菜单

3 最少阅读时间

安全与合规


Shipturtle 托管在 AWS 上,按照 Shopify 的安全标准构建,并符合 GDPR 和 PCI 要求。本文总结了为您的市场数据和客户信息提供的保护措施。


这适合谁

  • 商家:如果客户、企业买家或审计员询问Shipturtle的安全态势或数据处理,请查看此内容。

涵盖内容是什么

客户数据保护Shipturtle 满足 Shopify 的客户数据保护要求(级别 3)。客户个人数据——姓名、电子邮件地址、电话号码、订单详情以及送货地址——均按照 Shopify 保护的客户数据标准进行处理。查看Shopify 的文档查看完整规格。

GDPR合规性Shipturtle 符合 GDPR 合规性。作为一个上市的 Shopify 应用,Shipturtle 遵循合法和透明的数据处理,最小化数据收集以满足运营所需,安全存储数据,并支持个人访问、修正或删除其数据的权利。

基础设施所有Shipturtle服务运行在亚马逊网络服务(AWS)上。基础设施包括自动备份、冗余、高可用性、持续监控和访问控制。请参见aws.amazon.com用于AWS自有的安全文档。

PCI 合规性和加密Shipturtle 是符合 PCI 标准的。所有敏感数据在静态和传输过程中都使用行业标准协议进行加密。Shipturtle 不存储原始支付卡数据 — 所有支付处理都通过 Shopify 及连接的支付网关(Stripe、PayPal、Razorpay 等)进行。

数据共享Shipturtle 不会出于商业或营销目的与第三方分享客户或商业数据。仅当您明确启用集成时,数据才会与第三方服务共享,并且仅用于该集成的特定操作目的,例如,为了生成标签而与运输公司共享订单地址,或者通过启用的集成通过 WhatsApp 发送订单通知。


法律文件


常见问题解答 (FAQs)

我可以获取一份您用于企业入职或审计目的的DPA副本吗?是的。DPA 可以在以下网址公开获取:shipturtle.com/dpa如果您需要一份对方签字的版本或额外的合规文件,请联系{{variable}}。团队@shipturtle.com请提供需要翻译的内容。

Shipturtle是否会访问我客户的支付卡信息?不。支付处理完全在 Shopify 及您连接的支付网关内进行。Shipturtle 接收来自 Shopify 的订单确认和支付状态,而不是原始卡数据。

如果我卸载Shipturtle,我的数据会发生什么?Shipturtle 在卸载后保留您的市场数据 3 天,以便您可以选择重新安装。如果超过 3 天,所有数据将被永久删除。请查看卸载并暂停 Shipturtle获取完整的数据保留政策。


相关文章



如果您遇到困难,请通过以下方式联系您:team@shipturtle.com或在上创建一个工单。支持页面.