「コンバージョンAPI(CAPI)を入れたいが、お客様の情報を広告媒体に渡してよいのか社内で止まっている」。事業会社のWeb担当者や、代理店でクライアントに提案する方からよく聞く相談です。
結論から言うと、CAPIで送るデータには「ハッシュ化して送るもの」と「そのまま送るもの」があり、送ってよいかはハッシュ化の有無ではなく、何を・どの媒体に・何の目的で渡すかで決まります。この記事では、送るデータの種類、ハッシュ化のルール、プライバシーポリシーと同意で確認したい点を順に整理します。
結論:確認するのは「送る中身」「書いてあること」「止め方」の3つ
| 確認すること | 見るところ | よくある抜け |
|---|---|---|
| ① 何を送っているか | ツール・タグの設定、送信内容の一覧 | メールや電話番号を送っていないつもりで、フォームの値が送られている |
| ② 規約に書いてあるか | 自社のプライバシーポリシー・Cookieの説明 | 「Cookieを使います」だけで、広告媒体への提供が書かれていない |
| ③ 止められるか | オプトアウトの案内・同意の取り方 | 停止の方法が書かれていない |
この3つがそろっていれば、社内の確認は進めやすくなります。以下、順に見ていきます。
コンバージョンAPIで送るデータの種類
CAPIは、広告の成果(コンバージョン)をサーバーから広告媒体に送る仕組みです。仕組みそのものはコンバージョンAPI(CAPI)とはで解説しています。
送るデータは、大きく次の3種類に分かれます。
| 種類 | 例 | 広告媒体での使われ方 |
|---|---|---|
| 広告のクリックID | gclid(Google)、fbclid(Meta)、yclid(Yahoo!)など | どの広告から来た成果かを結びつける |
| 端末・ブラウザの情報 | IPアドレス、ブラウザの種類(ユーザーエージェント)、Cookieの値 | 同じ人の行動かを推定する |
| 顧客の情報 | メールアドレス、電話番号、氏名、住所など | 媒体のアカウントと照合して、広告を見た人かを確かめる |
クリックIDについては広告のクリックID(gclid・yclid・fbclid)とはにまとめています。
ハッシュ化のルール:するもの・しないもの
ハッシュ化は、データを決まった計算で別の文字列に変換し、元に戻せないようにする処理です。CAPIでは主に SHA-256 という方式が使われます。
MetaのコンバージョンAPIの開発者向け資料では、次のように分けられています(2026年10月時点)。
| 区分 | 項目 |
|---|---|
| ハッシュ化して送る | メールアドレス、電話番号、氏名、生年月日、性別、市区町村・都道府県・郵便番号・国 |
| ハッシュ化せずに送る | IPアドレス、ユーザーエージェント、クリックID(fbc)、ブラウザID(fbp)など |
| ハッシュ化を推奨 | 外部ID(自社の会員IDなど) |
ポイントは、ハッシュ化しても「何も渡していない」わけではないことです。広告媒体はハッシュ化された値を自社のデータと照合して使います。ハッシュ化は「中身をそのまま見せない」ための処理であって、提供してよいかどうかの判断を代わりにしてくれるものではありません。
社内で確認したい3つのこと
① 何を送っているかを一覧にする
まず、実際に送っている項目を一覧にします。とくに注意したいのは、フォームの入力値を自動で拾う設定です。Metaの「自動詳細マッチング」のように、ページ上のフォームからメールや電話番号を読み取って送る機能をオンにしていると、意図せず顧客の情報が送られていることがあります。
ツールやタグごとに「送っている項目」「ハッシュ化の有無」「送り先の媒体」を表にしておくと、法務や情報システムの担当者との話が早く進みます。
② プライバシーポリシーに書いてあるか
次に、自社のプライバシーポリシーやCookieの説明に、次のことが書かれているかを確認します。
- 広告の効果測定のために、Cookieや広告のクリックIDなどを使うこと
- それらの情報を、どの広告媒体(Meta・Google・Yahoo!など)に提供するか
- 提供する目的(広告の効果測定・配信の最適化)
日本の個人情報保護法では、2022年の改正で「個人関連情報」(Cookieなど、それ単体では個人を特定できない情報)の第三者提供について、提供先で個人データとして使われることが想定される場合の確認・同意の考え方が整理されました。自社のケースがどれに当たるかは、法務担当や専門家に確認してください。
③ 止める方法を案内しているか
最後に、利用者が広告の計測を止めたいときの案内があるかを確認します。各広告媒体の広告設定ページへのリンクや、Cookieの同意管理ツールでの選択など、方法は複数あります。
個人情報を送らなくても成果は返せるか
「メールや電話番号を送らないと、計測の精度が落ちるのでは」という不安もよく聞きます。
広告をクリックしてからの流れが追える場合は、広告のクリックIDが最も確実な手がかりになります。クリックIDは「どの広告をクリックしたか」を示す値で、広告媒体はこれで成果と広告を結びつけます。
LINE友だち追加の計測もこの形です。広告をクリックしてLPに来た人が、そのまま友だち追加したことが分かれば、クリックIDを付けて広告媒体に成果を返せます。
Linetraceの場合
Linetraceは、LINE友だち追加・LINE内のCV・LINE経由のWeb CVを、Meta・Google・Yahoo!・TikTok・ChatGPT広告に返すツールです。
氏名・電話番号・メールアドレスは取得せず、広告媒体にも送りません。計測はCookie方式で、LINEの認証画面を挟みません。広告媒体に送るのは、成果を広告に結びつけるための次の情報です。| 送る情報 | 送り先 |
|---|---|
| 広告のクリックID(gclid・fbclid・yclid・ttclid など) | 各媒体(その媒体のクリックIDだけ) |
| ブラウザのCookieの値(Metaの fbp、GA4のクライアントIDなど) | Meta・Google(GA4経由) |
| IPアドレスとブラウザの種類 | Meta・Yahoo! |
| LINEのユーザーIDをSHA-256でハッシュ化した値(元のIDは送りません) | Meta・TikTok・ChatGPT広告 |
送り先ごとの内容は、プライバシーポリシーの「広告媒体等への送信」にも載せています。
社内の確認用に、送る項目やセキュリティの考え方はLINE計測ツールの権限とセキュリティまとめにもまとめています。
料金は月額プランで、基本料金 月¥10,000(LINE公式アカウント1つ・税込)+広告アカウント連携 月¥3,000(1アカウント・税込)です。2週間の無料トライアルがあり、トライアル期間中は設定をLinetraceが代行する「おまかせ設定」(無料)もご利用いただけます。
まとめ
- CAPIで送るデータは、クリックID・端末の情報・顧客の情報の3種類
- メール・電話番号などはSHA-256でハッシュ化して送る。IP・ユーザーエージェント・クリックIDはハッシュ化しない
- ハッシュ化しても「提供していない」ことにはならない。送る中身・規約の記載・止め方の3点を確認する
- クリックIDで結びつけられる計測なら、顧客の情報を送らなくても成果を返せる
関連記事:LINE友だち追加の計測ができない理由と解決策まとめ/コンバージョンAPI(CAPI)とは/LINE計測ツールの権限とセキュリティまとめ