エディフォース株式会社(以下「当社」)は、サービスの提供にあたり、以下の事業者に業務の一部を委託しています。各委託先との間では、Data Processing Addendum(DPA)等の契約に基づき、個人情報の安全管理を求めています。
カテゴリA:個人情報を取り扱う委託先
| 委託先 | 国・所在地 | 委託業務内容 | 取扱う個人情報 | DPA |
|---|---|---|---|---|
| Render Inc. | 米国・シンガポール | アプリケーションのホスティング、PostgreSQL データベース管理 | サービス利用者の全業務データ | 確認中 |
| Google LLC(Google Cloud) | 米国・東京リージョン | Cloud Storage(顔写真・身分証画像の保存)、Gemini Vision API(顔認証)、Gemini API(LLM 処理) | 顔画像、身分証画像、商品画像、テキストデータ | 締結済(標準DPA) |
| OpenAI, L.L.C. | 米国 | LLM API(GPT 系モデル、テキスト処理) | テキストデータ(顧客個人情報を含む可能性) | 確認中 |
| xAI Corp. | 米国 | LLM API(Grok 系モデル、テキスト処理) | テキストデータ(顧客個人情報を含む可能性) | 確認中 |
| Anthropic, PBC | 米国 | LLM API(Claude 系モデル、テキスト処理)。VALORA に API 統合済、フォールバック対象として待機。当社内部運営支援にも使用。 | 内部対話・文書作成支援。顧客個人情報は処理対象外(活性化時要再評価) | 確認中 |
| Stripe, Inc. | 米国・日本支社 | クレジットカード決済処理(PCI-DSS Level 1 準拠) | 決済情報、請求先情報 | 締結済(業界標準) |
| クラウドサイン(弁護士ドットコム株式会社) | 日本 | 電子契約・電子署名(契約書の取り交わし) | 契約当事者の氏名、メールアドレス、契約内容 | 締結済 |
| メール配信サービス(選定中) | 米国等 | パスワードリセット通知、お知らせ配信 | メールアドレス | 選定後 DPA 締結予定 |
カテゴリB:個人情報を取り扱わない委託先・関連サービス
| 委託先 | 国・所在地 | 利用内容 | 備考 |
|---|---|---|---|
| GitHub, Inc. | 米国 | ソースコード管理、CI/CD(GitHub Actions) | 個人情報は含めず |
| Cloudflare, Inc. | 米国 | DNS、CDN、ネットワークセキュリティ | 個人情報は含めず(管理通信のみ) |
| Tailscale Inc. | カナダ | プライベート VPN(社内マシン間通信) | 個人情報は含めず |
| Apple Inc. | 米国 | Apple Developer Program(iOS アプリ配信) | 個人情報は含めず |
| fal.ai | 米国 | 画像・動画・音声・3D 生成 AI(クリエイティブ用途) | 顧客の個人情報は含めず利用 |
| ElevenLabs Inc. | 米国 | 音声合成・クローン(クリエイティブ用途) | 顧客の個人情報は含めず利用 |
| Slack Technologies LLC | 米国 | 内部コミュニケーション | 顧客情報は含めず |
| Discord Inc. | 米国 | 内部コミュニケーション、コミュニティ運営 | 顧客情報は含めず |
カテゴリC:将来使用予定(ロードマップ)
以下は、将来的にサービスに統合する可能性がある事業者です。実装時には、本ページを更新し、必要に応じて DPA を締結します。
| 委託先候補 | 利用予定内容 | 想定時期 |
|---|---|---|
| Backblaze, Inc.(B2 Cloud Storage) | バックアップストレージ | 2026年Q3〜 |
| メルカリ株式会社(メルカリ API) | VALORA からの出品連携 | 2026年Q3〜 |
| ヤフー株式会社(ヤフオク API) | VALORA からの出品連携 | 2026年Q3〜 |
| 楽天グループ株式会社(楽天ラクマ API) | VALORA からの出品連携 | 2026年Q3〜 |
| PayPay株式会社(PayPayフリマ API) | VALORA からの出品連携 | 2026年Q3〜 |
| freee株式会社 / マネーフォワード | 会計・経理管理 | 2026年Q4〜 |
| Sentry Inc. | エラー監視・トラッキング | 2026年Q3〜 |
カテゴリD:その他(参考情報)
以下は、個人情報の委託先には該当しませんが、当社の事業運営に関連する事業者です。
| 事業者 | 関係内容 |
|---|---|
| Dun & Bradstreet, Inc.(D&B) | 法人認証(D-U-N-S Number 取得)。Apple Developer Program 等の法人登録に利用。 |
委託先の選定・監督
当社は、委託先の選定にあたり、以下の基準を満たすことを確認します。
- 適切な個人情報保護体制:プライバシーポリシー、セキュリティ対策が公開されていること
- 業界標準への準拠:ISO 27001、SOC 2、Pマーク等の認証または相当する管理体制
- DPA(Data Processing Addendum)の締結可能性:個人情報の処理に関する契約を結べること
- インシデント対応体制:漏えい等の事故発生時に、速やかな通知・対応が可能なこと
委託後も、定期的に取扱状況の確認を行い、必要に応じて改善を求めます。
海外への移転に関するご注意
上記委託先の多くは、米国に本拠を置く事業者です。サービスの提供に伴い、個人情報が日本国外のサーバーで処理される場合があります。
当社は、これらの委託先が GDPR 等の国際的な個人情報保護基準に準拠していること、または日本の個人情報保護法に基づく適切な保護水準を確保していることを確認の上で利用しています。
ご質問・ご請求
本一覧に関するご質問、または委託先の処理に関するご請求は、以下までご連絡ください。
- 事業者名
- エディフォース株式会社
- 所在地
- 〒669-1146
兵庫県西宮市名塩さくら台三丁目14番28号 - メールアドレス
- contact@ediforce.co.jp
- 受付時間
- 平日 10:00 - 18:00(土日祝・年末年始を除く)
改訂履歴
| 日付 | 改訂内容 |
|---|---|
| 2026年4月28日 | 初版策定 |