プライバシーポリシー
riri Subscription (Shopify アプリ)
最終更新日: 2026年6月1日
Nande株式会社 (以下「当社」) は、Shopify アプリ「riri Subscription」(以下「本サービス」) を運営しています。本ポリシーは、本サービスが Shopify マーチャント (以下「マーチャント」) およびマーチャントのストアの顧客 (以下「顧客」) から取得・処理する個人情報の取扱いを定めます。
本ポリシーは、Shopify Partner Program および App Store の Protected Customer Data 要件、ならびに日本の個人情報の保護に関する法律 (個人情報保護法) に準拠します。
1. 取得する情報
1.1 マーチャントから取得する情報
- ストアドメイン (例: example.myshopify.com)
- Shopify Admin API のアクセストークン (OAuth により付与)
- 店舗オーナーのメールアドレス
- LINE 公式アカウントの Channel Secret / Access Token (任意設定時)
- ブランド名・カラー・ロゴ等のブランド情報 (Shopify Admin API より取得)
1.2 マーチャントのストア顧客に関する情報
Shopify Admin API を通じて以下を取得・保存します。
- 顧客 ID (数値)
- メールアドレス
- 氏名 (姓・名)
- 電話番号
- デフォルト配送先住所
- 定期購入契約のメタデータ (商品ライン、課金/配送ポリシー、次回課金日)
- 注文の商品ライン、配送ステータス
- 保存済み決済方法の参照 ID (※ カード番号そのものは Shopify Payments の vault に保持され、当社は一切受領しません)
加えて、顧客が自発的に LINE アカウントを連携した場合のみ、LINE ユーザー ID を取得し、Shopify 顧客 ID とマッピングして保存します。
2. 利用目的
取得した情報は、以下の目的でのみ利用します。
- 顧客向け定期購入マイページ (LIFF / Web) ─ スキップ / 一時停止 / 解約 / 配送頻度変更 / 住所変更 / カード更新の提供
- LINE 通知 ─ 注文確認・発送通知・解約予測時のメッセージ送信 (LINE 連携済の顧客のみ)
- メール通知 ─ マイページアクセスリンク、定期購入の状態変更通知 (Resend 経由のトランザクションメール)
- AI 解約予測 (Claude API) ─ スキップ回数・配送変更頻度・課金失敗等のイベント集計値 (匿名化済) を Claude API に送信し、解約リスクスコアを算出
- 移行支援 (Migration Concierge) ─ ハック / Mikawaya Subscription 等の他社サブスクアプリから、マーチャント提供の CSV を基に Shopify 上の契約を再構築
- 本サービスの運営・改善 ─ 障害監視、不正検知、利用状況分析
3. 第三者への提供 / Sub-processor
本サービスは、運用上必要な範囲で以下の Sub-processor を利用します。各 Sub-processor 以外への提供・販売は一切行いません。広告ネットワーク、アクセス解析ベンダー、その他いかなる 第三者にも顧客データを共有・販売しません。
| Sub-processor | 利用目的 | 共有データ | 所在地 |
|---|---|---|---|
| Supabase | 主データベース (暗号化保存) | 上記すべての顧客フィールド | 日本 (東京) |
| Vercel | アプリホスティング・サーバーレス | リクエスト/レスポンス時のみ in-memory | グローバルエッジ (主拠点東京) |
| LINE株式会社 | LINE メッセージ配信 | LINE ユーザー ID + メッセージ本文 | 日本 |
| Resend, Inc. | トランザクションメール配信 | 顧客メールアドレス + メッセージ本文 | 米国 |
| Anthropic, PBC (Claude API) | 解約予測推論 | 匿名化されたイベント集計値のみ (個人情報を含まない) | 米国 |
| Shopify Inc. | 取得元 (read/write のみ) | マーチャント許可範囲のデータ | Shopify が指定するリージョン |
4. 保管期間
- マーチャントが本サービスを利用中: 定期購入契約が有効である限り保持
- 解約済の定期購入: 解約日から 90 日間 (再開リクエスト対応のため) → その後匿名化
- アプリのアンインストール: Shopify の
shop/redactGDPR webhook を受信後 30 日以内に全データ削除 - 顧客削除リクエスト: Shopify の
customers/redactGDPR webhook を受信後 30 日以内に該当顧客データを削除 - 顧客データ開示リクエスト: Shopify の
customers/data_requestGDPR webhook を受信後 30 日以内に JSON 形式でデータを提供
5. セキュリティ
- 通信: すべて HTTPS / TLS 1.2 以上
- 保存: Supabase マネージド PostgreSQL、AES-256 で保存時暗号化
- シークレット管理: アクセストークン・API キーは Vercel 環境変数および DB に暗号化保存、ログ出力しない
- Webhook 検証: Shopify Webhook は HMAC SHA-256 で署名検証、配信 ID で再送 dedupe
- アクセス制御: 全クエリは shopId スコープで分離、Supabase Row Level Security 適用
- 監査: 書き込み操作の構造化ログ、管理操作の監査ログ
6. 顧客の権利
本サービスの顧客 (= マーチャントのストア顧客) は、以下の権利を有します。これらの行使は、まず マーチャント (ストア運営者) を通じてご依頼ください。マーチャントから Shopify 経由で当社に届く GDPR webhook により処理されます。直接当社にご連絡いただくこともできます (takashi@nande.app)。
- 自身のデータの開示請求
- データの訂正・削除請求
- データ処理の停止請求
- データのポータビリティ請求
7. 改定
本ポリシーは法令変更や本サービスの仕様変更に伴い改定することがあります。重大な変更は マーチャントに事前通知します (本サービス内通知またはマーチャント登録メールアドレス宛)。
8. お問い合わせ
個人情報の取り扱いに関するお問い合わせは、以下の窓口までご連絡ください。
Nande株式会社
個人情報保護管理者: 高師雅一
メール: takashi@nande.app