Data Processing Policy

データ処理ポリシー

Amazon Selling Partner API データの取り扱いについて

最終更新日: 2026年3月12日
本ポリシーは、晴々ガーデン株式会社(以下「当社」)がAmazon Selling Partner APIを通じて取得するデータの収集、処理、保存、使用、共有および廃棄について定めるものです。当社はAmazonのデータ保護ポリシー(DPP)および利用規約(AUP)を遵守し、取得したデータを適切に管理します。

01.データの収集

当社はAmazon Selling Partner APIを通じて、以下のデータを収集します。

  • 注文情報(注文番号、商品情報、注文日時)
  • 購入者の氏名
  • お届け先住所

これらのデータは、自社発送における商品の配送および配送ラベルの発行という注文履行の目的のみに限定して収集します。上記以外の個人情報(電話番号、メールアドレス等)は、業務上不要なため収集しません。

02.データの使用目的

収集したデータは、以下の目的にのみ使用します。

  • 自社発送商品の配送業務の遂行
  • 配送ラベル(佐川急便 送り状)の発行
  • 注文情報の確認および配送管理システムとの連携

マーケティング、プロファイリング、広告、または上記以外のいかなる目的にもデータを使用しません。

03.データの処理

取得したデータは、当社管理下のパスワード保護およびディスク暗号化(FileVault / AES-256)が施された専用デバイス(Mac)上でのみ処理します。

データの処理に関与するのは申請者本人(1名)のみであり、他の従業員や外部の第三者がデータにアクセスすることはありません。

04.データの保存と保護

暗号化

対象暗号化方式
ローカルストレージmacOS FileVault(AES-256)によるフルディスク暗号化
バックアップAES-256によるクライアントサイド暗号化
通信(転送中)TLS 1.2以上による暗号化

鍵管理

暗号化回復キーは暗号化されたパスワードマネージャーに保管し、MFAによる二重保護を施しています。APIキー等の認証情報は環境変数として分離管理し、90日ごとにローテーションを実施します。

アクセス制御

すべてのシステムアクセスに12文字以上のパスワード(大文字・小文字・数字・特殊文字を含む)と多要素認証(MFA)を必須としています。

05.データの共有

データの外部共有は、以下の場合に限定されます。

共有先目的共有範囲
佐川急便配送ラベル(送り状)の発行配送先住所・氏名のみ

上記以外の第三者にデータを開示・共有・販売することはありません。佐川急便への共有は、送り状発行システム(e飛伝)を通じて、商品の配送完了に必要な範囲に限定されます。

06.データの廃棄

個人識別情報(PII)を含むデータは、以下の基準に従い速やかに廃棄します。

条件廃棄期限
商品出荷完了後速やかに削除(最長30日以内)
佐川急便へのデータ連携完了後即時削除
バックアップデータ保持期間経過後に完全削除

削除はシステムおよびデバイス内から物理的に実行し、復元不可能な方法で完全に廃棄します。

07.セキュリティインシデント対応

データ漏洩等のセキュリティインシデントが発生した場合、以下の手順で対応します。

  • 即時検知と封じ込め(デバイスのネットワーク切断、APIキー無効化)
  • 検知から24時間以内にAmazonセキュリティチーム(security@amazon.com)へ報告
  • 原因調査、影響範囲の特定、是正措置の実施
  • インシデント対応計画は6ヶ月ごとに見直し・更新

08.お問い合わせ

本ポリシーに関するお問い合わせは、以下までご連絡ください。

組織名晴々ガーデン株式会社
担当者諸 啓
メールk-sho@harebare-garden.co.jp