プライバシーポリシー
最終更新日:2026年4月29日
mersell(以下「当サービス」または「当社」)は、個人情報の保護に関する法律(以下「個人情報保護法」)その他関連法令を遵守し、当サービスの提供にあたり取得する個人情報(以下「個人情報」)を適切に取り扱うため、本プライバシーポリシー(以下「本ポリシー」)を定めます。
1. 事業者情報
本サービスの運営事業者・連絡先は特定商取引法に基づく表記に記載しております。個人情報に関するお問い合わせは[email protected]までご連絡ください。
2. 取得する情報
2-1. アカウント登録時に取得する情報
- メールアドレス、パスワード(ハッシュ化して保存)
- 表示名(任意)
- 登録日時、最終ログイン日時
2-2. 決済に関連して取得する情報
クレジットカード番号・有効期限・セキュリティコード等の決済情報は、決済代行事業者である Stripe Payments Japan 株式会社が直接取得・管理し、当社サーバーに保存されることはありません。 当社は Stripe より、お客様のサブスクリプション状態(契約中/キャンセル済み/支払失敗等)、 請求金額、支払方法の下 4 桁、請求住所の国コードのみを受領します。
2-3. ライセンス管理のために取得する情報
- 設備 ID(インストール先 PC のハッシュ値)
- ライセンスファイル発行履歴・端末バインディング履歴
- サインアップ後のお問い合わせ内容、当社への連絡履歴
2-4. アクセスログ・利用ログ
- IP アドレス、ブラウザ種別、参照元 URL
- ページ遷移、操作ログ(不具合解析・不正アクセス検知のため)
- Cookie および類似技術(ログイン状態の維持、CSRF 対策のため)
2-5. デスクトップアプリの取り扱い(重要)
mersell デスクトップアプリは、お客様の PC 上でローカルに動作します。以下の情報はお客様の PC 内のみに保存され、当社サーバーには送信されません。
- 外部 EC プラットフォームの認証情報・セッション Cookie(OS Keychain で暗号化保存)
- Google アカウント連携トークン(OS Keychain で暗号化保存)
- 商品リスト・価格ログ・コメント監視ログ・自動再出品履歴等の運用データ(ローカル SQLite に保存)
- 商品画像(PC 内ローカルストレージ)
ライセンス検証のため、起動時に「設備 ID」「ライセンスファイル」のみを当社サーバーに送信して認証します。外部 EC プラットフォームの認証情報やお客様の出品データは送信しません。
3. 利用目的
- 本サービスの提供、ライセンス発行、設備バインディング
- サブスクリプションの請求・更新・解約処理
- お問い合わせ・サポート対応
- 不正利用の検知、防止および調査
- サービス品質の改善(個人を特定しない統計処理)
- 重要なお知らせの送信(メンテナンス、規約改定、セキュリティ通知等)
- 法令・規制当局からの要請に対する対応
4. 第三者への提供・委託
当社は、お客様の同意がある場合、または法令に基づく場合を除き、個人情報を第三者に提供しません。ただし、本サービスを提供するため、以下の業務委託先(情報処理委託)と必要な範囲で共有しています。
| 委託先 | 委託内容 | 所在 |
|---|---|---|
| Stripe Payments Japan 株式会社 | クレジットカード決済処理、サブスクリプション請求 | 日本/米国 |
| Vercel Inc. | Web サイトのホスティング、CDN 配信 | 米国 |
| Amazon Web Services, Inc. | データベース、ファイルストレージ(東京リージョン) | 日本 |
| Google LLC | メール送信(Gmail SMTP)、(任意連携時)Google Sheets API | 米国 |
上記委託先は当社と同等以上のセキュリティ基準を満たし、目的外利用は禁止しています。米国所在の委託先には、個人情報保護法第 28 条に基づき、適切な体制が継続的に講じられていることを確認のうえ提供しています。
5. Cookie および類似技術
当サイトは、ログイン状態の維持・CSRF 対策・サービス改善のため Cookie を使用します。お客様はブラウザ設定により Cookie を拒否できますが、その場合本サービスの一部機能をご利用いただけません。
現時点で、第三者広告配信のための Cookie・追跡技術は使用していません。今後アクセス解析(例: Google Analytics)等を導入する場合は、本ポリシーを更新のうえ事前にお知らせします。
6. 保管期間
- アカウント情報:アカウント有効中、および解約後 90 日間(誤操作復旧のため)
- 請求・決済関連情報:法令で定められた期間(電子帳簿保存法に基づき原則 7 年間)
- アクセスログ・操作ログ:取得から最大 12 ヶ月
- お問い合わせ履歴:最終やり取りから最大 3 年間
保管期間経過後は、当社の責任において安全に削除または匿名化します。
7. 安全管理措置
- 通信の暗号化(TLS 1.2 以上)
- パスワードの一方向ハッシュ化(bcrypt)
- ライセンス署名鍵を含む機密情報の HSM/クラウド KMS 管理
- アクセス権限の最小化、操作ログの記録
- 従業者・委託先への教育・監督
8. お客様の権利(開示・訂正・削除等)
お客様はご自身の個人情報について、利用目的の通知、開示、訂正、追加、削除、利用停止、第三者提供の停止を当社に請求できます。下記窓口までご連絡ください。本人確認のうえ、法令に従い遅滞なく対応します。
アカウント自体の削除をご希望の場合は、ダッシュボードから直接削除いただくか、[email protected]までご連絡ください。
9. 未成年者の利用
本サービスは原則として満 18 歳以上の方を対象としています。未成年者が利用される場合は、保護者の同意のうえご利用ください。
10. 本ポリシーの改定
法令改正、サービス内容の変更等に応じて本ポリシーを改定することがあります。重要な変更がある場合は、当サイト上で告知し、必要に応じて電子メールにてお知らせします。改定後のポリシーは本ページに掲載した時点から効力を生じます。
11. お問い合わせ窓口
個人情報の取り扱い、本ポリシーに関するお問い合わせは以下までお願いいたします。