要求します。
本方針は 2026-08-25 発効の DPP 更新に沿う運用基準です。
Amazon: https://developer.amazonservices.com/policy-update-for-sp-api
ネットワーク・WAF・端末保護
インターネット公開の Web・API 入口に WAF を適用し、ファイアウォール、ネットワーク分離、侵入検知・防止で不要な接続を制限します。データベース、ワーカー、秘密保管は公開しません。
データを扱うすべての端末のストレージを暗号化し、無操作で 15 分以内に画面ロックします。従業者によるアクセスは MDM/UEM 等の方針を適用した管理端末に限り、未管理端末や未承認媒体への保存を禁止します。マルウェア対策の無効化を防止し、自動更新を有効にします。自動更新非対応の場合も少なくとも毎月更新します。
Amazon: https://developer.amazonservices.com/policy-update-for-sp-api
最小権限・MFA・ログイン制御
全利用者・管理者に固有アカウントと多要素認証を適用し、共用アカウントを禁止します。SP-API と社内権限は最小限とし、店舗・テナントごとに認可とアクセスを区分して要求ごとに検証します。四半期に権限を見直し、退職・職務変更時は 24 時間以内に不要な権限を撤回します。Seller Central のパスワードは取得しません。
連続ログイン失敗が 10 回に達するまでにアカウントを少なくとも 30 分ロックし、異常認証を監視・調査し、該当する利用者またはプログラムのアクセスを停止することを必須方針とします。
Amazon: https://developer.amazonservices.com/policy-update-for-sp-api
通信・保存・資格情報の暗号化
通信は証明書検証付き TLS 1.2 以上、データベース、オブジェクト、バックアップ、端末ストレージ、認可トークン・クライアントシークレット等すべての資格情報は AES-256 または承認済み同等方式で保存時暗号化します。暗号鍵は KMS でデータと分離管理し、必要なサービスにだけ復号権限を付与します。
トークン・シークレットを公開サイト、ブラウザー、ソースコード、ログへ含めません。一般のプログラム資格情報は 12 か月以内、LWA client secret は 180 日以内に更新し、漏えいの疑い時は直ちに失効・更新します。
Amazon: https://sellercentral.amazon.com/solution-provider/policy?policyType=DPP&locale=en_US
アクセスログと監視
認証、権限変更、データアクセス、変更、エラーを記録し、不審な操作を監視して調査します。ログをアクセス制限・改ざん防止で保護し、秘密情報とPIIをログへ記録しないことを必須とします。PIIの例外は文書化された法律上の必要性に限ります。Amazon データ関連の無害化済み安全ログは12か月保存し、リアルタイムまたは少なくとも14日ごとに確認することを必須方針とします。サービス API、ストレージ API、管理画面の認証成功・失敗、アクセス、変更、エラーをタイムスタンプ付きで記録し、異常な呼出し・件数・検知用の監視指標を確認します。保護境界外の露出(ダークウェブ等を含む)を生データを外送せず監視し、調査結果を記録することを必須とします。認可撤回後のアクセスと処理を停止するために認可状態を照合します。
Amazon: https://sellercentral.amazon.com/solution-provider/policy?policyType=DPP&locale=en_US
脆弱性診断・ペネトレーションテスト
社内基準として、30 日以内ごと・重大変更後の脆弱性診断、各リリース前のコードスキャン、365 日以内ごとのペネトレーションテストを実施します。内部・外部ネットワーク、クラウド設定、Web アプリ、API、データベース、オブジェクト・ファイルストレージを範囲に含めます。重大(Critical)は発見後 7 日以内、高(High)は 30 日以内の修正を基準とし、担当者・期限・再テスト結果を記録します。
Amazon: https://developer-docs.amazon.com/sp-api/docs/vulnerability-management
インシデント管理窓口(IMPOC)
指定責任者:塩澤 元基 / Motoki Shiozawa。連絡先:app@grtllc.jp。不正アクセス・漏えい・破損・紛失の疑いを含め、検知、封じ込め、調査、証拠保全、復旧、再発防止を調整します。対応計画を 6 か月ごとと重大変更時に検証します。
Amazon の個人データの漏えいが発生したと合理的に判断した場合は、直ちに Amazon(security@amazon.com)へ通知します。未認可の第三者による Amazon 情報へのアクセスが疑われる場合は、確定を待たず、その疑いを認識してから 24 時間以内(最長24時間以内)に同窓口へ初報し、必要な続報を行います。個人データ漏えいの即時通知をこの時間枠まで遅らせません。必要な場合は個人情報保護委員会および本人への法定通知も実施します。
Amazon: https://sellercentral.amazon.com/solution-provider/policy?policyType=DPP&locale=en_US
Amazon データの保存・30 日以内の削除
業務データは必要な期間のみ保管し、保存期間はデータ分類ごとに定めます。Amazon業務データには公開上限 90 日、分類別上限、利用目的の終了日、適用される削除期限のうち最も短い期間を適用します。旧スナップショットは30日、審査済み業務履歴は12か月、一時データは24時間、バックアップは7日の分類別上限とし、いずれも最短期間の規則に従います。最も早い認可終了等の事由から30日以内の削除期限が優先します。資格情報、無害化済み安全ログ、法定記録は別分類とし、生の業務データやPIIの長期保存を認めるものではありません。認可解除・契約終了・Amazon の削除要求・権限喪失等の最も早い事由から 30 日以内に、トークン、本番データ、複製、キャッシュ、キュー、出力、委託先、スナップショット・バックアップを安全に削除します。認可解除時は取得・アクセス・ジョブを停止し、検知の遅れによって期限を延長しません。より短い適用期限を優先します。
復元時に削除・認可解除記録を再適用し、完了証拠を記録します。法律上必要な記録のみ法定目的に限定して分離保管し、期限後に削除します。Amazon の要求時は削除証明を提供します。プライバシーポリシーもご確認ください。
Amazon: https://sellercentral.amazon.com/solution-provider/policy?policyType=DPP&locale=en_US
共通条項にある法定保存や国外提供・委託の例外は、Yahoo!ショッピングの購入者情報には適用しません。契約者本人の契約・請求記録や公開静的サイトの配信ログは別の情報区分ですが、それらの規定によって購入者情報の保存を認めません。本サービスの本番データ(認証情報を含む)の処理・アクセスは従業者・委託先とも日本国内に限定し、日本国外への提供・委託および国外からのアクセスは行いません。
委託先管理
出品者本人情報・テレメトリを含むPIIシステムの有効化前に、管理端末・ネットワーク出口・転送経路のDLP、警報調査、個人保管・媒体出力・未承認公開リンク禁止を必須とする方針です。
データへアクセスする委託先の安全管理・外国環境を事前審査し、契約・アクセス制限・少なくとも年次の評価で監督します。個人情報のご相談は app@grtllc.jp で受け付けます。
Amazon: https://sellercentral.amazon.com/solution-provider/policy?policyType=DPP&locale=en_US
Yahoo!ショッピング:情報処理の方針
Yahoo!ショッピングの購入者の個人情報は一切保持しません。この義務に例外はありません。注文番号、注文関連識別子、購入者と結び付く商品・状況・問い合わせ本文など、個人を識別できる可能性のある情報も同じ制限で管理し、データベース、ファイル、ログ、キャッシュ、バックアップ、永続セッションに記録しません。Yahoo!ショッピング出店 API およびテスト環境 API を通じて LINEヤフー株式会社から提供されるその他の情報も、同社が別途保管を指示する情報を除き、一切保持しません。保管指示はその他の情報にのみ適用され、購入者の個人情報には適用されません。対象項目・目的・期間を特定して、その範囲に限定します。
購入者情報を扱う機能は、店舗からの適法な指示と第10条の不保持義務に従って提供します。一時的なメモリ処理は必要最小限とし、処理終了時に破棄します。データベース、ログ、キャッシュ、キュー、ファイル、バックアップには記録しません。購入者情報の保存・ファイル出力・配送ラベル保存は機能に含めません。
API 接続は日本国内の管理されたサーバー・固定送信元 IP から行い、本番情報へのアクセスは日本国内担当者に限定します。国外からのアクセス・提供・委託を許可しません。アクセストークンは Authorization ヘッダーで送信し、URL クエリには含めません。
Yahoo!ショッピング:緊急対応
障害発生時は速やかに LINEヤフー株式会社へ連絡し、同社の指示に従って情報提供と原因究明に協力します。本サービスに起因して API が正常に機能しない障害(取得情報の誤表示を含む)は、発生から6時間以内に対応を完了します。課金に影響する障害または第三者による不正侵入が発覚した場合は、直ちにサービスを一時停止し、対応完了後に安全を確認して再開します。障害発生後24時間以内に顧客(店舗様)へ通知します。影響範囲が不明な場合は、影響を受ける可能性のあるすべての店舗様へ通知します。障害情報ページに故障と対応の最新情報を掲載します。
責任者:塩澤 元基 / Motoki Shiozawa。代替担当者:塩澤 元基。24時間連絡可能な緊急連絡先 app@grtllc.jp / +81-50-5526-2688(24時間 / 24 hours) を事前に LINEヤフー株式会社へ届け出、変更時も更新する方針です。期限に間に合わないおそれも直ちに責任者・代替担当者へ引き継ぎます。