Política de privacidad

Última actualización: 23 de agosto de 2026

JizaiDev ("nosotros") trata los datos personales y los datos de uso tal y como se describe a continuación al prestar la app de Shopify "Shunji Hakko - Recibos, Facturas y Albaranes" (la "App").

01

Información a la que accedemos

La App solicita a Shopify únicamente los siguientes permisos.

Lectura de pedidos (read_orders): para reflejar en los documentos el número de pedido, las líneas de detalle, los importes, los impuestos y las fechas.

Lectura de clientes (read_customers): para consignar el destinatario del documento, la dirección de correo a la que se envía y, en los albaranes, los datos de entrega (nombre, dirección y teléfono).

Lectura de pedidos borrador (read_draft_orders): para emitir presupuestos y órdenes de pedido.

La App no solicita ningún permiso de escritura sobre los datos de la tienda. En ningún momento accede a datos de pago ni a números de tarjeta.

02

Información que conservamos

Guardamos, en forma de instantánea del documento emitido, los datos del pedido, los importes de impuestos, el destinatario y las líneas de detalle tal y como estaban en el momento de la emisión. En ellos figuran el nombre y el correo electrónico del comprador y, cuando se ha emitido un albarán, la dirección y el teléfono de entrega.

Esta instantánea responde a dos necesidades: que un documento ya emitido no cambie aunque el pedido se edite después, y facilitar el cumplimiento de la ley japonesa de conservación electrónica de libros contables (Denshi Chōbo Hozon Hō, que regula el archivo digital de la documentación contable). El acceso a los datos de pedido de Shopify está limitado a 60 días, mientras que la normativa fiscal exige conservarlos siete años: por eso copiamos el contenido en el momento de la emisión y lo mantenemos.

Los archivos PDF generados se almacenan en un servicio de almacenamiento de objetos. La base de datos solo conserva su ubicación, un hash SHA-256 que permite detectar manipulaciones, la fecha límite de conservación, la fecha y hora de emisión y el historial de operaciones.

También conservamos los ajustes de la tienda —datos de la empresa, número de registro, configuración de impuestos, datos bancarios y mes de cierre— y las plantillas de los documentos.

Si activa la gestión de permisos del personal, conservamos el nombre, el correo electrónico y el nivel de permisos de los empleados de la tienda. Cuando genera una clave de API para una integración externa, la clave en sí no se guarda: solo registramos su valor con hash y su identificador inicial.

03

Finalidad del uso

La información recopilada y conservada se utiliza únicamente para emitir los documentos, enviarlos a los compradores y a los administradores de la tienda, permitir su recuperación posterior y su exportación masiva, generar los datos destinados a la contabilidad, al libro mayor y a la auditoría, y analizar incidencias y atender sus consultas.

La App nunca utiliza esta información con fines publicitarios ni la vende a terceros.

04

Comunicación a terceros

Recurrimos a los siguientes proveedores, en la medida necesaria para prestar el servicio.

Fly.io (región de Tokio) — Entorno de ejecución de la aplicación y de la base de datos.

Fly Tigris — Almacenamiento de los PDF generados.

Resend — Envío de los documentos a los compradores y a los administradores de la tienda, así como de los distintos correos de notificación. Le facilitamos la dirección de correo del destinatario y el cuerpo del mensaje, incluido el enlace de descarga del documento.

Sistema público de emisores de facturas cualificadas de la Agencia Tributaria Nacional de Japón (Kokuzeichō, la administración tributaria japonesa) — Comprobación del número de registro introducido en los ajustes de la tienda. Solo transmitimos ese número y el identificador de la aplicación, nunca la razón social ni la dirección. Tampoco realizamos búsquedas inversas a partir de un nombre o una dirección.

Estos proveedores solo reciben los datos necesarios para prestar el servicio. Fuera de los supuestos previstos por la ley, no comunicamos información a ningún otro tercero. No utilizamos servicios externos de analítica ni de publicidad.

05

Conservación y eliminación

Los documentos emitidos y los datos asociados se conservan hasta la fecha límite calculada —cinco o siete años— a partir del tipo de documento, la forma jurídica del negocio (sociedad o empresario individual) y el mes de cierre de la tienda. Este plazo está pensado para cubrir las obligaciones fiscales de conservación.

Cuando Shopify nos remite una solicitud de eliminación de datos de un cliente (customers/redact), deshacemos el vínculo entre ese cliente y los documentos emitidos. Ni el documento ni su instantánea se eliminan: la obligación legal de conservación fiscal prevalece sobre la solicitud de supresión, y queremos dejarlo dicho con claridad.

Cuando Shopify nos remite una solicitud de acceso a los datos de un cliente (customers/data_request), enviamos la relación de documentos referidos a ese cliente a la dirección de correo registrada en los ajustes de la tienda.

Cuando usted desinstala la App, primero eliminamos la sesión autenticada y enviamos un aviso de eliminación pendiente a la dirección de correo de los ajustes de la tienda. Después, en cuanto recibimos de Shopify la solicitud de eliminación de la tienda (shop/redact), borramos los documentos emitidos, las instantáneas, los archivos PDF, los registros de auditoría, los enlaces de descarga, los ajustes de la tienda y las plantillas. Si vuelve a instalar la App dentro del plazo, no se elimina nada.

Si necesita conservar los documentos, realice una exportación masiva (ZIP, PDF combinado o CSV) antes de desinstalar la App.

Si desea que eliminemos sus datos, escríbanos a nuestra dirección de contacto.

06

Datos de los compradores

Cuando un comprador descarga un recibo desde su cuenta de cliente o desde la página de estado del pedido, comprobamos su identidad y solo le mostramos los documentos que le corresponden.

Los enlaces de descarga que enviamos por correo emplean una cadena de caracteres imposible de adivinar y dejan de ser válidos 30 días después de la emisión. No guardamos esa cadena, sino únicamente su valor con hash.

Cuando un comprador solicita un cambio en el destinatario del documento, esa solicitud no se refleja en el documento hasta que un administrador de la tienda la aprueba.

07

Ubicación de los datos y medidas de seguridad

La aplicación y la base de datos se ejecutan en la región de Tokio de Fly.io. No obstante, el envío de correos y la comprobación de los números de registro pueden pasar por servidores situados fuera de Japón, según el funcionamiento de cada proveedor.

Las comunicaciones van cifradas mediante SSL/TLS. A cada PDF generado se le asigna un hash SHA-256, que permite comprobar que su contenido no se ha alterado después.

08

Cambios en esta política

Si modificamos esta política, publicaremos en esta página el nuevo texto y la fecha de última actualización.

09

Contacto

Para cualquier consulta sobre esta política, escríbanos desde la página de contacto de JizaiDev.