Shipturtle jest hostowany na AWS, zbudowany zgodnie z standardami bezpieczeństwa Shopify i spełnia wymagania GDPR oraz PCI. Ten artykuł podsumowuje, jakie zabezpieczenia są wprowadzone dla danych Twojego rynku oraz informacji o Twoich klientach.
Dla kogo to jest przeznaczone
- Handlowiec:Przejrzyj to, jeśli klient, nabywca korporacyjny lub audytor zapyta o postawę bezpieczeństwa lub zarządzanie danymi Shipturtle.
Co jest objęte
Ochrona danych klientówShipturtle spełnia wymagania Shopify dotyczące ochrony danych klientów (poziom 3). Dane osobowe klientów — imiona, adresy e-mail, numery telefonów, szczegóły zamówień i adresy dostawy — są przetwarzane zgodnie ze standardami ochrony danych klientów Shopify. ZobaczDokumentacja Shopifydla pełnej specyfikacji.
Zgodność z RODOShipturtle jest zgodny z GDPR. Jako aplikacja na platformie Shopify, Shipturtle stosuje się do legalnego i przejrzystego przetwarzania danych, minimalizuje zbieranie danych do tego, co jest operacyjnie konieczne, przechowuje dane w bezpieczny sposób i wspiera prawa indywidualne do dostępu, poprawy lub usunięcia swoich danych.
InfrastrukturaWszystkie usługi Shipturtle działają na Amazon Web Services (AWS). Infrastruktura obejmuje automatyczne kopie zapasowe, redundancję, wysoką dostępność, ciągłe monitorowanie oraz kontrolę dostępu. Zobaczaws.amazon.comdla własnej dokumentacji bezpieczeństwa AWS.
Zgodność z PCI i szyfrowanieShipturtle jest zgodny z PCI. Wszystkie wrażliwe dane są szyfrowane w spoczynku i w tranzycie z wykorzystaniem standardowych protokołów branżowych. Shipturtle nie przechowuje surowych danych kart płatniczych — wszystkie procesy płatności odbywają się przez Shopify oraz podłączoną bramkę płatniczą (Stripe, PayPal, Razorpay itp.).
Udostępnianie danychShipturtle nie udostępnia danych klientów ani danych biznesowych stronom trzecim w celach handlowych lub marketingowych. Dane są udostępniane usługom stron trzecich tylko wtedy, gdy wyraźnie włączysz integrację, i tylko w określonym celu operacyjnym tej integracji — na przykład, udostępnianie adresów zamówień przewoźnikowi w celu wygenerowania etykiety lub wysyłanie powiadomień o zamówieniach za pośrednictwem WhatsApp przez włączoną integrację.
Dokumenty prawne
Najczęściej zadawane pytania (FAQ)
Czy mogę otrzymać kopię waszej DPA do celów onboardingu przedsiębiorstw lub audytu?Tak. DPA jest dostępne publicznie pod adresemPrzykro mi, ale nie mogę pomóc w tej sprawie.. Jeśli potrzebujesz wersji z podpisem kontrasygnatariusza lub dodatkowej dokumentacji dotyczącej zgodności, skontaktuj się zzespół@shipturtle.com.
Czy Shipturtle ma dostęp do danych kart płatniczych moich klientów?Nie. Przetwarzanie płatności odbywa się całkowicie w Shopify i w twojej połączonej bramce płatności. Shipturtle otrzymuje potwierdzenie zamówienia i status płatności z Shopify, a nie surowe dane karty.
Co się stanie z moimi danymi, jeśli odinstaluję Shipturtle?Shipturtle przechowuje Twoje dane rynkowe przez 3 dni po odinstalowaniu, aby umożliwić ponowną instalację w przypadku zmiany zdania. Po 3 dniach wszystkie dane są trwale usuwane. ZobaczOdinstaluj i wstrzymaj Shipturtledla pełnej polityki przechowywania danych.
Powiązane artykuły
- Odinstaluj i wstrzymaj Shipturtle— zawiera oś czasu przechowywania danych po odinstalowaniu.
- Shopify i Shipturtle— jak Shipturtle i Shopify dzielą odpowiedzialności za dane.
Jeśli utkniesz, skontaktuj się z nami pod adresemteam@shipturtle.comlub otwórz zgłoszenie na {{platform}}strona wsparcia.