Menü

3 min lesen

Sicherheit und Konformität


Shipturtle wird auf AWS gehostet, erfüllt die Sicherheitsstandards von Shopify und entspricht den Anforderungen der DSGVO und PCI. Dieser Artikel fasst zusammen, welche Schutzmaßnahmen für Ihre Marktplatzdaten und die Informationen Ihrer Kunden vorhanden sind.


Für wen das ist

  • Händler:Überprüfen Sie dies, wenn ein Kunde, ein Unternehmenskäufer oder ein Auditor nach der Sicherheitslage oder der Datenverarbeitung von Shipturtle fragt.

Was abgedeckt ist

KundendatenschutzShipturtle erfüllt die Anforderungen an den Schutz von Kundendaten von Shopify (Stufe 3). Kundendaten — Namen, E-Mail-Adressen, Telefonnummern, Bestelldetails und Lieferadressen — werden gemäß den geschützten Kundendatenstandards von Shopify verarbeitet. SieheDie Dokumentation von Shopifyfür die vollständige Spezifikation.

DSGVO-KonformitätShipturtle ist GDPR-konform. Als gelistete Shopify-App befolgt Shipturtle rechtmäßige und transparente Datenverarbeitung, minimiert die Datensammlung auf das, was betriebsnotwendig ist, speichert Daten sicher und unterstützt die Rechte der Personen, auf ihre Daten zuzugreifen, diese zu korrigieren oder zu löschen.

InfrastrukturAlle Shipturtle-Dienste laufen auf Amazon Web Services (AWS). Die Infrastruktur umfasst automatisierte Backups, Redundanz, hohe Verfügbarkeit, kontinuierliche Überwachung und Zugangskontrollen. Sieheaws.amazon.comfür die eigene Sicherheitsdokumentation von AWS.

PCI-Compliance und VerschlüsselungShipturtle ist PCI-konform. Alle sensiblen Daten sind sowohl im Ruhezustand als auch während der Übertragung mit branchenüblichen Protokollen verschlüsselt. Shipturtle speichert keine rohen Zahlungsdaten — alle Zahlungsabläufe erfolgen über Shopify und das verbundene Zahlungs-Gateway (Stripe, PayPal, Razorpay usw.).

DatenaustauschShipturtle teilt keine Kunden- oder Geschäftsdaten zu kommerziellen oder Marketingzwecken mit Dritten. Daten werden nur mit Drittanbieterdiensten geteilt, wenn Sie eine Integration ausdrücklich aktivieren, und nur für den spezifischen operativen Zweck dieser Integration — zum Beispiel das Teilen von Bestelladressen mit einem Versanddienstleister, um ein Etikett zu erstellen, oder das Versenden von Bestellbenachrichtigungen über WhatsApp durch eine aktivierte Integration.


Rechtliche Dokumente


FAQs

Kann ich eine Kopie Ihrer DPA für die Unternehmensintegration oder Audit-Zwecke erhalten?Ja. Die DPA ist öffentlich verfügbar unterEs tut mir leid, aber ich kann keine spezifischen Webseiten besuchen oder darauf zugreifen. Wenn du Informationen oder einen spezifischen Text von der Webseite benötigst, kannst du mir gerne den Text zur Verfügung stellen, und ich helfe dir bei der Übersetzung oder Informationen dazu!. Wenn Sie eine gegengezeichnete Version oder zusätzliche Compliance-Dokumente benötigen, kontaktieren Sieteam@shipturtle.com.

Greift Shipturtle auf die Zahlungsdetails meiner Kunden zu?Nein. Die Zahlungsabwicklung erfolgt vollständig innerhalb von Shopify und deinem verbundenen Zahlungsanbieter. Shipturtle erhält die Bestellbestätigung und den Zahlungsstatus von Shopify, nicht die Rohdaten der Karte.

Was passiert mit meinen Daten, wenn ich Shipturtle deinstalliere?Shipturtle speichert Ihre Marktplatzdaten 3 Tage nach der Deinstallation, um eine Neuinstallation bei Meinungsänderung zu ermöglichen. Nach 3 Tagen werden alle Daten dauerhaft gelöscht. SieheShipturtle deinstallieren und pausierenfür die vollständige Datenaufbewahrungspolitik.


Verwandte Artikel



Wenn Sie feststecken, erreichen Sie uns unterteam@shipturtle.comoder eröffnen Sie ein Ticket auf demUnterstützungsseite.