外部サービス連携

本ページは、電気通信事業法第27条の12(外部送信規律)に基づく公表事項として、RIKKA M&A(以下「本サービス」といいます。)が連携・利用する外部サービスについて、利用者の情報を外部に送信する目的、送信先の名称、送信先における情報の利用目的、およびオプトアウト方法を記載するものです。

RIKKA M&Aについて

RIKKA M&Aは、株式会社RIKKAが運営する、ウェブサイト・WEBサービス・AIプロダクト・YouTubeチャンネル・スマホアプリ等のデジタル事業を対象としたM&Aマッチングプラットフォームです。売り手ユーザーは自身の事業を案件として登録し、買い手ユーザーはそれを閲覧・交渉することができます。

本サービスの主な特徴として、売り手ユーザーはGoogle AnalyticsやGoogle Search Consoleと連携することで、アクセス統計データを案件情報の一部として買い手候補者に開示できます。この連携は売り手ユーザーによる明示的なOAuth認証に基づくものであり、当社が無断でデータを取得することはありません。

外部サービス一覧

1. Google Analytics(GA4)連携 ― 出品者向け

提供元(送信先)

Google LLC(米国)

送信される情報

売り手ユーザーがOAuth認証で連携を許可したGA4プロパティのアクセス統計データ取得APIへのリクエスト情報(OAuthアクセストークン、対象プロパティID)

送信目的・取得するデータ

セッション数、ページビュー数、ユーザー数、流入チャネル別セッション数、デバイス別セッション数、新規/リピーター比率(過去12〜13ヶ月分)を取得し、案件詳細ページにて買い手候補者へ表示するため

送信先における利用目的

Google LLCによるAPI認証および集計データの返却に必要な範囲での処理。Googleのプライバシーポリシーに従い、Googleが当該リクエスト情報をGoogle自身のサービス提供・改善等に利用する可能性があります。

使用するスコープ

https://www.googleapis.com/auth/analytics.readonly

スコープが必要な理由

上記アクセス統計データの読み取りに必要です。データの書き込み・変更・削除は一切行いません。より限定的なスコープでは複数のレポート種別(月次PV/UU・チャネル・デバイス・新規リピーター)を一括で取得することができないため、analytics.readonlyが必要最小限のスコープです。

連携の条件

売り手ユーザーが案件登録フォームにて「Google Analyticsと連携する」ボタンを押下し、Googleの同意画面で明示的に許可した場合のみ連携が有効になります。

データの表示対象

ログイン済みのユーザーに対して案件詳細ページに表示します。未ログインユーザーにはデータを表示しません。

データの第三者提供

取得したGA4データを広告目的・第三者提供・AI学習目的に使用することはありません。なお、案件のAI要約を自動生成する際、その処理(委託)のために取得済み統計データの要約値を外部AI事業者(Anthropic)へ送信することがあります。送信されたデータがAIモデルの学習に使用されることはありません。

連携の解除(オプトアウト)

売り手ユーザーはいつでも案件編集フォームから連携を解除できます。解除後はトークンおよびキャッシュデータを即時削除します。

Googleのプライバシーポリシー

https://policies.google.com/privacy

2. Google Search Console 連携 ― 出品者向け

提供元(送信先)

Google LLC(米国)

送信される情報

売り手ユーザーがOAuth認証で連携を許可したSearch ConsoleサイトAPIへのリクエスト情報(OAuthアクセストークン、対象サイトURL)

送信目的・取得するデータ

クリック数、表示回数、CTR、平均検索順位(過去12ヶ月分)、上位検索クエリTop10・上位ページTop5(過去90日分)、およびサイトマップの送信・登録状況を取得し、案件詳細ページにて買い手候補者へ表示するため、およびサイト所有権の確認のため

送信先における利用目的

Google LLCによるAPI認証および統計データの返却に必要な範囲での処理。Googleのプライバシーポリシーに従います。

連携の条件

売り手ユーザーによる明示的なOAuth認証に基づく場合のみ

データの第三者提供

広告目的・第三者提供・AI学習目的での使用はしません。

連携の解除(オプトアウト)

売り手ユーザーはいつでも案件編集フォームから連携を解除できます。

Googleのプライバシーポリシー

https://policies.google.com/privacy

3. YouTube 連携 ― 出品者向け(所有権確認)

提供元(送信先)

Google LLC(米国)

送信される情報

YouTube Data APIへのリクエスト情報(OAuthアクセストークン)

送信目的・取得するデータ

YouTubeチャンネルを売却案件として登録する際に、売り手ユーザーが当該チャンネルの正規の所有者であることをOAuth認証により確認するため。取得するデータはチャンネルIDおよびチャンネルの基本情報(所有者確認のみに使用し、当社が保存するのはチャンネルIDのみ)。

送信先における利用目的

Google LLCによるAPI認証および所有者情報の返却に必要な範囲での処理。Googleのプライバシーポリシーに従います。

連携の条件

売り手ユーザーによる明示的なOAuth認証に基づく場合のみ

連携の解除(オプトアウト)

売り手ユーザーはいつでも案件編集フォームから連携を解除できます。

Googleのプライバシーポリシー

https://policies.google.com/privacy

3-2. Google Play 連携 ― 出品者向け(所有権確認)

提供元(送信先)

Google LLC(米国)

送信される情報

Google Play Developer APIへのリクエスト情報(OAuthアクセストークン、対象アプリのパッケージ名)

送信目的・取得するデータ

スマホアプリを売却案件として登録する際に、売り手ユーザーが当該アプリを配信する正規の開発者アカウントの保有者であることをOAuth認証により確認するため。当社が保存するのは確認結果(所有権確認済みか否か)のみで、アクセストークンは保存しません。

送信先における利用目的

Google LLCによるAPI認証および所有者確認応答の返却に必要な範囲での処理。Googleのプライバシーポリシーに従います。

連携の条件

売り手ユーザーによる明示的なOAuth認証に基づく場合のみ

連携の解除(オプトアウト)

所有権の確認は認証時の1回のみで、当社側に継続的な連携情報は残りません。Googleアカウントの設定(サードパーティ製のアプリとサービス)から、アプリ連携をいつでも取り消せます。

Googleのプライバシーポリシー

https://policies.google.com/privacy

4. ソーシャルログイン

本サービスでは、以下の外部アカウントを使用してログインできます。いずれも認証目的以外には使用しません。

サービス

提供元(送信先)

取得する情報・送信目的

送信先における利用目的

GitHubでログイン

GitHub, Inc.(米国・Microsoft子会社)

メールアドレス、ユーザー名(本サービスのアカウント認証のため)

GitHubのプライバシーステートメントに従う認証情報処理

Googleでログイン

Google LLC(米国)

メールアドレス、表示名(本サービスのアカウント認証のため)

Googleのプライバシーポリシーに従う認証情報処理

Microsoftでログイン

Microsoft Corporation(米国)

メールアドレス、表示名(本サービスのアカウント認証のため)

Microsoftのプライバシーステートメントに従う認証情報処理

各サービスのプライバシーポリシー: GitHub /  Google /  Microsoft

連携の解除(オプトアウト):本サービスのプロフィール「基本情報」画面から連携を解除できます。または各サービスの設定画面からも連携を解除できます。

5. GitHub 連携(技術デューデリジェンス)

提供元(送信先)

GitHub, Inc.(米国・Microsoft子会社)

送信される情報

GitHub APIへのリクエスト情報(OAuthアクセストークン、対象リポジトリ識別子)

送信目的・取得するデータ

次のいずれかの場合に、GitHubリポジトリの所有者確認およびコード構成・技術スタック・セキュリティリスク等の技術的分析(技術デューデリジェンス)を実施するため。
(1)WEBサービス・AIプロダクト等の案件を登録する売り手ユーザーが希望した場合(出品に紐づく技術デューデリジェンス)
(2)公開ツール「技術デューデリジェンス」(/tech-dd/run)を、会員登録の有無を問わず利用者ご自身が実行した場合
取得するデータはリポジトリのファイル構成、使用技術・言語、およびソースコードの内容(技術分析のため、コードファイルの本文を読み取ります)。

送信先における利用目的

GitHub, Inc.によるAPI認証およびリポジトリ情報の返却に必要な範囲での処理。GitHubのプライバシーステートメントに従います。

連携の条件

利用者による明示的なOAuth認証に基づく場合のみ

連携の解除(オプトアウト)

(1)出品に紐づく連携:売り手ユーザーはいつでも案件編集フォームから連携を解除できます。
(2)公開ツール(/tech-dd/run):アクセストークンは暗号化して一時的にのみ保持し、診断の完了後ただちに破棄するため、当社に連携情報は残りません(診断結果も実行から2時間で自動削除します)。GitHub側の設定(Settings → Applications)から、アプリ連携をいつでも取り消せます。

GitHubのプライバシーポリシー

GitHub プライバシーステートメント

6. サイト解析・セキュリティ・その他の外部リソース

サービス

提供元(送信先)

送信目的・利用目的

送信される情報

送信先における利用目的

オプトアウト方法

Google reCAPTCHA

Google LLC(米国)

フォームへのスパム・不正アクセス防止のため

IPアドレス、ブラウザ情報、行動パターン、Cookie

Googleのプライバシーポリシーに従う不正検知処理

本サービスのreCAPTCHAが導入されているフォームは、reCAPTCHAを無効にした場合は利用できません。Cookieは個別ブラウザ設定で無効化可能ですが、その場合は当該フォームが正常に動作しない可能性があります。

Cloudflare Turnstile

Cloudflare, Inc.(米国)

ログイン・会員登録フォームへの不正アクセス防止のため

IPアドレス、ブラウザ情報、行動パターン

Cloudflareのプライバシーポリシーに従う不正検知処理

本サービスのTurnstileが導入されているフォームは、Turnstileを無効にした場合は利用できません。

Microsoft Clarity

Microsoft Corporation(米国)

サイト内でのユーザーの操作(クリック・スクロール・マウスの動き等)を可視化し、UI/UX改善のためのヒートマップ・セッション録画を取得するため

クリック位置、スクロール位置、マウスの動き、ページ遷移、ブラウザ情報、IPアドレス(地理位置情報の算出に使用)、Cookie、および閲覧した画面の表示内容(セッション録画の再生に用いるため、画面に表示されているテキストとレイアウトを取得します)。入力欄(テキストボックス)に入力された文字列およびドロップダウンの選択内容は、すべてのモードで自動的にマスキングされ取得対象に含まれません。数字およびメールアドレスも同様にマスキングされます。また、取引の進捗・メッセージ・振込先情報、お問い合わせ、マイページ、案件の登録・編集、技術デューデリジェンスの診断結果など、利用者ご本人にのみ表示される情報を含む画面は計測の対象から除外しており、これらの画面では上記の取得・送信を一切行いません

Microsoftのプライバシーステートメントに従った処理。データはMicrosoft Azureクラウド上に保存され、保存期間は原則として取得から30日間です(お気に入り登録された録画および無作為抽出されたサンプル録画は最大9ヶ月間保持されます)。Clarityはデータを第三者に販売しません。

本サービスの管理者・運営関係者は計測対象から除外しています。一般利用者向けの個別オプトアウト機能は現状提供していません。ブラウザのCookie設定を無効化した場合、Clarityは識別用Cookie(_clck・_clsk)を保存しなくなり、来訪をまたいだ同一利用者としての紐づけは行われませんが、Cookieを用いない形での行動データの送信自体は継続します。

Google Fonts

Google LLC(米国)

Webフォント(Noto Serif JP)の配信のため

フォントファイルの取得リクエストに伴うIPアドレス、ブラウザ情報、リファラ(閲覧中ページのURL)

Googleによるフォント配信処理。Google Fonts APIはCookieを使用せず、リクエスト情報はフォント配信のためにのみ用いられます。

ブラウザや拡張機能で外部フォントの読み込みを遮断できます。その場合も本サービスは端末内の代替フォントで表示されます。

Googleのプライバシーポリシー:https://policies.google.com/privacy
Cloudflareのプライバシーポリシー:https://www.cloudflare.com/privacypolicy/
Microsoftのプライバシーステートメント:https://privacy.microsoft.com/ja-jp/privacystatement

本サービス自体の利用状況分析には、自社サーバーで運用するアクセス解析ソフトウェア Matomo(オープンソース)を使用しています。Matomo は Cookie を使用せず、IP アドレスは匿名化して記録します。データは当社が管理するサーバーにのみ保存され、第三者へ送信されないため、本ページに記載する外部送信には該当しません。一方、Microsoft Clarity(ヒートマップ・セッション録画)はCookieを使用し取得したデータをMicrosoft社のサーバーへ送信するため、本ページの外部送信規律の対象に該当します。詳細は上表のとおりです。

7. AI機能

サービス

提供元(送信先)

送信目的・利用目的

送信される情報

送信先における利用目的

OpenAI API(gpt-image-2)

OpenAI, LLC(米国)

案件サムネイル画像の自動生成のため

案件の種別・ジャンル・アピールポイント等のテキスト情報

OpenAIによる画像生成処理。OpenAIのAPI利用規約上、APIで送信されたデータはAIモデル学習に使用されません(オプトイン除く)。

Anthropic Claude API

Anthropic, PBC(米国)

案件要約の自動生成、出品内容のAIチェック、事業健全性スコア(BHS)の算出、サムネイル生成用のシーン文案の作成、技術デューデリジェンス分析、メッセージの自動スキャン(禁止行為の検出)、お問い合わせ対応の回答案生成、デューデリジェンス資料一覧の要約(ファイル名等のメタデータのみ)、通報内容の初期評価のため

案件情報(種別・財務概要・特徴・GA4/Search Console統計の要約値等)、GitHubリポジトリのソースコードの内容、本サービス上で送受信されたメッセージ本文、お問い合わせ内容、通報内容

Anthropicによる要約・分析処理。AnthropicのAPI利用規約上、APIで送信されたデータはAIモデル学習に使用されません(オプトイン除く)。

Google Vertex AI Search

Google LLC(米国)

案件検索機能(キーワード検索)の提供のため

公開中の案件の公開テキスト情報(タイトル・概要・アピールポイント等)、および利用者が検索フォームに入力した検索キーワード

Googleによる検索インデックスの生成および検索処理。Cloud Data Processing Addendum(データ処理規約)に基づき顧客データとして処理され、AIモデルの学習には使用されません。

いずれの処理でも、会員登録情報(氏名・住所・連絡先等)を送信することはありません。メッセージ・お問い合わせ・通報の解析では、利用者が本文に記載した内容がそのまま送信されます(メッセージ本文は、連絡先情報を含む場合サーバー側の検査により保存・送信前に遮断されます)。
OpenAIのプライバシーポリシー:https://openai.com/ja-JP/policies/privacy-policy/
Anthropicのプライバシーポリシー:https://www.anthropic.com/legal/privacy

8. 本人確認(KYC)― Google Cloud Vision API

提供元(送信先)

Google LLC(米国)/Google Cloud Vision API

送信目的

本人確認書類画像の記載内容の自動読み取り(OCR)による本人確認のため

送信される情報

本人確認書類の画像(運転免許証・マイナンバーカード・パスポート・在留カード・登記簿謄本・印鑑証明書・委任状等)。氏名・住所・生年月日・有効期限等の記載内容を含みます。

送信先における利用目的

Google Cloud Vision API による文字読み取り(OCR)処理のみに利用します。取扱いは Cloud Data Processing Addendum(データ処理規約)に基づき、Google は当該画像を顧客データとして処理者の立場で取り扱います。送信したデータが Google の AI モデル学習に使用されることはありません。

送信の条件

本人確認の申請時に、外部送信に関する同意(「同意する」のチェック)を行った場合のみ送信されます。

取扱いに関する規約

Cloud Data Processing Addendum(データ処理規約)

本項目は他の項目と異なり、本人を特定できる情報(書類に記載された氏名・住所・生年月日等)を含む画像を送信します。読み取り(OCR)処理以外の目的には使用しません。

9. Cookieについて

本サービスでは、ログイン状態の維持・利便性向上・不正アクセス防止・利用状況分析(Microsoft Clarity)のためにCookieを使用しています(アクセス解析に用いる Matomo は Cookie を使用しません)。Cookieに関連付けられた情報の取扱いについては、上記6および7に記載のとおりです。

Cookieの無効化方法:ブラウザの設定からCookieを無効にすることができますが、その場合、ログイン機能、不正アクセス防止機能、利用状況分析等の一部サービスが正常に動作しなくなる場合があります。

本ページの位置付け

本ページは、電気通信事業法第27条の12に基づく公表事項として、ユーザーが本サービスを利用する過程で外部に送信されるユーザー情報の内容、送信先、利用目的等をあらかじめ通知・公表するものです。本サービスの個人情報の取扱いについては、別途プライバシーポリシーをご確認ください。

変更について

当社は、本サービスの提供内容の変更、外部サービスの追加・変更・廃止等に伴い、本ページの内容を変更することがあります。重要な変更については本サービス上で告知します。

お問い合わせ

外部サービス連携に関するお問い合わせは、お問い合わせフォームよりご連絡ください。
個人情報の取扱いについては、プライバシーポリシーをご確認ください。

制定日:2026年05月08日
改定日:2026年07月16日