E-commerce · Amazon SP-API · Restricted Data Access

Amazon SP-APIの制限付きロールの承認を取得しましょう

Amazonは、ソフトウェアの品質に基づいて制限付きロールを承認するわけではありません。コンプライアンスに基づいて承認します。当社は、Amazonが評価するセキュリティおよびデータ取扱いに関するドキュメントを正確に再構築し、一貫性のある単一ファイルにまとめます。これにより、申請が却下される理由を解消します。

Direct-to-Consumer Shipping Tax Invoicing Tax Remittance Professional Services
Amazon does not approve an application because it is well written. It approves because the application demonstrates compliance. 申請が却下される最も一般的な理由は、たった一行です。「セキュリティおよびコンプライアンスに関するドキュメントが要件を満たしていませんでした。」この一行こそ、まさに私たちが再構築するものです。
40+
2018年以降の開発者および制限付きロールへのアクセス数
87%
当社のお客様のうち、申請したアクセス権を取得できた割合(2018年以降)
48h
お客様の完全なコンプライアンスファイルを納品するまでの時間
1st
パブリックアプリ(最も審査が厳しい階層)で初回申請時に承認を取得
制限付きロールとは

SP-APIで購入者のPIIにアクセスできるロール

制限付きロールとは、承認済みの開発者がSelling Partner APIを通じて個人を特定可能な情報(PII)(氏名、配送先住所、連絡先情報、注文データなど)にアクセスできるようにする高度な権限です。Amazonはこれらの情報を極めて機密性の高い個人情報および財務データとみなしているため、各ロールには「Restricted Data Access(RDA)」による審査を設けており、お客様のユースケースおよびセキュリティ体制が両方とも基準を満たした場合にのみアクセス権を付与しています。

4つの制限付き(PII)ロール

Direct-to-Consumer Shipping

直接配送に必要な購入者PII(個人識別情報)をアンロックします。具体的には、受取人の氏名、配送先住所、連絡先情報、およびAmazon Customでは顧客がアップロードした写真、パーソナライズテキスト、氏名、日付などが含まれます。これらは配送業者の要件に準拠した出荷ラベル、送料、追跡番号の生成に使用されます。

販売者、フルフィルメント、配送、およびAmazon Customソフトウェア向け Direct-to-Consumer Shipping ロールガイド →

Tax Invoicing

Amazonの注文データから税務コンプライアンスに対応した請求書(VAT / GST)を生成するために必要な注文および顧客データをアンロックします。これは、承認されたユーザーに対して有効化されている会計および税務コンプライアンスワークフローで使用されます。

請求書作成、ERP、および会計システムとの連携向け Tax Invoicing ロールガイド →

Tax Remittance

納税義務を計算し、現地の税務規制に沿った納税申告用のデータを出力するために必要な情報をアンロックします。

税務エンジンおよびコンプライアンスツール向け Tax Remittance ロールガイド →

Professional Services

対面での追加サービス(組み立て、設置、修理、メンテナンスなど)を提供するために必要な購入者PIIをアンロックします。具体的には、顧客の氏名、サービス提供先(自宅)住所、連絡先電話番号、予約詳細などが含まれます。これらはAmazonのServices APIを通じて、作業のスケジューリング、技術者の割り当て、予約管理に使用されます。

設置業者、組立業者、およびフィールドサービスソフトウェア向け Professional Services ロールガイド →

Amazonの4つの制限付き(PII)ロールとは、「Direct-to-Consumer Shipping」「Professional Services」「Tax Invoicing」「Tax Remittance」です。各ロールは個別に正当性が審査され、相互に代替可能ではありません。審査担当者は、お客様が申請したロールを、お客様のユースケースおよびAmazonの公式ロール定義に基づいて評価します。また、ご要望に応じて「Buyer Communication」や「Buyer Solicitation」などの関連ロールも準備いたします。

では、なぜほとんどのアプリケーションが却下され、しかもその理由がほとんど説明されないのでしょうか? ほぼ決して製品のせいではありません。ほぼ常に書類のせいです。
真の理由

制限付きロールの申請が却下される理由

Amazonはほとんど何が問題だったのか教えてくれません。「セキュリティおよびコンプライアンスに関する書類が要件を満たしていなかった」という一文で判断が下されることがほとんどです。実際には、以下のようないずれか、または複数が該当します:

  • 書類間の不整合:申請書の回答、プライバシーポリシー、セキュリティ手順が互いに矛盾している。
  • 汎用的でコピーペーストされた回答や曖昧な表現で、何も証明できていない。
  • 各ロールおよびPIIが必要であるという根拠が弱いか、全くない
  • フィールドレベルのデータインベントリが存在しない:どのPIIをどこでなぜ使用するかが示されていない。
  • PIIの保持期間が上限設定されていない、または自動化されていることが証明されていない:30日以内の強制削除が実施されていない。
  • 顧客のPIIを保存するログ、またはアクセスレビューおよび退職時の対応に関する証拠がない。
  • 認証情報の収集をほのめかす行為:Seller Centralのパスワードやキーを要求すると、即座に拒否される。
  • 販売者間でのデータ集約や、Amazon由来のデータの転売をほのめかす行為
  • 申請したロールと一致しない公開ウェブサイト:過剰な主張や、そもそも必要な機能が全く存在しない。
  • 不完全なData Handling & Privacy Policy:Amazonの制限付きロール基準を満たしていない。

Amazonは「約束」ではなく「証拠」を審査します。 これらの却下理由をすべて排除することで、あなたの申請を拒否できるコンプライアンス上の根拠を残さないようにします。

これらの理由を排除するには、審査担当者が何を評価しているのかを正確に理解する必要があります。 私たちはAmazonの評価基準を、項目ごとに熟知しています。
レビューの裏側

Amazonが実際に評価するポイント

制限付きロールのレビューとは、セキュリティおよびデータ保護に関する評価です。当社は、Amazonが評価するすべての管理項目にあなたの提出書類を照合し、何を整備すべきかを分かりやすい言葉でご案内します。この作業のために、お客様のシステムへのアクセスは一切必要ありません。これらの管理項目は、AmazonのAcceptable Use Policy (AUP)、Data Protection Policy (DPP)、およびKey Security Control Guidance(2026年6月時点での公開版)に対応しています。

データ取扱いと保持期間

PIIは配達完了後30日を超えて保持せず、注文履行または法令で求められる場合にのみ使用し、その後NIST 800-88に従って安全に削除されます。

暗号化

通信中はTLS 1.2以上(TLS 1.3推奨)、保存時はAES-128以上(AES-256推奨)を採用し、RSA-2048以上を使用。年1回以上のキー更新を行うキーマネジメントシステム(KMS)および暗号化されたバックアップを実施しています。

アクセス制御

最小権限原則に基づくアクセス管理、従業員ごとの固有ID、多要素認証(MFA)、四半期ごとのアクセス権レビュー、および迅速な退職者アカウント停止を実施しています。

ログ記録と監視

アクティビティログは少なくとも12か月間保持され、アラート機能を備えています。顧客のPIIは法的義務がない限りログに含めません。

インシデント対応

役割とエスカレーション手順を明記した書面による対応手順書を整備し、不正アクセスの疑いが生じた場合は24時間以内にAmazonへ通知します。

認証

Amazon公式のOAuth(Login with Amazon (LWA))のみを使用します。販売者のSeller CentralまたはVendor Centralの認証情報を要求・受け取り・保存することはありません。

2人のセラーが同じロールをリクエストしても、まったく異なる審査を受けることがあります。 どちらのパスにいるかによって、提出書類のボリュームが大きく変わります。
2つのパス

プライベートアプリケーションか、パブリックアプリケーションか?

どちらが適しているかは、あなたのソフトウェアを利用するユーザーによって決まります。両方に対応しており、1ユーロも使う前に、あなたに最適な方をご案内します。

プライベートアプリ

自社専用のソフトウェア

ご自身のビジネス内でのみ使用し、ご自身のセラーアカウントで利用するツール向けです。審査は書類ベースで、アプリケーションへの回答と公開されているData Handling & Privacy Policy(データ取扱いおよびプライバシーポリシー)の2点に基づいて行われます。マルチセラー向けプラットフォームを監視するために存在する最も重い要件が除外されるため、非常にシンプルなケースとなります。

  • 単一セラー、社内利用
  • 回答内容とポリシーページに基づく審査
  • 650 EURの標準ファイル
パブリックアプリ

複数のセラーに提供するソフトウェア

SaaS、ERP、WMS、OMS、または複数のAmazonセラーにツールを提供するインテグレーター向けです。はるかに難易度が高く、ビジネス基準による審査、追加のセキュリティに関する質問、そしてAmazonのソリューションアーキテクトとのライブでのセキュリティアーキテクチャレビュー(以下に記載の12ドメインにわたるData Security Assessment(DSA))が求められます。弊社はパブリックアプリをこのプロセスに通し、初回で合格しています。

  • マルチセラー向けソフトウェア/開発者
  • ビジネス審査+セキュリティ評価+ライブ通話
  • より大規模な対応が必要で、通話後に見積もりを提示

Amazonのデータセキュリティ評価(DSA)における12のドメイン

アプリがパブリックの場合、Amazonの義務的なデータセキュリティ評価(DSA)はAmazon認定エージェントによって無料で実施され、以下の12のドメインを評価します。当社はこれらすべてのドメインについて、お客様の証拠資料を整備いたします。

  1. ビジネスおよびシステム概要
  2. セキュリティガバナンス
  3. インフラストラクチャセキュリティ
  4. データ保護
  5. ネットワークセキュリティおよび脆弱性管理
  6. アプリケーションセキュリティ
  7. アイデンティティおよびアクセス管理
  8. セキュリティ監視およびインシデント対応
  9. プライバシー
  10. データ取扱いおよび管理
  11. サードパーティ連携
  12. カスタマーサポート

評価には約1か月かかり、お客様のチームの作業時間は合計でおおよそ8時間程度です(書面での回答に4~6時間、2時間の通話、および約2時間のフォローアップ)。プライベートな単一販売者向けアプリはDSAの対象外です。

提供内容

提出可能な完全なコンプライアンスファイル

アドバイスやテンプレートではなく、コピーペースト即対応可能な3つの完成済み成果物と、それらを支えるすべての資料を提供します。これらはAmazonのAcceptable Use Policy (AUP)、Data Protection Policy (DPP)およびDeveloper Agreementに準拠しています。

提出可能なアプリケーション回答書

Amazonが求めるすべての質問項目に対し、文字数制限内でお答えします。アンケートに加え、自由記述形式のセキュリティおよびアーキテクチャに関する回答も含みます。

公開可能なデータ取扱い・プライバシーポリシー

収集、処理、保存、利用、共有、廃棄に関する記載を含む、すぐに公開可能なポリシーページです。Amazonがプライベートアプリに対して確認する2つの要件のうちの1つです。

平易な実装チェックリスト

Amazonが求めるすべての管理項目を、IT責任者が一つひとつ確実に実装できるよう明確に記載。コンプライアンスの意味を推測する必要はありません。

ロールごとの正当性説明

申請する各制限付きロールごとに、目的、法的根拠、保持期間を個別に設定します。Amazonはそれぞれのロールを個別に審査するためです。

インシデント対応計画

役割分担、インシデントの種類、エスカレーション手順、およびAmazonへの24時間以内の通知を網羅した実行手順書(ランブック)を提供します。添付および運用にすぐ対応可能です。

フォローアップ対応

Amazonからの追加質問に対応し、初回申請が却下された場合にはフィードバックに基づき最大3回まで申請書類を修正いたします。

市場には回答を書くだけのプロバイダーが溢れています。当社は、すべての要素が互いに整合し、Amazonの公式ポリシーに完全に沿った包括的なファイルを構築します。この全体的な一貫性こそが、追加のリクエストや申請拒否のリスクを排除するのです。
毎回の案件でよく聞かれる質問があります。「これって、うちの開発者にどれくらい負担がかかるんですか?」 思っているよりずっと少ないです。しかも、お客様のシステムに手を触れることはありません。

明確な役割分担

当社はマーケットプレイス・コンプライアンス企業であり、開発エージェンシーではありません。お客様のアプリケーション、ソースコード、サーバー、Amazonアカウントへのアクセスは一切必要ありません。当社がドキュメントと申請書類を準備し、お客様のIT責任者がお客様のインフラ上でチェックリストを実装します。

Amazonが何を求めているのか、そしてそれをどう提示すべきかを知ることは、まさに当社の専門領域です。一方で、お客様のシステム上での実装は、お客様のIT責任者の方が得意とするところです。チェックリストのほとんどはドキュメント作成と設定に関するものです。開発者の対応が必要になる項目(30日自動削除ルーチンの実装、ログへのPII記録防止、認証情報の保存ではなくAmazonのOAuth経由での接続など)は少数であり、大規模な書き直しではなく、小さなタスクにとどまります。

誰でも同じAmazonフォームに記入できます。違いは、Amazonが明文化していない部分を誰が埋めるかにあります。 単独で臨む場合と、この審査を数十回経験したチームと共に臨む場合:その差は次の通りです。
単独で進める場合 vs. Fenchellと進める場合

同じ審査。まったく異なる成功率。

制限付きロールの申請は、コンプライアンスと一貫性で勝負が決まります。これらは、多くの申請者がAmazonから質問を受けたり、あるいは全く返答を得られなかったりして初めて過小評価していたことに気づく部分です。

アプリケーション ご自身で行う場合 Fenchellと一緒の場合
申請書の作成
申請書のすべての回答を代筆
リクエストするPIIについて、役割ごとに正当性を明記
Amazonの基準を満たす「データ取扱いおよびプライバシーポリシー」の作成
申請書全体で一貫性のある説明
セキュリティ基準の満たし方
Amazonが評価するすべての管理項目を平易な言葉でまとめたチェックリスト
添付可能なインシデント対応計画の作成
Amazonからフィードバックがあった場合
フォローアップ質問への回答を代行
最大3回まで申請書の修正対応
選択肢

自分でやる、開発会社に依頼する、またはコンプライアンス専門会社

制限付きロールの申請には3つのアプローチがありますが、この課題に特化して構築されたのはそのうち1つだけです。

自分でやる

無料ですが、Amazonのコンプライアンス基準を拒否されて学ぶことになります。ほとんどのチームは、書類の一貫性やセキュリティ証拠の重要性を過小評価しており、繰り返される拒否で数週間を失います。

開発会社に依頼する

コード作成には強いですが、これは通常コーディングの問題ではありません。開発会社はAmazonが求めてもいない機能の開発に工数を費やし、本来の障壁であるコンプライアンスファイルの対応が後回しになります。

コンプライアンス専門会社(Fenchell)

私たちは時間ではなく成果に基づいて料金を請求します。Amazonが評価する正確なコンプライアンスファイル(回答、ポリシーページ、チェックリスト)を、お客様のシステムへのアクセスなしに、Amazonのポリシーに完全に沿った形で提供します。

仕組み

拒否から承認へ:たった3ステップ

まずは簡単なフォームから始め、お客様の完全なコンプライアンスファイルを作成し、Amazonの審査が完了するまでサポートします。

お客様のアクション · 10分

簡単なフォームに記入

ご希望のロール、ソフトウェアが自社用か複数の販売者向けか、過去の申請経験、ビジネスの仕組みについてお知らせください。現在のAmazon申請ページのスクリーンショットとウェブサイトをご確認いただければ、すぐに作業を開始できます。

当社の対応 · 48時間

お客様のコンプライアンスファイルを作成します

Amazonのレビュアーと同じ視点でお客様のケースを確認し、完全なファイルを一式作成します。具体的には、アプリケーションへのすべての回答、Data Handling & Privacy Policyページ、実装チェックリスト、および各ロールの根拠説明を含みます。

作成中に確認するポイント
  • すべてのドキュメントがまったく同じ内容を伝えていること
  • 各ロールが正当化されており、PIIの範囲が厳密に限定されていること
提出とフォローアップ

お客様が実装・提出し、当社がサポートします

お客様のIT責任者がチェックリストを実装し、ポリシーページを公開します。その後、お客様が事前に準備された回答を提出すると、Amazonからの追加質問に対応するのは当社です。必要に応じて、最大3回までファイルの修正を行います。

当社のコミットメント

6つのコミットメント、毎回必ず

最初のメッセージからフォローアップ最終日まで、お客様が当社に求めていただける内容です。

アドバイス付き

お客様のアカウント、ソフトウェア、および役割に合わせたガイダンスは、追加料金なしでサービスに含まれています。

48時間以内納品

お支払い確認後48時間以内に、完全なコンプライアンスファイルをお届けします。

取得できなければ返金

アクセス権が取得できなかった場合、当社の利用規約に基づき返金いたします。

最大3回の再提出

Amazonが申請を却下した場合、フィードバックに基づきファイルを修正し、最大3回まで再提出いたします。

システムへのアクセス不要

お客様のコード、サーバー、Amazonログイン情報は一切必要ありません。ファイル作成は当社が行い、お客様のチームが完全なコントロールを維持します。

専任チーム対応

プロセス全体を通じて、月曜日から金曜日までEEST時間で9時~18時の間、専任チームが対応いたします。

ここまでで、必要な役割、その理由、提出ファイル、およびプロセスをご確認いただきました。あとは、お客様の申請のみです。 お客様から10分ほど状況をご共有いただければ、その後は当社チームがすべて対応いたします。
申請を開始する

あなたのケースについて教えてください

必要とする制限付きロール、アプリがプライベートかパブリックか、そしてあなたのビジネスの仕組みをご共有ください。私たちがAmazonと同様の観点でレビューし、完全なコンプライアンスファイルをお届けします。

48時間以内の納品 システムへのアクセス不要 最大3回の提出チャンス
ファイルの準備が作業です。その結果に責任を持つことは、多くのプロバイダーが見落とす部分です。 私たちの実績と保証があなたにもたらすものとは以下の通りです。
成果と保証

私たちが繰り返し実行し、改善し、勝利を収めてきたプロセス

2018年以降の実際のクライアント成果、そしてリスクをあなたではなく私たちが負う返金ポリシー。Amazon Marketplace EU Agency Partnerとして専任のKey Account Managerを擁し、AmazonのService Provider Network (SPN) の検証可能なメンバーとして、私たちはAmazon自身のパートナーエコシステムの中で活動しています。

2018年以降の開発者および制限付きロールへのアクセス数 40+

書類に基づいた当社の構造化されたプロセスを通じて、実際のクライアントのために取得した開発者アクセスおよび制限付きロールです。

申請したアクセスを取得できたお客様の割合 87%

当社のお客様のうち、アクセスを取得できました。最終的な判断はAmazonが下すため、結果は決して保証されません。そのため、リスクは当社が負います。

初回申請で承認されたパブリックアプリ

最も厳しい審査である、完全なセキュリティ評価を伴うパブリックアプリケーション向けに、マルチチャネルECプラットフォームを準備し、初回申請で承認されました。

取得できなければ返金

当社側の技術的問題が原因でアクセスが得られなかった場合は全額返金、Amazonがお客様のビジネスの正当性を疑った場合は当社の利用規約に基づき一部返金いたします。

最高のサービス。「Amazon API へのアクセス承認を得ることは、私たちにとって大きな課題でした。Fenchell とそのチームが対応し、当社の機能を監査し、Amazon のソフトウェア審査チームが何を求めているかを正確に理解できるよう支援してくれました。それがすべての違いを生みました。」
検証済みクライアントによるレビュー · 依頼なし · 2026年3月 · 英語原文からの翻訳
4.8/5 eKomi上の250名の検証済みクライアントによる評価 · Fenchellのすべてのサービス対象

よくあるご質問

返金ポリシー: 返金は当社の利用規約(T&C)に基づいて処理されます。当社側で技術的な問題が発生した場合は全額返金、Amazonがお客様の事業の正当性を疑った場合は部分返金(50%)となります。承認を保証することは決してありません。最終的な判断はAmazonが下すためです。
Amazon SP-APIの制限付きロールとは何ですか?
制限付きロールとは、バイヤーの個人を特定できる情報(PII)(氏名、配送先住所、連絡先情報、注文データなど)にアクセスできる権限を持つ、高度なSelling Partner APIの権限です。「Direct-to-Consumer Shipping」、「Tax Invoicing」、「Tax Remittance」がこれに該当します。これらのロールは機密性の高いデータへのアクセスを伴うため、Amazonは「Restricted Data Access(RDA)」レビューを経てのみ付与します。また、複数の販売者向けソフトウェアの場合には、第三者による「Data Security Assessment(DSA)」も必要です。
Amazonの制限付きロール申請が却下されたのはなぜですか?
圧倒的に多い理由は、セキュリティおよびコンプライアンスに関する書類が要件を満たしていなかったことです。Amazonは製品の品質が低いから却下するわけではなく、申請内容がコンプライアンスを示していない場合、または申請回答、プライバシーポリシー、セキュリティ手順の間に矛盾がある場合に却下します。審査担当者は、矛盾点、曖昧な表現、一般的なコピーペースト回答、根拠の弱い説明、不完全なポリシーなどを重点的にチェックします。
申請書がよく書かれていればAmazonは承認しますか?
いいえ。Amazonが承認するのは、申請がコンプライアンスを明確に示している場合です。具体的には、各ロールに対する正当なビジネス上の理由、信頼性のあるセキュリティアーキテクチャ、提出書類全体における一貫性が求められます。文章が上手であるだけでは不十分で、すべての書類が同じストーリーを語り、Amazonのポリシーと整合している必要があります。
どの制限付きロールに対応していますか?
弊社は、PIIを扱う制限付きロールの申請書を作成します。特に「Direct-to-Consumer Shipping」、「Tax Invoicing」、「Tax Remittance」が最も多く、さらに組み立てや設置などの対面型追加サービスを提供する場合の「Professional Services」も対応しています。「Buyer Communication」や「Buyer Solicitation」などの関連ロールも取り扱います。各ロールは個別に正当化され、審査担当者は、ご依頼いただいたロールがお客様のユースケースおよびAmazonのポリシーと整合しているかを総合的に評価します。
プライベートアプリケーションとパブリックアプリケーションの違いは何ですか?
プライベートアプリケーションは、自社内(単一の販売者)でのみ使用するソフトウェア向けです。審査は書類ベース(申請回答と公開されている「Data Handling & Privacy Policy」)で、比較的シンプルです。一方、パブリックアプリケーションは、複数の販売者に提供するソフトウェア(SaaS、ERP、WMS、インテグレーターなど)向けで、はるかに難易度が高く、ビジネス基準の審査、追加のセキュリティ質問、Amazonのソリューションアーキテクトによるライブでのセキュリティアーキテクチャレビュー(12の評価領域にわたる「Data Security Assessment(DSA)」)が含まれます。
弊社のコード、サーバー、Amazonアカウントへのアクセスは必要ですか?
いいえ。弊社は開発エージェンシーではなく、マーケットプレイス・コンプライアンス専門会社です。Amazonが求める書類および申請書を作成し、お客様のIT責任者がそのチェックリストを自社インフラに実装します。Amazonが何を期待しており、それをどう提示すべきかを知ることが弊社の専門分野であり、お客様のシステムへの実装は、お客様のIT責任者が最も得意とする領域です。
承認を得るためにソースコードを変更する必要がありますか?
稀です。Amazonが評価する大部分は、ドキュメント、セキュリティ手順、インフラ構成です。開発作業が必要になる可能性がある項目はわずかで、例えば出荷後30日以内に顧客データを自動削除するルーチンの実装、ログに顧客のPIIを保存しないようにすること、資格情報を保存せずにAmazon公式のOAuth経由で接続することなどです。これらはいずれも大規模な書き直しではなく、通常は開発者が数日で対応できます。
Amazonのポリシーに基づき、顧客のPIIをどのくらいの期間保持できますか?
標準的かつ安全な方針は、注文の配送完了後30日を超えてPIIを保持せず、注文履行または法令で義務付けられている場合にのみ保持することです。その後、データは安全に削除(例:NIST 800-88に準拠)され、Amazonからの削除要求があった場合は30日以内にPIIを削除し、Amazonからの通知後90日以内にすべての現行コピーを削除する必要があります。
Amazonはどのような暗号化とセキュリティを期待していますか?
通信中のデータにはTLS 1.2以上(推奨はTLS 1.3)、保存中のデータにはAES-128以上(推奨はAES-256)、RSA-2048以上の鍵長を使用し、キーマネジメントシステム(KMS)で管理し、少なくとも年1回の鍵ローテーションを行う必要があります。資格情報はハードコードまたは保存せず、最小権限原則に基づき多要素認証(MFA)を導入し、四半期ごとにアクセスレビューを実施します。ログにはPIIを含めず、12か月以上保持し、アラート機能を備え、セキュリティインシデント発生時には24時間以内にAmazonに通知するインシデント対応マニュアル(runbook)を整備する必要があります。
具体的に何を提供しますか?
すぐに使える以下の3点を提供します:提出可能なすべての申請回答(アンケートおよび自由記述形式のセキュリティ・アーキテクチャ回答)、ウェブサイトに掲載可能な「Data Handling & Privacy Policy」ページ、Amazonが求めるすべてのコントロールを網羅した平易な言葉による実装チェックリスト。さらに、ロールごとの正当化資料、インシデント対応計画、Amazonからのフォローアップ質問への対応も含まれます。
所要時間と料金体系はどうなっていますか?
標準的な制限付きロール申請書は、一回限りの料金650 EURで、お支払い後48時間以内に納品します。その後の提出タイミングは、お客様チームがチェックリストをどのくらい早く実装できるかに依存し、Amazonの審査期間はAmazon側で管理されます。複数の販売者向けのパブリックアプリケーションはより大規模な案件となるため、短い電話相談後に個別に見積もりを提示します。サポートは最大3回の提出まで対応します。
Amazonが却下したり、追加質問をしたりした場合はどうなりますか?承認を保証できますか?
最終的な決定権はAmazonにあるため、弊社は承認を保証しません。ただし、前回の却下理由となったセキュリティおよびコンプライアンス書類を正確に再構築し、却下理由を解消します。フォローアップ質問への対応は含まれており、Amazonからのフィードバックに基づき最大3回まで修正いたします。返金については弊社の利用規約に従い、弊社側の技術的問題による場合は全額返金、Amazonがお客様のビジネスの正当性を疑問視した場合は一部返金となります。
申請にはEUの会社が必要ですか?
厳密には必須ではありませんが、適切に設立された会社で、公的にクリーンな存在感を持ち、実効性のあるデータ取扱ポリシーを有していると承認が得やすくなります。また、EU域内のコンプライアンス構造は、VATおよびデータ保護の要件を満たす上で有利です。弊社は完全にリモートでブルガリアのコンプライアンス対応会社を設立するサポートを提供し、お客様の法人構造、VAT、Amazon申請を相互に補完するよう調整できます。
AmazonのData Security Assessment(DSA)の12の評価領域とは何ですか?
パブリックアプリケーションの場合、AmazonのData Security Assessment(DSA)は以下の12領域を評価します:(1) ビジネスおよびシステム概要、(2) セキュリティガバナンス、(3) インフラセキュリティ、(4) データ保護、(5) ネットワークセキュリティおよび脆弱性管理、(6) アプリケーションセキュリティ、(7) アイデンティティおよびアクセス管理、(8) セキュリティ監視およびインシデント対応、(9) プライバシー、(10) データ取扱および管理、(11) サードパーティ統合、(12) 顧客サポート。この評価はAmazon認定エージェントが無償で実施しますが、弊社は各領域に対応する証拠資料の準備をサポートします。
Amazonが制限付きロール申請を審査するのにどのくらい時間がかかりますか?
審査期間はAmazonが管理しているため、確実な期限はありません。パブリックアプリケーションの場合、Data Security Assessment(DSA)は通常、経過時間で約1か月、お客様チームの対応時間は合計約8時間(書面回答4~6時間、2時間の通話、フォローアップ約2時間)程度です。プライベート(書類ベース)申請は通常、より迅速です。弊社は申請書類を48時間以内に納品するため、残る変数はAmazonの審査期間とお客様チームのチェックリスト実装スピードのみです。

拒否の理由を解消しましょう

フォームを開始すると、お客様のロール、進むべき道、次のステップを確認いたします。標準的な制限付きロール申請書類は650 €で、48時間以内に納品され、当社の利用規約に基づき取得できなかった場合は返金いたします。多数の販売者向けにソフトウェアを開発されていますか?カスタマイズされた範囲についてご相談ください。

Fenchellマーケットプレイスコンプライアンスチームによる内容レビュー済み · 最終更新日:2026年6月29日。承認を保証することは一切ありません。申請書類が正しく準備されていても、Amazonは理由を示さずに制限付きアクセスを付与しない権利を留保します。本ページに記載されている数値(取得したアクセス数、成功率など)は実際のクライアント事例に基づくものであり、結果を保証するものではありません。成果はお客様の状況およびAmazonの判断により異なります。Fenchell Capital OOD、ブルガリア・プロヴディフ拠点の企業(EIK 207945095)。

申請を開始