日本インボイス領収書 / JP Invoice Receipt

プライバシーポリシー

最終更新日: 2026年7月31日

本ポリシーは、Shopifyアプリ「日本インボイス領収書(JP Invoice Receipt)」(以下「本アプリ」)における個人情報および店舗データの取扱いを定めるものです。 本アプリは、Shopifyストアの運営者(以下「加盟店」)が、日本の適格請求書等保存方式(インボイス制度)に適合した 領収書・請求書を発行するために利用されます。

1. 取得する情報

区分内容取得元・目的
ストア情報ストアドメイン、アクセストークン、付与されたアクセス権限Shopifyの認証(OAuth)により取得。本アプリを加盟店のストアに接続し続けるために必要
発行者設定加盟店が入力した事業者名・適格請求書発行事業者の登録番号・住所・電話番号・印影画像URL・端数処理などの発行ポリシー加盟店が本アプリの設定画面で入力。領収書の必須記載事項として印字するために保存
注文データ注文番号・注文日・明細・金額・税率・税額、および購入者の氏名/会社名・住所領収書の発行を実行したときに限り、Shopify Admin APIから都度取得。領収書の生成のみに使用
購入者のメールアドレス購入者が入力したメールアドレス購入者セルフ発行ページでのみ使用。購入者が入力した値と、Shopify Admin APIから取得した注文のメールアドレスを照合し、本人であることを確認するためだけに用います。保存・記録は行わず、 広告・分析・連絡には一切使用しません。

2. 保存の有無と保存期間

  • 購入者の個人情報は保存しません。注文データは領収書を表示するリクエストのたびにShopifyから取得し、 画面に返した時点で破棄します。本アプリのデータベースには書き込みません。
  • ストア情報は、アプリがアンインストールされた時点で削除します(Shopifyのapp/uninstalled Webhookを受信して削除)。
  • 発行者設定は、加盟店が再インストール時に再入力せずに済むよう保持し、Shopifyのshop/redact Webhook(アンインストールから48時間後に送信されます)を受信した時点で削除します。 加盟店からの依頼があれば、それ以前でも削除します。
  • アクセスログを1年間保持します。Shopifyの保護された顧客データの要件に基づき、 「いつ・加盟店と購入者のどちらが・どの注文について・どの種類の項目に触れたか」を記録します。氏名・住所・メールアドレスなどの値そのものは記録しません(記録するのは name / address / email という項目の種類だけです)。 1年を過ぎたものは自動的に削除し、shop/redactを受信した場合はその時点で削除します。

3. 国税庁 適格請求書発行事業者公表システムへの照合について

登録番号の有効性確認を利用する場合、本アプリは加盟店(発行者)自身の登録番号を国税庁の公表システムWeb-APIへ送信し、公表情報と照合します。購入者の個人情報を送信することはありません。

4. 第三者提供・委託先

  • 取得した情報を、法令に基づく場合を除き第三者へ販売・提供することはありません。
  • 本アプリの稼働のため、下記の事業者に処理を委託します。委託先とは秘密保持を含む契約に基づき、 目的の範囲でのみ取り扱わせます。
    • Cloudflare, Inc.(アプリケーションの実行基盤 Cloudflare Workers および データベース Cloudflare D1)
    • Shopify Inc.(本アプリはShopifyの管理画面に埋め込まれて動作し、注文データはShopifyから取得します)
  • 広告・解析目的の第三者トラッキングは行いません。

5. 購入者(データ主体)からの請求への対応

本アプリはShopifyの必須コンプライアンスWebhook(customers/data_requestcustomers/redactshop/redact)を受信し、30日以内に対応します。 前記のとおり購入者の個人情報を保存していないため、開示・削除の対象となるデータは通常存在しません。 その場合はその旨を回答します。

6. 安全管理

  • Shopifyとの通信はすべてHTTPSで行います。
  • WebhookはすべてHMAC-SHA256署名を検証し、検証に失敗したリクエストは401で拒否します。
  • アクセストークンはアプリのデータベースにのみ保存し、ログや画面には出力しません。

7. 改定

本ポリシーを変更する場合は、本ページの最終更新日を改め、重要な変更については 加盟店に通知します。

8. お問い合わせ

本ポリシーおよび個人情報の取扱いに関するお問い合わせ先: taka52208@gmail.com

Privacy Policy (English summary)

JP Invoice Receipt helps Shopify merchants issue receipts and invoices that comply with the Japanese qualified invoice system.

  • We do not store customer personal data. Order data (including buyer name and address) is fetched from the Shopify Admin API on each request, rendered into the receipt, and discarded. It is never written to our database.
  • On the public self-service page, the buyer enters an order number and an email address. The address is compared against the order fetched from the Admin API purely to verify that the requester is the buyer. It is not stored, not logged, and never used for marketing or analytics.
  • We store only shop-level data: the shop domain and access token (deleted on uninstall) and the merchant's own issuer settings such as business name, invoice registration number, address and rounding policy (deleted on shop/redact, i.e. 48 hours after uninstall, or earlier on request).
  • When registration-number verification is used, only the merchant's own registration number is sent to the Japanese National Tax Agency public API. No buyer data is sent.
  • We honour the mandatory compliance webhooks (customers/data_request, customers/redact,shop/redact) within 30 days, verify every webhook HMAC, and reject invalid signatures with HTTP 401.
  • We never sell data and run no third-party advertising or analytics trackers.

Contact: taka52208@gmail.com