SellBotアプリ プライバシーポリシー
最終更新日: September 6, 2026
概要
当社が収集する情報
- お客様のShopifyストアドメインおよびOAuthアクセストークン
- お客様の商品カタログ(タイトル、価格、在庫、説明、画像、バリエーション)— AIによる推奨に使用
- 購入者とAIとの間の会話メッセージ
- 各チャットセッションごとの匿名訪問者ID(ランダムなUUID)
- 購入者のメールアドレス — 購入者が任意に入力した場合に限ります(ウェイトリスト/担当者応答タイムアウト時の代替手段)
- 有料注文のWebhookメタデータ — 売上帰属のためにのみ使用し、個人情報は含みません
- リアルタイム訪問者情報(有料プラン):同一の匿名訪問者IDに加え、マーチャント自身のストアにおける現在のページパスおよび最終確認時刻 — 数分間のみサーバーメモリに保持され、データベースには一切書き込まれません
- チーム用電話アプリ(任意):各チームメンバーの氏名、役割、およびペアリングされた電話ごとのデバイスプッシュトークン — 当該デバイスへの通知配信にのみ使用
- 音声入力による返信(電話アプリ、任意):マイクをタップすると、音声は電話端末自体の音声認識機能に渡されます — Androidでは通常、Googleの音声サービスを意味します。音声がSellBotに到達することはありません。当社が受け取るのは完成したテキストのみです。
当社が収集しない情報
- クレジットカード情報 — チェックアウトはすべてShopify上で処理されます
- 購入者がチャットで任意に入力する情報を超える顧客PII
- マーチャント自身のストアフロント外での閲覧履歴 — 当社は他のウェブサイトをまたいで購入者を追跡することはありません
- ストアオーナーの銀行口座情報または支払情報
データの利用方法
- お客様が選択したプロバイダー(Claude、GPT、またはGemini)を通じてAIチャット応答を生成すること
- お客様自身の商品カタログから商品を推奨すること(架空の商品を作り出すことはありません)
- 分析機能の提供 — 会話、評価、推定収益
- 現在ストアにアクセスしているユーザーをマーチャントに表示すること(リアルタイム訪問者、有料プラン)
- 購入者が担当者を求めた際に、お客様のチームのペアリング済み電話へ通知すること
- 購入者が明示的にオプトインした場合に限り、再入荷通知メールを送信すること
当社が決して行わないこと
- 第三者または広告主へのデータの販売
- お客様のストアデータを用いた第三者AIモデルの学習
- 無関係なウェブサイトをまたいだ購入者の追跡
- クレジットカード番号または決済認証情報の保存
本プライバシーポリシーは、お客様が当社のSellBotアプリをお客様のShopifyストアにインストールする際に、CurrencyWiki Technologies LLC(以下「当社」、「当社ら」または「SellBot」といいます)が情報をどのように収集、使用および保護するかを説明するものです。本アプリをインストールすることにより、お客様は本ポリシーに同意したものとみなされます。当社は、AIチャットウィジェットの運用に必要な最小限のShopify権限のみを要求するようSellBotを設計しており、顧客データ、注文履歴またはオーナーの連絡先情報を要求しません。
1. マーチャントから収集するデータ
お客様がSellBotをインストールする際、当社はShopify OAuthフローを通じて以下の情報を収集します:
| データの種類 | 目的 |
|---|---|
| ストアドメイン(mystore.myshopify.com) | お客様のストアを識別し、データの範囲を設定すること |
| Shopify OAuthアクセストークン | 商品カタログの読み取りおよびWebhookの受信 |
| 商品カタログ(read_products) | 実際の在庫に基づくAI回答を提供するため |
| ストアのロケール(read_locales) | ストアのデフォルト言語を自動検出するため |
| Orders/paid webhook ペイロード | 売上をチャット会話に帰属させるため(集計のみ) |
| チャットボット設定 | デザイン、トリガー、および機能の切替設定を保存するため |
| チームメンバーのプロフィール(氏名、役割) | スタッフ枠、受信トレイの帰属、および会話の引継ぎのため |
| デバイスプッシュトークン(電話アプリ) | ペアリングした電話にエスカレーション、リマインダー、および買い物客の離脱アラートを配信するため |
| 音声入力による返信の音声(電話アプリ、任意) | マイクをタップすると、音声はAndroidまたはiOSのプラットフォーム音声認識機能に渡されます — Androidでは通常、Googleの音声サービスを意味します。音声がSellBotに到達することはありません。当社が受け取るのは完成したテキストのみであり、返信が送信された場合に限られます。これを避けるには、代わりに入力してください。 |
2. 買い物客から収集するデータ
買い物客がストアフロント上のSellBotウィジェットを操作する際、当社は以下を収集します:
匿名ビジターID(UUID)
チャットセッションごとに生成されるランダムな識別子です。IPアドレス、氏名、メールアドレス、または住所には紐付けられません。単一の会話内でメッセージをグループ化するために使用されます。
会話メッセージ
買い物客およびAIのメッセージの双方は、加盟店が受信トレイで確認し、不正確なAI回答を修正できるよう保存されます。お客様のサブスクリプションが有効である間、保持されます。
カートのスナップショット(メッセージごと)
AIが関連性のある回答を提供できるよう、メッセージ送信時点における買い物客のカートのスナップショットです。会話終了後、長期的に保存されることはありません。
買い物客のメールアドレス(任意、オプトイン)
買い物客が自主的に入力した場合にのみ保存されます — 再入荷待ちリストに登録するため、または対応可能なエージェントがいなかった場合にフォローアップを受け取るためです。チャットの利用に必須となることはありません。
顧客満足度評価
買い物客がチャット終了時にタップできる高評価/低評価です。集計された品質指標のために使用されます。
ライブビジターの滞在状況(有料プラン)
ストアフロントのタブが開いている間、ウィジェットは約30秒ごとに匿名ビジターIDおよび現在のページパスを報告し、加盟店が現在ストアにいるユーザーを確認できるようにします。滞在情報はサーバーメモリ上にのみ存在し、タブを閉じてから約1分後に失効します。また、データベースに保存されることも、氏名、メールアドレス、またはIPアドレスに紐付けられることもありません。
当社は、買い物客の氏名、住所、電話番号、または支払情報を収集しません。買い物客が自主的にチャットに入力したPIIは、加盟店が応答できるよう会話ログに保存されます — それ以上の目的では使用しません。
3. 第三者サービスおよび再委託先
SellBotは、本サービスを提供するため、以下の再委託先と連携しています。AIプロバイダーに送信されるメッセージは会話ごとに送信され、各社の公開モデルのトレーニングには使用されません。
| 提供事業者 | 目的 | 共有データ |
|---|---|---|
| Shopify | OAuth、請求、webhook | ストアドメイン、アクセストークン、注文webhook |
| Anthropic(Claude) | AI応答(選択された場合) | 会話メッセージ、商品コンテキスト |
| OpenAI(GPT) | AI応答(選択された場合) | 会話メッセージ、商品コンテキスト |
| Google (Gemini) | AIによる応答(選択された場合) | 会話メッセージ、商品コンテキスト |
| Amazon Web Services (SES) | トランザクションメール(ウェイトリスト、エージェントへの引継ぎ) | 購入者のメールアドレス(オプトインの場合のみ)、加盟店のメールアドレス |
| Expo(Apple/Googleのプッシュサービスを使用) | 加盟店向け電話アプリへのプッシュ通知 | デバイスのプッシュトークン、通知テキスト — ストア名、アラートの種類、会話の抜粋、および購入者不在アラートの場合は購入者のオプトイン済みメールアドレス |
| Railway | アプリケーションおよびデータベースのホスティング(Postgres) | 転送中および保存中のすべてのアプリデータ |
Bring-Your-Own-Key(すべての有料プランで利用可能)を使用する加盟店は、自身のAPIキーを使用するため、AIリクエストはSellBotから加盟店が選択したプロバイダーへ直接送信されます — 当社が共有キーまたは第三者を経由してこれらを送信することはありません。有料プランの加盟店は、自身のメールサービス(SMTP、Mailgun、SendGrid、Postmark、またはResend)を接続することもできます。この場合、購入者向けメールは当社ではなく、加盟店が選択したプロバイダーを通じて送信されます。
4. データの保持
当社は、以下の方針に従ってお客様のデータを保持します:
- 会話およびトランスクリプトは30日後に自動削除されます(毎日のクリーンアップジョブ)—保持したいものは、それまでにInboxからエクスポートしてください。
- ストア設定、デザイン、トリガー、およびカタログキャッシュは、お客様のサブスクリプションが有効である間保持されます。集計分析件数(メッセージ内容を含まない)は、Insightsのトレンドが30日間のトランスクリプト保存期間を過ぎても維持されるよう、保持されます。
- 購入者のメールアドレス(ウェイトリスト):加盟店が削除するか、購入者が配信停止するまで保持されます。
- デバイスのプッシュトークン(電話アプリ):デバイスがログアウトされた場合またはチームから削除された場合に削除され、アンインストール時にはその他すべてのデータとともに削除されます。
- アンインストール後:Shopifyのshop_redact webhookが到着した時点で(アンインストールから約48時間後)、すべての加盟店データが削除されます—これは当社が約束する30日間の期間内です。
- 集計分析データ(内容ではなく件数)は、製品改善のため匿名で保持される場合があります。
データを削除する方法
当社に連絡することなく、以下のすべてをお客様自身で行うことができます:
- ペアリング済みの電話端末:電話アプリで「設定」を開き、「このデバイスのペアリングを解除」をタップするか、SellBot管理画面で「チーム」タブを開き、その電話端末の横にある「取り消す」を選択してください。いずれの方法でも、デバイス記録およびそのプッシュトークンは直ちに削除されます。
- 購入者のメールアドレス:SellBot管理画面のウェイトリストから削除するか、購入者は当社が送信するメールに記載された配信停止リンクを使用できます。
- 会話:記録は30日後に自動的に削除されます。それより早く削除するには、当社にメールでご連絡ください。
- すべてのデータ:Shopify管理画面からSellBotをアンインストールしてください。Shopifyが削除要請Webhookを送信し、通常48時間以内にストアのすべてのデータが削除されます。
当社にメールで削除を依頼することもできます。その場合、該当する記録を特定できるよう、ストアドメインを記載してください。
5. セキュリティ
当社は、加盟店および購入者のデータを保護するため、最新のセキュリティ慣行に従います:
- 加盟店のAPIキー(Bring-Your-Own-Key)はAES-256-GCMにより保存時に暗号化されます。復号キーがアプリケーションサーバー外に出ることはありません。
- すべての通信はHTTPS(TLS 1.2以降)で提供されます。
- Shopifyのセッションストレージでは、署名付きCookieを備えた公式のPrismaセッションアダプターを使用します。
- 電話アプリのペアリングには一回限りのQRコードを使用します — 各コードは最初の使用時に無効化され、スキャンされなかった場合は短時間のタイマー経過後に失効します。
- データベースのバックアップは暗号化され、地理的に冗長化されています。
- エンジニアには最小権限アクセス制御を適用します — 監査ログは90日間保持されます。
6. GDPRおよびCCPAの遵守
EU / UKのユーザー向け(GDPR)
当社は、正当な利益および契約上の根拠(お客様がインストールしたアプリの提供)に基づきデータを処理します。お客様は、いつでもアクセス、訂正、消去またはデータポータビリティを請求できます。当社は、加盟店データについてはデータ処理者であり、お客様が収集を選択した購入者データについては共同管理者です。
カリフォルニア州のユーザー向け(CCPA)
当社は個人情報を販売しません。カリフォルニア州居住者は、収集されたデータの開示および削除を請求できます。これらの権利は、以下のメールアドレスを通じて行使してください。
アクセス権
SellBotが貴店または特定の会話について保有するすべてのデータのエクスポートを請求できます。
削除権
加盟店または購入者のデータの完全な削除を請求できます(アンインストール時にも自動的に実行されます)。
データポータビリティの権利
会話および設定をJSONとしてエクスポートできます。
異議を述べる権利
アプリの設定において、分析機能、ライブエージェント機能、またはAIモデルプロバイダーをいつでも無効にできます。
当社はShopifyのGDPRウェブフック(customers/data_request、customers/redact、shop/redact)を自動的に遵守します — 販売事業者による対応は不要です。
7. お問い合わせ
本プライバシーポリシーについてご質問がある場合、またはお客様のデータに関する権利を行使したい場合:
メールアドレス
[email protected]会社名
CurrencyWiki Technologies LLC