プライバシーポリシー

一括追跡 for Shopify

制定・最終更新:2026年8月11日

1. 運営者

MAKES合同会社(Office Developers事業部)

代表社員:平田舞子

所在地:〒220-0012 神奈川県横浜市西区みなとみらい3-7-1

連絡先:support@gyomu.org

2. 取り扱う情報

本アプリは、Shopifyストア識別子、注文ID、注文表示番号、Fulfillment ID、配送会社、追跡番号、配送状況、配送イベント、アプリの契約状態および利用件数を取り扱います。

購入者の氏名、住所、電話番号、メールアドレス、決済情報は、本アプリのデータベースへ保存しません。

3. 利用目的

  • 配送状況の取得とShopifyへの反映
  • 店舗および購入者本人への配送履歴表示
  • 配達完了後の監視停止
  • 利用件数の計測とShopify App Pricingによる契約管理
  • 障害調査、不正利用防止および問い合わせ対応

4. 安全管理

追跡番号はAES-256-GCMで暗号化して保存し、検索・重複判定には別鍵のHMACを使用します。通信にはTLSを使用し、秘密鍵、Shopifyアクセストークン、一括追跡APIキーおよび平文追跡番号をブラウザーへ送信しません。

購入者向け画面は、Shopifyが購入者本人として認証した注文だけを参照します。

5. 委託先・第三者提供

配送状況を取得するため、追跡番号と配送会社識別子を一括追跡 共通APIへ送信します。また、Shopify、ホスティング事業者およびバックアップ事業者を、サービス提供に必要な委託先として利用します。

法令に基づく場合を除き、取り扱う情報を広告目的で第三者へ販売しません。

6. 保存期間と削除

  • 配送履歴:配達完了または監視終了から180日
  • Webhook処理記録:受信から30日
  • データ開示依頼の処理記録:完了から180日
  • 契約・利用件数の記録:対象期間終了から730日

保存期間を経過した情報は自動削除します。Shopifyのcustomers/redactを受信した場合は対象注文の追跡データを削除し、shop/redactを受信した場合は対象ストアの保存データとセッションを削除します。

7. 開示・削除依頼

Shopifyのcustomers/data_requestを受信した場合、店舗管理画面から対象注文の保存データをJSON形式で確認できます。お問い合わせはsupport@gyomu.orgで受け付けます。

8. 改定

法令、Shopifyの要件またはサービス内容の変更に応じて本ポリシーを改定することがあります。重要な変更は本ページまたはアプリ内で告知します。