外部サービスとの​連携

ワークスペースに​接続した​外部サービスの​データを、​Kuwalystが​どのように​処理するかを​説明します。​当社の​一般的な​データの​取り扱いを​定める​プライバシーポリシーを​補足する​ものです。

Shopify

最終更新日:2026年5月7日

Kuwalystワークスペースに​接続された​Shopifyストアの​データ処理に​ついて​説明します。

取得する​データ

店舗が​Shopifyストアを​接続すると、​Admin GraphQL APIを​通じて​以下を​読み取ります。

  • 注文:明細、​合計額、​フルフィルメント状況
  • 商品・バリエーション:SKU、​商品名、​価格、​在庫
  • 顧客:ID、​メール、​国、​累計購入額、​注文回数。​集計した​コホート・セグメント分析のみに​使用し、​個々の​顧客の​データは​製品画面に​表示しません。
  • 割引・割引コード
  • 未完了の​チェックアウト
  • 各注文に​付随する​カスタマージャーニーの​UTM・参照元データ

要求する​権限は​読み取り専用で、​店舗や​顧客の​データを​変更する​ことは​できません。

保存方法と​所在地

同期した​データは、​Scalewayの​パリ地域に​ある​EUインフラ上で、​店舗別の​DuckDBファイルに​保存します。​データソースごとに​1ファイルとし、​ファイルシステムの​レベルで​分離します。​OAuthアクセストークンなどの​認証情報は、​アプリケーションの​データベースへの​保存前に​Fernet​(AES-128-CBC + HMAC-SHA256)で​暗号化します。

保存期間

Kuwalystアプリが​インストールされている間は​データを​保持します。​アンインストール時には​Shopifyの​app/uninstalled Webhookを​受信し、​保持している​アクセストークンを​直ちに​無効化します。​約48時間後に​shop/redact Webhookを​受信すると、​DuckDBファイル全体と​関連する​すべての​メタデータを​削除します。

顧客データの​削除​(GDPR・CCPAの​「忘れられる​権利」)

特定の​顧客に​関する​customers/redact Webhookを​受信した​場合、​数分以内に、​顧客、​注文、​未完了の​チェックアウト、​注文明細、​カスタマージャーニーなど、​関連する​すべての​テーブルから​該当顧客の​行を​削除します。

顧客データの​開示請求

customers/data_request Webhookを​受信すると、​手動​処理の​ためsupport@kuwalyst.aiに​転送します。​30日以内に、​対象顧客に​ついて​当社が​保有する​すべての​データの​エクスポートを​店舗へ​提供します。

再委託先

Shopify由来の​データは、​分析エージェントを​支える​以下の​LLM提供者にのみ​送信します。

  • Scaleway Generative APIs​(EU・フランス):主要LLM提供者

その​ほかの​第三者と​Shopify由来の​データを​共有する​ことは​ありません。

お問い合わせ

連携サービスの​プライバシーや​データ処理に​関する​ご質問は、​contact@kuwalyst.aiまで​お寄せ​ください。