Shipturtle est hébergé sur AWS, construit selon les normes de sécurité de Shopify, et conforme aux exigences du RGPD et de la PCI. Cet article résume les protections en place pour vos données de marché et les informations de vos clients.
À qui cela s'adresse-t-il
- Marchand :Veuillez examiner cela si un client, un acheteur d'entreprise ou un auditeur pose des questions sur la posture de sécurité de Shipturtle ou sur le traitement des données.
Ce qui est couvert
Protection des données clientsShipturtle répond aux exigences de protection des données clients de Shopify (Niveau 3). Les données personnelles des clients — noms, adresses e-mail, numéros de téléphone, détails des commandes et adresses de livraison — sont traitées conformément aux normes de données clients protégées de Shopify. VoirDocumentation de Shopifypour la spécification complète.
Conformité au RGPDShipturtle est conforme au RGPD. En tant qu'application Shopify répertoriée, Shipturtle suit un traitement des données légal et transparent, minimise la collecte de données à ce qui est opérationnellement nécessaire, stocke les données en toute sécurité et soutient les droits des individus d'accéder, de corriger ou de supprimer leurs données.
InfrastructureTous les services de Shipturtle fonctionnent sur Amazon Web Services (AWS). L'infrastructure comprend des sauvegardes automatisées, de la redondance, une haute disponibilité, une surveillance continue et des contrôles d'accès. Voiraws.amazon.compour la documentation de sécurité d'AWS.
Conformité PCI et cryptageShipturtle est conforme à la norme PCI. Toutes les données sensibles sont chiffrées au repos et en transit en utilisant des protocoles standard de l'industrie. Shipturtle ne stocke pas les données brutes des cartes de paiement — tout le traitement des paiements passe par Shopify et la passerelle de paiement connectée (Stripe, PayPal, Razorpay, etc.).
Partage de donnéesShipturtle ne partage pas les données des clients ou des entreprises avec des tierces parties à des fins commerciales ou marketing. Les données sont partagées avec des services tiers uniquement lorsque vous activez explicitement une intégration, et uniquement pour le but opérationnel spécifique de cette intégration — par exemple, partager les adresses de commande avec un transporteur pour générer une étiquette, ou envoyer des notifications de commande via WhatsApp grâce à une intégration activée.
Documents juridiques
FAQs
Puis-je obtenir une copie de votre DPA pour l'intégration des entreprises ou des raisons d'audit ?Oui. Le DPA est disponible publiquement à l'adresse suivante :shipturtle.com/dpa. Si vous avez besoin d'une version contresignée ou de documents de conformité supplémentaires, contactez {{variable}}.équipe@shipturtle.com.
Shipturtle accède-t-il aux détails de la carte de paiement de mes clients ?Non. Le traitement des paiements se fait entièrement au sein de Shopify et de votre passerelle de paiement connectée. Shipturtle reçoit la confirmation de commande et le statut de paiement de Shopify, et non les données brutes de carte.
Que se passe-t-il avec mes données si je désinstalle Shipturtle ?Shipturtle conserve vos données de marché pendant 3 jours après la désinstallation pour permettre une réinstallation en cas de changement d'avis. Après 3 jours, toutes les données sont définitivement supprimées. VoirDésinstaller et mettre en pause Shipturtlepour la politique complète de conservation des données.
Articles connexes
- Désinstaller et mettre en pause Shipturtle— inclut une chronologie de conservation des données après la désinstallation.
- Shopify et Shipturtle— comment Shipturtle et Shopify divisent les responsabilités en matière de données.
Si vous êtes bloqué, contactez-nous àéquipe@shipturtle.comou ouvrez un ticket sur lepage de support.