Política de Privacidade

Última atualização: 23 de agosto de 2026

A JizaiDev ("nós") trata os dados pessoais e os dados de utilização da forma descrita abaixo na prestação da aplicação Shopify "Shunji Hakko - Recibos, Faturas e Guias de Remessa" (a "Aplicação").

01

Informação a que acedemos

A Aplicação obtém da Shopify apenas as permissões seguintes.

Leitura das encomendas (read_orders): para obter o número da encomenda, as linhas, os montantes, o imposto e as datas que constam dos documentos.

Leitura dos dados de cliente (read_customers): para obter o destinatário do documento, o endereço de e-mail de envio e a morada de entrega que consta da guia de remessa (nome, morada e telefone).

Leitura das encomendas provisórias (read_draft_orders): para emitir orçamentos e notas de encomenda.

Não obtemos qualquer permissão de escrita sobre os dados da loja. Nunca acedemos a dados de pagamento nem a números de cartão.

02

Informação que guardamos

Guardamos, como instantâneo do documento emitido, os dados da encomenda, o imposto, o destinatário e as linhas tal como se apresentavam no momento da emissão. Aí se incluem o nome e o endereço de e-mail do comprador e, quando é emitida uma guia de remessa, a morada e o telefone de entrega.

Fazemo-lo para que o conteúdo de um documento já emitido não se altere caso a encomenda venha a ser editada, e para facilitar o cumprimento da conservação eletrónica exigida pela lei japonesa de conservação eletrónica de livros contabilísticos (Denshi Chōbo Hozon Hō), que regula a guarda de registos contabilísticos em formato eletrónico. O acesso aos dados de encomenda da Shopify está limitado a 60 dias, ao passo que a legislação fiscal exige uma conservação de sete anos; por isso copiamos e conservamos o conteúdo à data da emissão.

Os ficheiros PDF gerados são guardados em armazenamento de objetos; na base de dados ficam a localização do ficheiro, um resumo SHA-256 para deteção de adulteração, o prazo de conservação, a data e a hora da emissão e o histórico de operações.

Guardamos também as definições da loja (dados da empresa, número de registo, configuração de impostos, dados bancários e mês de fecho do exercício) e os modelos dos documentos.

Se ativar a função de permissões de pessoal, guardamos o nome, o endereço de e-mail e o nível de permissões dos colaboradores da loja. Se emitir uma chave de API para integrações externas, a chave em si não é guardada: conservamos apenas o seu resumo criptográfico e os carateres iniciais que a identificam.

03

Finalidade da utilização

As informações obtidas e conservadas são utilizadas exclusivamente para emitir os documentos, enviá-los ao comprador e ao administrador da loja, permitir a sua obtenção posterior e a exportação em massa, produzir os ficheiros de lançamentos contabilísticos, de livros e de auditoria, investigar avarias e responder aos pedidos de apoio.

Não utilizamos estas informações para fins publicitários nem as vendemos a terceiros.

04

Divulgação a terceiros

Recorremos aos prestadores seguintes, na medida do necessário à prestação do serviço.

Fly.io (região de Tóquio) — ambiente de execução da aplicação e da base de dados.

Fly Tigris — armazenamento dos PDF gerados.

Resend — envio dos documentos ao comprador e ao administrador da loja e expedição das mensagens de notificação. São-lhe transmitidos o endereço de e-mail do destinatário e o corpo da mensagem, incluindo a ligação para transferir o documento.

Sistema de consulta pública de emitentes de faturas qualificadas da Agência Nacional Tributária do Japão (National Tax Agency) — verificação do número de registo introduzido nas definições da loja. Enviamos apenas o número de registo e o identificador da aplicação, nunca o nome ou a morada da empresa. Não efetuamos pesquisas inversas a partir do nome ou da morada.

A estes prestadores só transmitimos dados na medida necessária à prestação do serviço. Fora destes casos, não comunicamos dados a terceiros, salvo imposição legal. Não utilizamos quaisquer serviços externos de análise de tráfego ou de publicidade.

05

Conservação e eliminação

Os documentos emitidos e os dados associados são conservados até ao prazo calculado — cinco ou sete anos — a partir do tipo de documento, da forma jurídica do negócio (sociedade ou empresário em nome individual) e do mês de fecho do exercício da loja. Trata-se de um desenho pensado para as obrigações fiscais de conservação.

Quando recebemos da Shopify um pedido de eliminação de dados de cliente (customers/redact), desassociamos esse cliente dos documentos emitidos. O documento em si e o respetivo instantâneo não são eliminados: entendemos que a obrigação legal de conservação fiscal prevalece sobre o pedido de apagamento, e deixamos este ponto expressamente esclarecido.

Quando recebemos da Shopify um pedido de acesso a dados de cliente (customers/data_request), enviamos a lista dos documentos relativos a esse cliente para o endereço de e-mail indicado nas definições da loja.

Se a aplicação for desinstalada, eliminamos desde logo a sessão de autenticação e enviamos um aviso de eliminação prevista para o endereço de e-mail das definições da loja. Depois, quando recebermos da Shopify o pedido de eliminação da loja (shop/redact), eliminamos os documentos emitidos, os instantâneos, os ficheiros PDF, os registos de auditoria, as ligações de transferência, as definições da loja e os modelos. Se a aplicação for reinstalada dentro do prazo, nada é eliminado.

Se precisar dos próprios documentos, faça a exportação em massa (ZIP, PDF consolidado e CSV) antes de desinstalar.

Se pretender que os seus dados sejam eliminados, contacte-nos através da via indicada abaixo.

06

Dados dos compradores

Quando um comprador transfere o recibo a partir da conta de cliente ou da página de estado da encomenda, confirmamos primeiro que se trata efetivamente dessa pessoa e mostramos apenas os documentos que lhe dizem respeito.

As ligações de transferência enviadas por e-mail utilizam uma sequência de carateres impossível de adivinhar e deixam de ser válidas 30 dias após a emissão. Não guardamos essa sequência: conservamos apenas o seu resumo criptográfico.

Quando um comprador pede a alteração do destinatário do documento, essa alteração só se reflete no documento depois de aprovada pelo administrador da loja.

07

Local de armazenamento e segurança dos dados

A aplicação e a base de dados são executadas na região de Tóquio da Fly.io. Ainda assim, o envio de e-mail e a verificação do número de registo podem, por força do funcionamento dos respetivos prestadores, passar por servidores situados fora do Japão.

As comunicações são cifradas com SSL/TLS. Aos PDF gerados é associado um resumo SHA-256, que permite confirmar que o conteúdo não foi alterado posteriormente.

08

Alterações a esta política

Se alterarmos esta política, publicaremos nesta página o texto revisto e a data da última atualização.

09

Contacto

Para questões sobre esta política, contacte-nos através da página de contacto da JizaiDev.