ホーム 機能 料金 会社概要 お問い合わせ デモを見る 機能を見る で問い合わせ お申し込み

不正検知補助サービス プライバシーポリシー

不正検知補助サービスにおける個人情報の取扱いについてご案内します。

最終改定日:2026年4月26日

もると株式会社(以下「当社」といいます)は、当社が提供する不正検知補助サービス「ぴたリプ 不正検知補助」(以下「本サービス」といいます)における個人情報の取扱いについて、本ポリシーを定めます。本サービスは、加盟事業者(以下「加盟店」といいます)が自社のお客様取引における不正利用の未然防止および適正な取引判断を行うことを補助する目的で運営されます。

なお、本サービスにおける個人データの取扱いは、加盟店ごとの一般的なサービス利用に関する取扱いと性質が異なるため、当社は本ポリシーを別途公開しています。当社サービス全般に関する取扱いについてはサービス全体プライバシーポリシーを併せてご参照ください。

1. 用語の定義

  • 加盟店:本サービスを利用する事業者。ぴたリプに有料契約または無料利用をしている事業者および当社が認定した外部連携事業者を含みます。
  • 対象者:加盟店との取引等に関連して、本サービスに情報が登録されるお客様(消費者)。
  • 共同利用ハッシュ:対象者の氏名、メールアドレス、電話番号、住所、生年月日について、当社が定めるソルトを用いて SHA-256 により不可逆変換した識別値。
  • リスク区分情報:対象者と加盟店との取引において発生した事象(チャージバック、未払い、なりすまし、詐欺、悪質クレーム、返品悪用、クーポン悪用、入金遅延等)または優良な取引実績(注文完了、期日内入金、継続取引年数等)に関する事実情報。

2. 取得する情報

本サービスにおいて、当社は以下の情報を取得・保有します。

2-1. 加盟店から提供される情報

(1) 共同利用ハッシュ:対象者の氏名・メールアドレス・電話番号・住所・生年月日のうち、加盟店が保有している項目を加盟店側でハッシュ化した値、もしくは当社サーバー上で受領後直ちにハッシュ化した値。生の氏名・メールアドレス・電話番号・住所・生年月日を中央データベースに永続保存することはありません。

(2) リスク区分情報:カテゴリ、重み、発生日時、有効期限、ステータス等。

(3) 加盟店内の通報原本:加盟店が当該事案について作成した通報事由テキスト、証拠資料(スクリーンショット、決済明細等の電子ファイル)、関連チケットID、関連顧客ID。これらは当該加盟店のテナント領域内にのみ保存され、他の加盟店には開示されません。

(4) 取引参照情報:Shopify 注文ID、Unagas 取引ID 等の外部参照キー。対象者の氏名・住所等の生情報は含みません。

2-2. 自動的に取得する情報

(1) 照合ログ:加盟店が本サービスでティア判定を実行した際の操作種別、対象ペアハッシュのサンプル、操作元 IP アドレス、操作日時、操作したスタッフ識別子。

(2) API アクセスログ:API 連携利用時のアクセス元 IP、利用 API キーの末尾 4 桁、リクエスト時刻、レスポンスステータス。

2-3. 対象者本人から取得する情報

開示・訂正・利用停止のご請求を受け付ける際、ご請求者の氏名、連絡先、本人確認書類の画像、ご請求内容を取得します。

3. 利用目的

当社は、取得した情報を以下の目的にのみ利用します。

  • (1) 加盟店間における不正決済・なりすまし・身元偽装等の未然防止。
  • (2) 加盟店が新規取引・継続取引の可否や対応方針を判断する際の補助情報の提供(ティア区分・要警戒/注意フラグの提示)。
  • (3) 優良取引実績に基づく適正な取引判断の補助。
  • (4) 対象者本人からの開示・訂正・利用停止請求への対応。
  • (5) 本サービスの不正利用検知、不具合調査、機能改善のための分析。
  • (6) 法令に基づく対応および公的機関からの照会への対応。

当社は、対象者を本サービスの目的を超えて評価したり、与信、雇用、保険加入の可否判断等に転用することはありません。また、本サービスの情報を広告配信、マーケティング目的の分析には一切利用しません。

4. 共同利用について(個人情報保護法 27 条 5 項 3 号)

本サービスは、加盟店間における個人データの共同利用の枠組みで運営されます。

共同利用される項目 共同利用ハッシュ、リスク区分情報、取引実績の集計情報
共同利用者の範囲 当社が運営する「ぴたリプ 不正検知補助」に加盟し、本サービス利用同意手続きを完了した事業者
利用目的 上記第 3 項のうち (1)〜(3)
管理責任者 当社

加盟店は、自社のお客様(対象者)に対して、共同利用について明示する義務を負い、その旨を自社のプライバシーポリシーに記載することが本サービスの利用条件となっています。

5. 第三者への提供

当社は、加盟店からの API 経由のティア照合リクエストに対し、対象者のリスク区分(5 段階のティア区分および要警戒/注意フラグ)のみを応答します。個別事案の事由テキスト、証拠資料、通報を行った加盟店名、件数の内訳等は他の加盟店に提供しません。

上記の共同利用および本人請求への対応に伴う場合を除き、当社は法令に基づく場合または対象者の同意がある場合を除いて、取得した情報を第三者に提供しません。

6. 安全管理措置

(1) ハッシュ化:氏名・メールアドレス・電話番号・住所・生年月日は、当社サーバー受領後直ちに SHA-256 によりハッシュ化し、平文での永続保存は行いません。ソルトはバージョン管理され、必要に応じて更新します。

(2) 暗号化:通報原本に含まれる加盟店内の生情報および証拠ファイルは、保管時および通信時に暗号化を施します。

(3) アクセス制御:加盟店ごとに論理的にデータを分離し、加盟店スタッフは自社テナントの通報原本にのみアクセスできます。当社内部における運用作業は、必要最小限の役職者に限定し、全操作を監査ログに記録します。

(4) API 認証:API キーは bcrypt によりハッシュ化して保管し、平文は発行時の 1 回のみ表示します。スコープ(照合用 / 通報登録用)を分離し、最小権限を原則とします。

(5) 不正アクセス検知:異常なアクセスパターンを監視し、必要に応じて API キーを失効させます。

7. 保管期間

情報の種類 保管期間
ネガティブ系リスク区分(詐欺・盗難カード) 発生日から 48 ヶ月
ネガティブ系リスク区分(チャージバック、なりすまし、未払い) 発生日から 36 ヶ月
ネガティブ系リスク区分(悪質クレーム、返品悪用、クーポン悪用) 発生日から 24 ヶ月
ネガティブ系リスク区分(入金遅延) 完済確認時に削除
ポジティブ系リスク区分(完了取引、期日内入金、継続年数) 共同利用期間中継続(無期限)。ただし対象者からの利用停止請求があった場合は遅滞なく削除します。
監査ログ・API アクセスログ 取得日から 24 ヶ月
通報原本(加盟店テナント内) 当該加盟店が保管する期間。当社は加盟店退会時に削除します。
開示請求関連書類 対応完了から 3 年

時間経過によりネガティブ区分のスコアは段階的に減衰し、上記期間経過後は自動的にアーカイブまたは削除されます。

8. 対象者ご本人の権利

対象者は、ご自身に関する情報について、当社に対し以下を請求できます。

  • 開示請求:自己に関するリスク区分情報が登録されているか、登録されている場合のティア区分。
  • 訂正請求:登録内容に誤りがある場合の訂正・削除。
  • 利用停止請求:自己に関する情報の本サービスでの利用停止。

ご請求の際は、本人確認のため、氏名、連絡先、および本人確認書類のご提示をお願いいたします。当社は、ご請求受領後、原則として 2 週間以内に回答いたします。

請求窓口:[email protected]

9. Cookie 等について

本サービスの加盟店向け管理画面ではログインセッション維持のために Cookie を利用しますが、対象者本人を識別するための Cookie や広告目的のトラッキングは行いません。

10. お問い合わせ窓口