Informativa sulla privacy

Ultimo aggiornamento: 23 agosto 2026

JizaiDev ("noi") tratta i dati personali e i dati di utilizzo come descritto di seguito nella fornitura dell'app Shopify "Shunji Hakko - Ricevute, Fatture e Bolle di consegna" (l'"App").

01

Informazioni a cui accediamo

L'App richiede a Shopify soltanto le autorizzazioni seguenti.

Lettura degli ordini (read_orders): per ottenere numero d'ordine, righe, importi, imposta e date riportati sui documenti.

Lettura dei clienti (read_customers): per ottenere l'intestazione del documento, l'indirizzo email a cui inviarlo e i dati di consegna riportati sulla bolla, cioè nome, indirizzo e numero di telefono.

Lettura degli ordini bozza (read_draft_orders): per emettere preventivi e ordini d'acquisto.

L'App non richiede alcuna autorizzazione di scrittura sui dati del tuo negozio e non accede mai a dati di pagamento o a numeri di carta di credito.

02

Informazioni che conserviamo

Conserviamo i dati dell'ordine, l'imposta, l'intestazione e le righe così com'erano nel momento dell'emissione, come istantanea del documento emesso. Vi rientrano il nome e l'indirizzo email dell'acquirente e, se hai emesso una bolla di consegna, anche l'indirizzo e il numero di telefono di consegna.

Lo facciamo perché il contenuto di un documento già emesso non cambi quando l'ordine viene modificato in seguito e perché i dati restino facili da tenere in linea con la conservazione richiesta dalla Denshi Chōbo Hozon Hō, la legge giapponese sulla conservazione elettronica delle scritture contabili. L'accesso ai dati d'ordine di Shopify è limitato a 60 giorni, mentre la normativa fiscale impone di conservarli per 7 anni: per questo copiamo e custodiamo il contenuto così com'era al momento dell'emissione.

Il file PDF generato risiede nell'archiviazione a oggetti; nel database conserviamo la sua collocazione, l'hash SHA-256 che consente di rilevare eventuali manomissioni, la scadenza di conservazione, la data e l'ora di emissione e lo storico delle operazioni.

Conserviamo inoltre le impostazioni del negozio (dati dell'azienda, numero di registrazione, impostazioni fiscali, coordinate bancarie e mese di chiusura dell'esercizio) e i modelli dei documenti.

Se attivi la gestione dei permessi per il personale, conserviamo nome, indirizzo email e livello di autorizzazione dei collaboratori del negozio. Se generi una chiave API per un'integrazione esterna, non conserviamo la chiave in sé ma soltanto il suo valore sottoposto ad hash e l'identificativo iniziale.

03

Finalità di utilizzo

Utilizziamo le informazioni raccolte e conservate soltanto per emettere i documenti, recapitarli agli acquirenti e agli amministratori del negozio, consentire la consultazione e l'esportazione in blocco dei documenti emessi, produrre i dati per le registrazioni contabili, i libri e le verifiche, indagare sui malfunzionamenti e rispondere alle richieste di assistenza.

L'App non utilizza le informazioni raccolte a fini pubblicitari e non le vende a terzi.

04

Comunicazione a terzi

Ci avvaliamo dei fornitori seguenti, nella misura necessaria all'erogazione del servizio.

Fly.io (regione di Tokyo) — Ambiente di esecuzione dell'applicazione e del database.

Fly Tigris — Conservazione dei PDF generati.

Resend — Invio dei documenti agli acquirenti e agli amministratori del negozio e recapito delle email di notifica. Trasmettiamo l'indirizzo del destinatario e il corpo del messaggio, che contiene il collegamento per scaricare il documento.

Sistema pubblico dell'Agenzia delle entrate giapponese (Kokuzeichō) per gli operatori abilitati a emettere fatture qualificate — Verifica del numero di registrazione inserito nelle impostazioni del negozio. Trasmettiamo soltanto il numero di registrazione e un identificativo dell'app: né la ragione sociale né l'indirizzo. Non effettuiamo ricerche inverse a partire dal nome o dall'indirizzo.

A questi fornitori trasmettiamo dati solo nella misura in cui l'erogazione del servizio lo richiede. Non li comunichiamo ad altri terzi, salvo quando la legge lo imponga. Non utilizziamo alcun servizio esterno di analisi del traffico o di pubblicità.

05

Conservazione ed eliminazione

I documenti emessi e i dati associati vengono conservati fino alla scadenza calcolata in base al tipo di documento, alla forma dell'attività (società o ditta individuale) e al mese di chiusura dell'esercizio del negozio: 5 o 7 anni. L'impianto presuppone gli obblighi fiscali di conservazione.

Quando riceviamo da Shopify una richiesta di cancellazione dei dati di un cliente (customers/redact), scolleghiamo quel cliente dai documenti emessi. I documenti e le relative istantanee non vengono eliminati: l'obbligo fiscale di conservazione prevale sulla richiesta di cancellazione, e riteniamo doveroso dichiararlo apertamente.

Quando riceviamo da Shopify una richiesta di accesso ai dati di un cliente (customers/data_request), inviamo l'elenco dei documenti che riguardano quel cliente all'indirizzo email indicato nelle impostazioni del negozio.

Se disinstalli l'App, eliminiamo per prima cosa la sessione autenticata e inviamo un avviso di prossima cancellazione all'indirizzo email indicato nelle impostazioni. Quando poi Shopify ci trasmette la richiesta di cancellazione del negozio (shop/redact), eliminiamo documenti emessi, istantanee, file PDF, log di verifica, collegamenti di download, impostazioni del negozio e modelli. Se reinstalli l'App entro il termine, non procediamo ad alcuna cancellazione.

Se ti servono i documenti stessi, esegui un'esportazione in blocco (ZIP, PDF unificato o CSV) prima di disinstallare.

Per richiedere la cancellazione dei dati, scrivici ai recapiti indicati sotto.

06

Dati degli acquirenti

Quando un acquirente scarica una ricevuta dall'account cliente o dalla pagina di stato dell'ordine, verifichiamo che si tratti proprio di quell'acquirente e mostriamo soltanto i documenti che lo riguardano.

Il collegamento di download che accompagna il documento inviato via email si basa su una stringa non indovinabile e scade 30 giorni dopo l'emissione. Non conserviamo la stringa in sé, ma soltanto il suo valore sottoposto ad hash.

Quando un acquirente chiede di modificare l'intestazione, la richiesta non viene applicata ad alcun documento finché l'amministratore del negozio non la approva.

07

Luogo di conservazione dei dati e misure di sicurezza

L'applicazione e il database girano nella regione di Tokyo di Fly.io. L'invio delle email e la verifica dei numeri di registrazione possono però transitare, per ragioni operative dei rispettivi fornitori, da server situati fuori dal Giappone.

Le comunicazioni sono cifrate con SSL/TLS. A ogni PDF generato associamo un hash SHA-256, così che sia sempre possibile accertare che il contenuto non sia stato alterato in un momento successivo.

08

Modifiche a questa informativa

Se modifichiamo la presente informativa, pubblicheremo su questa pagina il testo aggiornato e la data dell'ultima modifica.

09

Contatti

Per domande sulla presente informativa, scrivici dalla pagina di contatto di JizaiDev.