1. この案内の対象と現在の状況
本案内は、KM Studio が開発・運営する Shopify アプリ「配送アラート JP」と、その公開説明サイトを対象とします。現在は案内済みのストアでの検証段階で、一般向けの提供は開始していません。
公開サーバーの自動監視・メール通知・実際の課金連携は未有効です。Shopify の認証や画面表示、プライバシー関連の処理はそれらとは別の機能です。以下では、実装された処理と、一般提供前に整備が必要な点を分けて説明します。本ページの公開は、法令への適合確認や Shopify の審査完了を示すものではありません。
2. 情報を利用する目的
ショップと利用者の認証・権限確認、注文に登録された追跡番号の取り込み、配送状況の照会・異常判定・履歴表示、ショップが選択した注文タグ連携とメール通知、Shopify の契約・利用件数の確認、データ開示・削除への対応、障害調査と不正利用の防止に使用します。
お問い合わせでは、返信先メールアドレスとご相談内容を、内容確認と回答のために取り扱います。初回のご連絡に、パスワード・確認コード・アクセストークンや購入者の住所などを含めないでください。
3. 注文・配送情報と Shopify からの通知
アプリが要求する権限は注文の閲覧・編集です。監視用の注文照会では、注文ID・注文番号・更新日時・取消日時・注文タグ、発送情報のID・状態・配送会社・追跡番号を取得します。編集権限は、ショップが有効にした場合の、本アプリの異常確認タグの追加・削除などに使用します。
注文と荷物の関連、追跡番号、配送状態、配送履歴の日時・状態説明・取扱場所、異常判定、処理や再試行の状況を保存します。標準の購入者氏名・住所・電話番号・メールアドレスや商品明細は、監視用の注文照会の取得項目に含めていません。ただし、注文タグや配送履歴などの自由記述に個人に関する情報が含まれる場合があります。
Shopify から届く注文更新やプライバシー関連の通知には、購入者の情報が含まれることがあります。署名確認などのため受信内容を一時的に処理しますが、通知本文全体や購入者の連絡先を保存する設計ではありません。処理に必要なショップ・注文の識別子、通知の種類・受付記録、開示リクエストや削除処理の進行状況を保存します。
4. 認証情報・通知先・料金に関する情報
認証のためにショップのドメイン、権限、セッションの識別子・有効期限、Shopify のアクセストークン・更新トークンを扱います。保存する認証トークンは暗号化します。スタッフの操作では、Shopify が返す利用者識別情報・プロフィール情報・権限を処理して、その操作が許可されているかを確認します。現在のスタッフ権限確認処理は、オンラインのトークンやプロフィールをデータベースに保存しません。
メール通知を設定する場合は、入力された通知先メールアドレスを、確認前の記録にも保存します。確認後の通知先、確認用コードの保護されたハッシュ、試行回数、送信・有効期限・利用済みの日時、通知の送信結果なども保存します。確認コードの有効期間と、確認記録の保存期間は異なります。
料金連携を有効にする場合は、ショップ・アプリの識別子、Shopify の契約状況と請求期間、試用終了日時、利用件数と送信結果を扱います。重複計上を防ぐため、配送会社と追跡番号から作成した保護されたハッシュを保存します。Shopify へ送る利用イベントは、ショップ識別子・対象メーター・日時・イベント識別子・件数で、注文番号や追跡番号、氏名、メールアドレスは含めません。本アプリでクレジットカード情報を入力・保存する機能はありません。
5. 連携先と共通の配送キャッシュ
Shopify と、認証・注文取得・任意のタグ更新・料金確認・利用イベント送信の通信を行います。配送照会では、運営側の共通追跡サービスに配送会社と追跡番号を送り、同サービスが配送会社の追跡先へ照会します。この照会には、ショップID・注文ID・購入者の連絡先を付けません。
共通追跡サービスは他の連携アプリも利用するもので、配送会社と追跡番号の組み合わせをキーに、結果を再利用するキャッシュを持ちます。ショップごとに独立したキャッシュではありません。配送履歴や取扱場所などを保存しますが、配送会社のページ全体を保存する設計ではありません。
メールを有効にすると、設定したメール配送サービスを通じて確認メールや異常通知を送ります。異常通知にはショップのドメイン、注文番号、配送会社、追跡番号、確認が必要な内容と日時が含まれ、指定された通知先へ届きます。既に送信されたメールをアプリから取り消すことはできません。
公開サイトの文字表示にも Shopify の配信基盤を使用しています。公開ページやアプリの表示・認証に際し、ブラウザーと Shopify の間で通信が発生します。本ページだけで Shopify や配送会社、メール配送先が保有する情報の取り扱いを定めるものではありません。
6. 保管場所・安全対策・運用記録
アプリのデータは運営サーバーのデータベースに保管します。現在、ホスティング事業者や連携先を含む保存国・地域、国外で取り扱う情報の詳細を確認・整理中であり、日本国内だけに保管しているとはご案内できません。一般提供前に、連携先と保存場所の案内を整える必要があります。
公開通信の HTTPS、ショップとスタッフの権限確認、認証トークンの暗号化、サーバーのアクセス制限を実装しています。作成するデータベースのバックアップも暗号化しますが、注文・配送データなどを含むすべての保存データが暗号化されているわけではありません。
運用上、起動・障害・処理の結果などを記録します。アプリの一般的なエラーは内容を限定し、公開サイトのサーバーには完全なURL・本文・ヘッダーを記録するアクセスログを設けていません。ただし、Shopify の認証処理や権限変更の通知などではショップ識別情報がログに含まれる場合があり、連携先のログを含めて個人に関する情報が一切残らないという意味ではありません。
7. 保存・削除の仕組みと未整備の範囲
期限切れのメール確認記録は、作成から48時間以上経過し、かつ有効期限も過ぎたものを、定期処理で少量ずつ削除する実装です。処理待ちや障害によって遅れることがあり、48時間ちょうどで消去する保証ではありません。この処理は確認用の一時記録だけが対象で、確認済みの通知先や配送履歴を一括削除するものではありません。
アンインストールの通知を受けると、当該ショップの新たな同期・追跡・メール処理を停止し、認証セッションなどを削除します。すべての記録をその場で消去する処理ではありません。Shopify の削除通知を受けた際は、対象の注文やショップのアプリデータを、継続可能な待ち行列で順次削除します。処理開始済みの外部通信や送信済みメールを遡って取り消すことはできません。
対象注文の再取り込みを防ぐため、注文識別子の保護されたハッシュを保持する場合があります。別の対象外注文にも関連する荷物の記録は残る場合があります。ハッシュ化は、それだけで匿名化や完全消去を意味するものではありません。
注文・配送履歴、通知結果、契約・利用記録、プライバシー対応記録などの一律の保存期限と自動削除は、まだ整備が完了していません。共通追跡サービスのキャッシュ有効時間は情報の新しさを判定するためのもので、保存データの削除期限ではありません。アプリの削除処理から、共通キャッシュを自動削除する連携も未実装です。
同一サーバー上で作成した暗号化バックアップがありますが、周期的なバックアップ、別拠点への保管、保存期限に応じた自動整理、削除済みデータを復元しないための運用は整備中です。ライブデータの削除が、既存のバックアップや連携先の記録からも直ちに消えることを意味しません。これらの未整備事項を解消するまでは、一般店舗向けの提供を開始しません。
8. 開示・訂正・利用停止・削除のご相談
データの取り扱いに関するお問い合わせ、開示・訂正・利用停止・削除のご相談は、下記の窓口へご連絡ください。ご本人または権限のある方からのご依頼であることと対象範囲を確認し、対応方法をご案内します。購入者の方は、注文されたショップにもご相談いただけます。
権限を持つショップ担当者は、アプリの「データとプライバシー」から、対象となる注文・追跡データを出力できます。この出力は認証情報や通知先などの全保存データを含むものではなく、ファイルの取得だけで購入者への対応を完了した扱いにはしません。
内容を変更した場合は、このページの更新日と説明を改めます。現在未確認の保存場所や保存・削除の条件は、一般提供に先立ち確認・整備したうえで案内します。
運営者・お問い合わせ
運営者:KM Studio
代表者:LIU HAN
所在地:京都府八幡市八幡園内63番地の18
個人情報に関する窓口:榊 綾華
info@km-studio.top
パスワード・確認コード・アクセストークンや、必要のない購入者情報は送らないでください。