プライバシーポリシー
F12 LabsのBundles Pro。最終更新日:2026年9月30日
このページは翻訳です。内容に相違がある場合は英語版が優先されます。
1. はじめに
Bundles Pro(以下「当社」「本アプリ」)は、マーチャントが商品バンドルを作成し、その構成商品から価格を設定し、ストアフロントに表示し、販売状況を確認できるShopifyアプリケーションです。本ポリシーでは、本アプリが収集するデータ、その利用方法、保存場所および保護方法について説明します。
2. 収集するデータ
Bundles Proは、ストアのバンドルを運用するために必要なデータのみを収集します。
- ストアデータ:ストアのShopifyドメインおよびID、本アプリのインストール時にShopifyが発行するアクセストークン、ストアの通貨、開発ストアであるかどうか、およびストアのBundles Proプラン。
- バンドル設定:本アプリが作成する各バンドルについて、その商品IDおよび商品名、構成商品のID、価格設定の選択、ならびに本アプリ内とAPI経由のどちらで作成されたか。また、Shopifyがバンドルを構築している間、各バンドルの保存の記録を保持します。
- APIキー(Proプラン):各キーの名前、公開キーID、末尾4文字、アクセスレベル、ならびに作成日時、最終使用日時または無効化日時。キーのシークレット部分は一切保存されず、その一方向ハッシュのみを保持します。
- 分析用の注文データ:Bundles Proで作成されたバンドルを含む各注文について、注文IDおよび注文番号、日付、購入されたバンドル、数量、ならびに当該バンドルの売上および通貨。
当社は、顧客の氏名、メールアドレス、配送先住所または支払い情報を保存せず、ストアのスタッフの氏名またはメールアドレスも保存しません。
Bundles Pro APIにリクエストが送信された場合、繰り返しのサインイン失敗を制限するために、そのIPアドレスを一時的にメモリ上に保持します。IPアドレスが当社のデータベースに書き込まれることはありません。
3. データの利用方法
- Shopifyでバンドルを作成し、その価格および構成商品を最新の状態に保つため。
- Shopify管理画面およびストアフロントで、商品が含まれるバンドルを表示するため。
- マーチャントが選択した販売チャネルにバンドルを公開するため。
- 本アプリの分析画面で、バンドルの売上、販売数および注文数を報告するため。
- マーチャント自身のシステムがAPIを通じてバンドルを管理できるようにするため。
当社は、データを広告に利用せず、購入者のプロファイルを作成しません。
4. データの保存場所
- 当社のデータベース:ストアの記録およびアクセスセッション、バンドル設定、APIキーの記録、ならびに分析用の注文記録。
- Shopify:バンドルそのもの(マーチャントのストア内の商品です)、ならびにバンドルの構成商品および商品が含まれるバンドルを記載した、本アプリ専用の
$appネームスペース内の商品メタフィールド。ストアフロントのブロックはこれらのメタフィールドを読み取ります。
5. ストアデータにアクセスする理由
本アプリは、次のアクセススコープを要求します。
write_products:バンドル商品およびその構成商品を作成・更新し、価格を設定し、マーチャントが商品およびバリエーションを選択できるようにします。read_orders:本アプリの分析のために、バンドルの販売を記録します。read_publications、write_publications:ストアの販売チャネルを一覧表示し、マーチャントが選択した販売チャネルにバンドルを公開します。read_themes:本アプリの商品ページ用ブロックが公開中のテーマに配置されているかを確認します。本アプリがテーマを編集することはありません。
6. ストアフロント
ストアフロントのブロックは、上記の商品メタフィールドをもとにストアのテーマによって描画されます。これらのブロックはスクリプトを実行せず、当社のサーバーにリクエストを送信せず、Cookieも設定しません。購入者が「バンドルでお得に購入」ブロックからバンドルを追加すると、そのバンドルはストア自身のShopifyカートに直接追加されます。Bundles Proが購入者の訪問に関するデータを受け取ることはありません。
7. Bundles Pro API
Proプランでは、マーチャントはAPIキーを作成し、ERPやPIMなどの自社システムからストアのバンドルを読み取り、管理できるようにすることができます。データは、当該ストアのキーのいずれかで署名されたリクエストに対してのみ、かつBundles Proで作成されたバンドルについてのみ返されます。キーを渡すシステムはマーチャントが選択し、キーはいつでも無効化できます。
8. データの共有
当社は、ストアまたは顧客のデータを第三者に販売、貸与または共有しません。データは、Shopify、ならびに本アプリの運用のために当社に代わってデータを処理するホスティングプロバイダーおよびデータベースプロバイダーによってのみ処理されます。
9. データの保持
- バンドル、設定および分析データを引き続き利用できるよう、データは本アプリがインストールされている間保持されます。
- 本アプリがアンインストールされると、ストアのアクセスセッションは直ちに削除され、すべてのAPIキーが直ちに無効化されます。
- アンインストールから48時間後にShopifyから当社に通知があり、当社はその後、ストアのすべてのデータ(ストアの記録、バンドル設定、APIキーおよび分析記録)を削除します。
10. GDPRおよびデータに関するリクエスト
Bundles Proは、Shopifyのプライバシー関連リクエストを自動的に処理します。
- 顧客データのリクエスト:Bundles Proは顧客に関する個人データを保持していません。リクエストで指定された注文について、当社が保持するバンドルの販売記録(注文番号、バンドル、数量および売上)を特定します。
- 顧客データの消去:Shopifyから消去を求められた注文について、バンドルの販売記録を削除します。
- ストアデータの消去:アンインストール後、上記のとおりストアのすべてのデータを削除します。
マーチャントおよび購入者は、下記のメールアドレスにアクセスまたは削除のリクエストを送ることもできます。
11. セキュリティ
すべての通信にHTTPSを使用しています。Shopify管理画面で本アプリにアクセスするには、認証済みのShopifyセッションが必要です。APIキーのシークレットは作成時に一度だけ表示され、一方向ハッシュとしてのみ保存されます。キーは読み取り専用に設定でき、いつでも無効化でき、レート制限が適用されます。また、繰り返しのサインイン失敗はブロックされます。
12. 本ポリシーの変更
本ポリシーを変更した場合、当社はこのページ上部の日付を更新します。
13. お問い合わせ
プライバシーに関するご質問またはデータに関するリクエストは、次の連絡先までお寄せください。
本プライバシーポリシーは、Shopifyアプリケーション「Bundles Pro」に適用されます。