プライバシーポリシー
最終更新日:2026年5月21日 / 施行日:2026年5月11日
0. はじめに
本プライバシーポリシー(以下「本ポリシー」)は、Weeave株式会社(以下「当社」)が提供する「MartLink」(小売・店舗事業者がLINE公式アカウント、Google Workspace(Gmail)、Shopify ストア等を通じてお客さまと双方向にやり取りするためのコミュニケーション・カスタマーサポート基盤。以下「本サービス」)における、お客さまの個人情報の取扱いについて定めるものです。
本サービスは、お客さまが各種チャネル(LINE / Gmail / Shopify 等)を通じて各店舗・事業者(以下「テナント」)に問い合わせ・意見・注文等を届け、テナントと双方向にやり取りするための仕組みです。テナントは個人情報保護法上の「個人情報取扱事業者」としてお客さまからの情報の取得・利用・保管に責任を負い、当社はその委託を受けて技術基盤を運営します。情報の利用目的や保存方針の具体内容は、利用するテナントのプライバシーポリシーを併せてご確認ください。
2. 適用範囲
- テナントがLINE公式アカウント上で運用するMartLink等のLINEボットをご利用になるお客さま。
- テナントが本サービス経由で連携した Google Workspace(Gmail)アカウントから当社へ転送・取得されるメールの送受信者の方々。
- テナントが本サービス経由で連携した Shopify ストアの顧客プロフィール・注文情報に紐づくお客さま。
- 本ポリシーおよび本サービスに関連するWebページを閲覧される方。
本ポリシーは、本サービスを通じて当社がお客さまから取得・処理する個人情報に適用されます。テナントスタッフおよび当社運営スタッフが利用する管理コンソールの取扱いは、当社の社内規程および各テナントとの契約に基づき別途管理されます。テナントが独自に運用するウェブサイトや外部サービスには、各テナントのポリシーが適用されます。
3. 役割分担(個人情報保護法上の位置づけ)
お客さまから取得される個人情報について、テナントおよび当社は次の役割を担います。
- テナント(個人情報取扱事業者):お客さまからいただく情報の利用目的を定め、保管・活用に一次的な責任を負います。
- 当社(委託先・プラットフォーム運営者):テナントの委託に基づき、メッセージ受信・保存・分析・配信・外部 SaaS(Google Workspace、Shopify 等)との連携を行う技術基盤を運営します。当社は委託された目的の範囲内でのみ個人情報を取り扱い、テナントの明示的指示および本ポリシーに反する目的では利用しません。
4. 当社が取得する情報
4.1 お客さまから取得する情報(LINE経由)
- LINEユーザー識別子(userId)およびその派生ハッシュ値。
- LINEで入力された本文テキスト、送信日時、既読状態などのメッセージ属性。
- 任意で選択された「お届け種別(セグメント)」等のタグ。
- プライバシー同意の記録(同意/不同意および日時)。
- 画像・音声・位置情報等、お客さまが自発的に送信した添付物。
4.2 Google Workspace(Gmail)連携で取得する情報
- テナントが連携を有効化した受信トレイから取得するメールの送信者名・送信者メールアドレス・件名・本文・送信日時。
- 添付ファイルのメタ情報(ファイル名・サイズ・種別)。本文中に記載された個人情報(氏名・住所・電話番号等)は、お客さまがメールで自発的に送信した範囲に限ります。
4.3 Shopify 連携で取得する情報
- テナントが連携を有効化した Shopify ストアから取得する注文番号・注文金額・注文日時・購入商品。
- 注文に紐づく顧客プロフィール(氏名・メールアドレス・電話番号・配送先住所等)。
LINE 表示名・アイコンは、必要最小限の範囲で取得・表示することがあります。氏名・住所・電話番号などは、お客さまが各チャネルで自発的に送信/登録した範囲でのみ保存されます。当社は、本サービスを通じて個人番号(マイナンバー)および特定個人情報を取得しません。
お客さまがメッセージ本文・メール本文において、要配慮個人情報(病歴、信条、犯罪歴、被差別体験等の個人情報保護法第2条第3項に定める情報)に該当する内容を自発的に記載される場合があります。当社はこれらをテナントの委託の範囲でのみ取り扱い、法令に基づく場合を除き第三者提供は行いません。
4.4 技術的に自動取得する情報
- Webhook 経由で LINE / Shopify 等のプラットフォームから送られるリクエストメタデータ(送信時刻、イベント種別等)。
- サーバー側のエラー・パフォーマンスログ(個人を特定する情報は原則として含みません)。
5. 利用目的
- お客さまとテナント(店舗・事業者)との双方向コミュニケーションを仲介すること。
- いただいた問い合わせ・注文情報をテナントが整理・分類・カスタマーサポート・商品開発等に活用できるよう支援すること。
- 不適切な内容(攻撃・差別・なりすまし等)の検知、なりすまし防止、安全運用。
- サービスの品質向上、障害調査、セキュリティ監査。
- 法令に基づく対応、不正利用・紛争対応。
- 本サービスや関連機能に関するお知らせ(お客さまへの送信は同意の範囲内に限ります)。
当社が取得したメッセージ・メール・注文内容を、テナント以外への営業・広告・個人識別プロファイリング等の目的で利用することはありません。
上記目的のうち、メッセージの意図分類・不適切内容の検知・応答生成には、Google Cloud 上の Vertex AI(Gemini、テキスト Embeddings)を利用します。メッセージ本文・メール本文は当該 API に送信されますが、Vertex AI の利用規約に基づき、当社および Google LLC は本サービスから取得した内容を Google 基盤モデルの学習・改善には利用しません。現時点で Anthropic 社・OpenAI 社などの他の外部生成 AI 事業者は利用していません。新たに追加する場合は本ポリシーを改定してお知らせします。
6. 適正な取扱いの根拠
当社は、個人情報保護法に基づき、特定した利用目的(前項)の範囲内で、ご本人の同意またはテナントとの委託契約に基づいて個人情報を適正に取り扱います。要配慮個人情報に該当する内容の取得は、原則としてご本人の明示的同意が得られる場合、または法令が認める場合に限ります。
7. 第三者提供・委託
7.1 第三者への提供
当社は、法令に基づく場合、人命・身体・財産の保護のために必要な場合、公衆衛生の向上のために必要な場合等を除き、ご本人の同意なく個人情報を第三者に提供しません。
7.2 業務委託先
サービス提供に必要な範囲で、次の委託先を利用します。いずれも守秘義務および安全管理措置を定めた契約のもとで処理させています。
- LINE ヤフー株式会社(LINE Messaging API、Webhook 受信)
- Google LLC / Google Cloud Japan(Cloud Run、Firestore、Cloud Logging、Identity Platform 等のクラウドインフラ、Vertex AI(Gemini、Embeddings)によるメッセージ・メールの意図分類・不適切検知・応答生成、および Google Workspace(Gmail API)によるメール取込)
- Shopify Inc.(Shopify Admin API による注文・顧客プロフィール取得)
- Slack Technologies 社(テナント運用通知のための Slack チャネル連携/テナントが利用する場合)
- その他、サービス運営上必要な監査・解析ベンダー、および将来的に当社が追加する AI 処理事業者(追加時には本ポリシーを改定してお知らせします)。
8. 外国にある第三者への提供
本サービスは東京リージョン(asia-northeast1)のインフラを基本としますが、委託先のうち Google LLC、Shopify Inc.、Slack Technologies 社は米国等に所在します。米国の個人情報保護制度については、個人情報保護委員会「外国における個人情報の保護に関する制度等の調査」(https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/)をご参照ください。委託先との契約および技術的措置(暗号化、アクセス制御、監査)により、国内と同等の保護水準を確保します。
9. 安全管理措置
- 組織的措置:責任者の選任、取扱規程の整備、教育、アクセス権限の最小化。
- 人的措置:従業員・委託先との守秘義務契約、退職・解除時のアクセス権剥奪。
- 物理的措置:クラウドデータセンターの物理セキュリティに準拠。
- 技術的措置:通信の TLS 暗号化、保存時の暗号化、LINE userId の SHA-256 ハッシュ化(ドキュメント識別子として使用し、原文はテナント単位で暗号化のうえ保管)、外部連携 OAuth リフレッシュトークンの暗号化保存、テナント分離、入力値検証、不正アクセス監視、ログ監査、脆弱性診断。
10. 保存期間・削除
- LINE メッセージ本文・Gmail 取込メール本文・分析ログ:テナントが定めた期間(初期値は受領から 180 日、Firestore の TTL ポリシーにより自動削除)。テナントが本ポリシーの範囲内で期間を延長する場合があります。
- Shopify 注文・顧客プロフィール:Shopify 側のマスタデータが原本となるため、当社側には連携時点のスナップショットを最大 90 日保持し、その後再取得時に更新します。
- ユーザー登録情報:最終活動から 180 日、または削除リクエスト受領から 30 日以内に削除。
- 監査ログ:セキュリティ上必要な最小期間(原則 13 か月)。
削除リクエストは LINE トーク画面で「削除」と送信いただくことで受付けます(処理完了まで最大 30 日)。削除後はメッセージ本文およびユーザー登録情報を速やかに消去します。統計・モニタリング目的の集計値は、個人を識別できない形に加工したうえで引き続き保持することがあります。
10-1. 匿名加工情報・統計情報の作成と利用
当社は、お客さまの個人情報を加工し、特定の個人を識別することができないようにした匿名加工情報(個人情報保護法第43条)および統計情報を作成することがあります。これらの情報の作成および利用にあたっては、以下を遵守します。
- k-匿名性の確保(k≥5):集計結果のいかなる組み合わせにおいても、同一の属性に該当する人数が 5 人未満になる場合は、当該セルを抑制または上位カテゴリに集約します。
- 再識別の禁止:当社および提供先は、匿名加工情報を他の情報と照合して特定の個人を識別する行為を行いません。
- 利用目的:業界分析レポートの作成、自治体・金融機関等への市場動向情報の提供、学術研究機関への協力、その他社会的価値のある統計分析のために利用します。
- 第三者提供:法令に基づき適切に作成した匿名加工情報は、利用目的を明示して第三者に提供することがあります。
10-2. 自社AIモデルの学習目的での利用
当社は、お客さまの会話データから派生する意図分類・感情・リスク評価等の派生情報を、当社が運用する AI 応答モデルの改善・学習に利用することがあります。
- オプトアウト:設定画面または LINE 上での意思表示により、いつでも本目的での利用を停止できます。停止後に作成された AI モデルには、お客さまのデータは含まれません。
- 第三者の AI 学習への提供は引き続き行いません:Google Cloud Vertex AI 等の外部 AI モデルの学習には、お客さまのデータを提供しません(本ポリシー第 7 条と同様)。
- 個人特定情報の除去:モデル学習に使用する前に、氏名・住所・電話番号・メールアドレス等の直接識別子はマスキング処理されます。
10-3. 関連サービス横断での統計利用
当社は、当社が運用する複数のサービス(現時点では「MartLink」および「PoliLink」を含みます)を横断して、前述の匿名加工情報・統計情報を作成し、業界横断的な分析に利用することがあります。
この横断的な利用においても、お客さまの個別アカウントが特定される情報がサービス間で連携されることはありません。
10-4. 派生情報の取扱い
当社は、お客さまのメッセージから AI により自動的に派生する以下の情報を保存・利用します。
- 意図分類:商品問合せ、注文配送、返品交換、クレーム、アフターサービス等
- 感情ラベル:中立、関心、不満等
- リスクレベル:通常、要注意、緊急等
これらの派生情報は、お客さまへの応答品質向上、テナント(店舗)の業務効率化、および前述の匿名加工情報・統計情報の作成に利用します。
11. 本人からの請求(開示・訂正・削除・利用停止)
ご本人は、当社が保有する個人情報について、開示・訂正・追加・削除・利用停止・第三者提供停止・利用目的の通知を請求できます。手続きは原則として利用するテナントを通じて行っていただきますが、テナント窓口が利用できない場合は、本ポリシー末尾の当社お問い合わせ窓口にご連絡ください。
LINE 上でのご請求については、当該 LINE アカウントからの送信(例:トーク画面で「削除」と送信いただくことでの削除リクエスト)をもって本人確認に代えます。テナント窓口・当社窓口を通じた請求の場合は、合理的な範囲で追加の本人確認を行うことがあります。いずれも、合理的な期間内に対応します。
12. Cookie・解析ツール
本ポリシー掲載ページでは、セキュリティ目的で必要最小限の Cookie・ブラウザストレージを利用することがあります。第三者広告配信目的のトラッキング Cookie は利用しません。解析ツールを導入する場合には、IP の匿名化など合理的な保護措置を講じます。
13. 未成年者
本サービスは LINE・Gmail・Shopify 上で動作する性質上、利用者の年齢を機械的に確認することができません。18 歳未満の方が本サービスをご利用になる場合は、親権者その他の法定代理人の同意のうえでご利用ください。メッセージ内容等から明らかに未成年であると判明した場合、テナントと連携し、当該利用者に関する情報の取扱い(保存・分析の範囲等)を見直します。ご本人または法定代理人からの削除・利用停止のご請求は、前項の手続きに従って受付けます。
14. 本ポリシーの改定について
当社は、法令の改正、サービス内容の変更、その他の事情により本ポリシーを改定することがあります。改定にあたっては以下を遵守します。
- 軽微な改定(誤字修正・連絡先変更等):改定後速やかにウェブサイト上で告知します。
- 重要な改定(利用目的の追加・第三者提供範囲の変更等):改定の30 日前までに LINE メッセージ、ウェブサイト、その他適切な方法で事前告知します。お客さまにはオプトアウトまたはアカウント削除の機会を提供します。
- 特に重要な改定(要配慮個人情報の取扱い変更等):個別に再同意を取得します。
15. 事業承継・組織再編時のデータ取扱い
当社が事業譲渡、合併、会社分割その他の組織再編(以下「事業承継」)を行う場合、お客さまの個人情報を承継先に引き継ぐことがあります。
- 個人情報保護法第27条第5項に基づく取扱い:事業承継に伴う個人情報の引継ぎは、第三者提供には該当しません。
- 承継後の利用目的:承継先における利用目的は本ポリシーで定める利用目的を超えないものとし、変更がある場合は別途お客さまに通知のうえ、必要に応じて同意を取得します。
- オプトアウト機会:事業承継の事実は事前に告知し、お客さまには承継時点までにデータの削除を請求する機会を提供します。
16. お問い合わせ窓口
- 個人情報お問い合わせ窓口
- Weeave株式会社 プライバシー担当
- メール
- martlink@weeave.co.jp
特定のテナントにおける個別の情報の取扱い(保存・閲覧範囲など)については、当該テナントのプライバシーポリシーをご参照いただくか、当該テナントまでお問い合わせください。当社窓口にご連絡いただいた場合も、必要に応じてテナント側へ取り次ぎます。