売掛チェック
プライバシーポリシー
7thcode(以下「当方」といいます。)は、Shopifyアプリ「売掛チェック」(以下「本アプリ」といいます。)における、 加盟店、加盟店の担当者および加盟店のお客様に関する情報を、以下のとおり取り扱います。
1適用範囲
本ポリシーは、本アプリをインストールまたは利用するShopify加盟店とその担当者、および本アプリが処理する注文に関係するお客様の情報に適用されます。 Shopify自体による情報の取扱いには、Shopifyのプライバシーポリシーその他の規約が適用されます。
加盟店のお客様に関する注文データについては、原則として加盟店が情報の管理主体となり、当方は加盟店の指示に基づいて処理する受託者として本アプリを提供します。 当方が加盟店との契約、認証、セキュリティおよびお問い合わせ対応のために取得する情報については、当方が管理主体となる場合があります。
2取得・処理する情報
2.1 加盟店および担当者に関する情報
- ショップドメイン、店舗タイムゾーン、通貨、インストール・アンインストール状態
- 監査設定、定期スキャン設定、Shopifyに登録されたストアオーナーのメールアドレス、個別に指定された通知先メールアドレス、プランおよび本アプリの利用状態
- Shopify OAuth認証に必要なセッション情報、権限スコープおよびアクセストークン
- Shopifyから提供される場合、加盟店担当者のユーザーID、氏名、メールアドレス、言語、権限に関する情報
2.2 注文および監査に関する情報
本アプリはShopify Admin APIのread_ordersおよびread_payment_terms権限を使用し、原則として直近60日間の注文を処理します。
- 注文ID、注文番号、作成・更新・出荷日時
- 注文金額、未決済額、返金額、通貨
- 決済状態、出荷状態、支払期限、発注書番号
- 監査結果、指摘内容、確認対象額、対応状態、締め処理履歴および締め時点のスナップショット
- ジョブの実行状態、エラー参照ID、Webhookの受信・処理履歴
- 通知メールの送信状態、送信日時およびメール配信事業者が発行するメッセージID
本アプリは、注文監査のために顧客の氏名、住所、メールアドレスまたは電話番号をShopify Admin APIから取得・保存しません。 法令対応Webhookのpayloadにこれらが含まれる場合も、本人確認情報として保存せず、対象注文IDのみを処理します。
2.3 自動的に送信される技術情報
本アプリの提供、安全性確保および障害調査に必要な範囲で、リクエスト日時、処理結果、エラー情報等がサーバーログに記録される場合があります。 本アプリは現在、広告配信または行動追跡を目的とするCookieや第三者分析サービスを使用しません。
3利用目的
- Shopify店舗との認証および本アプリ機能の提供
- 請求漏れ、支払期限超過、出荷後変更、返金、発注書番号不足等の検出
- 手動・定期スキャン、監査結果表示、CSV出力および締めスナップショットの提供
- 加盟店が有効にした場合の、監査結果に関するメール通知の送信
- 過去の締め時点と現在の注文状態との差異検出
- 不正利用防止、セキュリティ確保、障害調査およびサービス改善
- 法令、Shopifyの要件、開示・削除要求への対応
取得した情報を、本項に記載した目的と合理的に関連しない目的には利用しません。
3.1 処理の法的根拠
適用される法令により法的根拠が必要となる場合、当方は、加盟店との契約の履行、法的義務の遵守、 本アプリの安全な提供・不正防止・改善に関する正当な利益、または必要に応じて取得する同意に基づいて情報を処理します。
5保存期間と削除
- 加盟店データおよび監査データは、本アプリの提供に必要な期間、または法令上・契約上必要な期間に限り保持します。
- アプリがアンインストールされた場合、認証セッションを無効化し、Shopifyの
shop/redact要求を受信すると店舗に紐づく保存データを削除します。 customers/redact要求を受信すると、対象注文に紐づく監査指摘、締めスナップショットおよび開示回答を削除し、残存データから集計を再計算します。- バックアップ等に直ちに反映できない場合は、通常の更新サイクルに従って削除し、その間は復元・利用を制限します。
6安全管理措置
当方は、情報への不正アクセス、漏えい、改ざん、滅失等を防止するため、通信の暗号化、Shopify公式認証、店舗単位のアクセス制御、 データベース権限の制限、秘密情報の分離、ログへのアクセストークン・顧客連絡先の出力防止、Webhook署名検証、 ジョブの排他制御等、合理的な組織的・技術的安全管理措置を講じます。
7開示・訂正・削除等の請求
加盟店のお客様は、まず購入先のShopify加盟店へご連絡ください。Shopifyから本アプリへcustomers/data_request、customers/redactまたはshop/redactが通知された場合、本アプリは署名を検証したうえで、保存情報の抽出または削除を行います。
加盟店または加盟店担当者が、自身の情報の開示、訂正、利用停止、削除等を希望する場合は、下記窓口へご連絡ください。 本人確認および法令上許容される範囲で対応します。
8未成年者の情報
本アプリは加盟店向け業務アプリであり、未成年者から直接情報を収集することを目的としていません。 加盟店の注文データに未成年者の情報が含まれる場合は、加盟店の指示および適用法令に従って処理します。
9本ポリシーの変更
法令、Shopifyの要件または本アプリの機能変更等に応じて、本ポリシーを改定することがあります。 重要な変更がある場合は、本ページまたは本アプリ内で合理的な方法により通知し、ページ冒頭の最終更新日を変更します。
10お問い合わせ窓口
7thcodeプライバシー担当
support@7thcode.app