法的事項

プライバシーポリシー

セールスMP は、個人情報の取得を最小限に留める設計を採用しています。氏名・住所・電話番号・在籍証明書類は取得しません。Google OAuth ID と認証済みメールアドレスのみで運用します。

初版(2026-05 公開予定) / 最終改訂日: 2026-05-16 / 本ポリシーは法令変更・運用変更に応じて改訂する可能性があります

第1条(事業者の名称等)

本サービス「セールスMP」(sales-mp.jp)の運営事業者および個人情報取扱事業者は以下のとおりです。

  • 事業者名: 株式会社ローカルマーケティングパートナーズ
  • 個人情報保護管理者: 代表取締役
  • 連絡先: info@sales-mp.jp

第2条(取得する個人情報)

当社は、本サービスの提供にあたり、以下の個人情報を取得します。本サービスは個人情報の取得を最小限に留める設計を採用しており、氏名(実名)・住所・電話番号・勤務先名・在籍証明書類は取得しません。

2.1 認証時の取得情報

Google アカウントによるログインの際、Google から以下を取得します(OAuth 2.0 スコープ: openid email profile)。本サービスは Google API Services User Data Policy に準拠し、必要最小限のスコープのみを要求します。

  • Google アカウントの一意識別子(OAuth sub。投稿者の同一性確認、桜投稿・重複投稿の検出に使用)
  • 認証済みメールアドレス(email_verified: true のもののみ)
  • 表示名(任意、Google プロフィール由来。本サービスではニックネーム・実名・匿名から本人が選択可能)

2.2 投稿時の取得情報

投稿フォームでの操作により以下を取得します。

  • 投稿内容(事実引用テキスト、評価スコア、取引時期、対象事業者)
  • 真正性証跡(契約書・発注書・領収書のマスキング画像。給与明細・名刺・社員証等の個人特定情報を含む書類は受け付けません)
  • 投稿者属性の任意自己申告(業種・従業員規模・発注予算)。本人が任意で入力する範囲に限ります

2.3 アクセス時の自動取得情報

Cloudflare Pages および Cloudflare Pages Functions を経由したアクセス時に、以下を自動取得します。

  • IPアドレス(投稿時のスナップショット保管および直近30日間のアクセスログ。スパム検出・桜投稿検出・プロバイダ責任制限法第4条に基づく発信者情報開示請求への対応に限定使用)
  • User-Agent(ブラウザ識別、不正アクセス検知)
  • アクセス日時
  • リファラ情報(解析目的に限定)

2.4 静的ドメイン照合の運用(内部のみ)

桜投稿・関係者投稿の検出のため、認証メールアドレスのドメイン部分(@example.co.jpexample.co.jp 部分)を事業者マスタの公式ドメインと自動照合します。照合結果は内部の事務局審査でのみ参照し、利用者に通知せず、公開表示もしません。本サービスは利用者の勤務先を能動的に取得・推定するものではなく、ドメイン部分から判別可能な範囲に限定します。

第3条(利用目的)

取得した個人情報は以下の目的にのみ利用します(個人情報保護法第17条準拠)。

  1. 本サービスのログイン認証・アカウント識別
  2. 投稿の真正性確認・事務局審査
  3. 桜投稿・スパム・不正アクセス・複数アカウントの検出と防止
  4. 利用者からの問い合わせへの対応
  5. 利用者本人からの個人情報開示請求・訂正・利用停止請求への対応
  6. プロバイダ責任制限法第4条に基づく発信者情報開示請求への対応
  7. 裁判所からの令状・警察からの捜査関係事項照会等、法令に基づく開示請求への対応
  8. 本サービスの改善のための統計分析(個人を特定できない形での集計に限定)
  9. 本サービスに関する重要なお知らせの送信

第4条(保管期間)

取得した個人情報は、利用目的の達成に必要な範囲内で、以下の期間保管します。

情報 保管期間
認証情報(OAuth sub、メール、ドメイン部) アカウント有効期間 + 退会後30日
IPアドレス・User-Agent(アクセスログ) 30日ローリング削除
投稿時のIPアドレス・User-Agent(スナップショット) 投稿の公開期間 + 1年(発信者情報開示請求対応のため)
投稿内容(公開中) 公開期間中は無期限
投稿内容(削除依頼承認後) 承認後7日間で完全削除
真正性証跡画像 投稿の公開期間 + 1年(紛争対応のため)
退会者の認証ログ(開示請求対応用) 退会後1年
問い合わせ履歴 対応完了後3年

第5条(第三者提供)

当社は、以下の場合を除き、利用者の個人情報を第三者に提供しません。

  1. 利用者本人の同意がある場合
  2. 法令に基づく場合(裁判所からの令状、警察からの捜査関係事項照会、税務署からの情報照会等)
  3. プロバイダ責任制限法第4条に基づく発信者情報開示請求の要件を満たす場合
  4. 人の生命・身体・財産の保護のために必要であり、本人の同意取得が困難な場合
  5. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合で、本人の同意取得が困難な場合
  6. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合で、本人の同意取得により事務遂行に支障を及ぼすおそれがある場合

開示の要件を満たすかは事務局審査・必要に応じて法務スポット相談を経て判断します。安易な開示はしません。

第6条(業務委託先への提供)

当社は、本サービスの提供に必要な範囲で、以下の業務委託先に対して個人情報の取扱いを委託することがあります。委託先には個人情報保護法の趣旨に沿った監督を行います。

  • Cloudflare, Inc.(ホスティング・CDN・KV ストア・D1 データベース・Pages Functions)
  • Google LLC(OAuth 2.0 認証、Google Analytics 4 アクセス解析)
  • Microsoft Corporation(Microsoft Clarity ヒートマップ・セッション記録)

業務委託先は、当社との委託契約に基づき、本ポリシーおよび個人情報保護法を遵守する義務を負います。

第7条(利用者の権利)

利用者は、自己の個人情報について以下の権利を有します(個人情報保護法第33条〜第35条準拠)。

  • 開示請求権: 自己の個人情報の開示を請求する権利
  • 訂正・追加・削除請求権: 内容が事実でない場合に訂正・追加・削除を請求する権利
  • 利用停止・消去請求権: 個人情報が利用目的の範囲を超えて取り扱われている場合等に利用停止または消去を請求する権利
  • 第三者提供の停止請求権: 第三者への提供を停止することを請求する権利

これらの請求は、お問い合わせ窓口(/contact/ または info@sales-mp.jp)から受け付けます。本人確認のうえ、合理的な期間内に対応します。手数料はかかりません。

第8条(取得しない情報の明示)

本サービスは、以下の情報を能動的に取得しません。利用者は自己の判断でこれらを当社に提供しない選択をすることができます。

  • 氏名(実名)。表示名はニックネーム・実名・匿名から本人が選択します
  • 電話番号
  • 住所
  • 勤務先名(任意自己申告を除く)
  • 在籍証明書類(給与明細・名刺・社員証)
  • 学歴・職務経歴
  • クレジットカード情報(本サービスは個人利用者向けの有料機能を提供しません)
  • 業務メール本文・チャットログ
  • 第三者の個人情報(投稿時はマスキング推奨を UI で案内します)

第9条(Cookie・解析ツール)

本サービスは、サービス改善のため以下の Cookie・解析ツールを使用する場合があります。利用者は Cookie 同意バナーで拒否することができます。

  • 認証セッション Cookie(HttpOnly、Secure、SameSite=Lax): 必要 Cookie であり、本サービスのログイン状態維持に不可欠です
  • Google Analytics 4: 個人を特定できない統計データのみを取得します。IP 匿名化を有効にしています
  • Microsoft Clarity: ヒートマップ・セッション記録の取得に使用します。個人特定情報はマスキングします

利用者は、ブラウザの設定により Cookie の受け入れを拒否することができますが、その場合、本サービスの一部機能が利用できなくなることがあります。

第10条(Google API Services User Data Policy への準拠)

本サービスは Google アカウントによる認証に Google API Services を使用しており、Google API Services User Data Policy(限定使用要件を含む)に準拠して Google ユーザーデータを取り扱います。

  • Google から取得するデータは、利用目的に必要な最小限のスコープに限定します
  • 取得したデータは、本サービスの認証・投稿者識別・桜投稿検出にのみ使用します
  • 取得したデータを第三者に販売することはありません
  • 取得したデータを本ポリシーに記載した目的以外で人間が読み取ることはありません(ただし、当社が利用者のサポートに必要と認める場合、不正利用調査の場合、または法令により求められる場合を除きます)
  • 利用者が Google アカウントによる本サービスの認証を解除した場合、または本サービスを退会した場合、Google から取得したデータは退会後30日以内に完全削除します

第11条(Cloudflare Pages Functions を経由したデータ処理)

本サービスのバックエンド処理は Cloudflare Pages Functions(エッジコンピューティング基盤)上で実行されます。利用者の個人情報は以下のとおり処理されます。

  • すべての通信は HTTPS(TLS 1.2 以上)で暗号化されます
  • 認証情報は Cloudflare KV(暗号化保管)に保存します
  • 投稿データは Cloudflare D1(SQLite ベースのデータベース)に保存します
  • 真正性証跡画像は Cloudflare R2(オブジェクトストレージ)に限定アクセス権限で保管します
  • Cloudflare のデータセンターは世界各地に分散していますが、本サービスは原則としてアジア太平洋リージョン(東京・大阪)を優先します

第12条(セキュリティ対策)

  • すべての通信は HTTPS で暗号化
  • 認証情報・IPアドレスは Cloudflare KV / D1 で保管、保管時暗号化および通信時暗号化を実施
  • 真正性証跡画像は限定アクセス権限のあるストレージで保管
  • 当社の事務局メンバーは、業務上必要な範囲でのみ個人情報にアクセスできます
  • 当社は、個人情報の漏洩・滅失・毀損を防止するため、合理的な安全管理措置を講じます
  • データ漏洩・不正アクセス等の事故発生時は、関係当局(個人情報保護委員会等)への報告と利用者への通知を遅滞なく行います

第13条(国境を越えるデータ移転)

本サービスは、業務委託先(Cloudflare, Inc.、Google LLC、Microsoft Corporation 等)のサービスを利用するため、利用者の個人情報がアメリカ合衆国その他の国に所在するサーバーで処理される場合があります。委託先の所在国における個人情報保護制度については、個人情報保護委員会の公表資料を参照してください。

第14条(個人情報保護管理者)

株式会社ローカルマーケティングパートナーズ 代表取締役
連絡先: info@sales-mp.jp

第15条(改訂)

  1. 本ポリシーは法令変更・運用変更に応じて改訂します
  2. 重要な改訂はサイト上で告知し、必要に応じてログイン時に同意を再取得します
  3. 改訂後のポリシーは、サイト上に掲載した時点から効力を生じます