プライバシーポリシー
最終更新日: 2026-07-21 / 対象アプリ: 不正注文ガード(fraud-guard)
本アプリは、Shopify ストアに入った注文を不正・いたずら注文の観点から自動チェックし、リスクの高い注文に印を付けて発送を一時保留できるようにする、マーチャント向けアプリです。本ポリシーは、本アプリがどのような情報を、何のために取得・保存し、どのように取り扱うかを説明するものです。
1. 取得する情報
マーチャント(ストア運営者)に関する情報
- ストアドメイン、検知ルールの設定(有効/無効・閾値・タグ名など)
- マーチャントが登録したブロックリスト(メールアドレス・電話番号・住所の一部)
- Shopify API のアクセストークン(アプリの動作に必要な認証情報)
注文者(ストアのお客様)に関する情報
- 注文作成時に Shopify から Webhook で受信する注文情報: メールアドレス、電話番号、配送先住所、注文金額、決済方法
- これらは受信時のリスク判定にのみ使用し、生のメールアドレス・電話番号・住所は保存しません。同一人物による連続注文の検知のため、不可逆なハッシュ値のみを保存します
2. 利用目的
- 注文の不正リスク判定(住所の整合性チェック、使い捨てメール検知、同一人物による連続注文の検知、ブロックリスト照合、代金引換注文のリスク評価)
- 判定結果の Shopify 管理画面への表示(注文へのリスク評価・タグの付与)
- リスクの高い注文の発送保留(マーチャントが有効化した場合のみ。注文の自動キャンセルは行いません)
3. 保存する情報と保存期間
- アプリのデータベースに保存するもの: 検知ルール設定、判定結果(注文番号・リスクレベル・判定理由の要約文)、注文者情報の不可逆ハッシュ、マーチャントが登録したブロックリスト、Shopify セッション情報
- 保存しないもの: 注文者の生のメールアドレス・電話番号・住所・氏名、決済情報(カード番号等には一切アクセスしません)
- 連続注文検知用のハッシュは 180 日で自動削除されます。
- アプリをアンインストールした場合、当該ストアのセッション情報は削除されます。残りのデータは Shopify からの削除要請 Webhook(shop/redact)受領時に全て削除されます。
4. 第三者への提供
取得した情報を第三者に販売・貸与・共有することはありません。データの処理は、アプリのホスティング(Vercel)およびデータベース(Neon)の各インフラ上で行われます。
5. GDPR / 個人情報保護法への対応
本アプリは Shopify の必須コンプライアンス Webhook(customers/data_request・customers/redact・shop/redact)を実装しています。customers/redact 受領時は該当する注文の判定結果とハッシュを削除し、customers/data_request 受領時は保有データの開示に対応します。
6. セキュリティ
- すべての通信は HTTPS で暗号化されます。
- Webhook は Shopify の HMAC 署名検証を経由してのみ受け付けます。
- 注文者情報は不可逆ハッシュとしてのみ保存され、元の値に復元することはできません。
7. お問い合わせ
本ポリシーに関するご質問は lumiere.otsuka@gmail.com までご連絡ください。
Privacy Policy (English)
Last updated: 2026-07-21 / App: Fraud Guard (fraud-guard)
This app automatically screens incoming orders on a Shopify store for fraud and prank-order risk, flags high-risk orders, and can place a fulfillment hold for merchant review. This policy explains what information the app collects, why, and how it is handled.
1. Information we collect
- Merchant data: store domain, detection rule settings, merchant-managed blocklist entries, and Shopify API access tokens required for the app to operate.
- Customer data: order information received via Shopify webhooks at order creation (email, phone, shipping address, order amount, payment method), used solely for risk evaluation at the time of receipt. Raw email addresses, phone numbers, and addresses are never stored — only irreversible hashes used to detect repeated orders by the same person.
2. What we store
Our database stores rule settings, risk results (order number, risk level, and a summary of triggered rules), irreversible hashes of customer contact details (auto-deleted after 180 days), merchant blocklist entries, and Shopify session data. We do not store raw customer PII or any payment information, and the app never cancels orders automatically.
3. Data sharing and compliance
We never sell or share data with third parties. Hosting is provided by Vercel and Neon. The app implements Shopify's mandatory compliance webhooks (customers/data_request, customers/redact, shop/redact) to honor data access and deletion requests under GDPR and applicable privacy laws.
4. Contact
For questions about this policy, contact lumiere.otsuka@gmail.com.