プライバシーポリシー
最終更新日: 2026年8月23日
はじめに
JizaiDev(以下「当方」)は、Shopifyアプリ「AltForge」(以下「本アプリ」)を提供するにあたり、ユーザーの皆様の情報を適切に保護・管理することを重要な責務であると認識しています。
本アプリは、商品画像のaltテキストをAIで生成・管理し、あわせて画像サイトマップを生成してGoogle Search Consoleへ提出・分析する機能を提供します。本プライバシーポリシーでは、当方が収集・保存する情報、外部サービスへ送信する情報、保存期間、およびユーザーの権利について説明します。
収集・保存する情報
本アプリは、その機能を実行するために必要な範囲で以下の情報を取り扱い、当方のデータベース(Fly.io 上の PostgreSQL)に保存します。
- 店舗・認証情報 — ストアのドメイン、Shopify のアクセストークン、および認証セッション。Shopify のオンラインセッションを利用する際は、ストアの担当者アカウントの氏名・メールアドレス・ロケール等が含まれます。
- 商品・画像情報 — 商品ID、商品名、バリアント名、商品タイプ、ベンダー名、タグ、および画像(メディア)のIDと現在のaltテキスト。
- altテキストの変更履歴 — 変更前と変更後のaltテキスト、変更の実行元(手動・自動・提案の適用など)。監査目的で保存します。
- 検索パフォーマンス情報 — Google Search Console から取得した、日付・ページURL・検索クエリ・表示回数・クリック数・CTR・掲載順位。Google が集計・匿名化したデータで、個人を特定する情報は含まれません。
- サイトマップと所有権確認の状態 — サイトマップの生成履歴・件数・送信状況、およびサイト所有権確認の状態。サイトマップのXML本体はデータベースではなく Redis に保存します。
- 設定情報 — 使用するAIプロバイダとモデル、altテキストのテンプレート、自動生成の有無、プラン、AI生成の実行回数。ユーザーがご自身のAI APIキーを設定した場合は、そのキーも保存します。
本アプリは顧客・注文に関するAPIスコープを一切要求しません。購入者の氏名・メールアドレス・住所・注文内容・決済情報にはアクセスできず、保存もしません。
AIによるaltテキスト生成のために送信する情報
altテキストの生成・改善提案・A/Bテストの評価にあたり、当方は以下の情報を選択されたAIプロバイダへ送信します。この送信は本アプリの中核機能であり、ユーザーが生成を実行したときに行われます。
- 商品画像 — 対象の商品画像そのものを送信します。OpenAI へは Shopify CDN 上の画像URL(幅512pxに縮小したもの)を渡し、取得できない場合は画像データを直接送信します。Anthropic および Google Gemini へは、常に画像データを直接送信します。
- 商品テキスト — 商品名、バリアント名、商品タイプ、ベンダー名、タグ(最大8件)、およびaltテキストのテンプレート例。
- 検索クエリと指標 — 検索データにもとづく改善提案を実行した場合のみ、対象ページの検索クエリ・表示回数・クリック数・CTR・掲載順位を送信します。
- ストア全体のメタ情報 — 商品の提案機能を利用した場合のみ、ストアで使用中の商品タイプ・ベンダー・タグ(最大30件)・コレクション名の一覧を送信します。
送信先は、ユーザーが設定画面で選択したプロバイダ(OpenAI、Anthropic、Google のいずれか)です。購入者の個人情報は取得していないため、AIプロバイダへ送信されることもありません。
Google Search Console 連携で取得・送信する情報
サイトマップの提出・所有権の確認・検索パフォーマンスの取得を行う機能を利用する場合、ユーザーの明示的な許可(Google アカウントでの認可)にもとづき Google の API を利用します。
Google へ送信するもの: ストアフロントのURL、生成したサイトマップのURL、サイト所有権確認用のトークン。Google から取得するもの: 検索クエリ・ページURL・表示回数・クリック数・CTR・掲載順位、およびサイトマップの処理状況。
所有権の確認方法として、本アプリがストアのテーマに確認用のメタタグを書き込む場合があります。この書き込みはユーザーが所有権確認を実行したときにのみ行われ、商品や本文のコンテンツを書き換えることはありません。
情報の利用目的
- 商品画像をAIで解析し、altテキストを生成・登録するため。
- 主要言語以外のaltテキストを、Shopify の翻訳として登録するため。
- 画像サイトマップを生成し、Google Search Console へ提出・監視するため。
- 検索パフォーマンスにもとづき、altテキストの改善提案・効果測定・A/Bテストを行うため。
- altテキストの変更履歴を記録し、ユーザーが後から確認できるようにするため。
- 本アプリの動作改善、不具合の分析・解消、およびサポート対応のため。
データの保存期間と削除
第2条に挙げた情報は、処理のたびに破棄されるものではなく、ユーザーが本アプリを利用しているあいだ当方のデータベースに保存されます。altテキストの生成に用いた商品画像そのものを当方が保存することはありません(画像は Shopify 側にあります)。
アプリをアンインストールした場合、または Shopify からストアの削除リクエスト(Shop Redact)を受信した場合、認証セッション、ストア設定、商品・画像の対応情報、altテキストの変更履歴、AI利用回数、ジョブ履歴、サイトマップ関連のデータ、および Google の認証トークン(Google 側での失効手続きを含む)を削除します。
一方で、検索パフォーマンスの履歴、altテキストの改善提案・効果測定・A/Bテストの記録は、現在のところ上記の削除処理の対象に含まれていません。これらはストアのドメインに紐づく統計情報であり、購入者の個人情報を含みませんが、アンインストール後もデータベース上に残ります。削除をご希望の場合は第14条の窓口までご連絡ください。
なお、プランごとに設定されている「ログの保持期間」は、管理画面で変更履歴を表示する範囲を定めるものであり、期間を過ぎたレコードを自動的に削除するものではありません。
APIのアクセス範囲
本アプリが Shopify に要求するAPIスコープは以下のとおりです。
- read_products / write_products 商品と画像(メディア)の読み取り、および一括アップロード時の商品作成・メディア追加。
- read_files / write_files 画像のaltテキストの更新。
- read_locales / read_translations / write_translations ストアの対応言語の取得と、主要言語以外のaltテキストの翻訳としての登録。
- read_content ブログ記事に含まれる画像をサイトマップへ収録するための読み取り。
- read_themes / write_themes Google のサイト所有権確認タグをテーマへ書き込むための読み取りと書き込み。
Google に対しては、Search Console(webmasters)とサイト所有権確認(siteverification)の2つのスコープのみを要求します。Gmail・ドライブ・連絡先など、他の Google サービスへのアクセスは要求しません。
利用する外部サービス
本アプリは以下の外部サービスを利用しています。
- Shopify — Admin API および Webhook を通じた商品・画像・翻訳・テーマの読み書き。
- Fly.io — アプリとデータベースのホスティング基盤。アプリケーションは東京リージョンで稼働しています。
- OpenAI / Anthropic / Google — altテキストの生成。送信する内容は第3条のとおりで、ユーザーが設定画面で選択したプロバイダにのみ送信されます。
- Google Search Console / Site Verification — サイトマップの提出、所有権の確認、検索パフォーマンスの取得(第4条)。
- JizaiDev サポート基盤(desk-api.jizai.dev) — アプリ内の要望・不具合報告フォームから送信された内容と、添付されたスクリーンショットの保管。送信はユーザーが操作したときにのみ行われます。
広告配信・アクセス解析の外部サービスは使用していません。なお、生成された画像サイトマップは検索エンジンのクローラーが取得できるよう、認証なしで参照できるURLで配信されます。サイトマップには公開済みの商品画像のURLとaltテキストが含まれます。
第三者への情報提供
当方は、以下のいずれかに該当する場合を除き、ユーザーの情報を第三者に提供することはありません。
- 法令に基づき開示が義務付けられている場合。
- 人の生命、身体または財産の保護のために必要である場合。
- ユーザーの事前の同意がある場合。
- 第8条に挙げた、機能の提供に不可欠な外部サービスへ、同条に定める範囲で送信する場合。
広告目的で情報を使用したり、第三者のマーケティングサービスやデータブローカーへ情報を販売・共有したりすることは一切ありません。
ユーザーの権利
ユーザーは、当方が保持する情報に関して以下の権利を有します。
本アプリは Shopify のプライバシー Webhook に登録しています。購入者の個人情報を取得・保存しない設計であるため、顧客データの開示・削除リクエスト(Customer Data Request / Customer Redact)を受信した時点で、当方が開示または削除すべき顧客データは保持していません。ストアの削除リクエスト(Shop Redact)を受信した場合は、第6条に記載の範囲でデータを削除します。
Google API Services User Data Policy の遵守
本アプリがGoogle APIから取得した情報の使用、および他のアプリへの転送は、限定的使用(Limited Use)の要件を含む Google API Services User Data Policy に準拠します。具体的には以下のとおりです。
• Google APIから取得したデータは、画像サイトマップを Google Search Console へ提出し、所有権を確認し、検索パフォーマンスを本アプリの管理画面に表示・分析する機能を提供するためのみに使用します。
• 取得したデータを第三者に販売、または共有することはありません。
• 取得したデータを広告配信、またはマーケティング目的で使用することはありません。
• 取得したデータを人間が読むことはありません。ただし、ユーザーから明示的な同意を得た場合、セキュリティ上の目的、法令の遵守、または集計・匿名化された形での利用を除きます。
• 検索クエリを含む検索パフォーマンスのデータは、第3条に記載のとおり、ユーザーがaltテキストの改善提案を実行した場合にのみ、その提案を生成する目的でAIプロバイダへ送信されます。
• ユーザーは、Googleアカウントの設定画面(myaccount.google.com)から、いつでも本アプリへのアクセス権限を取り消すことができます。また、本アプリをアンインストールした場合、当方は保持しているGoogleのトークンを Google 側で失効させます。
国境を越えたデータ移転
本アプリのアプリケーションは Fly.io の東京リージョンで稼働していますが、AIプロバイダおよび Google の API は日本国外のサーバーで処理される場合があります。第3条・第4条に記載の情報は、これらの処理のために国外へ移転されます。いずれの場合も通信は SSL/TLS で暗号化されます。
セキュリティ対策
当方は、通信の SSL/TLS による暗号化、サーバーの脆弱性対策、および開発チーム内でのアクセス権限の限定を通じて、不正アクセス、データの喪失、漏洩の防止に努めます。
Google の認証トークンは、AES-256-GCM による暗号化を施したうえでデータベースに保存しています。
ポリシーの変更とお問い合わせ
機能の追加や法令の変更に伴い、本ポリシーを随時更新する場合があります。重要な変更がある場合は、本ページの最終更新日を改めるとともに、アプリの管理画面等を通じてお知らせします。本ポリシーや情報の取り扱いに関するご質問、開示・削除のリクエストにつきましては、以下よりご連絡ください。
JizaiDev(本アプリ開発・運営)
本アプリの管理画面にある要望・不具合報告のフォーム、または Shopify の管理画面のアプリ一覧からアクセスできるサポート窓口よりご連絡ください。