SP Signup Forms プライバシーポリシー

FormSync Customer Forms プライバシーポリシー

1. 事業者情報


2. 収集するデータと目的

本アプリは、Shopifyストアのマーチャントおよびそのストアの顧客から、以下のデータを収集・処理します。

マーチャント(ストア運営者)から収集するデータ

データ種別 収集目的
ショップドメイン・ショップ識別情報 アプリの動作・テナント管理
プラン・課金情報(Shopify Billing API経由) サブスクリプション管理・従量課金処理
フォーム定義・フィールド設定 フォームの構築・表示
許可リスト(メールアドレス・電話番号・氏名・任意コード) 照合処理
タグルール・設定情報 顧客セグメント管理
アップロードされたロゴ画像(Shopify Files経由で保管) ゲートページの表示

顧客(エンドユーザー)から収集するデータ

データ種別 収集目的
フォーム回答内容(氏名・電話番号・メールアドレス・任意入力値等) 顧客メタフィールド・標準フィールドへの書き込み
メール/SMS購読同意(同意日時・取得元を含む) マーケティング同意の記録・Shopifyへの反映
ログイン前ゲートでの入力内容(一時保存) ログイン後の顧客レコードへの書き込み
フォーム送信履歴(送信日時・配置面・照合結果) 送信履歴の管理・表示
IPアドレス(ショップIDで加塩したハッシュ値のみ保存) レート制限・不正アクセス防止
照合入力値(ハッシュ値のみ保存、原文は保存しない) 許可リスト照合ログの管理

本アプリは、収集したデータを上記目的の範囲内でのみ使用します。


3. データの保管と安全管理

保管場所・環境

保存期間

データ種別 保存期間
ログイン前ゲートの一時保存データ(PendingSubmission) 最大7日間(期限切れ後に自動削除)
照合ログ(MatchLog) 最大90日間(自動削除)
許可リスト(削除予定日が設定された場合) 設定された削除予定日まで
その他の顧客データ・送信履歴 [要記入]

安全管理措置


4. 第三者提供(Shopify APIを含む)

本アプリは、以下の第三者サービスとデータをやり取りします。

Shopify

本アプリはShopify APIを使用して動作します。アプリが利用するShopify APIのスコープは以下のとおりです。

Shopifyのプライバシーポリシーについては、Shopify Inc.の定めるポリシーをご参照ください。

Shopify Flow

マーチャントがShopify Flowとの連携を設定した場合、フォーム送信時および照合拒否時にトリガーイベントが送信されます。

Google Cloud

アプリのサーバーはGoogle Cloud Run(asia-northeast1リージョン)上で動作しています。

その他の第三者提供

上記以外の第三者へ顧客データを提供することは、法令に基づく場合を除き行いません。


5. ユーザーの権利(開示・削除請求)

顧客(エンドユーザー)の権利

本アプリはShopifyのGDPR要件に基づく以下のWebhookを実装しています。

アンインストール直後はデータを即時削除せず、再インストール時のデータ継続性のために保持します。shop/redactウェブフック受信後に削除処理を実行します。

データの開示・削除請求の方法

データの開示・削除をご希望の場合は、下記お問い合わせ先までご連絡ください。


6. 改定

本プライバシーポリシーは、法令の改正・アプリの機能変更等に伴い、予告なく改定する場合があります。改定後のポリシーは本ページに掲載した時点で効力を生じます。重要な変更がある場合の通知方法については[要記入]。


7. お問い合わせ

プライバシーポリシーに関するお問い合わせは、以下までご連絡ください。