プライバシーポリシー
MultiShip|複数配送先(以下「本アプリ」)· 最終更新 2026年8月13日
1. 取り扱う個人データ
本アプリは、以下の項目のみを取り扱います。
| 項目 | 取得元 | 目的 | 保存 |
|---|---|---|---|
| 配送先の宛名(姓・名) | 購入者がカート画面で入力 | 分割後の注文の配送先に設定するため | する |
| 配送先の住所 | 購入者がカート画面で入力 | 同上・追加送料の計算 | する |
| 配送先の電話番号 | 購入者がカート画面で入力 | 配送業者が配達時に連絡するため | する |
| 注文者のメールアドレス | Shopify の注文データ | 分割後の注文に引き継ぎ、Shopify からの確認メールとマイページ表示を成立させるため | しない(引き渡しのみ) |
| 顧客ID | Shopify の注文データ | 分割後の注文を購入者に紐づけるため | 参照用IDのみ |
取得するのは上記に限られます。実装上使わない項目は API に対しても要求していません (例: 注文の電話番号)。行動履歴・閲覧履歴・決済情報は一切取得しません。
2. 利用目的の限定
取得した個人データは、1つの注文を配送先ごとに分割するという本アプリの機能提供、 および店舗運営者による当該注文の管理・出荷のためだけに利用します。 広告・マーケティング・行動分析・第三者への販売や提供には利用しません。 本アプリの管理画面に表示する統計は、分割件数と課金額のみで、個人を識別しません。
3. 保持期間と削除
- 購入に至らなかった配送先の入力内容は、72時間で自動的に削除します。
- 注文に結び付いた配送先は、店舗運営者が注文管理・出荷に必要とする間、 Shopify 上の注文と同じ期間保持します。
- 会員が「配送先帳」に保存した住所は、会員自身がマイページから削除するまで保持します。
- アプリのアンインストール時、および Shopify からの削除要求 (
shop/redact)受信時に、当該ストアのデータを削除します。
4. 購入者からの請求への対応
Shopify の標準的な仕組み(GDPR 必須 Webhook)に対応しています。 購入者からの請求は、購入元ストアを通じてお申し付けください。
customers/data_request— 当該購入者について保持しているデータを、 ストア運営者経由で提供します。customers/redact— 当該購入者のデータを削除します。shop/redact— 当該ストアのデータを削除します。
5. 安全管理
- 通信はすべて TLS で暗号化します。
- Shopify のアクセストークンは AES-256-GCM で暗号化して保存します。
- データベースへの接続は、公開インターネットを経由しない専用経路のみを使用します。
- ストアごとにデータを分離し、他ストアのデータを参照できない設計としています。
6. 保管場所と委託先
データは日本国内(東京リージョン)の Google Cloud 上に保管します。委託先は以下のとおりで、それ以外の第三者に個人データを提供することはありません。
- Google Cloud Platform(Cloud Run / Cloud SQL) — ホスティングおよびデータ保管
- Shopify Inc. — 注文データの取得および分割後注文の作成
7. お問い合わせ
本ポリシーおよび個人データの取り扱いに関するお問い合わせ先: app-support@self-plus.co.jp(株式会社セルフプラス)
8. 改定
本ポリシーを変更する場合は、本ページの「最終更新」を改め、 重要な変更については管理画面でお知らせします。
English summary
MultiShip splits one Shopify order into separate orders per delivery address. It processes only the data required for that purpose: recipient name, address and phone entered by the shopper in the cart, plus the order email and customer ID passed through from Shopify to attach the child orders to the shopper. The order email is not stored in our database. We never use this data for advertising, profiling or analytics, and never sell or share it with third parties.
Unpurchased address entries are deleted automatically after 72 hours. We implement Shopify's mandatory privacy webhooks (customers/data_request, customers/redact, shop/redact). Data is hosted on Google Cloud in the Tokyo region; access tokens are encrypted with AES-256-GCM. Contact: app-support@self-plus.co.jp.