SECURITY
売上データを預けていただくために
扱うのは事業の根幹にあたる数字です。何を取得し、何を取得しないのか。 どこに保管し、誰が見られるのか。実装している内容をそのまま書いています。
取得するのは、分析に必要な範囲だけ
各モールから取り込むのは、注文と商品に関する情報です。購入者を特定できる情報は、分析に使わないため保存しません。
- 注文:注文ID、注文日時、注文ステータス、注文金額、通貨
- 注文明細:SKU、ASIN、商品名、数量、明細金額
購入者の個人情報は保存しません
Amazon については、購入者情報を扱うための「制限付きロール」を申請していません。権限として持っていないため、取得できない状態です。
Shopify・楽天市場・Yahoo!ショッピングについては、モールのレスポンスから購入者の氏名・住所・電話番号・メールアドレスを取り除いたうえで保存しています。注文照会用のURLやアクセス元IPアドレスも同様に保存しません。
連携キーは暗号化して保管します
各モールのアクセストークンやAPIキーは暗号化して保管し、画面にもログにも出力しません。認証の手続き中も、鍵がURLに載らない方式にしています。
ログインパスワードはハッシュ化して保存しており、当社を含め誰も元の文字列を復元できません。
会社ごとにデータを分けています
データはすべて、お客様の会社(テナント)に紐づけて保存されます。他社のIDを指定しても参照・変更・削除はできません。
この分離が保たれていることは、実際のログイン情報を使った自動テストで、変更のたびに毎回確認しています。
権限は3段階から選べます
ユーザーごとに「オーナー」「管理者」「閲覧のみ」を設定できます。数字だけを共有したい相手には、閲覧のみの権限をお渡しください。
アカウントの追加・削除はお客様の側でいつでも行えます。連続してログインに失敗したアカウントは自動的にロックされます。
外部に預けている範囲
取り込んだデータを、分析や販売の目的で第三者へ提供することはありません。一方で、サービスの運営には次の事業者を利用しており、その範囲で情報を預けています。
- アプリケーションとデータベースのホスティング(保存しているデータすべて)
- 障害通知(テナント名・連携ID・エラー内容のみ。注文データは含みません)
- AIチャットの応答生成(入力された文章のみ。データベースの注文データは送信しません)
- 決済(課金情報のみ。モールから取得したデータは含みません)
保持期間と削除
プランごとに定めた保持期間を過ぎた注文データは、自動的に削除されます。
連携を解除すると、以降のデータ取得を停止します。すでに取り込んだデータの削除をご希望の場合は、サポートまでご連絡ください。
変更を検知する仕組み
データベースの構造変更は履歴として管理し、意図しない変更が混ざらないようにしています。取り込みが止まった連携や、想定外のエラーは自動で検知して通知されます。
取り扱いについてのお問い合わせ
社内審査などで、より詳しい資料が必要な場合はご連絡ください。 取得項目・委託先・保持期間をまとめた資料をお渡しします。
info@ec-choice-ai.comあわせてプライバシーポリシーと利用規約もご確認ください。
