ワークスペースに接続した外部サービスのデータを、Kuwalystがどのように処理するかを説明します。当社の一般的なデータの取り扱いを定めるプライバシーポリシーを補足するものです。
最終更新日:2026年5月7日
Kuwalystワークスペースに接続されたShopifyストアのデータ処理について説明します。
店舗がShopifyストアを接続すると、Admin GraphQL APIを通じて以下を読み取ります。
要求する権限は読み取り専用で、店舗や顧客のデータを変更することはできません。
同期したデータは、Scalewayのパリ地域にあるEUインフラ上で、店舗別のDuckDBファイルに保存します。データソースごとに1ファイルとし、ファイルシステムのレベルで分離します。OAuthアクセストークンなどの認証情報は、アプリケーションのデータベースへの保存前にFernet(AES-128-CBC + HMAC-SHA256)で暗号化します。
Kuwalystアプリがインストールされている間はデータを保持します。アンインストール時にはShopifyのapp/uninstalled Webhookを受信し、保持しているアクセストークンを直ちに無効化します。約48時間後にshop/redact Webhookを受信すると、DuckDBファイル全体と関連するすべてのメタデータを削除します。
特定の顧客に関するcustomers/redact Webhookを受信した場合、数分以内に、顧客、注文、未完了のチェックアウト、注文明細、カスタマージャーニーなど、関連するすべてのテーブルから該当顧客の行を削除します。
customers/data_request Webhookを受信すると、手動処理のためsupport@kuwalyst.aiに転送します。30日以内に、対象顧客について当社が保有するすべてのデータのエクスポートを店舗へ提供します。
Shopify由来のデータは、分析エージェントを支える以下のLLM提供者にのみ送信します。
そのほかの第三者とShopify由来のデータを共有することはありません。
連携サービスのプライバシーやデータ処理に関するご質問は、contact@kuwalyst.aiまでお寄せください。