プライバシーポリシー

riri Subscription (Shopify アプリ)

最終更新日: 2026年6月1日

Nande株式会社 (以下「当社」) は、Shopify アプリ「riri Subscription」(以下「本サービス」) を運営しています。本ポリシーは、本サービスが Shopify マーチャント (以下「マーチャント」) およびマーチャントのストアの顧客 (以下「顧客」) から取得・処理する個人情報の取扱いを定めます。

本ポリシーは、Shopify Partner Program および App Store の Protected Customer Data 要件、ならびに日本の個人情報の保護に関する法律 (個人情報保護法) に準拠します。

1. 取得する情報

1.1 マーチャントから取得する情報

  • ストアドメイン (例: example.myshopify.com)
  • Shopify Admin API のアクセストークン (OAuth により付与)
  • 店舗オーナーのメールアドレス
  • LINE 公式アカウントの Channel Secret / Access Token (任意設定時)
  • ブランド名・カラー・ロゴ等のブランド情報 (Shopify Admin API より取得)

1.2 マーチャントのストア顧客に関する情報

Shopify Admin API を通じて以下を取得・保存します。

  • 顧客 ID (数値)
  • メールアドレス
  • 氏名 (姓・名)
  • 電話番号
  • デフォルト配送先住所
  • 定期購入契約のメタデータ (商品ライン、課金/配送ポリシー、次回課金日)
  • 注文の商品ライン、配送ステータス
  • 保存済み決済方法の参照 ID (※ カード番号そのものは Shopify Payments の vault に保持され、当社は一切受領しません)

加えて、顧客が自発的に LINE アカウントを連携した場合のみ、LINE ユーザー ID を取得し、Shopify 顧客 ID とマッピングして保存します。

2. 利用目的

取得した情報は、以下の目的でのみ利用します。

  1. 顧客向け定期購入マイページ (LIFF / Web) ─ スキップ / 一時停止 / 解約 / 配送頻度変更 / 住所変更 / カード更新の提供
  2. LINE 通知 ─ 注文確認・発送通知・解約予測時のメッセージ送信 (LINE 連携済の顧客のみ)
  3. メール通知 ─ マイページアクセスリンク、定期購入の状態変更通知 (Resend 経由のトランザクションメール)
  4. AI 解約予測 (Claude API) ─ スキップ回数・配送変更頻度・課金失敗等のイベント集計値 (匿名化済) を Claude API に送信し、解約リスクスコアを算出
  5. 移行支援 (Migration Concierge) ─ ハック / Mikawaya Subscription 等の他社サブスクアプリから、マーチャント提供の CSV を基に Shopify 上の契約を再構築
  6. 本サービスの運営・改善 ─ 障害監視、不正検知、利用状況分析

3. 第三者への提供 / Sub-processor

本サービスは、運用上必要な範囲で以下の Sub-processor を利用します。各 Sub-processor 以外への提供・販売は一切行いません。広告ネットワーク、アクセス解析ベンダー、その他いかなる 第三者にも顧客データを共有・販売しません。

Sub-processor利用目的共有データ所在地
Supabase主データベース (暗号化保存)上記すべての顧客フィールド日本 (東京)
Vercelアプリホスティング・サーバーレスリクエスト/レスポンス時のみ in-memoryグローバルエッジ (主拠点東京)
LINE株式会社LINE メッセージ配信LINE ユーザー ID + メッセージ本文日本
Resend, Inc.トランザクションメール配信顧客メールアドレス + メッセージ本文米国
Anthropic, PBC (Claude API)解約予測推論匿名化されたイベント集計値のみ (個人情報を含まない)米国
Shopify Inc.取得元 (read/write のみ)マーチャント許可範囲のデータShopify が指定するリージョン

4. 保管期間

  • マーチャントが本サービスを利用中: 定期購入契約が有効である限り保持
  • 解約済の定期購入: 解約日から 90 日間 (再開リクエスト対応のため) → その後匿名化
  • アプリのアンインストール: Shopify の shop/redact GDPR webhook を受信後 30 日以内に全データ削除
  • 顧客削除リクエスト: Shopify の customers/redact GDPR webhook を受信後 30 日以内に該当顧客データを削除
  • 顧客データ開示リクエスト: Shopify の customers/data_request GDPR webhook を受信後 30 日以内に JSON 形式でデータを提供

5. セキュリティ

  • 通信: すべて HTTPS / TLS 1.2 以上
  • 保存: Supabase マネージド PostgreSQL、AES-256 で保存時暗号化
  • シークレット管理: アクセストークン・API キーは Vercel 環境変数および DB に暗号化保存、ログ出力しない
  • Webhook 検証: Shopify Webhook は HMAC SHA-256 で署名検証、配信 ID で再送 dedupe
  • アクセス制御: 全クエリは shopId スコープで分離、Supabase Row Level Security 適用
  • 監査: 書き込み操作の構造化ログ、管理操作の監査ログ

6. 顧客の権利

本サービスの顧客 (= マーチャントのストア顧客) は、以下の権利を有します。これらの行使は、まず マーチャント (ストア運営者) を通じてご依頼ください。マーチャントから Shopify 経由で当社に届く GDPR webhook により処理されます。直接当社にご連絡いただくこともできます (takashi@nande.app)。

  • 自身のデータの開示請求
  • データの訂正・削除請求
  • データ処理の停止請求
  • データのポータビリティ請求

7. 改定

本ポリシーは法令変更や本サービスの仕様変更に伴い改定することがあります。重大な変更は マーチャントに事前通知します (本サービス内通知またはマーチャント登録メールアドレス宛)。

8. お問い合わせ

個人情報の取り扱いに関するお問い合わせは、以下の窓口までご連絡ください。

Nande株式会社
個人情報保護管理者: 高師雅一
メール: takashi@nande.app