เมนู

3 อ่านขั้นต่ำ

ความปลอดภัยและการปฏิบัติตามกฎระเบียบ


Shipturtle โฮสต์อยู่บน AWS สร้างขึ้นตามมาตรฐานความปลอดภัยของ Shopify และปฏิบัติตามข้อกำหนดของ GDPR และ PCI บทความนี้สรุปเกี่ยวกับการป้องกันที่มีอยู่สำหรับข้อมูลตลาดของคุณและข้อมูลของลูกค้าของคุณ


นี่คือสำหรับใคร

  • ผู้ค้า:ตรวจสอบหากลูกค้า ผู้ซื้อองค์กร หรือผู้ตรวจสอบถามเกี่ยวกับแนวทางด้านความปลอดภัยหรือการจัดการข้อมูลของ Shipturtle

สิ่งที่ครอบคลุม

การปกป้องข้อมูลลูกค้าShipturtle ตรงตามข้อกำหนดการปกป้องข้อมูลลูกค้าของ Shopify (ระดับ 3) ข้อมูลส่วนบุคคลของลูกค้า — ชื่อ, ที่อยู่อีเมล, หมายเลขโทรศัพท์, รายละเอียดการสั่งซื้อ, และที่อยู่จัดส่ง — ได้รับการจัดการตามมาตรฐานข้อมูลลูกค้าที่ได้รับการปกป้องของ Shopify ดูเพิ่มเติมได้ที่เอกสารของ Shopifyสำหรับสเปคเต็มรูปแบบ。

การปฏิบัติตาม GDPRShipturtle เป็นไปตาม GDPR ในฐานะที่เป็นแอป Shopify ที่ระบุไว้ Shipturtle ปฏิบัติตามการประมวลผลข้อมูลที่ถูกต้องตามกฎหมายและโปร่งใส ลดการเก็บข้อมูลให้อยู่ในระดับที่จำเป็นสำหรับการทำงาน เก็บข้อมูลอย่างปลอดภัย และสนับสนุนสิทธิของบุคคลในการเข้าถึง แก้ไข หรือ ลบข้อมูลของตน

โครงสร้างพื้นฐานบริการทั้งหมดของ Shipturtle ทำงานบน Amazon Web Services (AWS) โครงสร้างพื้นฐานประกอบด้วยการสำรองข้อมูลแบบอัตโนมัติ, ความซ้ำซ้อน, ความพร้อมใช้งานสูง, การตรวจสอบอย่างต่อเนื่อง, และการควบคุมการเข้าถึง ดูเพิ่มเติมที่aws.amazon.comสำหรับเอกสารความปลอดภัยของ AWS เอง

การปฏิบัติตาม PCI และการเข้ารหัสShipturtle เป็นไปตามมาตรฐาน PCI ข้อมูลที่ละเอียดอ่อนทั้งหมดถูกเข้ารหัสทั้งในระหว่างการเก็บรักษาและการส่งข้อมูลโดยใช้โปรโตคอลตามมาตรฐานอุตสาหกรรม Shipturtle ไม่เก็บข้อมูลบัตรชำระเงินแบบดิบ — การประมวลผลการชำระเงินทั้งหมดจะผ่าน Shopify และเกตเวย์การชำระเงินที่เชื่อมต่อ (Stripe, PayPal, Razorpay, ฯลฯ)

การแบ่งปันข้อมูลShipturtle ไม่ได้แบ่งปันข้อมูลลูกค้าหรือข้อมูลธุรกิจกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการค้า หรือการตลาด ข้อมูลจะถูกแชร์กับบริการของบุคคลที่สามเมื่อคุณเปิดใช้งานการรวมระบบอย่างชัดเจนเท่านั้น และเฉพาะเพื่อวัตถุประสงค์ในการดำเนินงานเฉพาะของการรวมระบบนั้น — เช่น การแบ่งปันที่อยู่การสั่งซื้อกับผู้ให้บริการจัดส่งเพื่อสร้างป้ายกำกับ หรือการส่งการแจ้งเตือนการสั่งซื้อผ่าน WhatsApp ผ่านการรวมระบบที่เปิดใช้งานแล้ว


เอกสารทางกฎหมาย


คำถามที่พบบ่อย (FAQs)

ฉันขอสำเนา DPA ของคุณสำหรับการเข้าร่วมองค์กรหรือวัตถุประสงค์ในการตรวจสอบได้ไหม?ใช่ค่ะ ข้อตกลงการประมวลผลข้อมูล (DPA) เป็นข้อมูลสาธารณะที่สามารถเข้าถึงได้ที่shipturtle.com/dpaหากคุณต้องการสำเนาที่ลงนามหรือเอกสารการปฏิบัติตามเพิ่มเติม ติดต่อทีม@shipturtle.com.

Shipturtle เข้าถึงรายละเอียดบัตรชำระเงินของลูกค้าของฉันหรือไม่?ไม่ การประมวลผลการชำระเงินเกิดขึ้นทั้งหมดภายใน Shopify และเกตเวย์การชำระเงินที่เชื่อมต่อของคุณ Shipturtle จะรับการยืนยันคำสั่งซื้อและสถานะการชำระเงินจาก Shopify ไม่ใช่ข้อมูลบัตรดิบ

ข้อมูลของคุณจะถูกลบหรือไม่หากคุณถอนการติดตั้ง Shipturtle?Shipturtle จะเก็บข้อมูลตลาดของคุณไว้เป็นเวลา 3 วันหลังจากการถอนการติดตั้งเพื่อให้คุณสามารถติดตั้งใหม่ได้หากเปลี่ยนใจ หลังจาก 3 วัน ข้อมูลทั้งหมดจะถูกลบออกอย่างถาวร ดูเพิ่มเติมที่ถอนการติดตั้งและหยุดชั่วคราว Shipturtleสำหรับนโยบายการเก็บรักษาข้อมูลอย่างครบถ้วน


บทความที่เกี่ยวข้อง



หากคุณติดขัด สามารถติดต่อเราได้ที่ทีม@shipturtle.comหรือเปิดตั๋วใน{{variable}}หน้าสนับสนุน.