LINE連携で個人情報をどこまで渡す? 登録項目・保存先・削除を決める方法

LINE連携で個人情報をどこまで渡す?|登録項目・保存先・削除を決める方法のアイキャッチ画像

LINE公式アカウントで受けた問い合わせを、Salesforceやkintoneなどへ登録したい。そう考えたとき、技術的にはメッセージ本文や利用者IDをまとめて渡せる構成でも、業務で使う情報はそれより少ないかもしれません。

この記事では、LINEと業務システムをつなぐ前に、登録する項目、保存先、閲覧できる人、削除時の扱いを整理します。個別の法的判断は、実際の利用目的と契約条件に照らして専門家へ確認してください。

まず「何の業務に使うか」から決める

【事実】LINEのメッセージイベントには、メッセージの種類や内容、イベントIDなどが含まれます。ただし、Webhookで受け取れる項目をすべて連携先に保存しなければならないわけではありません。(出典:LINE Developers「メッセージ(Webhook)を受信する」)

【推奨】例えば「問い合わせの担当者を決め、折り返す」業務なら、受付日時、対応状況、担当者、必要な連絡先を候補にします。会話全文や添付画像まで恒久的に複製する必要があるかは、別に検討します。何を記録するかは、自社の利用目的と実際の対応手順で決めてください。

LINEで受けた問い合わせから、業務に必要な項目だけを選び、決めた保存先へ登録する。保存しない情報と、確認が必要な情報を分ける。
受信した情報と、業務システムに残す情報を分けて考えます。※概念図

図1を拡大して見る

保存先と閲覧者をセットで決める

【推奨】項目ごとに「LINE上で確認するだけか」「業務システムに登録するか」「障害調査用のログにも残るか」を分けます。同じ情報が複数の場所に残るなら、それぞれの閲覧者と削除方法も確認します。テスト環境や通知メールへの複製も、見落としやすい保存先です。

【事実】個人情報保護委員会のガイドラインは、個人データの安全管理措置として、取り扱う情報の範囲や担当者、アクセス制御などを挙げています。委託先に個人データの取扱いを委ねる場合には、委託先への必要かつ適切な監督も求めています。(出典:個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」)

【推奨】開発会社に依頼する場合は、誰が本番データを見られるか、障害調査で何を持ち出すか、作業後に残るデータは何かを、発注前に確認します。連携先サービスの契約と権限設定も含めて確認してください。

送信取消・退会・保存期限を一つの手順にする

【事実】LINE Developersは、送信取消イベントを受けた際、取り消されたメッセージを独自の管理画面で表示しないことや、保存済みデータを削除することなど、利用者の意図を尊重した取扱いを推奨しています。(出典:LINE Developers「メッセージ(Webhook)を受信する」)

【推奨】「LINEで取り消されたら、連携先にも反映するか」「退会や削除の依頼は誰が受けるか」「ログやバックアップをどう扱うか」を運用手順にします。すべてを即時に削除できると約束する前に、システムと法令上の保存要件を確認してください。

一枚の表で、連携範囲を確認する

連携候補の項目を一行ずつ書き、目的、保存先、閲覧者、削除時の扱いを埋めてみてください。例として「受付日時」「問い合わせの概要」「LINEの利用者ID」「添付画像」を並べると、必要性が違うことに気づきやすくなります。実際の顧客名やメッセージ本文を、この検討表に書く必要はありません。

受付日時、問い合わせの概要、LINEの利用者ID、添付画像について、目的、保存先、閲覧者、削除時の扱いを並べた確認表。未決定の項目は保留して確認する。
自社の業務に合わせて埋めるための記入例です。未決定の欄はそのまま確認事項にします。※記入例

図2を拡大して見る

空欄になった項目は、仕様を決める前に担当者へ確認します。受付が少なく、手作業で必要な情報だけ記録できているなら、自動連携を急ぐ必要はありません。

まとめ

連携の範囲は、取得できる情報の多さではなく、対応業務に必要な情報から決めます。まずは連携候補の項目ごとに「目的・保存先・閲覧者・削除時の扱い」を一枚に書き出してください。

その表を作っても保存先や運用が決められない場合は、和-Nodeへの相談で現在の流れを整理できます。相談時に実際の顧客情報を送る必要はありません。