Menu

3 leitura mínima

Segurança e conformidade


O Shipturtle é hospedado na AWS, construido de acordo com os padrões de segurança da Shopify e está em conformidade com os requisitos da GDPR e PCI. Este artigo resume quais proteções estão em vigor para os dados do seu marketplace e as informações dos seus clientes.


Para quem isso é?

  • Mercador:Revise isso se um cliente, comprador corporativo ou auditor perguntar sobre a postura de segurança ou o manuseio de dados da Shipturtle.

O que está coberto

Proteção de dados do clienteO Shipturtle atende aos requisitos de Proteção de Dados do Cliente do Shopify (Nível 3). Os dados pessoais dos clientes — nomes, endereços de e-mail, números de telefone, detalhes de pedidos e endereços de entrega — são tratados de acordo com os padrões de dados protegidos do cliente do Shopify. VejaA documentação do Shopifypara a especificação completa.

Conformidade com a GDPRShipturtle é compatível com o GDPR. Como um aplicativo listado no Shopify, a Shipturtle segue um processamento de dados legal e transparente, minimiza a coleta de dados para o que é operacionalmente necessário, armazena dados de forma segura e apoia os direitos dos indivíduos de acessar, corrigir ou excluir seus dados.

InfraestruturaTodos os serviços do Shipturtle são executados na Amazon Web Services (AWS). A infraestrutura inclui backups automatizados, redundância, alta disponibilidade, monitoramento contínuo e controles de acesso. Vejaaws.amazon.compara a própria documentação de segurança da AWS.

Conformidade com PCI e criptografiaShipturtle está em conformidade com o PCI. Todos os dados sensíveis são criptografados em repouso e em trânsito usando protocolos padrão da indústria. A Shipturtle não armazena dados brutos de cartões de pagamento — todo o processamento de pagamentos é feito por meio da Shopify e do gateway de pagamento conectado (Stripe, PayPal, Razorpay, etc.).

Compartilhamento de dadosA Shipturtle não compartilha dados de clientes ou de negócios com terceiros para fins comerciais ou de marketing. Os dados são compartilhados com serviços de terceiros somente quando você habilita explicitamente uma integração e apenas para o propósito operacional específico dessa integração — por exemplo, compartilhar endereços de pedidos com um transportador para gerar uma etiqueta ou enviar notificações de pedidos via WhatsApp através de uma integração habilitada.


Documentos legais


Perguntas Frequentes (FAQs)

Posso obter uma cópia do seu DPA para integração de empresas ou para fins de auditoria?Sim. O DPA está disponível publicamente emO endereço que você forneceu parece ser um link. Por favor, forneça o texto que você gostaria que fosse traduzido para o português do Brasil.. Se você precisar de uma versão com assinatura contrária ou documentação de conformidade adicional, entre em contato comteam@shipturtle.com.

O Shipturtle acessa os detalhes do cartão de pagamento dos meus clientes?Não. O processamento de pagamentos acontece inteiramente dentro do Shopify e do seu gateway de pagamento conectado. O Shipturtle recebe a confirmação do pedido e o status do pagamento do Shopify, não os dados brutos do cartão.

O que acontece com meus dados se eu desinstalar o Shipturtle?O Shipturtle mantém seus dados de marketplace por 3 dias após a desinstalação para permitir uma reinstalação em caso de mudança de opinião. Após 3 dias, todos os dados são permanentemente excluídos. VejaDesinstalar e pausar o Shipturtlepara a política completa de retenção de dados.


Artigos relacionados



Se você estiver preso, entre em contato conosco emequipe@shipturtle.comou abra um chamado no(a)página de suporteVocê não enviou nenhuma mensagem. Como posso ajudar você hoje?