データ、プライバシー、およびセキュリティ

このアプリがどのような情報を保存しているか、その保存場所、およびどのように保護されているかについてです。コンプライアンス審査のためにこれらの情報が必要な場合は、このページに加え、当社の「」プライバシーポリシー()および「」データ処理契約(DPA)()をご参照いただければ、必要な情報が網羅されているはずです。

このアプリは、Shopifyのスコープを一切要求しません

これが最も重要なポイントです。このアプリは、アクセス権限を一切要求しません。お客様の商品、注文、顧客、その他のストアデータを読み取ることはできません。

顧客データがメールに反映されるのは、Shopify Flowから、アクションの**「変数(JSON)」**フィールドを通じてそのデータを渡したからに他なりません。Shopify Flowはストアのデータを読み取りますが、何を渡すかはお客様ご自身で決定します。注文番号のみを送信した場合、私たちが目にするのは注文番号のみとなります。

どのような情報が保存されるのでしょうか

データ なぜ どのくらいか
メールのレイアウト、HTTPリクエスト、プリセット お客様の設定 それらを削除するか、アンインストールするまでは
送信者の設定 SMTPホスト/ポート/認証情報、またはOAuthトークン 送信者を削除するか、アンインストールするまでは
秘密 意図的に保存する値 それらを削除するか、アンインストールするまでは
アクション履歴 各実行ごとのステータス、実行時間、解決済みのリクエストおよびレスポンス 30日後に自動的に削除されます
配信停止リスト 貴社のマーケティングメールの配信をオプトアウトした受信者:照合用のメールアドレスのハッシュ値、および暗号化されたメールアドレス自体 再登録を行うか、Shopifyがそのお客様に対する削除リクエストを送信するか、またはアンインストールを行うまでは
アップロードされたファイル レイアウトで使用されている画像や添付ファイル 削除またはアンインストールされるまで
店舗記録 お客様のMyShopifyドメイン、ショップのメールアドレス、プラン アンインストールするまでは

**注目すべきはアクション履歴です。**これには実際に送信された内容が記録されており、メールの場合は受信者のアドレスや解決済みの変数、またHTTPリクエストアクションの場合はリクエストとレスポンスが含まれます。これがトラブルシューティングを可能にする要素ですが、同時に個人データでもあるため、コンプライアンス対応においては、この履歴をお客様データとして扱ってください。 履歴は30日後に自動的に消去されます。

機密情報は、履歴が書き込まれる前に削除されるため、保存されたトークンがログに記録されることはありません。

生息地

欧州連合(EU)におけるすべてのシステムは、Google Cloudの**「europe-west1」(ベルギー)**リージョン上で稼働しています。データベース、キャッシュ、ファイルストレージ、およびアプリケーションログは、そのリージョンに保存されており、保存時の暗号化が施されています。リクエストのトレース機能は使用しておりません。

認証情報の保護方法

送信に使用される可能性のあるものはすべて、ディスクレベルでの暗号化に加えて、さらに一段階の暗号化が施されます:

  • SMTPのユーザー名とパスワード
  • Microsoft 365 および Google の OAuth アクセス トークンとリフレッシュ トークン
  • あなたが秘めている秘密
  • Shopify セッショントークン

これらは専用の鍵管理サービスによって個別に暗号化され、アクションが実行されるその瞬間、メモリ内でのみ復号されます。平文がディスクに書き込まれることは決してありません。

保護された値の復号処理はすべて、内部のアクセスログに記録されます。

受取人が受け取るもの

メールは、弊社ではなく、お客様のメールボックス(Microsoft 365 テナント、Google Workspace アカウント、または SMTP プロバイダー)から送信されます。 弊社はメッセージをお客様のプロバイダーに引き渡し、お客様のドメイン名で配信されます。新しいメール手順は、常に、お客様が接続したメールボックスまたはSMTPサーバーを経由して送信されます。共有デフォルトの送信者が廃止される前に保存された手順については、お客様が独自の送信者を選択するまで、引き続きその送信者が使用されます。詳細については、メールの配信率 をご覧ください。

送信前に、レンダリングされたメールのHTMLはサニタイズされます。スクリプト、イベントハンドラ、javascript: URL、iframe、およびフォーム要素は削除されるため、Shopify Flowから渡された値が受信者の受信箱内でアクティブなコンテンツとして動作することはありません。

マーケティングメールと配信停止リスト

マーケティング用レイアウトでは、受信者1人につき1通のメールが送信され、各メールには個別の配信停止リンクが含まれています。 このリンクには、貴店の名称、受信者、レイアウト、およびメールの言語を示す暗号化されたトークンが含まれています。リンク内にはアドレスが読み取れる形で記載されていないため、メールログやプロキシ、転送されたメールからアドレスを抽出することはできず、リンクが変更された場合は拒否されます。 リンクを開くと、アドレスがマスクされた形式で表示された確認ページが表示されます。購読解除が記録されるのは、そのページ上のボタン、または受信者のメールクライアントにあるワンクリック購読解除ボタンのみです。

配信停止リストには、各アドレスが2つの形式で保存されています。1つはハッシュ化された形式で、これにより送信者は何も復号することなく受信者を確認できます。もう1つは、お客様の認証情報と同じ鍵管理サービスで暗号化された形式であり、これにより「配信停止」ページやCSVエクスポートでそのアドレスを確認できるようになっています。 アドレスの復号化は、当該ページおよび当該エクスポート処理のために、当社のサーバー上でのみ行われます。アドレスがアプリケーションログに記録されることは一切ありません。詳しくは マーケティングメールと配信停止 をご覧ください。

送信リクエスト

設定されたHTTPリクエストは、接続前にチェックされます。内部またはプライベートネットワークのアドレス(ループバック、リンクローカル、クラウドメタデータエンドポイント、プライベートアドレス範囲など)へのリクエストは、リダイレクトを経由する場合も含め、拒否されます。リダイレクトには上限が設けられており、レスポンスのサイズにも制限があります。 レスポンスに含まれる個人データはすべて Shopify Flow に返送され、実行履歴に記録される場合があります(実行履歴は30日後に消去されます)。

削除

**履歴は30日後に消去されます。**30日以上経過した送信および実行履歴は、アンインストールとは関係なく自動的に削除されます。

**アンインストールすると、すべてのデータが削除されます。**レイアウト、送信者、秘密情報、履歴、配信停止リスト、およびアップロードされたファイルが削除されます。削除は即座に行われ、復元はできませんので、保存したいデータはあらかじめエクスポートしておいてください。

Shopify からの GDPR に関するリクエストは自動的に処理されます。Shopify からは、必須のデータリクエスト、お客様情報の非表示処理、およびショップ情報の非表示処理に関する Webhook が送信されます。アプリはこれらを処理し、該当するデータを削除します。これには、配信停止リストに登録されているお客様の情報も含まれます。

個々のレコードの削除は即座に反映され、復元することはできません。

下請け処理業者

  • Google Cloud(europe-west1、ベルギー) - ホスティング、データベース、ストレージ、鍵管理
  • 接続済みのメールプロバイダー ― Microsoft 365、Google Workspace、または独自のSMTPサーバー。これらは、メール送信のために接続した場合にのみ使用されます。
  • Shopify - アプリがデータを送受信するプラットフォーム
  • Amazon Web Services(ドイツ・フランクフルト) - アプリ独自のアラートメールの配信、および送信者情報を指定せずに保存されたメール手順の配信

完全かつ正式なリストについては、および当社のDPA()の付属書3をご参照ください。

質問

DPA、セキュリティに関する質問票、または特定のコンプライアンスに関するご質問がございましたら、ヘルプセンター、または support@codecreationlabs.com までお問い合わせください。

関連情報