プライバシーポリシー
Stopitaにおける店舗情報と購入者データの取り扱いを説明します。
最終更新日: 2026年8月26日
1. 運営者
コマース編集室(運営者:八木 俊輔)
2. 取り扱う情報
- 店舗ドメイン、アプリの認証情報、管理者セッションに含まれる情報
- ロック対象として設定した商品、バリアント、コレクション、タグの情報
- 在庫確保セッション、カート識別子、顧客ID、数量、期限、状態、Draft Orderと注文の識別子
- 不正利用の抑止に用いるIPアドレスのハッシュ値と、エラー・操作・Webhookの処理記録
- Shopifyから受信するプライバシー依頼の照合IDと処理状態
購入者のブラウザでは、在庫確保状態と生トークンを同じタブ内で保持するためにsessionStorageを使用します。これらを広告、行動分析、またはクロスサイト追跡に使用しません。
クレジットカード番号などの決済情報は取得せず、決済はShopifyのチェックアウトで処理されます。
在庫確保機能では、購入者の氏名、住所、メールアドレス、電話番号を要求または保存しません。
3. 利用目的
- 店舗管理者の認証と、在庫ロック設定の提供
- 購入直前の在庫確保、Draft Orderの作成、期限切れ時の解放
- 支払い完了の反映、障害復旧、重複処理と不正利用の防止
- 問い合わせ対応、法令・Shopifyのプライバシー要求への対応
- サービスの安全性と稼働状況の維持
取得した情報を広告配信のために利用したり、個人データを販売したりすることはありません。
4. 保存期間
- 購入完了・期限切れ・解除・失敗となった在庫ロックと処理済みWebhook: 原則30日
- 期限切れのオンライン管理者セッション: 原則7日
- セッションに紐づかない運用ログ: 原則90日
- 未完了の在庫ロック、未処理のWebhook、アプリ稼働に必要なオフライン認証情報: 処理または契約の終了まで
法令上の保持義務、障害復旧用バックアップ、未解決の処理がある場合は、必要な範囲でこれより長く保持することがあります。
5. 委託先と国外処理
本サービスはShopifyのAPI・チェックアウト機能と、Railwayのホスティング・データベース基盤を利用します。情報は、日本国外を含むインフラで処理または保管される場合があります。
6. 開示・訂正・削除・利用制限
Shopifyから受信する必須プライバシーWebhookに対応しています。購入者は購入した店舗へ、店舗管理者は下記窓口へ連絡してください。本人確認と対象データの照合後、適用法令とShopifyの手続きに沿って、開示、訂正、削除、または利用制限の要請に対応します。