外部サービス連携

本ページは、電気通信事業法第27条の12(外部送信規律)に基づく公表事項として、RIKKA M&A(以下「本サービス」といいます。)が連携・利用する外部サービスについて、利用者の情報を外部に送信する目的、送信先の名称、送信先における情報の利用目的、およびオプトアウト方法を記載するものです。

RIKKA M&Aについて

RIKKA M&Aは、株式会社studio Cが運営する、ウェブサイト・WEBサービス・AIプロダクト・YouTubeチャンネル・スマホアプリ等のデジタル事業を対象としたM&Aマッチングプラットフォームです。売り手ユーザーは自身の事業を案件として登録し、買い手ユーザーはそれを閲覧・交渉することができます。

本サービスの主な特徴として、売り手ユーザーはGoogle AnalyticsやGoogle Search Consoleと連携することで、アクセス統計データを案件情報の一部として買い手候補者に開示できます。この連携は売り手ユーザーによる明示的なOAuth認証に基づくものであり、当社が無断でデータを取得することはありません。

外部サービス一覧

1. Google Analytics(GA4)連携 ― 出品者向け

提供元(送信先)

Google LLC(米国)

送信される情報

売り手ユーザーがOAuth認証で連携を許可したGA4プロパティのアクセス統計データ取得APIへのリクエスト情報(OAuthアクセストークン、対象プロパティID)

送信目的・取得するデータ

セッション数、ページビュー数、ユーザー数、流入チャネル別セッション数、デバイス別セッション数、新規/リピーター比率(過去12〜13ヶ月分)を取得し、案件詳細ページにて買い手候補者へ表示するため

送信先における利用目的

Google LLCによるAPI認証および集計データの返却に必要な範囲での処理。Googleのプライバシーポリシーに従い、Googleが当該リクエスト情報をGoogle自身のサービス提供・改善等に利用する可能性があります。

使用するスコープ

https://www.googleapis.com/auth/analytics.readonly

スコープが必要な理由

上記アクセス統計データの読み取りに必要です。データの書き込み・変更・削除は一切行いません。より限定的なスコープでは複数のレポート種別(月次PV/UU・チャネル・デバイス・新規リピーター)を一括で取得することができないため、analytics.readonlyが必要最小限のスコープです。

連携の条件

売り手ユーザーが案件登録フォームにて「Google Analyticsと連携する」ボタンを押下し、Googleの同意画面で明示的に許可した場合のみ連携が有効になります。

データの表示対象

ログイン済みのユーザーに対して案件詳細ページに表示します。未ログインユーザーにはデータを表示しません。

データの第三者提供

取得したGA4データを広告目的・第三者提供・AI学習目的に使用することはありません。なお、案件のAI要約を自動生成する際、その処理(委託)のために取得済み統計データの要約値を外部AI事業者(Anthropic)へ送信することがあります。送信されたデータがAIモデルの学習に使用されることはありません。

連携の解除(オプトアウト)

売り手ユーザーはいつでも案件編集フォームから連携を解除できます。解除後はトークンおよびキャッシュデータを即時削除します。

Googleのプライバシーポリシー

https://policies.google.com/privacy

2. Google Search Console 連携 ― 出品者向け

提供元(送信先)

Google LLC(米国)

送信される情報

売り手ユーザーがOAuth認証で連携を許可したSearch ConsoleサイトAPIへのリクエスト情報(OAuthアクセストークン、対象サイトURL)

送信目的・取得するデータ

クリック数、表示回数、CTR、平均検索順位(過去12ヶ月分)、上位検索クエリTop10・上位ページTop5(過去90日分)、およびサイトマップの送信・登録状況を取得し、案件詳細ページにて買い手候補者へ表示するため、およびサイト所有権の確認のため

送信先における利用目的

Google LLCによるAPI認証および統計データの返却に必要な範囲での処理。Googleのプライバシーポリシーに従います。

連携の条件

売り手ユーザーによる明示的なOAuth認証に基づく場合のみ

データの第三者提供

広告目的・第三者提供・AI学習目的での使用はしません。

連携の解除(オプトアウト)

売り手ユーザーはいつでも案件編集フォームから連携を解除できます。

Googleのプライバシーポリシー

https://policies.google.com/privacy

3. YouTube 連携 ― 出品者向け(所有権確認)

提供元(送信先)

Google LLC(米国)

送信される情報

YouTube Data APIへのリクエスト情報(OAuthアクセストークン)

送信目的・取得するデータ

YouTubeチャンネルを売却案件として登録する際に、売り手ユーザーが当該チャンネルの正規の所有者であることをOAuth認証により確認するため。取得するデータはチャンネルIDおよびチャンネルの基本情報(所有者確認のみに使用し、当社が保存するのはチャンネルIDのみ)。

送信先における利用目的

Google LLCによるAPI認証および所有者情報の返却に必要な範囲での処理。Googleのプライバシーポリシーに従います。

連携の条件

売り手ユーザーによる明示的なOAuth認証に基づく場合のみ

連携の解除(オプトアウト)

売り手ユーザーはいつでも案件編集フォームから連携を解除できます。

Googleのプライバシーポリシー

https://policies.google.com/privacy

3-2. Google Play 連携 ― 出品者向け(所有権確認)

提供元(送信先)

Google LLC(米国)

送信される情報

Google Play Developer APIへのリクエスト情報(OAuthアクセストークン、対象アプリのパッケージ名)

送信目的・取得するデータ

スマホアプリを売却案件として登録する際に、売り手ユーザーが当該アプリを配信する正規の開発者アカウントの保有者であることをOAuth認証により確認するため。当社が保存するのは確認結果(所有権確認済みか否か)のみで、アクセストークンは保存しません。

送信先における利用目的

Google LLCによるAPI認証および所有者確認応答の返却に必要な範囲での処理。Googleのプライバシーポリシーに従います。

連携の条件

売り手ユーザーによる明示的なOAuth認証に基づく場合のみ

連携の解除(オプトアウト)

所有権の確認は認証時の1回のみで、当社側に継続的な連携情報は残りません。Googleアカウントの設定(サードパーティ製のアプリとサービス)から、アプリ連携をいつでも取り消せます。

Googleのプライバシーポリシー

https://policies.google.com/privacy

4. ソーシャルログイン

本サービスでは、以下の外部アカウントを使用してログインできます。いずれも認証目的以外には使用しません。

サービス

提供元(送信先)

取得する情報・送信目的

送信先における利用目的

GitHubでログイン

GitHub, Inc.(米国・Microsoft子会社)

メールアドレス、ユーザー名(本サービスのアカウント認証のため)

GitHubのプライバシーステートメントに従う認証情報処理

Googleでログイン

Google LLC(米国)

メールアドレス、表示名(本サービスのアカウント認証のため)

Googleのプライバシーポリシーに従う認証情報処理

Microsoftでログイン

Microsoft Corporation(米国)

メールアドレス、表示名(本サービスのアカウント認証のため)

Microsoftのプライバシーステートメントに従う認証情報処理

各サービスのプライバシーポリシー: GitHub /  Google /  Microsoft

連携の解除(オプトアウト):本サービスのプロフィール「基本情報」画面から連携を解除できます。または各サービスの設定画面からも連携を解除できます。

5. GitHub 連携(技術デューデリジェンス)

提供元(送信先)

GitHub, Inc.(米国・Microsoft子会社)

送信される情報

GitHub APIへのリクエスト情報(OAuthアクセストークン、対象リポジトリ識別子)

送信目的・取得するデータ

次のいずれかの場合に、GitHubリポジトリの所有者確認およびコード構成・技術スタック・セキュリティリスク等の技術的分析(技術デューデリジェンス)を実施するため。
(1)WEBサービス・AIプロダクト等の案件を登録する売り手ユーザーが希望した場合(出品に紐づく技術デューデリジェンス)
(2)公開ツール「技術デューデリジェンス」(/tech-dd/run)を、会員登録の有無を問わず利用者ご自身が実行した場合
取得するデータはリポジトリのファイル構成、使用技術・言語、およびソースコードの内容(技術分析のため、コードファイルの本文を読み取ります)。
加えて、(2)で診断結果の共有ページを発行された場合は、GitHubアカウントの識別子(数値ID)を取得し、当該共有ページを発行されたご本人であることの確認のためにのみ保有します。

送信先における利用目的

GitHub, Inc.によるAPI認証およびリポジトリ情報の返却に必要な範囲での処理。GitHubのプライバシーステートメントに従います。

連携の条件

利用者による明示的なOAuth認証に基づく場合のみ

連携の解除(オプトアウト)

(1)出品に紐づく連携:売り手ユーザーはいつでも案件編集フォームから連携を解除できます。
(2)公開ツール(/tech-dd/run):アクセストークンは暗号化して一時的にのみ保持し、診断の完了後ただちに破棄します(診断結果も実行から2時間で自動削除します)。ただし、利用者が結果の共有を選択した場合は、カテゴリ別の集計と総評のみを含む共有ページと、発行者ご本人の確認に用いるGitHubアカウントの識別子(数値ID)が、利用者が共有を取り消すまで保持されます。共有を取り消すと当該識別子も削除します。GitHub側の設定(Settings → Applications)から、アプリ連携をいつでも取り消せます。

GitHubのプライバシーポリシー

GitHub プライバシーステートメント

6. サイト解析・セキュリティ・その他の外部リソース

サービス

提供元(送信先)

送信目的・利用目的

送信される情報

送信先における利用目的

オプトアウト方法

Google reCAPTCHA

Google LLC(米国)

フォームへのスパム・不正アクセス防止のため

IPアドレス、ブラウザ情報、行動パターン、Cookie

Googleのプライバシーポリシーに従う不正検知処理

本サービスのreCAPTCHAが導入されているフォームは、reCAPTCHAを無効にした場合は利用できません。Cookieは個別ブラウザ設定で無効化可能ですが、その場合は当該フォームが正常に動作しない可能性があります。

Google Analytics(GA4)― 当社サイトの計測

Google LLC(米国)

本サービスの利用状況(訪問数、閲覧されたページ、流入経路等)を集計し、サービスの改善に役立てるため

閲覧したページのURLおよびページタイトル、リファラ(流入元のURL)、IPアドレス(下記のとおり匿名化して扱われます)、ブラウザ・OS・端末の種別および機種、画面サイズ、おおよその地域(IPアドレスから推定される市区町村レベルのもので、正確な位置情報ではありません)、Cookie(利用者を識別するための識別子)、および本サービス上で完了した操作の種別(会員登録、お問い合わせ送信、案件の公開、査定の実行等。入力された内容そのものは送信しません)。なお、取引の進捗・メッセージ・振込先情報、お問い合わせ、マイページ、案件の登録・編集、技術デューデリジェンスの診断結果など、利用者ご本人にのみ表示される情報を含む画面は計測の対象から除外しており、これらの画面では上記の取得・送信を一切行いません

Googleのプライバシーポリシーに従うアクセス解析処理。当社はIPアドレスの匿名化を有効にしており、Googleへ送信されたIPアドレスは短縮されたうえで処理されます。また、ログイン中の利用者については、当社が付与した会員番号を、当社だけが持つ秘密の鍵を使って元に戻せない文字列(User-ID)へ変換したうえで送信します。これは、同じ利用者が複数の端末から利用した場合に重複を除いて数えるために用いるもので、Googleがこの文字列から利用者ご本人を特定することはできません。氏名・メールアドレス・電話番号・住所その他ご本人を直接識別できる情報は一切送信しません。Googleシグナルおよび広告のパーソナライズへのデータ利用は、いずれも無効に設定しています。そのため、Googleアカウントに紐づく情報(位置情報、検索履歴、YouTubeの利用履歴等)との関連付け、年齢・性別・興味関心の推定、および本サービスの計測データをGoogle広告のリマーケティング等に用いることは、いずれも行われません。

本サービスの管理者・運営関係者は計測対象から除外しています。利用者は、Googleが提供するGoogle アナリティクス オプトアウト アドオンをブラウザに導入することで計測を無効化できます。また、ブラウザのCookie設定を無効化した場合、来訪をまたいだ同一利用者としての紐づけは行われません。

Microsoft Clarity

Microsoft Corporation(米国)

サイト内でのユーザーの操作(クリック・スクロール・マウスの動き等)を可視化し、UI/UX改善のためのヒートマップ・セッション録画を取得するため

クリック位置、スクロール位置、マウスの動き、ページ遷移、ブラウザ情報、IPアドレス(地理位置情報の算出に使用)、Cookie、および閲覧した画面の表示内容(セッション録画の再生に用いるため、画面に表示されているテキストとレイアウトを取得します)。入力欄(テキストボックス)に入力された文字列およびドロップダウンの選択内容は、すべてのモードで自動的にマスキングされ取得対象に含まれません。数字およびメールアドレスも同様にマスキングされます。また、取引の進捗・メッセージ・振込先情報、お問い合わせ、マイページ、案件の登録・編集、技術デューデリジェンスの診断結果など、利用者ご本人にのみ表示される情報を含む画面は計測の対象から除外しており、これらの画面では上記の取得・送信を一切行いません

Microsoftのプライバシーステートメントに従った処理。データはMicrosoft Azureクラウド上に保存され、保存期間は原則として取得から30日間です(お気に入り登録された録画および無作為抽出されたサンプル録画は最大9ヶ月間保持されます)。Clarityはデータを第三者に販売しません。

本サービスの管理者・運営関係者は計測対象から除外しています。一般利用者向けの個別オプトアウト機能は現状提供していません。ブラウザのCookie設定を無効化した場合、Clarityは識別用Cookie(_clck・_clsk)を保存しなくなり、来訪をまたいだ同一利用者としての紐づけは行われませんが、Cookieを用いない形での行動データの送信自体は継続します。

Google Fonts

Google LLC(米国)

Webフォント(Noto Serif JP)の配信のため

フォントファイルの取得リクエストに伴うIPアドレス、ブラウザ情報、リファラ(閲覧中ページのURL)

Googleによるフォント配信処理。Google Fonts APIはCookieを使用せず、リクエスト情報はフォント配信のためにのみ用いられます。

ブラウザや拡張機能で外部フォントの読み込みを遮断できます。その場合も本サービスは端末内の代替フォントで表示されます。

Googleのプライバシーポリシー:https://policies.google.com/privacy
Cloudflareのプライバシーポリシー:https://www.cloudflare.com/privacypolicy/
Microsoftのプライバシーステートメント:https://privacy.microsoft.com/ja-jp/privacystatement

本サービス自体の利用状況分析には、Google Analytics(GA4)および Microsoft Clarity(ヒートマップ・セッション録画)を使用しています。いずれもCookieを使用し、取得したデータを国外の提供元へ送信するため、本ページの外部送信規律の対象に該当します。詳細は上表のとおりです。

7. AI機能

サービス

提供元(送信先)

送信目的・利用目的

送信される情報

送信先における利用目的

OpenAI API(gpt-image-2)

OpenAI, LLC(米国)

案件サムネイル画像の自動生成のため

案件の種別・ジャンル・アピールポイント等のテキスト情報

OpenAIによる画像生成処理。OpenAIのAPI利用規約上、APIで送信されたデータはAIモデル学習に使用されません(オプトイン除く)。

Anthropic Claude API

Anthropic, PBC(米国)

案件要約の自動生成、出品内容のAIチェック、事業健全性スコア(BHS)の算出、サムネイル生成用のシーン文案の作成、技術デューデリジェンス分析、メッセージの自動スキャン(禁止行為の検出)、お問い合わせ対応の回答案生成、デューデリジェンス資料一覧の要約(ファイル名等のメタデータのみ)、通報内容の初期評価のため

案件情報(種別・財務概要・特徴・GA4/Search Console統計の要約値等)、GitHubリポジトリのソースコードの内容、本サービス上で送受信されたメッセージ本文、お問い合わせ内容、通報内容

Anthropicによる要約・分析処理。AnthropicのAPI利用規約上、APIで送信されたデータはAIモデル学習に使用されません(オプトイン除く)。

Google Vertex AI Search

Google LLC(米国)

案件検索機能(キーワード検索)の提供のため

公開中の案件の公開テキスト情報(タイトル・概要・アピールポイント等)、および利用者が検索フォームに入力した検索キーワード

Googleによる検索インデックスの生成および検索処理。Cloud Data Processing Addendum(データ処理規約)に基づき顧客データとして処理され、AIモデルの学習には使用されません。

いずれの処理でも、会員登録情報(氏名・住所・連絡先等)を送信することはありません。メッセージ・お問い合わせ・通報の解析では、利用者が本文に記載した内容がそのまま送信されます(メッセージ本文は、連絡先情報を含む場合サーバー側の検査により保存・送信前に遮断されます)。
OpenAIのプライバシーポリシー:https://openai.com/ja-JP/policies/privacy-policy/
Anthropicのプライバシーポリシー:https://www.anthropic.com/legal/privacy

8. 本人確認(KYC)― Google Cloud Vision API

提供元(送信先)

Google LLC(米国)/Google Cloud Vision API

送信目的

本人確認書類画像の記載内容の自動読み取り(OCR)による本人確認のため

送信される情報

本人確認書類の画像(運転免許証・マイナンバーカード・パスポート・在留カード・登記簿謄本・印鑑証明書・委任状等)。氏名・住所・生年月日・有効期限等の記載内容を含みます。

送信先における利用目的

Google Cloud Vision API による文字読み取り(OCR)処理のみに利用します。取扱いは Cloud Data Processing Addendum(データ処理規約)に基づき、Google は当該画像を顧客データとして処理者の立場で取り扱います。送信したデータが Google の AI モデル学習に使用されることはありません。

送信の条件

本人確認の申請時に、外部送信に関する同意(「同意する」のチェック)を行った場合のみ送信されます。

取扱いに関する規約

Cloud Data Processing Addendum(データ処理規約)

本項目は他の項目と異なり、本人を特定できる情報(書類に記載された氏名・住所・生年月日等)を含む画像を送信します。読み取り(OCR)処理以外の目的には使用しません。

9. Cookieについて

本サービスでは、ログイン状態の維持・利便性向上・不正アクセス防止・利用状況分析(Google Analytics(GA4)、Microsoft Clarity)のためにCookieを使用しています。Cookieに関連付けられた情報の取扱いについては、上記6、7および10に記載のとおりです。

Cookieの無効化方法:ブラウザの設定からCookieを無効にすることができますが、その場合、ログイン機能、不正アクセス防止機能、利用状況分析等の一部サービスが正常に動作しなくなる場合があります。

10. 流入元の記録 ― 当社サーバー

本サービスでは、利用者が本サービスをどの経路で知り、アクセスされたかを把握するため、アクセス時のURLに付与された流入元パラメータを、当社サーバーが発行するCookieに保存します。送信先は当社自身のサーバーのみであり、第三者へ送信することはありません。なお、電気通信事業法第27条の12の外部送信規律は、第三者のサーバーへの送信だけでなく、本サービスを提供する当社自身のサーバーへの送信も対象に含むため、本項目を公表しています。

項目

内容

提供元(送信先)

株式会社studio C(当社自身のサーバー。第三者への送信はありません)

送信される情報

本サービスへのアクセス時にURLへ付与された流入元パラメータ(src・utm_source)の値、および当社が発行したCookie(rikka_src)の値

送信目的・利用目的

利用者が本サービスをどの経路で知り、アクセスしたかを把握するため。会員登録に至った場合はアカウント情報と紐づけて保存し、流入経路ごとの利用状況の分析に用います

送信先における利用目的

当社における利用状況の分析およびサービス改善のみに使用します。広告配信・第三者提供・AI学習には使用しません

Cookieの有効期間・属性

90日間。HttpOnly・Secure・SameSite=Lax を付与しており、JavaScriptからは読み取れません

オプトアウト方法

ブラウザの設定から当サイトのCookieを削除・拒否することで停止できます。停止しても本サービスの機能に影響はありません

本ページの位置付け

本ページは、電気通信事業法第27条の12に基づく公表事項として、ユーザーが本サービスを利用する過程で外部に送信されるユーザー情報の内容、送信先、利用目的等をあらかじめ通知・公表するものです。本サービスの個人情報の取扱いについては、別途プライバシーポリシーをご確認ください。

変更について

当社は、本サービスの提供内容の変更、外部サービスの追加・変更・廃止等に伴い、本ページの内容を変更することがあります。重要な変更については本サービス上で告知します。

お問い合わせ

外部サービス連携に関するお問い合わせは、お問い合わせフォームよりご連絡ください。
個人情報の取扱いについては、プライバシーポリシーをご確認ください。

制定日:2026年05月08日
改定日:2026年09月03日