Política de Privacidade
Última atualização: 23 de agosto de 2026
A JizaiDev ("nós") trata os dados pessoais e os dados de utilização da forma descrita abaixo na prestação da aplicação Shopify "Shunji Hakko - Recibos, Faturas e Guias de Remessa" (a "Aplicação").
Informação a que acedemos
A Aplicação obtém da Shopify apenas as permissões seguintes.
Leitura das encomendas (read_orders): para obter o número da encomenda, as linhas, os montantes, o imposto e as datas que constam dos documentos.
Leitura dos dados de cliente (read_customers): para obter o destinatário do documento, o endereço de e-mail de envio e a morada de entrega que consta da guia de remessa (nome, morada e telefone).
Leitura das encomendas provisórias (read_draft_orders): para emitir orçamentos e notas de encomenda.
Não obtemos qualquer permissão de escrita sobre os dados da loja. Nunca acedemos a dados de pagamento nem a números de cartão.
Informação que guardamos
Guardamos, como instantâneo do documento emitido, os dados da encomenda, o imposto, o destinatário e as linhas tal como se apresentavam no momento da emissão. Aí se incluem o nome e o endereço de e-mail do comprador e, quando é emitida uma guia de remessa, a morada e o telefone de entrega.
Fazemo-lo para que o conteúdo de um documento já emitido não se altere caso a encomenda venha a ser editada, e para facilitar o cumprimento da conservação eletrónica exigida pela lei japonesa de conservação eletrónica de livros contabilísticos (Denshi Chōbo Hozon Hō), que regula a guarda de registos contabilísticos em formato eletrónico. O acesso aos dados de encomenda da Shopify está limitado a 60 dias, ao passo que a legislação fiscal exige uma conservação de sete anos; por isso copiamos e conservamos o conteúdo à data da emissão.
Os ficheiros PDF gerados são guardados em armazenamento de objetos; na base de dados ficam a localização do ficheiro, um resumo SHA-256 para deteção de adulteração, o prazo de conservação, a data e a hora da emissão e o histórico de operações.
Guardamos também as definições da loja (dados da empresa, número de registo, configuração de impostos, dados bancários e mês de fecho do exercício) e os modelos dos documentos.
Se ativar a função de permissões de pessoal, guardamos o nome, o endereço de e-mail e o nível de permissões dos colaboradores da loja. Se emitir uma chave de API para integrações externas, a chave em si não é guardada: conservamos apenas o seu resumo criptográfico e os carateres iniciais que a identificam.
Finalidade da utilização
As informações obtidas e conservadas são utilizadas exclusivamente para emitir os documentos, enviá-los ao comprador e ao administrador da loja, permitir a sua obtenção posterior e a exportação em massa, produzir os ficheiros de lançamentos contabilísticos, de livros e de auditoria, investigar avarias e responder aos pedidos de apoio.
Não utilizamos estas informações para fins publicitários nem as vendemos a terceiros.
Divulgação a terceiros
Recorremos aos prestadores seguintes, na medida do necessário à prestação do serviço.
Fly.io (região de Tóquio) — ambiente de execução da aplicação e da base de dados.
Fly Tigris — armazenamento dos PDF gerados.
Resend — envio dos documentos ao comprador e ao administrador da loja e expedição das mensagens de notificação. São-lhe transmitidos o endereço de e-mail do destinatário e o corpo da mensagem, incluindo a ligação para transferir o documento.
Sistema de consulta pública de emitentes de faturas qualificadas da Agência Nacional Tributária do Japão (National Tax Agency) — verificação do número de registo introduzido nas definições da loja. Enviamos apenas o número de registo e o identificador da aplicação, nunca o nome ou a morada da empresa. Não efetuamos pesquisas inversas a partir do nome ou da morada.
A estes prestadores só transmitimos dados na medida necessária à prestação do serviço. Fora destes casos, não comunicamos dados a terceiros, salvo imposição legal. Não utilizamos quaisquer serviços externos de análise de tráfego ou de publicidade.
Conservação e eliminação
Os documentos emitidos e os dados associados são conservados até ao prazo calculado — cinco ou sete anos — a partir do tipo de documento, da forma jurídica do negócio (sociedade ou empresário em nome individual) e do mês de fecho do exercício da loja. Trata-se de um desenho pensado para as obrigações fiscais de conservação.
Quando recebemos da Shopify um pedido de eliminação de dados de cliente (customers/redact), desassociamos esse cliente dos documentos emitidos. O documento em si e o respetivo instantâneo não são eliminados: entendemos que a obrigação legal de conservação fiscal prevalece sobre o pedido de apagamento, e deixamos este ponto expressamente esclarecido.
Quando recebemos da Shopify um pedido de acesso a dados de cliente (customers/data_request), enviamos a lista dos documentos relativos a esse cliente para o endereço de e-mail indicado nas definições da loja.
Se a aplicação for desinstalada, eliminamos desde logo a sessão de autenticação e enviamos um aviso de eliminação prevista para o endereço de e-mail das definições da loja. Depois, quando recebermos da Shopify o pedido de eliminação da loja (shop/redact), eliminamos os documentos emitidos, os instantâneos, os ficheiros PDF, os registos de auditoria, as ligações de transferência, as definições da loja e os modelos. Se a aplicação for reinstalada dentro do prazo, nada é eliminado.
Se precisar dos próprios documentos, faça a exportação em massa (ZIP, PDF consolidado e CSV) antes de desinstalar.
Se pretender que os seus dados sejam eliminados, contacte-nos através da via indicada abaixo.
Dados dos compradores
Quando um comprador transfere o recibo a partir da conta de cliente ou da página de estado da encomenda, confirmamos primeiro que se trata efetivamente dessa pessoa e mostramos apenas os documentos que lhe dizem respeito.
As ligações de transferência enviadas por e-mail utilizam uma sequência de carateres impossível de adivinhar e deixam de ser válidas 30 dias após a emissão. Não guardamos essa sequência: conservamos apenas o seu resumo criptográfico.
Quando um comprador pede a alteração do destinatário do documento, essa alteração só se reflete no documento depois de aprovada pelo administrador da loja.
Local de armazenamento e segurança dos dados
A aplicação e a base de dados são executadas na região de Tóquio da Fly.io. Ainda assim, o envio de e-mail e a verificação do número de registo podem, por força do funcionamento dos respetivos prestadores, passar por servidores situados fora do Japão.
As comunicações são cifradas com SSL/TLS. Aos PDF gerados é associado um resumo SHA-256, que permite confirmar que o conteúdo não foi alterado posteriormente.
Alterações a esta política
Se alterarmos esta política, publicaremos nesta página o texto revisto e a data da última atualização.
Contacto
Para questões sobre esta política, contacte-nos através da página de contacto da JizaiDev.