プライバシーポリシー

本ページの事業者情報・効力発生日は未設定です。公開前に環境変数 LEGAL_OPERATOR_NAME / LEGAL_CONTACT / LEGAL_OPERATOR_ADDRESS / LEGAL_EFFECTIVE_DATE を設定してください (docs/03_runbook.md §7b)。

1. 取得する情報

本サービスは、提供に必要な範囲で以下の情報を取得・保存します。

区分内容保存方法
アカウント情報ログインID、パスワードパスワードはハッシュ化して保存 (平文では保持しません)
Amazon 連携情報出品者ID (Selling Partner ID)、SP-API のリフレッシュトークントークンは AES-256-GCM で暗号化して保存
通知先設定Chatwork API トークン / Discord Webhook URL / メール送信設定暗号化して保存。画面上はマスク表示
監視対象データ登録した ASIN、商品名、基準価格、取得した価格・在庫状態、商品画像URL平文で保存 (個人情報には該当しません)
稼働ログ巡回の実行日時・結果・エラー内容、通知の送信履歴平文で保存。トークン等の秘匿情報はログに出力しません

本サービスは、購入者・エンドユーザーの氏名・住所・注文情報といった Amazon の購入者関連情報を取得しません。

2. 利用目的

  • 登録商品の在庫・価格の監視と、利用者が設定した通知先への通知
  • 本サービスの稼働監視・障害対応・不正利用の防止
  • 利用者からの問い合わせへの対応

上記以外の目的で利用する場合は、あらかじめ利用者の同意を得ます。

3. 第三者提供・外部送信

法令に基づく場合を除き、取得した情報を第三者へ提供することはありません。 ただし本サービスの提供のため、以下の外部サービスと通信します。

  • Amazon Selling Partner API (在庫・価格の取得)
  • 利用者が設定した通知先 (Chatwork / Discord / メール送信サーバー) — 通知本文と商品情報を送信します

4. 安全管理措置

  • リフレッシュトークン・通知先の認証情報は暗号化して保存し、暗号鍵はデータベースとは別に環境変数で管理します
  • 管理画面は認証必須とし、通信は TLS で保護します
  • 利用者は他の利用者のデータを参照できません
  • 秘匿情報の漏洩またはその疑いを検知した場合、遮断・無効化・利用者への告知を行い、Amazon のデータ保護ポリシーに基づき所定の報告を行います

5. 保存期間と削除

情報は本サービスの提供に必要な期間保存します。利用者は設定画面から Amazon 連携の解除および登録商品の削除を行えます。 アカウントの削除を希望する場合はお問い合わせ先までご連絡ください。連携解除時は保存済みのリフレッシュトークンを無効化します。

6. Cookie の利用

ログイン状態の維持のためにセッション Cookie を使用します。広告・アクセス解析目的の Cookie は使用していません。

7. 開示等の請求

保有する利用者情報の開示・訂正・利用停止・削除の請求は、お問い合わせ先で受け付けます。 本人確認のうえ、法令に従い対応します。

8. 本ポリシーの変更

内容を変更する場合は本ページに掲載します。重要な変更は利用者へ個別に周知します。