権限:アプリがストアから読み取れる情報
このアプリは、お客様のストアデータをできるだけ少なく済ませるように設計されています。このページでは、アプリがどのようなデータを読み取ったり操作したりできるか、そのタイミング、およびそれらの権限をどのように取り消すかについて、詳しく説明しています。
インストール時には何もありません
アプリをインストールする際、「Shopify」はアクセス権限を一切要求しません。このアプリは、お客様のストア内の商品、注文、顧客、その他の情報を読み取ることはできません。顧客データがメールに反映されるのは、Shopify Flow から、ステップのフィールドおよび「変数(JSON)」フィールドを通じてデータを渡したためです。Shopify Flowはストアのデータを読み取りますが、どのデータを渡すかはお客様ご自身で決定します。
その点は変わっていません。以下に挙げる機能はすべてオプションであり、有効にするまではオフになっています。
オプションの権限
さらに2つの機能が必要です。注文やお客様のメタフィールドに格納されているファイル(例えば、別のアプリが注文に保存した請求書のPDFなど)を添付する場合(注文またはお客様のメタフィールドからファイルを添付する 参照):Shopify では、アプリは、そのメタフィールドが属するリソースに対する権限がある場合にのみメタフィールドを読み取ることができ、また「files」権限がある場合にのみ、ファイル参照を実際のファイルに変換することができます。 また、メールごとに一意のコードを生成するように設定されたディスカウントコードブロック(参照:コンテンツブロック:商品、ディスカウント、カウントダウン、追跡など)についても同様です。ストアでディスカウントコードを作成するには、「ディスカウント」の権限が必要です。
| 許可 | Shopify 範囲 | アプリがそれをどのように扱うか |
|---|---|---|
| 注文 | read_orders |
このShopify Flowのステップの対象となる注文について、レイアウトで指定された1つのメタフィールドを読み取ります。過去60日間の注文です。 |
| お客様 | read_customers |
同様に、この「Shopify Flow」ステップの対象となるのは、そのお客様です。 |
| ファイル | read_files |
メタフィールドが指し示すファイルを解決します:そのダウンロードリンクのみであり、ファイル内のその他の内容は一切含まれません。 |
| ディスカウント | write_discounts |
「一意のコードを作成」ブロックを含むメールが送信されると、そのブロックで設定された値、有効期間、および最低購入金額に基づいて、1回限りのディスカウントコードが生成されます。他のディスカウント情報を読み取ったり、変更したり、削除したりすることは一切ありません。 |
このアプリは、独自に何かを読み取ったり作成したりすることは一切ありません。レイアウト上、その処理が必要とされるメールを送信する際のみ動作します。具体的には、そのリソース上のメタフィールドや、それが指し示すファイル、あるいは特定のディスカウントコードなどです。 このアプリは、注文やお客様のリストを表示したり、お名前、ご住所、メールアドレス、ラインアイテムを読み取ったりすることはありません。また、読み取った情報を一切保存することもありません。ファイルはその送信のためにダウンロードされ、添付されます。作成されたコードは、再送信時に表示できるよう、送信履歴に保存されます。
その付与方法について
設定ページで誤って権限を許可してしまうことはありません。添付ファイルピッカーで注文やお客様のメタフィールドを初めて選択したり、ディスカウントブロックを「コード作成」モードに切り替えたりすると、アプリが必要とする権限を説明し、「**アクセスを許可」**というオプションが表示されます。その後、Shopifyが独自の同意ダイアログを表示し、権限の範囲を一覧表示します。そこで確認を行うまで、権限は一切許可されません。
権限の付与はストアごとに設定され、アプリの権限を変更できるスタッフアカウントが必要です。お使いのアカウントで変更できない場合、Shopifyはこれを拒否し、アプリからストアの所有者に確認するよう案内されます。
どのように取り戻すか
アプリのナビゲーションから**「権限」を開いてください。各権限には、その適用範囲、許可されているかどうか、および「取り消す」**ボタンが表示されます。取り消しは即座に反映されます。
権限の取り消し後、その権限を必要とするすべてのメールは送信時に失敗し、再度権限が付与されるまで、その理由とともに「履歴」に記録されます。権限を必要としないメールには影響ありません。取り消し前に作成されたコードはストアに残ります。削除したい場合は、**「ディスカウント」**から削除してください。
これがプライバシーに関する文書にどのような影響を与えるか
処理記録や処理業者のリストを管理されている場合でも、本アプリの役割は変わりません。本アプリは、Shopify Flowで指定された指示に基づき、お客様の処理業者として機能します。許可が与えられると、本アプリが閲覧できるデータの範囲は、お客様が選択したメタフィールド内のファイルにまで拡大されます。 これについては、当社の「データ、プライバシー、およびセキュリティ」ページおよびウェブサイトに掲載されているDPA(データ処理契約)に記載されています。DPAは、ヘルプページからご請求いただければご提供いたします。
よくある質問
**「注文」へのアクセス権を許可すると、アプリは私の注文情報を読み取りますか?**いいえ。アプリは、1件の注文にある1つのメタフィールドを読み取り、そのメタフィールドからファイルを添付したレイアウトのメールを送信します。同期機能やリスト、バックグラウンドでの読み取りなどは一切ありません。
「注文」は許可しても、「ファイル」は許可しないように設定できますか? 可能です。ただし、その場合はファイルを添付することはできません。メタフィールドには参照情報のみが保存されており、その背後にあるファイルを読み取るには「ファイル」の権限が必要となるためです。ファイル選択画面では両方の権限が同時に求められますが、「権限」ページではそれぞれ個別に表示されます。
**同意ダイアログに「顧客データの閲覧」や「デバイスおよびアクティビティデータ」と表示されるのはなぜでしょうか?**これは、Shopifyの「注文」スコープに関する標準的な文言であり、すべてのアプリのダイアログに記載されています。このアプリは、これらのフィールドのいずれのデータも読み取らないものです。
**送信後のファイルはどうなるのでしょうか?**メールに添付された後、削除されます。アプリのストレージにはコピーされず、ストレージ容量の制限にもカウントされません。
作成したディスカウントコードは、私のストアではどのように表示されますか?「Email code PREFIX-XXXXXX」という名前の、1回限りの使用可能なディスカウントコードが、ブロックの設定に基づいて表示されます。他のディスカウントと同様に、「ディスカウント」セクションから確認、編集、削除が可能です。
関連情報
- 注文またはお客様のメタフィールドからファイルを添付する - 注文、お客様、およびファイルへのアクセス権限が必要な機能です。
- コンテンツブロック:商品、ディスカウント、カウントダウン、追跡など - 「ディスカウント」権限が必要な割引ブロックです。
- データ、プライバシー、およびセキュリティ - アプリがどのような情報を、どこに、どのくらいの期間保存するのか。
- 沿革とトラブルシューティング - 送信に失敗したデータを読み取ります。

