プライバシーポリシー(掛売り請求 ツナギメ)
1. 概要
「掛売り請求 ツナギメ」(以下「本アプリ」)は、Shopify の B2B 機能(Company・支払条件)を使って掛売りを行う 事業者(以下「利用者」)が、締め日ごとの合計請求書の発行、請求書の送付、および入金の消込を行うことを 補助する Shopify アプリです。本ポリシーは、本アプリの提供者が取り扱う情報とその保護方法を 説明するものであり、利用者が自身の顧客に対して掲示するプライバシーポリシーとは別のものです。
2. 取得する情報
本アプリは、Shopify Admin API を通じて以下の情報を取得し、必要な範囲で保存します。取得する権限
(スコープ)は read_orders・read_customers・read_companies・
read_payment_terms の
読み取りのみで、Shopify 上のデータを変更することはありません。
- ストア情報:Shopify ストアのドメイン、および OAuth アクセストークン/セッショントークン。
- 取引先(法人)の情報:Shopify の B2B Company の名称・識別子、および ロケーションの請求先住所。
- 取引先の担当者(個人)の情報:Shopify の会社ページの「お客様」欄に登録された方の 氏名・メールアドレス・電話番号。請求書の宛名および送付先として使用します。 利用者が本アプリの画面や CSV から直接入力した連絡先も同様に保存します。
- 注文・返金の情報:注文番号、注文日、金額、税率別の金額・消費税額、値引、送料、 返金額、注文の取消・編集の有無(合計請求書を作るために必要な範囲)。
- 利用者が入力する情報:発行事業者名・住所・電話番号・登録番号(インボイス T 番号)・ 発行者メールアドレス、振込先口座、取引先ごとの締め日・支払条件・与信限度額等の設定。
- 本アプリが生成する情報:合計請求書とその明細、送付履歴、入金・消込の記録、 交付した請求書の控え PDF とそのハッシュ値(電子帳簿保存法の要件に対応するため)。
3. 取得しない情報
本アプリは、クレジットカード番号その他の決済情報を取得しません。また、掛売り(B2B)以外の 一般消費者の注文について、購入者の氏名・住所・メールアドレス等を取得・保存しません。
4. 利用目的
取得した情報は、合計請求書の作成・交付、その送付、売掛残高の管理、入金の消込という 本アプリのサービス提供のためにのみ利用します。情報を販売せず、広告目的にも利用せず、 他の利用者のために利用することもありません。
5. 第三者への提供・データの送信先
本アプリは、次の場合を除き、取得した情報を第三者に提供しません。
- 利用者の指示により請求書・督促のメールを送信する場合(宛先は利用者が登録した取引先の メールアドレスです)。
- 利用者が会計ソフト連携をご自身で接続し、同期を指示した場合に、請求書・入金の 内容(取引先名、請求書番号、締め日・支払期限、税率別の金額・消費税額、入金日と金額)を、 その会計ソフト(freee/マネーフォワード クラウド会計)へ送信する場合。接続していないあいだは 送信しません。
- 下記 6. の委託先・連携先が、それぞれのサービス提供に必要な範囲で取り扱う場合。
- 法令に基づき開示が必要な場合。
6. 委託先・連携先(インフラ・送信基盤・会計ソフト)
- Shopify Inc.(カナダ):プラットフォーム・認証・Admin API。
- Cloudflare, Inc.(米国):アプリケーションの実行環境(Workers)、データベース(D1)、 控え PDF の保管(R2)、および PDF 生成。
- Resend(米国):請求書・督促メールの送信基盤。送信するメールの本文・宛先・ 添付する請求書 PDF が経由します。
- freee株式会社(日本)・株式会社マネーフォワード(日本): 会計ソフト連携。利用者がご自身の会計ソフトのアカウントを接続した場合にかぎり、 上記 5. の請求書・入金の内容を仕訳として送信します。連携するかどうか、どちらを使うかは 利用者が選択し、接続はいつでも解除できます。
上記のうち Cloudflare, Inc. および Resend は日本国外(米国)の事業者です。本アプリのデータは Cloudflare のグローバルネットワーク上で保管・処理され、その所在地は日本国内に限定されません。 個人データを含む情報が日本国外で保管・処理されることに、あらかじめご同意のうえご利用ください。
7. 保存期間と削除
- アンインストール時に、利用者の Shopify セッションを削除します。
- Shopify の
shop/redactリクエスト(アンインストールの約 48 時間後)を受信した時点で、 当該ストアについて保存しているすべての情報(取引先、請求書、入金、設定、控え PDF、 接続情報を含む)を削除します。 - Shopify の
customers/redactリクエストを受信した場合、対象の方の 氏名・メールアドレス・電話番号を取引先の情報から削除します。 なお、法人の名称・住所、および既に発行した請求書・入金の記録は、事業者間取引の帳簿・証憑として 法令上の保存義務があるため削除しません。 - 上記によらず、下記のお問い合わせ先からいつでも削除を請求できます。
8. 開示請求への対応
Shopify が必須とするコンプライアンス Webhook(customers/data_request、
customers/redact、shop/redact)に対応しています。
customers/data_request を受信した場合、保有している該当情報を確認し、
Shopify の定めに従い 30 日以内に利用者(マーチャント)へ回答します。
9. セキュリティ
通信はすべて HTTPS で暗号化します。Shopify のアクセストークンおよび外部サービスの認証情報は サーバー側でのみ取り扱い、ブラウザには公開しません。外部サービスの認証情報は AES-256-GCM で 暗号化して保存します。Webhook は Shopify の HMAC 署名で検証します。ただし、インターネットを 経由する送信・保存について完全な安全性を保証するものではありません。
10. 利用者の責任
本アプリが生成する請求書・消費税額・端数処理は記帳および請求事務の補助であり、 適格請求書としての要件充足を含め、内容の最終確認は利用者の責任で行ってください。 必要に応じて税理士等の専門家にご相談ください。
11. 本ポリシーの変更
本ポリシーを変更する場合は、上記の「最終改定日」を更新して反映します。 重要な変更はアプリ内でお知らせします。
12. お問い合わせ
support@tsunagime.com