プライバシーポリシー
何を収集し、なぜ、どのくらいの期間、どこに保存し、どこに連絡すればよいか。Shopify がすべてのアプリに求める質問に、わかりやすい言葉で答えます。
最終更新日: 2026年9月19日
1. 私たちについて
Checkout Master は、Checkout Master(所在地: 台湾。以下「当方」)が運営する Shopify アプリです。ストアのチェックアウト、サンクスページ、購入後ページ、カスタマーアカウントページにブロックを追加し、チェックアウトのスタイルを設定し、チェックアウトで配送方法や支払い方法を非表示にしたり名前を変更したりします。
このポリシーはアプリとこのウェブサイトの両方に適用されます。アプリをストアにインストールする際、ストアがどのデータを当方と共有するかを決めるのはマーチャントであり、当方はマーチャントの指示に従い、その代理としてデータを処理します。プライバシー法の用語では、マーチャントがストアデータの管理者、当方が処理者にあたります。Shopify 自身によるデータの取り扱いは、Shopify のプライバシーポリシーに従います。
2. Shopify を通じてストアから取得する情報
アプリをインストールすると、Shopify はストアデータの限られた範囲へのアクセスを当方に与えます。機能に必要なものだけを求めており、インストールを承認する前に Shopify がその一覧を表示します。当方が読み取り、保存するもの:
- ストアの識別情報と設定。
.myshopify.comアドレス、ストア名、連絡先メールアドレス、プラン、通貨、タイムゾーン、主要言語、国。アプリがインストールされている間、保存します。 - アプリを使うスタッフ。 スタッフがアプリを開くと、Shopify はログインのためにその氏名、メールアドレス、言語、アカウントオーナーかどうかを当方に伝えます。また、ブロックやルールの各変更を誰が行ったかを、氏名に戻すことのできない匿名の Shopify ユーザー ID として記録します。
- 商品、配送設定、マーケット、チェックアウト設定。 ブロック、ルール、スタイルを作成する際に読み取り、マーチャント自身のカタログや配送料金を表示します。保存するのは選択した参照(例: ブロックが提案する商品)だけで、カタログのコピーは保存しません。
- チェックアウトのスタイル。 アプリ内または Shopify のチェックアウトエディタでスタイルが変更されるたびにスナップショットを保存し、履歴の閲覧と以前のバージョンへの復元を可能にします。
- 注文(合計値のみ)。 アップセルブロックの成果を表示するために、Shopify は新しい注文を当方に送信します。保存するのはブロックごとの日次集計のみです: 注文数、点数、売上、その時点の原価。注文そのもの、注文 ID、購入者に関する情報は保存しません。第4項をご覧ください。
- 商品と配送の変更。 商品が削除、アーカイブ、下書きに変更されたとき、または配送プロファイルが変更されたときに Shopify から通知を受け、ブロックやルールが機能しなくなった場合に警告します。保存するのは警告であり、通知そのものではありません。
アプリの利用中に読み取るだけで保存しないものもあります。ブロックの分析タブでその一覧を開いたときの、アップセルを含む直近60日分の注文がそれです。画面に表示するだけで、その後は保持しません。
3. マーチャントから直接受け取る情報
- 作成したもの。 ブロック、ルール、スタイルと、入力した名前、テキスト、画像、設定。画像はマーチャント自身の Shopify ファイルにアップロードされ、当方のサーバーには保存されません。
- サポート、フィードバック、機能リクエスト。 メッセージ、入力した返信先メールアドレス(ストアの連絡先メールアドレスが初期値)、ストアのアドレス、送信元のページ。サポート受信箱に送られ、フォローアップのためにデータベースにも保存されます。
- セットアップの進捗。 ホームページのクイックスタートでチェックした手順、完了した日時、そして途中で非表示にしたかどうか。アプリの画面についての3つの記録のみで、お客様や購入者に関する情報は含みません。
- 初期アンケート。 チェックアウトアプリの利用経験、アプリに期待すること、アプリを知ったきっかけについての任意の回答と、ストアのプラン、国、主に販売している商品カテゴリ。
- 設定。 アプリの表示言語と、不具合発生時にメールで通知を受け取るかどうか。
- ミーティングとメール。 ミーティングの予約やメールでの連絡は、Google カレンダーとメールプロバイダーがそれぞれの規約に従って取り扱います。
4. 顧客に関する情報
購入者がチェックアウトで行う操作は、当方のサーバーには一切届きません。 ブロックは Shopify のチェックアウト拡張機能の仕組みによって描画され、ルールは Shopify 内でチェックアウト関数として実行されます。当方は顧客の氏名、メールアドレス、電話番号、住所、支払い情報を保持しておらず、Shopify にそれらへのアクセスを申請してもいません。Shopify が注文を当方に送る時点で、これらの項目はすでに除去されています。
顧客自身の操作によって当方が何かを保存する場面は、次の2つだけです。
- 購入後ページ。 購入後ブロックがある場合に、支払い完了後にのみ表示されます。このページは当方のサーバーにオファーとアンケートを問い合わせ、その際に購入者の言語、配送先の国、注文に含まれる商品を送信します。適切なオファーを選ぶためです。また、オファーやアンケートが表示されたとき、オファーが受け入れられたときに、その旨を当方に伝えます。これらはブロックごとの日次集計として記録され、二重計上を避けるためにチェックアウトの参照番号をハッシュ化して保存します。このハッシュから注文を特定することはできません。
- 購入後アンケートの回答。 購入者がアンケートを送信すると、選択した選択肢と、「その他」を選んだ場合はその入力テキストを、ブロックとハッシュ化されたチェックアウト参照番号とともに保存します。回答は Shopify 管理画面の注文にも書き込まれ、そちらはマーチャントの所有です。誰が回答したかは保存しません。購入者が自由記述欄に個人情報を入力した場合、当方はそれを個人と結びつけることはできませんが、そのテキストはブロックの回答を削除するかアプリをアンインストールするまで保持されます。
注文メモブロックは、購入者が入力した内容を Shopify 上の自身の注文のメモ欄に書き込みます。このテキストは Shopify に送られ、当方には送られません。
5. 利用目的
- アプリの運用: スタッフのログイン、ブロックの描画、ルールとスタイルの適用、ストアとの同期。
- ブロックの成果を日次合計として表示すること。
- ブロックやルールが機能しなくなったときに、アプリ内およびメールで警告すること。
- サポートリクエストへの対応と、フィードバックや初期アンケートに基づくアプリの改善。
- アンインストール時に1通のお別れメールを送ること(第9項)。
当方はデータを販売せず、広告事業者と共有せず、顧客のプロファイルを作成せず、機械学習モデルの学習にも使用しません。
6. 保存期間
| 対象 | 保存期限 |
|---|---|
| スタッフのログイン情報 | アプリのアンインストール時に即座に削除。 |
| ブロック、ルール、スタイル、スタイル履歴、分析集計、アンケート回答、警告、変更履歴、設定、初期アンケートの回答、セットアップの進捗 | アンインストールの48時間後、Shopify がストアの消去を当方に求めた時点。48時間以内に再インストールすれば、すべてそのまま残ります。 |
| サポートとフィードバックのメッセージ | データベース上のコピーは上記と同様にストアとともに消去。サポート受信箱のコピーは過去のやり取りを参照するために保持しますが、ご依頼があれば削除します。 |
| 購入後アンケートの回答 | ストアとともに消去。ブロックを削除した場合はその時点で消去。 |
| サーバーログ | ホスティング事業者がデバッグのため、通常は数日間の短期間、リクエストログを保持します。ストアのアドレスに加え、購入後ページについては購入者の IP アドレスが含まれます。購入者のブラウザがオファーやアンケートを当方のサーバーに問い合わせる際に送信されるものです。これらのログはデバッグ以外の目的では参照せず、IP アドレスを個人や注文と結びつけることはありません。 |
7. 保存場所と処理を委託する事業者
アプリとデータベースはシンガポールで稼働しています。サービスの運用のために以下の事業者を利用しており、各社はそれぞれの規約に拘束され、当方へのサービス提供に必要な範囲でのみデータを処理します。
| 事業者 | 用途 | 所在地 |
|---|---|---|
| Shopify | アプリが動作するプラットフォーム。すべてのストアデータの出所 | グローバル |
| Fly.io | アプリケーションのホスティングとログ | シンガポール |
| Neon | Postgres データベース | シンガポール(AWS ap-southeast-1) |
| Resend | 第9項に記載のメール送信 | 米国 |
| Cloudflare | このウェブサイトのホスティングとリクエストログ | グローバルエッジネットワーク |
| Google(Gmail、カレンダー) | サポート受信箱とミーティング予約 | グローバル |
当方は欧州連合および英国に拠点を置いていません。 ストアが EU、英国、その他個人データの移転先を制限する地域にある場合、アプリのインストールによりストアのデータはシンガポールおよび上記の事業者へ移転されます。そうした移転に法的な保護措置が必要な場合、当方は標準契約条項および Shopify パートナープログラム契約のデータ処理条項に依拠します。署名済みのデータ処理契約が必要な場合はご連絡ください。
8. マーチャントと顧客の権利
お住まいの地域によっては、ご自身に関する個人データへのアクセス、訂正、削除、利用の制限、コピーの受け取り、利用への異議申し立てを求める権利があります。メール(第12項)でご連絡いただければ、30日以内に回答します。アプリをアンインストールすれば、当方が保持するすべてのデータを削除することもできます。48時間後に消去されます。
顧客については、Shopify がリクエストを自動的に当方へ引き継ぎます。顧客がストアに自身のデータの開示や消去を求めると、Shopify はそのストアが使うすべてのアプリに通知します。当方は顧客を特定できるデータを保持していないため、どちらのリクエストに対しても、返すものも消去するものもないという回答になります。アンケートの回答は回答者と結びつかない形で保存されており、氏名、メールアドレス、注文から探すことはできません。特定の回答を削除したい場合は、ブロックとおおよその時刻をお知らせいただければ削除します。
当方のデータの取り扱いが適切でないと思われる場合は、お住まいの国のデータ保護当局に苦情を申し立てることができます。その前に、まず当方に解決の機会をいただければ幸いです。
9. 送信するメール
- 警告メール。 ブロックやルールが機能しなくなったときに、ストアの連絡先メールアドレスへ送ります。アプリの設定でオフにできます。
- 返信。 サポート、フィードバック、機能リクエストへの返信。
- お別れメール1通。 アンインストール時にストアの連絡先メールアドレスへ、改善できた点を伺うために送ります。1回だけ送り、その後のフォローアップはありません。
ニュースレターは送らず、お別れメール以外のマーケティングメールも送りません。顧客にメールを送ることも一切ありません。
10. このウェブサイト
このサイトは独自の Cookie を使用せず、アクセス解析もトラッキングも行いません。ドロップダウンで言語を選ぶと、次回も同じ言語で表示されるようその選択をブラウザ内(localStorage)に保存します。この情報がお使いの端末の外に出ることはありません。サイトをホスティングする Cloudflare は、標準的なリクエストログを保持します。
「ミーティングを予約」ボタンは、Google の予約ページを本サイト上のウィンドウで開きます。クリックするまで Google からは何も読み込まれません。開いた後は、そのウィンドウ内で Google が同社の規約に基づいて Cookie を設定する場合があります。
11. ポリシーの変更
収集する内容や利用方法を変更した場合、このページと日付を更新します。重要な影響のある変更については、アプリ内でもお知らせします。以前のバージョンはご依頼に応じて提供します。
12. 連絡先
ご質問、データに関するご依頼、その他何でも: [email protected]。すべてのメッセージを人が読み、1日以内の返信を心がけています。