Ledgerpost プライバシーポリシー
最終更新日: 2026年9月9日
1. 取得するデータ
Ledgerpost は Shopify Admin API から以下の情報のみを読み取ります(読み取り専用スコープ read_orders、read_customers)。
- 注文: 注文番号、処理日時、通貨、小計・送料・割引・税額・合計、決済ゲートウェイ、取引(売上・返金)
- 注文明細: 商品名、数量、単価、割引配分、税明細、ギフトカード判定
- 返金: 返金日時、返金額、返金明細
- 顧客: 氏名、配送先住所(国コード)— 会計ソフト側の取引先名および輸出売上判定に使用
メールアドレス、電話番号、決済カード情報は取得しません。
2. 送信先の第三者
- freee株式会社(freee会計 API): 上記の注文・返金情報から生成した仕訳(日付、勘定科目、税区分、金額、摘要、取引先名)
- 株式会社マネーフォワード(マネーフォワード クラウド会計 API): 同上
- Railway Corporation(ホスティング・データベース): 本アプリのサーバーおよびデータベースの運用
送信先はストアが「設定」画面で接続した会計ソフト 1 社のみです。接続していない会計ソフトへは一切送信しません。
3. 保存するデータと期間
- Shopify セッション情報(アクセストークン)
- 会計ソフトの認可トークン(AES-256-GCM で暗号化して保存)
- 仕訳の登録履歴(注文 ID、仕訳 ID、金額、状態、エラー内容)— 二重登録防止のため
- 設定(会計方針、勘定科目・税区分の対応表)
アプリをアンインストールすると、そのストアに紐づく全データを 48 時間以内に削除します。 Shopify の customers/redact、shop/redact 要求にも同様に対応します。
4. 利用目的
取得したデータは、仕訳の生成・登録、その履歴の表示、エラーの通知、サポート対応のためにのみ使用します。 広告やプロファイリングには使用せず、第三者へ販売しません。
5. セキュリティと事故対応
- 通信はすべて TLS で暗号化し、会計ソフトの認可トークンはデータベース上で AES-256-GCM により暗号化して保存します。
- 本番データへのアクセスは運営者本人に限定し、2 段階認証を有効にしたアカウントからのみ行います。ホスティング事業者のアクセスログを保持します。
- テスト用データと本番データは別のデータベースで管理します。
- 個人情報の漏えい・不正アクセスを検知した場合、72 時間以内に影響を受けるストアへメールで通知し、原因・影響範囲・対策を報告します。会計ソフト側の認可トークンは直ちに無効化します。
6. お問い合わせ
データの開示・訂正・削除のご依頼は ziadkarim84@gmail.com までご連絡ください。1 営業日以内(JST)に返信します。