Politique de confidentialité
Dernière mise à jour : 23 août 2026
JizaiDev (« nous ») traite les données personnelles et les données utilisateur comme suit dans le cadre de l'application Shopify « Shunji Hakko – Reçus, factures et bons de livraison » (l'« application »).
Données auxquelles nous accédons
L'application ne demande à Shopify que les autorisations suivantes.
Lecture des commandes (read_orders) : pour reprendre sur les documents le numéro de commande, le détail des articles, les montants, la taxe et les dates.
Lecture des clients (read_customers) : pour renseigner le destinataire du document, l'adresse d'envoi des e-mails et, sur les bons de livraison, les coordonnées de livraison (nom, adresse, téléphone).
Lecture des commandes provisoires (read_draft_orders) : pour émettre les devis et les bons de commande.
L'application ne demande aucune autorisation d'écriture sur les données de votre boutique. Elle n'accède jamais aux données de paiement ni aux numéros de carte bancaire.
Données que nous conservons
Nous enregistrons, sous la forme d'un instantané du document émis, les informations de commande, les montants de taxe, le destinataire et le détail des articles tels qu'ils se présentaient au moment de l'émission. Y figurent le nom et l'adresse e-mail de l'acheteur ainsi que, lorsqu'un bon de livraison a été émis, l'adresse et le numéro de téléphone de livraison.
Cet instantané répond à deux besoins : garantir qu'un document déjà émis ne change pas si la commande est modifiée par la suite, et faciliter le respect de la loi japonaise sur la conservation électronique des livres comptables (Denshi Chōbo Hozon Hō, qui encadre l'archivage numérique des pièces comptables). L'accès aux données de commande de Shopify est limité à 60 jours, alors que la législation fiscale impose une conservation de sept ans : nous recopions donc le contenu au moment de l'émission afin de pouvoir le restituer.
Les fichiers PDF générés sont stockés dans un service de stockage d'objets. La base de données ne conserve que leur emplacement, une empreinte SHA-256 permettant de détecter toute altération, la date limite de conservation, la date et l'heure d'émission ainsi que l'historique des opérations.
Nous conservons également les paramètres de la boutique — informations sur la société, numéro d'immatriculation, réglages de taxe, coordonnées bancaires, mois de clôture — et les modèles de documents.
Si vous activez la gestion des droits du personnel, nous conservons le nom, l'adresse e-mail et le niveau d'autorisation des collaborateurs de la boutique. Lorsque vous créez une clé d'API pour une intégration externe, la clé elle-même n'est pas conservée : nous n'enregistrons que sa valeur hachée et son identifiant de tête.
Finalités
Les informations recueillies et conservées servent uniquement à émettre les documents, à les transmettre aux acheteurs et aux administrateurs de la boutique, à permettre leur récupération ultérieure et leur export groupé, à produire les données destinées à la comptabilité, au grand livre et à l'audit, ainsi qu'à analyser les incidents et à répondre à vos demandes.
L'application n'utilise jamais ces informations à des fins publicitaires et ne les vend à aucun tiers.
Communication à des tiers
Nous faisons appel aux prestataires suivants, dans la mesure nécessaire à la fourniture du service.
Fly.io (région de Tokyo) — Environnement d'exécution de l'application et de la base de données.
Fly Tigris — Stockage des PDF générés.
Resend — Envoi des documents aux acheteurs et aux administrateurs de la boutique, ainsi que des différents e-mails de notification. Nous lui transmettons l'adresse e-mail du destinataire et le corps du message, lien de téléchargement du document compris.
Système public des émetteurs de factures qualifiées de l'Agence nationale des impôts du Japon (Kokuzeichō, l'administration fiscale japonaise) — Vérification du numéro d'immatriculation saisi dans les paramètres de la boutique. Nous ne transmettons que ce numéro et l'identifiant de l'application, jamais la raison sociale ni l'adresse. Aucune recherche inversée à partir d'un nom ou d'une adresse n'est effectuée.
Ces prestataires ne reçoivent que les données nécessaires à la fourniture du service. En dehors des cas prévus par la loi, aucune information n'est communiquée à d'autres tiers. Nous n'utilisons aucun service externe de mesure d'audience ni aucune régie publicitaire.
Conservation et suppression
Les documents émis et les données associées sont conservés jusqu'à l'échéance calculée — cinq ou sept ans — à partir du type de document, de la forme juridique de l'entreprise (société ou entrepreneur individuel) et du mois de clôture de la boutique. Cette durée est conçue pour couvrir les obligations de conservation en matière fiscale.
Lorsque Shopify nous adresse une demande de suppression des données d'un client (customers/redact), nous rompons le lien entre ce client et les documents émis. Le document lui-même et son instantané ne sont pas supprimés : l'obligation légale de conservation fiscale prime sur la demande d'effacement, et nous tenons à l'indiquer clairement.
Lorsque Shopify nous adresse une demande d'accès aux données d'un client (customers/data_request), nous envoyons la liste des documents concernant ce client à l'adresse e-mail enregistrée dans les paramètres de la boutique.
Lorsque vous désinstallez l'application, nous supprimons d'abord la session authentifiée et adressons un avis de suppression à venir à l'adresse e-mail des paramètres de la boutique. Ensuite, dès réception de la demande de suppression de boutique (shop/redact) transmise par Shopify, nous supprimons les documents émis, les instantanés, les fichiers PDF, les journaux d'audit, les liens de téléchargement, les paramètres de la boutique et les modèles. Si vous réinstallez l'application dans le délai imparti, aucune suppression n'est effectuée.
Si vous tenez à conserver les documents eux-mêmes, procédez à un export groupé (ZIP, PDF fusionné, CSV) avant la désinstallation.
Pour toute demande de suppression de données, écrivez-nous à l'adresse de contact.
Informations des acheteurs
Lorsqu'un acheteur télécharge un reçu depuis son compte client ou depuis la page de suivi de sa commande, nous vérifions son identité et n'affichons que les documents qui le concernent.
Les liens de téléchargement envoyés par e-mail reposent sur une chaîne de caractères impossible à deviner et cessent d'être valables 30 jours après l'émission. Nous ne conservons pas cette chaîne elle-même, mais uniquement sa valeur hachée.
Lorsqu'un acheteur demande la modification du destinataire d'un document, sa demande n'est répercutée sur le document qu'après validation par un administrateur de la boutique.
Hébergement des données et sécurité
L'application et la base de données s'exécutent dans la région de Tokyo de Fly.io. L'envoi des e-mails et la vérification des numéros d'immatriculation peuvent toutefois transiter par des serveurs situés hors du Japon, selon le fonctionnement des prestataires concernés.
Les communications sont chiffrées par SSL/TLS. Chaque PDF généré reçoit une empreinte SHA-256, qui permet de vérifier que son contenu n'a pas été modifié après coup.
Modification de la présente politique
En cas de modification de la présente politique, nous publierons sur cette page le nouveau texte et la date de dernière mise à jour.
Contact
Pour toute question relative à la présente politique, écrivez-nous depuis la page de contact de JizaiDev.