Privacy Policy / プライバシーポリシー
Last updated: 2026-08-11
日本語の要点(先に読みたい方向け)
- 対応 EC の注文データは、会計ソフトへ仕訳を登録するために利用します。
- 注文者の氏名・メールアドレス・住所などの顧客個人情報は、対応 EC から受信する場合がありますが、Journify では永続保存しません。
- 同期ログには、注文 ID・金額・日付など会計処理の再実行に必要な情報のみ保存します。
- 会計再実行用データは原則 7 年間保持し、法令上より長い保存が必要な場合はその期間保持します。
- 問い合わせ先は [email protected] です。
English Summary
Journify creates journal entries in the merchant's accounting software from orders on supported commerce platforms. This policy also covers information submitted through waitlist or pre-release signup flows, such as preferred commerce and accounting software combinations.
- Data collected: Supported commerce order data needed for accounting, such as order IDs, amounts, taxes, shipping, discounts, refunds, dates, and app configuration including account mappings and authentication tokens.
- Customer personal data: Customer names, email addresses, phone numbers, and addresses can be included in order data, but Journify does not persist them. They are handled only transiently while converting order data into accounting entries.
- Merchant data: Journify stores merchant-side information such as the store name, store domain, merchant contact email, accounting connection, and app configuration.
- Third-party sharing: Accounting data is sent to the merchant's connected accounting software solely to create journal entries on the merchant's behalf. No accounting data or merchant data is sold or shared with any other party. Public-page analytics data is sent to Google LLC as described in Section 7, Cookies & tracking.
- Data retention: Sync logs keep only accounting replay data such as order IDs, amounts, dates, processing results, and error details. They are retained for 7 years in principle, or longer if required by law. Shopify authentication tokens are deleted upon app uninstall or disconnection. A makeshop permanent token may be retained after uninstall to identify a later reinstallation, but is not used while the app remains uninstalled. カラーミーショップauthentication tokens are deleted upon uninstall; a closing-billing credential may be retained in encrypted form until the closing billing window ends. Qualified invoices under Japan's Invoice System must be retained by the merchant as required by applicable Japanese tax law. Journify does not store tax invoice files, and does not provide invoice issuance, receipt, or storage features.
- Cookies & tracking: The Service uses HttpOnly session cookies to maintain authentication. In addition, Google Analytics 4, provided by Google LLC, is used only on public pages that do not require login, such as service information, terms, and the blog, to measure access. It uses cookies and collects pages viewed, referrer information, and approximate location, but no directly identifying information such as names or email addresses is sent. Analytics tools are never loaded on logged-in management screens, including integration settings, journal-entry status, and other settings. Store order information and journal data are not sent to analytics providers. If you do not wish to be measured by Google Analytics, please use Google's Analytics Opt-out Browser Add-on. For information about how Google handles data, please see Google's Privacy Policy.
- Data processing location: Accounting data and merchant data are processed and stored on servers located in Japan (Fly.io Tokyo region,
nrt). For accounting data, Japan is recognized by the European Commission as a country providing adequate data protection. Public-page analytics data is sent to Google LLC in the United States as described in Section 7, Cookies & tracking. - Shopify privacy requests: We handle Shopify privacy compliance requests for customer data access, customer data deletion, and store data deletion.
- Contact: [email protected]
1. はじめに
本プライバシーポリシーは、Journify(以下「本サービス」)が対応 EC のストアオーナー(以下「マーチャント」)の データをどのように取得・利用・保護するかを説明します。本サービスを利用することで、本ポリシーに同意したものとみなします。
2. 取得する情報
- 注文情報(注文 ID、注文番号、金額、税額、送料、割引額、返金関連データ、取引日)
- 会計処理の再実行に必要な情報(処理結果、エラー内容、会計ソフト側の仕訳識別子など)
- マーチャント側の情報(ストア名、ストアドメイン、連絡先メールアドレス、連携設定、勘定科目マッピング)
- 認証トークン(会計ソフトとの連携に使用)
- サポート問い合わせ時に提供いただく情報
- 先行案内(waitlist)登録情報: メールアドレス、希望する連携の組み合わせ(ECと会計ソフト)、メール配信に対する同意、登録日時。任意で月間注文数の規模、現在ご利用中の会計ソフトをご回答いただく場合があります。
対応 EC の注文データには、注文者の氏名・メールアドレス・電話番号・住所などの顧客個人情報が含まれる場合があります。 本サービスはこれらの顧客個人情報を、注文データを会計仕訳へ変換する過程で一時的に扱うのみで、 データベース、同期ログ、調査用ログには永続保存しません。
3. 利用目的
- 会計ソフトへの仕訳自動登録
- 連携・仕訳登録エラーの調査・再試行
- 本サービスの提供、運用、改善、不具合調査
- サポート対応
- 法令または連携先プラットフォームのポリシーに基づく対応
- 先行案内(waitlist)登録情報の利用目的: リリース時の通知メール送信のみ(最大 2-3 通)。同メール本文内で β招待枠・初期設定サポートのご案内を含む場合があります。営業メールや第三者の広告には使用しません。
4. 第三者へのデータ提供
本サービスは、仕訳登録のためにマーチャントの注文データを、マーチャントが連携した会計ソフトへ送信します。 これはマーチャント自身の会計ソフトへの書き込みです。 会計データ・マーチャントデータを第三者へ販売・共有することはありません。 ただし、公開ページのアクセス解析データは、7. のとおり Google LLC に送信されます。
5. データ保持期間
- 同期ログ: 会計処理の再実行、調査、法令上必要な記録のた め、原則 7 年間保持します。法令上より長い保存が必要な場合は、その期間保持します。
- Shopify向けの認証トークンは、アプリアンインストール時または連携解除時に削除します。makeshop向けの永続トークンは、再インストール時の連携確認のためアンインストール後も保持する場合がありますが、アンインストール中は利用しません。カラーミーショップ向けの通常の認証トークンはアンインストール時に削除します。締め請求に必要な認証情報を受け取った場合は、締め請求が完了するまで暗号化して保持する場合があります。
- 顧客個人情報: 注文者の氏名・メールアドレス・電話番号・住所などは永続保存しません。
- 先行案内(waitlist)登録情報: 配信停止のお申し出をいただいた場合、または先行案内を終了した場合、合理的な期間内に削除します。リリース後にサービスをご利用いただく場合は、アカウント情報として引き続き取り扱います。
※ 同期ログには、トラブル調査・再実行・税務調査時の照合に必要な情報のみを最小限保持します。 日本の法令上、マーチャント自身(EC 事業者)には電子帳簿保存法等により取引データの 7 年保管義務がありますが、これはマーチャントの会計ソフト側で行われるものであり、本サービスの同期ログとは別管理です。 また、適格請求書(インボイス)の保存責任もマーチャント側にあります(発行側は交付した適格請求書の写しを、受領側は受け取った適格請求書を、それぞれ法令上必要な範囲で保存します)。本サービスは仕訳生成のための根拠データ(注文 ID・金額・日付 など)のみを保持し、適格請求書の発行・受領・保管機能は提供しません。
6. Shopify プライバシー関連通知への対応
本サービスは Shopify が定める、顧客データの開示、顧客データの削除、 ストアデータの削除に関する通知に対応しています。 顧客個人情報を永続保存していないため、顧客データの開示・削除通知を受けた場合は、 Journify 内に該当する顧客個人情報が存在しないことを確認したうえで処理記録を残します。
ストアデータの削除通知を受けた場合は、対象ストアに紐づく保存データを削除または匿名化します。
- 顧客データの開示請求への対応
- 顧客データの削除請求への対応
- ストアデータの削除請求への対応
7. Cookie・トラッキング技術
本サービスは、認証状態を維持するために HttpOnly のセッション Cookie を使用します。
加えて、ログインを必要としない公開ページ(サービス紹介・規約・ブログ等)に限り、Google LLC が提供する Google アナリティクス 4 を利用してアクセス状況を測定します。同ツールは Cookie を使用し、閲覧されたページ・参照元・おおよその地域等の情報を収集しますが、氏名・メールアドレス等、個人を直接識別する情報は送信しません。
ログイン後の管理画面(連携設定・仕訳の登録状況・各種設定の画面)では、アクセス解析ツールを一切読み込みません。EC ストアの注文情報や仕訳データが解析事業者へ送信されることはありません。
Google アナリティクスによる測定を望まない場合は、Google が提供する オプトアウト アドオンをご利用ください。Google におけるデータの取り扱いについては Google のプライバシーポリシーをご確認ください。
8. データの処理地域
本サービスの会計データ・マーチャントデータは 日本国内(Fly.io 東京リージョン、nrt)で処理・保存されます。会計データについて、日本は 2019 年に欧州委員会から個人データ保護に関する十分性認定を受けているため、EEA(欧州経済領域)から日本への個人データ移転については、標準契約条項(SCC)等の追加的な保護措置は不要です。 公開ページのアクセス解析データは、7. のとおり Google LLC(米国)へ送信されます。
9. セキュリティ
認証トークンは暗号化した上でデータベースに保存します。 通信はすべて HTTPS(TLS 1.2 以上)で保護されます。 Shopify 連携では Protected Customer Data の要件(Level 2)に従い、本サービスの提供に必要な最小限の顧客データのみを処理します。その他の連携先についても、仕訳登録に必要な最小限のデータのみを処理します。
- 保存時および通信時の暗号化
- バックアップデータの暗号化
- 本番環境と検証環境の分離
- アクセス権限の最小化およびアクセスログの取得
- データ漏えい防止策の実施
- セキュリティインシデント対応手順の整備
10. お問い合わせ
プライバシーに関するお問い合わせは [email protected] までご連絡 ください。