マーチャントのプライバシー

Shopifyでストアを開設しているマーチャントのために

序文

ユーザーがShopifyでビジネスを展開しているマーチャントである場合、あるいは、Handshakeに参入しているサプライヤーまたは小売業者である場合、当社はユーザーの個人情報を収集および使用して、当社のプラットフォームおよび当社のサービスを提供し、ビジネスの管理およびお客様との関係の管理を総合的にサポートします。また、当社が処理する個人情報の対象者全員に適用される プライバシーポリシー全般 もあわせてご覧ください。

当社が収集するユーザーの情報とその目的

当社は、お客様がShopifyにサインアップしたとき、当社のプラットフォームを使用するとき、またはその他の方法で当社に情報を提供するときに、個人情報を収集します。また、不正行為やその他の懸念がないかを確認するために、外部サービスプロバイダー (Siftなど) を利用することもあります。一般的に、お客様が当社のプラットフォームを利用するためには、お客様に関する情報が必要となります。当社は、お客様との契約を履行するため、または、ビジネス関係の維持、リスクや不正の防止、効果的なサービスの提供、当社の製品やサービスの改善、お客様への対応のために当社の正当な利益になる場合に、お客様の個人情報を処理します。場合によっては、当社は、お客様の同意を得た場合にのみ、お客様の個人情報を処理します。

当社が収集する情報 使用方法
お客様の氏名、スタッフやその他貴社の関係者の氏名、会社名、住所、メールアドレス、および電話番号など、お客様ご自身と貴社に関して、お客様によって提供された情報。
  • Shopifyのプラットフォームの使用およびその他関連するサービスを提供するため (お客様の身元を確認するため、プラットフォームの問題についてお客様に連絡するため、お客様に請求書を送付するためなど)
  • 商品やおすすめ情報の宣伝、およびマーケティングのため
  • 法的要件を満たすため
  • Shopifyサービスの不正利用を防ぐため
クレジットカードまたはデビットカード番号、あるいは銀行口座番号など、お客様が提供する支払い情報。また、お客様がShopify Capitalを使用している場合、お客様のビジネスの銀行口座または金融資産に関してお客様が当社に提供することを選択した情報を収集します。
  • Shopifyプラットフォームとその他の関連サービスを提供するため
  • Shopifyのサービスに対する請求を行うため
  • Shopify ペイメントを提供するため
  • Shopify Capitalを提供するため
  • Shopifyの分割払いを提供するため
  • Shopify Marketsを提供するため
お客様が利用しているデバイスやブラウザー、ネットワーク接続、IPアドレス、またShopifyウェブサイトやプラットフォームの閲覧方法に関する詳細など、お客様がShopifyウェブサイト、ご自身のアカウント、およびShopifyプラットフォームにどのようにアクセスするかに関する情報。当社は、「Cookie」または他の類似の技術を使用して、上記の情報の一部をお客様のデバイスから直接収集します。当社がこれらの技術をどのように使用するかについては、Cookieポリシーで詳細をご覧ください。
  • Shopifyプラットフォームの使用、またその他関連するサービスの提供および品質向上のため (Shopifyプラットフォームの利用および操作を容易にする方法を特定するなど)
  • プラットフォームをお客様に合ったものにするため (たとえば、アプリストアでのアプリの表示方法を、お客様にとって便利なものにする)
  • 商品やおすすめ情報の宣伝、およびマーケティングのため
  • Shopifyサービスの不正利用を防ぐため
Shopify ペイメントをご利用の場合、当社は、お客様が当社に提供する貴社に関するより具体的な情報を収集します。これには、貴社の所在地、業種、ビジネスID番号、銀行口座情報、生年月日 (お客様が個人のビジネスオーナーである場合)が含まれます。また状況によっては、政府発行の身分証明書 (社会保障番号、社会情報番号、米国法人番号、または納税者番号など) を収集することもあります。
  • お客様のShopify ペイメントアカウントを作成、管理するため
  • お客様にShopify ペイメントのサービスを提供するため
  • 不正注文およびリスクのモニタリングを実施するため
  • 法的要件を満たすため (「KYC:本人確認」、マネーロンダリング防止、反テロ法など)
  • 税務書類を提出するため
お客様より提供いただいた政府発行の身分証明書の写し、また/あるいはそれを持ったお客様の写真。
  • お客様の身元を確認する必要がある場合 (たとえば、お客様を個人情報盗難または不正注文から保護するため)
  • お問い合わせ時の本人確認のため
  • アカウント所有権を決定または確認するため
  • 法的要件を満たすため
貴社がShopに掲載されている場合、ビジネスオーナーの人種、民族的出身、性的指向を明らかにする個人データを自発的に開示することができます。
  • 多様性あるビジネスの推進を目的として、同様に多様性に富んだ各ストアを紹介するため

また当社は、マーチャントおよびマーチャントになる見込みのある人物についての情報を提供する会社と共同で働いています (たとえば、不正注文防止のため、または当社がイベントのスポンサーとなる場合)。

当社がユーザーの情報を他者と共有する場合とその目的

ビジネスの経営には困難が伴うものです。当社では、貴社に役立つ各種サービスを提供するうえで、さまざまな会社からの支援と協力を得ています。当社は、Shopifyのサービス提供のために協力する会社とお客様の個人情報を共有する場合があります。

また当社は、以下を目的として、お客様の個人情報を他者と共有します。

  • 不正注文、物理的な安全への脅威、違法行為、あるいは契約 (当社の 利用規約 など) や当社のポリシー (当社の 適正利用規約 など) への違反を防止し、その疑いについて調査するため
  • マーケティングや宣伝の実施のため
  • 法的要件を満たすため、あるいは裁判所からの命令やその他類似の政府の要求に対応するため (詳しくは、政府アクセスポリシー をご覧ください)
  • 資産の売買、株式の売買または合併、破産、その他の商取引または再編に関連し、当社は、当社の資産の再編、合併、売却などの企業支配権の変更に関する交渉中、あるいはそれに伴い、必要に応じて想定される買主、売主、新所有者、その他の関連する第三者とお客様の個人情報を共有することがあります。

また、Shopifyプラットフォームを利用するほぼすべてのマーチャントは、自身のビジネスをサポートするShopify以外のサービスもあわせて利用しています (Shopifyアプリストアからのアプリ、販売チャネル、決済ゲートウェイサービス、または配送業者など)。

Shopifyは、これらのサービスでお客様の個人情報がどのように使用されるかについての制御権を持ちません。お客様が利用する他のサービスについては、ご自身で内容を確認し、それがお客様の期待するプライバシーの保護を提供しているかどうかを確認する必要があります。Shopify以外のサービスを選択する場合、管理画面の「アプリの詳細」ページで、使用しているアプリがお客様の情報やストアの情報に対してどのようなアクセス権を持っているかを確認できます。

ご自身の情報に対するユーザーの権利

ユーザーは管理画面から直接、多くの個人情報にアクセスし、修正することができます。管理画面から直接アクセスしたり、修正したりすることができない情報については、当社の オンラインポータル からデータ主体リクエストを送信してください。詳細については、当社のプライバシーポリシー全般をご参照ください。一部のデータ主体の権利は特定の状況でのみ適用され、これらの権利はすべて法律で制限されている場合がありますので、ご注意ください。

ユーザーの情報を当社が保持する期間

当社は、各種Shopifyサービスを提供するためにユーザーの個人情報を必要とするため、通常、ユーザーがShopify商品またはShopifyサービスを利用している期間中、ユーザーの個人情報を保持します。ユーザーがストアを閉鎖する、サブスクリプション料金の支払いを停止する、またはアカウントを終了することを選択した場合、当社はストアの情報を2年間保持した後で、個人情報を削除または匿名化するプロセスを開始します。ユーザーがアカウントの再開を希望する、あるいはユーザーのビジネスについて法的な苦情や監査がある場合に備えて、当社は消去プロセスを即座に開始することはありません。ユーザーが当社に問い合わせ、自身のストア情報の削除をリクエストした場合、特定の情報を保持するよう法的に要求されているのでない限り、当社は90日後に個人情報の削除または匿名化のプロセスを開始します。このプロセスについて質問がある場合は、Shopifyのサポートチームに お問い合わせ ください。当社は、ユーザーの情報を匿名化した後も、識別不可能な情報を当社のサービス向上のために引き続き使用することがありますので、ご留意ください。

お客様の顧客に関する情報

ビジネスをサポートするために、当社はお客様に関する個人情報を収集し、使用します。一般に、当社は、ユーザーの指示に従い、また当社の データ処理に関する補遺 の詳細に従って、この個人情報を収集し、使用します。法的には、当社は、欧州、英国、米国を含む地域で適用される特定の個人情報保護法で使用される「データ処理者」および「サービスプロバイダー」に該当します。

お客様の顧客に関する個人情報をどのように使用するかを決定するのはお客様ご自身であるため、お客様は、顧客の個人情報をお客様 (およびお客様に代わって当社) がどのように収集および処理するのかについて、顧客が理解できるように明確にしておく必要があります。そのためには、少なくとも、お客様が収集する情報、その使用方法、お客様が情報を共有する相手について説明したプライバシーポリシーをストアに掲載する必要があります。

プライバシーポリシーの作成方法については、プライバシーポリシー作成ツール をご覧ください。また、ユーザーがお客様から「機密性の高い」個人情報 (たとえば、お客様の社会保障番号、運転免許証、州身分証明書、パスポート番号、アカウントのログイン情報、金融口座、デビットカード・クレジットカード番号、必要なセキュリティコードやパスワード、正確な地理的位置、健康または遺伝子データ、人種または民族的由来、宗教または哲学的信条、または組合員、お客様の郵便物・電子メールまたはテキストメッセージの内容、犯罪データなど) を収集している場合は、この情報を使用し処理するためにお客様から肯定的かつ明白な同意を得る必要があります。