Shipturtle 托管於 AWS,上述系統遵循 Shopify 的安全標準並符合 GDPR 和 PCI 要求。本文概述了對您的市場數據和客戶信息所採取的保護措施。
這是給誰的
- 商家:如果客戶、企業採購者或審計員詢問有關 Shipturtle 的安全狀態或數據處理,請檢查以下內容。
涵蓋內容有哪些
客戶資料保護Shipturtle 符合 Shopify 客戶數據保護要求(第 3 級)。客戶個人數據——姓名、電子郵件地址、電話號碼、訂單詳情和送貨地址——根據 Shopify 的受保護客戶數據標準進行處理。請參見Shopify 的文檔查看完整規格。
GDPR 合規性Shipturtle 遵循 GDPR 規範。作為一款上市的 Shopify 應用程式,Shipturtle 進行合法且透明的數據處理,將數據收集最小化至操作所需的範圍,安全地儲存數據,並支持個人存取、修正或刪除其數據的權利。
基礎設施所有 Shipturtle 服務均運行在 Amazon Web Services (AWS) 上。基礎設施包括自動備份、冗餘、高可用性、持續監控和訪問控制。請參見aws.amazonaws.com針對AWS自己的安全性文件。
PCI 合規性與加密Shipturtle 遵循 PCI 合規性。所有敏感數據在靜態和傳輸過程中都使用行業標準協議進行加密。Shipturtle 不會儲存原始支付卡數據 — 所有支付處理都通過 Shopify 和連接的支付閘道(Stripe、PayPal、Razorpay 等)進行。
數據共享Shipturtle 不會將客戶或商業數據與第三方分享,以供商業或行銷目的使用。數據僅在您明確啟用整合時與第三方服務分享,並且僅用於該整合的特定操作目的——例如,與運輸承運商分享訂單地址以生成標籤,或通過啟用的整合發送訂單通知至 WhatsApp。
法律文件
常見問題解答 (FAQs)
我可以獲得您用於企業入職或審計目的的數據處理協議(DPA)副本嗎?是的,數據處理協議(DPA)可在以下網址公開獲得:shipturtle.com/dpa如果您需要簽署的版本或額外的合規文件,請聯繫{{variable}}。team@shipturtle.com您好!有什麼我可以幫助您的嗎?
Shipturtle 是否會接觸到我客戶的支付卡信息?不,支付處理完全在 Shopify 和您連接的支付網關內進行。Shipturtle 收到的是來自 Shopify 的訂單確認和支付狀態,而不是原始的卡片數據。
如果我卸載 Shipturtle,我的數據會怎麼樣?Shipturtle 會在您卸載後保留您的市場數據 3 天,以便您可以重新安裝而不改變主意。 3 天後,所有數據將被永久刪除。請參閱卸載並暫停 Shipturtle完整的資料保留政策。
相關文章
- 卸載並暫停 Shipturtle— 包含卸載後的數據保留時間表。
- Shopify 和 Shipturtle— Shipturtle 和 Shopify 如何劃分數據責任。
如果您遇到困難,請聯繫我們於team@shipturtle.com或在{{平台}}上提出工單。支援頁面.