メニュー

3 最小読了時間

セキュリティとコンプライアンス


ShipturtleはAWS上にホストされており、Shopifyのセキュリティ基準に準拠し、GDPRおよびPCIの要件に従っています。この記事では、あなたのマーケットプレイスデータと顧客情報を保護するためにどのような対策が講じられているかをまとめています。


これは誰のためのものですか?

  • 商人:顧客、企業バイヤー、または監査人がShipturtleのセキュリティポスチャーやデータ取り扱いについて質問した場合は、こちらを確認してください。

何が含まれていますか

顧客データ保護ShipturtleはShopifyの顧客データ保護要件(レベル3)を満たしています。顧客の個人データ(名前、メールアドレス、電話番号、注文詳細、および配送先住所)は、Shopifyの保護された顧客データ基準に従って取り扱われます。詳細はご覧ください。Shopifyのドキュメント完全な仕様については。

GDPR準拠ShipturtleはGDPRに準拠しています。上場しているShopifyアプリとして、Shipturtleは合法的かつ透明なデータ処理を行い、運用上必要な範囲にデータ収集を最小限に抑え、データを安全に保管し、個人が自分のデータにアクセスしたり、訂正したり、削除したりする権利をサポートします。

インフラストラクチャすべてのShipturtleサービスはAmazon Web Services(AWS)上で実行されています。このインフラストラクチャには、自動バックアップ、冗長性、高可用性、継続的な監視、およびアクセス制御が含まれています。詳細はご覧ください。aws.amazon.comAWSの自身のセキュリティドキュメントのために。

PCI準拠と暗号化ShipturtleはPCI準拠です。すべての機密データは、業界標準のプロトコルを使用して静止時および転送中に暗号化されています。Shipturtleは、生の支払いカードデータを保存しておらず、すべての支払い処理はShopifyと接続された支払いゲートウェイ(Stripe、PayPal、Razorpayなど)を通じて行われます。

データ共有Shipturtleは、商業的またはマーケティング目的で顧客やビジネスデータを第三者と共有することはありません。データは、あなたが明示的に統合を有効にした場合にのみ第三者サービスと共有され、その統合の特定の運用目的のためにのみ使用されます。例えば、配送ラベルを生成するために配送業者と注文の住所を共有したり、有効化された統合を通じてWhatsApp経由で注文通知を送信することが含まれます。


法的文書


よくある質問 (FAQs)

エンタープライズのオンボーディングや監査目的で、貴社のDPAのコピーをいただけますか?はい。DPAは以下で公開されています。shipturtle.com/dpa. カウンターサイン付きバージョンや追加のコンプライアンス文書が必要な場合は、{contact}にお問い合わせください。チーム@シップタートル.com何かお手伝いできることがあれば教えてください。

Shipturtleは私の顧客の支払いカードの詳細にアクセスしますか?いいえ。支払い処理は完全にShopifyと接続された決済ゲートウェイ内で行われます。Shipturtleは、Shopifyから注文確認と支払い状況を受け取りますが、生のカードデータは受け取りません。

Shipturtleをアンインストールすると、私のデータはどうなりますか?Shipturtleは、アンインストール後3日間あなたのマーケットプレイスデータを保持し、気が変わった場合の再インストールを可能にします。3日後、すべてのデータは永久に削除されます。 参照してください。Shipturtleをアンインストールして一時停止します。完全なデータ保持ポリシーについて。


関連記事



詰まった場合は、私たちに連絡してください。チーム@shipturtle.comまたは、チケットを{{プラットフォーム名}}でオープンしてください。サポートページ