プライバシーポリシー
最終更新: 2026年8月23日
JizaiDev(以下「当方」)は、Shopifyアプリ「瞬時に発行!領収書・請求書・納品書」(以下「本アプリ」)の提供にあたり、以下のとおり個人情報および利用者データを取り扱います。
取得する情報
本アプリは、Shopifyから以下の権限のみを取得します。
注文の閲覧(read_orders): 帳票に記載する注文番号・明細・金額・税額・日付を取得するため。
顧客情報の閲覧(read_customers): 帳票の宛名、メール送信先、および納品書に記載する配送先(氏名・住所・電話番号)を取得するため。
下書き注文の閲覧(read_draft_orders): 見積書・注文書を発行するため。
ストアのデータを書き換える権限は取得しません。決済情報・クレジットカード番号を取得することはありません。
保存する情報
帳票を発行した時点の注文情報・税額・宛名・明細を、発行済み帳票のスナップショットとして保存します。ここには購入者の氏名、メールアドレス、および納品書を発行した場合は配送先の住所・電話番号が含まれます。
これは、発行後に注文が編集された場合でも発行済み帳票の内容を変えないためと、電子帳簿保存法が求めるデータ保存に対応しやすくするためです。Shopifyの注文データへのアクセスは60日に制限される一方、税法は7年の保存を求めるため、発行時点の内容を当方が写し取って保持しています。
生成したPDFファイルの実体はオブジェクトストレージに保存し、データベースには保管場所と改ざん検知用のSHA-256ハッシュ、保存期限、発行日時、操作の履歴を保存します。
ストア設定(会社情報・登録番号・税設定・振込先・決算月)と、帳票テンプレートも保存します。
スタッフ権限機能を有効にした場合、ストアのスタッフの氏名・メールアドレス・権限区分を保存します。外部連携用のAPIキーを発行した場合、キーそのものは保存せず、ハッシュ化した値と先頭の識別子のみを保存します。
利用目的
取得・保存した情報は、帳票の発行、購入者およびストア管理者への送付、発行済み帳票の再取得と一括書き出し、仕訳・台帳・監査用データの出力、障害調査およびお問い合わせ対応にのみ利用します。
本アプリは、取得した情報を広告目的に利用しません。第三者に販売しません。
第三者への提供
サービスの提供に必要な範囲で、以下の事業者を利用します。
Fly.io(東京リージョン)— アプリケーションおよびデータベースの実行環境。
Fly Tigris — 生成したPDFの保管。
Resend — 購入者およびストア管理者への帳票送付、および各種通知メールの配信。宛先メールアドレスとメール本文(帳票のダウンロードリンクを含む)を引き渡します。
国税庁 適格請求書発行事業者公表システム — ストア設定に入力された登録番号の照合。送信するのは登録番号とアプリ識別子のみで、会社名や住所を送ることはありません。名称や住所からの逆引き検索は行いません。
これらの事業者には、サービスの提供に必要な範囲でのみデータを引き渡します。上記以外の第三者に提供することは、法令に基づく場合を除きありません。アクセス解析・広告配信の外部サービスは一切使用していません。
保存期間と削除
発行済み帳票および関連データは、帳票の種別、事業形態(法人・個人)、およびストアの決算月をもとに算出した保存期限(5年または7年)まで保持します。これは税務上の保存義務を想定した設計です。
Shopifyから顧客データ削除の要求(customers/redact)を受け取った場合、当該顧客と発行済み帳票の紐付けを解除します。帳票そのものとスナップショットは削除しません。税法上の保存義務が消去の要求に優先するという整理によるもので、この点を明示しておきます。
Shopifyから顧客データの開示要求(customers/data_request)を受け取った場合、当該顧客に関する帳票の一覧をストア設定のメールアドレス宛にお送りします。
アプリをアンインストールした場合、まず認証セッションを削除し、ストア設定のメールアドレス宛に削除予定の通知をお送りします。その後、Shopifyからストアの削除要求(shop/redact)を受け取った時点で、発行済み帳票、スナップショット、PDFの実体、監査ログ、ダウンロードリンク、ストア設定、テンプレートを削除します。期限内に再インストールされた場合、削除は行いません。
帳票そのものが必要な場合は、アンインストール前に一括書き出し(ZIP・結合PDF・CSV)を行ってください。
データの削除をご希望の場合は、お問い合わせ先までご連絡ください。
購入者の情報
購入者がお客様アカウントまたは注文状況ページから領収書をダウンロードする際、購入者本人であることを確認したうえで、その購入者の帳票のみを表示します。
メールでお送りする帳票のダウンロードリンクは、推測できない文字列を用い、発行から30日で無効になります。当方はこの文字列そのものを保存せず、ハッシュ化した値のみを保持します。
購入者から宛名変更のリクエストを受け取った場合、その内容はストア管理者が承認するまで帳票に反映されません。
データの保管場所と安全管理
アプリケーションとデータベースは Fly.io の東京リージョンで稼働しています。ただしメール配信および登録番号の照合は、事業者の運用上、日本国外のサーバーを経由する場合があります。
通信は SSL/TLS で暗号化しています。生成したPDFにはSHA-256のハッシュを付与し、内容が後から書き換えられていないことを確認できるようにしています。
本ポリシーの変更
本ポリシーを変更する場合、本ページに変更後の内容と最終更新日を掲載します。
お問い合わせ
本ポリシーに関するお問い合わせは、JizaiDevのお問い合わせページよりご連絡ください。