Data, privatliv og sikkerhed
Hvad denne app gemmer, hvor den er placeret, og hvordan den beskyttes. Hvis du har brug for disse oplysninger i forbindelse med en compliance-gennemgang, bør denne side samt vores fortrolighedspolitik på , vores fortrolighedspolitik på og vores databehandleraftale (DPA) på samt vores databehandleraftale (DPA) på dække dine behov.
Appen anmoder ikke om nogen »Shopify«-omfang
Det her er det vigtigste at forstå. Appen anmoder slet ikke om nogen adgangsrettigheder. Den kan ikke få adgang til dine produkter, ordrer, kunder eller andre butiksdata.
Kundedata ender kun i en e-mail, fordi du overfører dem fra Shopify Flow via feltet »Variabler (JSON)« i handlingen. Shopify Flow læser dataene fra din butik; det er dig, der bestemmer, hvad der skal videregives. Hvis du kun sender et ordrenummer, er det også det eneste, vi nogensinde ser.
Hvad der gemmes
| Data | Hvorfor | Hvor længe |
|---|---|---|
| E-mail-layouter, HTTP-anmodninger, forudindstillinger | Din konfiguration | Indtil du sletter dem eller afinstallerer dem |
| Konfiguration af afsender | SMTP-vært / port / loginoplysninger eller OAuth-tokens | Indtil du fjerner afsenderen eller afinstallerer |
| Hemmeligheder | Værdier, du bevidst gemmer | Indtil du sletter dem eller afinstallerer dem |
| Handlingshistorik | Status, tidsforløb, afklaret anmodning og svar for hvert kørsel | Slettes automatisk efter 30 dage |
| Liste over afmeldte | Modtagere, der har fravalgt at modtage dine markedsførings-e-mails: en hash af adressen til sammenligning samt selve adressen i krypteret form | Indtil du genabonnerer dem, Shopify sender en anmodning om sletning for den pågældende kunde, eller du afinstallerer |
| Uploaded filer | Billeder og vedhæftede filer, der anvendes i layoutene | Indtil den slettes eller afinstalleres |
| Butiksrekord | Dit myshopify-domæne, butikkens e-mailadresse, plan | Indtil du afinstallerer |
Det er handlingshistorikken, man skal være opmærksom på. Den registrerer, hvad der rent faktisk blev sendt, hvilket for en e-mail omfatter modtageradresser og de udfyldte variabler - og, for handlingen »HTTP-anmodning«, selve anmodningen og svaret. Det er netop det, der gør fejlfinding mulig - det er også personoplysninger, så behandl historikken som kundedata i forbindelse med dit eget compliance-arbejde. Historikken slettes automatisk efter 30 dage.
Hemmelige værdier fjernes fra historikken, inden den skrives, så et gemt token aldrig dukker op i dine logfiler.
Hvor den lever
Alt i Den Europæiske Union kører på Google Cloud, regionen europe-west1 (Belgien). Databaser, cacher, fillagring og applikationslogfiler gemmes i denne region og er krypteret i hvile. Vi anvender ikke sporing af forespørgsler.
Sådan beskyttes adgangsoplysninger
Alt, hvad der kan bruges til at sende data, får et ekstra krypteringslag oven på krypteringen på diskniveau:
- SMTP-brugernavne og adgangskoder
- Microsoft 365 og Google OAuth-adgangs- og opdateringstokener
- Dine gemte hemmeligheder
- Shopify sessions-tokens
Disse krypteres hver for sig ved hjælp af en dedikeret nøgleadministrationsservice og dekrypteres kun i hukommelsen, mens en handling udføres. Klartekst skrives aldrig til disken.
Hver afkryptering af en beskyttet værdi registreres i et internt adgangsspor.
Hvad modtagerne får
E-mails sendes via din postkasse, ikke vores - din Microsoft 365-tenant, din Google Workspace-konto eller din SMTP-udbyder. Vi overdrager meddelelsen til din udbyder, og den leveres under dit domæne. Nye e-mail-trin sendes altid via den e-mailkonto eller SMTP-server, du har tilknyttet. Trin, der blev gemt, før den delte standardafsender blev udfaset, fortsætter med at bruge den, indtil du vælger din egen afsender. Se E-mail-leverbarhed.
Renderet HTML-indhold i e-mails renses inden afsendelse: scripts, begivenhedshåndterere, javascript:-URL’er, iframes og formularelementer fjernes, så en værdi, der overføres fra Shopify Flow, ikke kan blive til aktivt indhold i modtagerens indbakke.
Markedsførings-e-mails og listen over afmeldte modtagere
Et marketinglayout sender én e-mail pr. modtager, hvor hver e-mail indeholder sit eget link til afmelding. Linket indeholder et krypteret token, der angiver din butik, modtageren, layoutet og e-mailens sprog; adressen kan ikke læses i linket, så den kan ikke udtrækkes fra mail-logfiler, proxyservere eller en videresendt e-mail, og et ændret link afvises. Når linket åbnes, vises en bekræftelsesside med adressen i maskeret form; kun knappen på den side eller afmeldingsknappen med ét klik i modtagerens e-mail-klient registrerer afmeldingen.
Listen over afmeldinger gemmer hver adresse to gange: som en hash, så en afsender kan kontrollere sine modtagere uden at dekryptere noget, og krypteret med den samme nøgleadministrationsservice som dine loginoplysninger, så siden »Afmeldinger« og CSV-eksporten kan vise den til dig. Adressen dekrypteres kun på vores servere, specifikt til den pågældende side og den pågældende eksport. Adresser skrives aldrig til applikationslogfiler. Se Markedsførings-e-mails og afmeldinger.
Udgående anmodninger
De HTTP-anmodninger, du konfigurerer, kontrolleres, før der oprettes forbindelse. Anmodninger til interne eller private netværksadresser - loopback, link-local, cloud-metadata-endepunkter, private adressebereg - afvises, også hvis de sker via en omdirigering. Der er et loft for omdirigeringer, og svarene er størrelsesbegrænsede. Eventuelle personoplysninger, der returneres i et svar, sendes tilbage til Shopify Flow og kan blive registreret i kørselshistorikken (som slettes efter 30 dage).
Sletning
Historikken slettes efter 30 dage. Historikken over sendte og udførte opgaver, der er ældre end 30 dage, slettes automatisk, uanset om programmet afinstalleres eller ej.
Når du afinstallerer, slettes alt. Layouts, afsendere, hemmeligheder, historik, listen over afmeldte brugere og uploadede filer fjernes. Det sker med det samme og kan ikke gendannes, så sørg for først at eksportere alt, hvad du vil beholde.
GDPR-anmodninger fra Shopify behandles automatisk. Shopify sender webhooks vedrørende obligatoriske dataanmodninger, redigering af kundeoplysninger og redigering af butiksoplysninger; appen behandler disse og fjerner de pågældende data, herunder kundens oplysning på afmeldingslisten.
Sletning af enkelte poster træder i kraft med det samme og kan ikke gendannes.
Underbehandlere
- Google Cloud (europe-west1, Belgien) - hosting, databaser, lagring, nøgleadministration
- Din tilknyttede e-mailudbyder - din Microsoft 365-, Google Workspace- eller egen SMTP-server, som kun bruges, når du tilknytter en af dem for at sende e-mails
- Shopify - den platform, som appen udveksler data med
- Amazon Web Services (Frankfurt, Tyskland) - levering af appens egne advarsels-e-mails til dig samt af e-mail-trin, der er gemt uden en afsender fra din side
Den fulde og autoritative liste findes på , bilag 3 til vores DPA.
Spørgsmål
Hvis du har spørgsmål vedrørende en DPA, et sikkerhedsspørgeskema eller et specifikt spørgsmål om overholdelse af reglerne, kan du kontakte os via Hjælpecenteret eller på support@codecreationlabs.com.
Relateret
- Hemmeligheder - hvordan gemte loginoplysninger fungerer.
- Historik og fejlfinding - hvad historien fortæller.
- Markedsførings-e-mails og afmeldinger - linket til afmelding, sidefoden og siden »Afmelding«.
- Sidekick og AI-assistenter - hvad en AI-assistent kan og ikke kan læse.

