プライバシーポリシー
Privacy Policy
第1条(個人情報の定義)
本プライバシーポリシーにおいて「個人情報」とは、個人情報保護法に定める個人情報を指し、氏名、メールアドレス、アカウント識別子、その他の情報により特定の個人を識別できる情報を指します。
第2条(個人情報の収集方法)
SaPrice(以下「当サービス」)は、以下の場合に個人情報を取得することがあります。
- ユーザーがアカウント登録をする際(氏名、メールアドレス)
- ユーザーがeBayアカウントをOAuth連携する際(eBayアクセストークン、リフレッシュトークン)
- ユーザーが当サービスの各機能を利用する際(操作ログ、利用履歴)
- ブラウザのCookieによるセッション情報
なお、当サービスはeBayユーザーのIDやパスワードを直接収集・保存することはありません。認証はeBayのOAuth 2.0認証フローを通じて行われ、取得するのはアクセストークンのみです。
第3条(個人情報の利用目的)
当サービスは、収集した個人情報を以下の目的にのみ利用します。利用目的に必要な範囲を超えてデータを使用することはありません(データ最小化の原則)。
- 当サービスの提供・運営のため
- eBayアカウント連携による出品管理機能の提供のため
- 楽天市場・Amazon・eBay等の外部サービスとの商品データ連携のため
- ユーザーからのお問い合わせに対応するため
- 利用規約に違反したユーザーの特定および利用停止のため
- サービスの改善・新機能の開発のため
当サービスは、収集した個人情報を使用して、ユーザーに対する迷惑メールやスパムメッセージ等の未承諾の通信を送信することはありません。
第4条(外部サービスとの連携)
当サービスは、以下の外部サービスと連携しています。各サービスにおける個人情報の取り扱いについては、各サービスのプライバシーポリシーをご確認ください。
- eBay(eBayプライバシーポリシー):出品管理のためのOAuth認証およびSell Inventory APIの利用。eBayから取得するデータは、出品管理およびユーザーが許可した取引の促進にのみ使用します。
- 楽天市場(楽天プライバシーポリシー):公開されている商品情報・価格情報の取得のみ。個人情報の取得は行いません。
- Amazon(Amazonプライバシーポリシー):公開されている商品情報・価格情報の参照のみ。Amazon APIを通じて取得したデータは、キャッシュポリシーに従い適切に管理します。
- Google Translate(Googleプライバシーポリシー):商品タイトルの英語翻訳。翻訳対象のテキストデータのみ送信し、個人情報は含まれません。
eBay OAuth連携により取得するアクセストークンおよびリフレッシュトークンは、暗号化してデータベースに保存し、出品管理機能の提供にのみ使用します。当サービスはeBayとの関係について虚偽の表示を行うことはありません。
第5条(個人情報の第三者提供)
当サービスは、以下の場合を除き、ユーザーの個人情報を第三者に提供・販売・貸与することはありません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要な場合
- 公衆衛生・児童の健全育成に特に必要な場合
- 国の機関等の法令の定める事務への協力が必要な場合
- eBayからの正当な要請に基づく場合(API利用規約に従う場合)
第6条(個人情報の安全管理)
当サービスは、個人情報およびOAuth認証情報の正確性および安全性を確保するために、以下の技術的・管理的措置を講じています。
- SSL/TLS暗号化通信の使用
- OAuth認証トークン(アクセストークン・リフレッシュトークン)の暗号化保存
- パスワードのハッシュ化保存
- APIクライアントシークレットの安全な管理
- アクセス権限の適切な管理と最小権限の原則
- 不正アクセスの監視と防止
第7条(データの保持期間)
当サービスは、利用目的に必要な期間に限り個人情報を保持します。
- アカウント情報:アカウントが有効な間、およびアカウント削除後30日間
- eBay認証トークン:eBay連携が有効な間。連携解除時に即座に削除
- 出品管理データ:取引完了後、法令で要求される期間
- 操作ログ:記録から90日間
第8条(個人情報の開示・訂正・削除)
ユーザーは、当サービスに対して自己の個人情報に関する以下の権利を行使することができます。
- アクセス権:自己の個人情報へのアクセスを請求する権利
- 訂正権:不正確な個人情報の訂正を請求する権利
- 削除権:個人情報の削除を請求する権利
- 利用停止権:個人情報の利用停止を請求する権利
- データポータビリティ権:個人情報のエクスポートを請求する権利
請求があった場合は、本人確認を行った上で、合理的な期間内(原則30日以内)に対応いたします。
また、eBayまたはeBayユーザーから個人情報の削除要請があった場合、当サービスは速やかに対象データを削除します。ユーザーのeBayアカウント閉鎖の通知を受けた場合も、関連する認証データを速やかに消去します。
第9条(Cookie等の使用)
当サービスは、以下の目的でCookieを使用します。
- ユーザーのログインセッション管理
- CSRF攻撃からの保護
- ユーザー体験の向上
ユーザーはブラウザの設定によりCookieの受け入れを拒否することができますが、一部の機能が利用できなくなる場合があります。当サービスは、トラッキング目的のサードパーティCookieは使用しません。
第10条(法令の遵守)
当サービスは、個人情報保護法をはじめ、適用されるすべてのプライバシー関連法令(GDPR、CCPA等を含む)を遵守します。また、eBay API利用規約およびAmazonアソシエイト・プログラム運営規約に定めるデータ保護要件を遵守します。
第11条(プライバシーポリシーの変更)
当サービスは、法令変更、サービス内容の変更、またはその他の必要に応じて本プライバシーポリシーを変更することがあります。重要な変更を行う場合は、サービス上での通知またはメールにてユーザーに告知します。変更後のプライバシーポリシーは、当ページに掲載した時点から効力を生じます。
第12条(お問い合わせ窓口)
本ポリシーに関するお問い合わせ、および個人情報に関する権利行使の請求は、以下の窓口までお願いいたします。
サービス名:SaPrice
運営:Aispel Co., Ltd.
メール:info@aispel.com