Privacybeleid
Laatst bijgewerkt: 23 augustus 2026
JizaiDev ("wij") gaat als volgt om met persoonsgegevens en gebruikersgegevens bij het aanbieden van de Shopify-app "Shunji Hakko – Bonnen, facturen en pakbonnen" (de "app").
Gegevens waartoe wij toegang krijgen
De app vraagt Shopify uitsluitend om de volgende rechten.
Bestellingen lezen (read_orders): om het bestelnummer, de regels, de bedragen, de btw en de datums te verkrijgen die op de documenten worden vermeld.
Klanten lezen (read_customers): om de naam op het document, het e-mailadres voor verzending en de bezorggegevens op de pakbon te verkrijgen, dat wil zeggen naam, adres en telefoonnummer.
Conceptbestellingen lezen (read_draft_orders): om offertes en inkooporders uit te geven.
De app vraagt geen enkel schrijfrecht op de gegevens van uw winkel en heeft nooit toegang tot betaalgegevens of creditcardnummers.
Gegevens die wij opslaan
Wij slaan de bestelinformatie, de btw, de naam op het document en de regels op zoals die op het moment van uitgifte waren, als momentopname van het uitgegeven document. Daartoe behoren de naam en het e-mailadres van de koper en, als u een pakbon hebt uitgegeven, ook het bezorgadres en telefoonnummer.
Wij doen dat zodat de inhoud van een al uitgegeven document niet verandert wanneer de bestelling later wordt bewerkt, en zodat de gegevens eenvoudiger te voeren zijn in lijn met de bewaarplicht uit de Denshi Chōbo Hozon Hō, de Japanse wet over het elektronisch bewaren van boekhoudkundige gegevens. De toegang tot de bestelgegevens van Shopify is beperkt tot 60 dagen, terwijl de belastingwetgeving een bewaartermijn van 7 jaar voorschrijft; daarom nemen wij de inhoud op het moment van uitgifte over en bewaren wij die zelf.
Het gegenereerde pdf-bestand staat in de objectopslag; in de database bewaren wij de opslaglocatie, de SHA-256-hash waarmee manipulatie is vast te stellen, de bewaartermijn, het tijdstip van uitgifte en de handelingsgeschiedenis.
Ook de winkelinstellingen (bedrijfsgegevens, registratienummer, btw-instellingen, bankrekening en maand van boekjaareinde) en de documentsjablonen worden opgeslagen.
Schakelt u het rechtenbeheer voor medewerkers in, dan bewaren wij de naam, het e-mailadres en het rechtenniveau van de medewerkers van de winkel. Genereert u een API-sleutel voor een externe koppeling, dan bewaren wij de sleutel zelf niet, maar alleen de gehashte waarde en het voorste deel als herkenningsteken.
Doel van het gebruik
Wij gebruiken de verzamelde en opgeslagen gegevens uitsluitend om documenten uit te geven, ze aan kopers en winkelbeheerders te bezorgen, uitgegeven documenten opnieuw op te halen en in bulk te exporteren, gegevens voor boekingen, grootboek en controle te leveren, storingen te onderzoeken en vragen te beantwoorden.
De app gebruikt de verzamelde gegevens niet voor advertenties en verkoopt ze niet aan derden.
Verstrekking aan derden
Voor het draaien van de dienst maken wij gebruik van de volgende leveranciers.
Fly.io (regio Tokio) — De uitvoeromgeving voor de applicatie en de database.
Fly Tigris — De opslag van de gegenereerde pdf's.
Resend — Het versturen van documenten aan kopers en winkelbeheerders en het bezorgen van de diverse notificatiemails. Wij geven het e-mailadres van de ontvanger door en de inhoud van het bericht, waarin de downloadlink van het document staat.
Het openbare register van de Japanse belastingdienst (Kokuzeichō) voor ondernemers die gekwalificeerde facturen mogen uitgeven — Het controleren van het registratienummer dat in de winkelinstellingen is ingevuld. Wij sturen alleen het registratienummer en een app-identificatie mee: geen bedrijfsnaam en geen adres. Wij zoeken ook niet omgekeerd op naam of adres.
Aan deze leveranciers geven wij alleen door wat het draaien van de dienst vereist. Verstrekking aan andere derden vindt niet plaats, behalve wanneer de wet dat voorschrijft. Wij gebruiken geen enkele externe analyse- of advertentiedienst.
Bewaren en verwijderen
Uitgegeven documenten en bijbehorende gegevens bewaren wij tot de termijn die wij berekenen uit het soort document, de ondernemingsvorm (rechtspersoon of eenmanszaak) en de maand van boekjaareinde van de winkel: 5 of 7 jaar. Het ontwerp gaat uit van de fiscale bewaarplicht.
Ontvangen wij van Shopify een verzoek tot verwijdering van klantgegevens (customers/redact), dan maken wij de koppeling tussen die klant en de uitgegeven documenten ongedaan. De documenten zelf en de momentopnamen verwijderen wij niet: de fiscale bewaarplicht gaat vóór het verzoek om wissing, en dat zeggen wij hier uitdrukkelijk.
Ontvangen wij van Shopify een verzoek om inzage in klantgegevens (customers/data_request), dan sturen wij een overzicht van de documenten die op die klant betrekking hebben naar het e-mailadres uit de winkelinstellingen.
Verwijdert u de app, dan wissen wij eerst de geauthenticeerde sessie en sturen wij een aankondiging van de verwijdering naar het e-mailadres uit de winkelinstellingen. Zodra Shopify ons vervolgens het verzoek tot verwijdering van de winkel (shop/redact) stuurt, verwijderen wij de uitgegeven documenten, de momentopnamen, de pdf-bestanden, de auditlogs, de downloadlinks, de winkelinstellingen en de sjablonen. Installeert u de app binnen die termijn opnieuw, dan verwijderen wij niets.
Hebt u de documenten zelf nodig, exporteer ze dan in bulk (ZIP, samengevoegde PDF of CSV) vóór u de app verwijdert.
Wilt u uw gegevens laten verwijderen, neem dan contact met ons op via de onderstaande gegevens.
Gegevens van kopers
Downloadt een koper een bon via het klantaccount of de bestelstatuspagina, dan stellen wij eerst vast dat het om die koper gaat en tonen wij uitsluitend zijn of haar eigen documenten.
De downloadlink bij een per e-mail verstuurd document bestaat uit een niet te raden reeks tekens en vervalt 30 dagen na uitgifte. Wij bewaren die reeks niet zelf, maar alleen de gehashte waarde ervan.
Dient een koper een verzoek in om de naam op het document te wijzigen, dan wordt dat pas op een document toegepast nadat de winkelbeheerder het heeft goedgekeurd.
Waar de gegevens staan en hoe wij ze beveiligen
De applicatie en de database draaien in de regio Tokio van Fly.io. Het versturen van e-mail en het controleren van registratienummers kan echter, door de werkwijze van de betrokken leveranciers, via servers buiten Japan verlopen.
Het verkeer is versleuteld met SSL/TLS. Aan elke gegenereerde pdf koppelen wij een SHA-256-hash, zodat altijd is vast te stellen dat de inhoud achteraf niet is gewijzigd.
Wijzigingen in dit beleid
Wijzigen wij dit beleid, dan publiceren wij de herziene tekst en de datum van de laatste wijziging op deze pagina.
Contact
Voor vragen over dit beleid kunt u contact met ons opnemen via de contactpagina van JizaiDev.