Autorizzazioni: quali dati l’app può leggere dal vostro negozio
Questa app è stata progettata in modo da richiedere il minor numero possibile di dati relativi al Suo negozio. In questa pagina è indicato esattamente quali dati può leggere o quali operazioni può eseguire, quando lo fa e come può revocare tali autorizzazioni.
Nessun problema durante l'installazione
Quando installa l’app, Shopify non richiede alcuna autorizzazione di accesso. L’app non è in grado di leggere i Suoi prodotti, ordini, clienti o qualsiasi altra informazione presente nel Suo negozio. I dati dei clienti vengono inviati via e-mail solo perché Lei li trasmette da Shopify Flow, tramite i campi della fase e il campo “Variabili (JSON)”. Shopify Flow legge i dati del Suo negozio; è Lei a decidere cosa condividere.
La situazione non è cambiata. Tutte le opzioni riportate di seguito sono facoltative e disattivate finché non le attiverete.
Le autorizzazioni facoltative
Due funzionalità richiedono ulteriori approfondimenti. L’allegamento di un file contenuto in un metacampo dell’ordine o del cliente, ad esempio il PDF della fattura salvato da un’altra app sull’ordine (vedere Allegare un file da un metacampo relativo a un ordine o a un cliente): Shopify consente a un’app di leggere un metacampo solo se dispone dell’autorizzazione per la risorsa su cui si trova, e le permette di trasformare il riferimento al file nel file stesso solo se possiede l’autorizzazione relativa ai file. E il blocco del codice sconto impostato per creare un codice univoco per ogni e-mail (vedere Blocchi di contenuto: prodotto, sconto, conto alla rovescia, tracciamento e altro ancora): la creazione di un codice sconto nel Suo negozio richiede l’autorizzazione relativa agli sconti.
| Autorizzazione | Shopify ambito di applicazione | Come vengono utilizzati tali dati dall’app |
|---|---|---|
| Ordini | read_orders |
Legge l’unico metacampo indicato nel Suo layout, relativo all’ordine a cui si riferisce il passaggio di Shopify Flow. Ordini degli ultimi 60 giorni. |
| Clienti | read_customers |
Lo stesso vale per il cliente a cui si riferisce la fase “Shopify Flow”. |
| File | read_files |
Indica il file a cui fa riferimento un metacampo: il link per il download, nient’altro nella cartella “File”. |
| Sconti | write_discounts |
Crea uno sconto con codice monouso quando viene inviata un’e-mail contenente un blocco “Crea un codice univoco”, con il valore, la validità e l’importo minimo da Lei impostati nel blocco. Non legge, modifica né elimina mai altri sconti. |
L’app non legge né crea mai nulla di propria iniziativa. Agisce solo quando invia un’e-mail il cui layout lo richiede: quel metacampo su quella risorsa e il file a cui punta, oppure quel codice sconto. Non elenca i Suoi ordini né i Suoi clienti, non legge nomi, indirizzi, indirizzi e-mail o articoli e non memorizza nulla di ciò che legge: il file viene scaricato per quell’invio e allegato; il codice creato viene conservato insieme all’invio nella Cronologia, in modo che un nuovo invio possa visualizzarlo.
Come si concede una concessione
Non si concede mai un’autorizzazione per errore in una pagina delle impostazioni. La prima volta che si seleziona un metacampo relativo all’ordine o al cliente nel selettore degli allegati, oppure quando si imposta un blocco di sconto in modo che generi codici, l’app spiega quale autorizzazione è necessaria e propone l’opzione “Concedi accesso”. Shopify mostra quindi una propria finestra di dialogo di consenso, elencandone gli ambiti; nessuna autorizzazione viene concessa finché non la si conferma in quella finestra.
La concessione di un'autorizzazione avviene a livello di negozio e richiede un account del personale autorizzato a modificare le autorizzazioni dell'app. Se il Suo account non dispone di tale autorizzazione, Shopify rifiuterà la richiesta e l'app Le chiederà di rivolgersi al proprietario del negozio.
Come lo si restituisce
Acceda alla sezione "Autorizzazioni" nella barra di navigazione dell'app. Ogni autorizzazione è elencata con il relativo ambito di applicazione, l'indicazione se è stata concessa e un pulsante "Revoca". La revoca ha effetto immediato.
A seguito di una revoca, ogni e-mail che richiede l’autorizzazione non viene inviata e viene registrata nella Cronologia con l’indicazione del motivo, fino a quando l’autorizzazione non viene nuovamente concessa. Le e-mail che non ne necessitano non subiscono alcuna modifica. I codici creati prima della revoca rimangono nel Suo negozio; se desidera eliminarli, li può cancellare dalla sezione “Sconti”.
Cosa comporta ciò per la Sua documentazione in materia di privacy
Se tenete un registro dei trattamenti o un elenco dei responsabili del trattamento, il ruolo dell’app non cambia: essa agisce in qualità di vostro responsabile del trattamento, secondo le istruzioni da voi fornite in Shopify Flow. Una volta concessa l’autorizzazione, le categorie di dati a cui può accedere si estendono al file contenuto nel metacampo da voi scelto. La nostra pagina Dati, privacy e sicurezza e il DPA sul nostro sito web descrivono questo aspetto; il DPA è disponibile su richiesta dalla pagina “Aiuto”.
Domande frequenti
L'app legge i miei ordini una volta che ho concesso l'autorizzazione a "Ordini"? No. Legge un solo metacampo su un singolo ordine mentre invia un'e-mail il cui layout allega un file proveniente da quel metacampo. Non vi è alcuna sincronizzazione, nessun elenco e nessuna lettura in background.
È possibile concedere autorizzazioni per gli ordini ma non per i file? È possibile, ma in tal caso il file non potrà essere allegato: un metacampo memorizza solo un riferimento e per leggere il file ad esso associato è necessaria l’autorizzazione relativa al file stesso. Il selettore richiede entrambe le autorizzazioni contemporaneamente, mentre la pagina “Autorizzazioni” le mostra separatamente.
Perché nella finestra di dialogo relativa al consenso compaiono le diciture "Visualizza i dati del cliente" e "Dati relativi al dispositivo e all'attività"? Si tratta della formulazione standard di Shopify per l'ambito "ordini", riportata nella finestra di dialogo di ogni app. L'app non legge nessuno di questi campi.
Cosa succede al file dopo l'invio? Viene allegato all'e-mail e poi eliminato. Non viene copiato nella memoria dell'app e non viene conteggiato ai fini del limite di spazio a sua disposizione.
Come si presenta un codice sconto creato nel mio negozio? Si tratta di un codice sconto denominato "Codice e-mail PREFIX-XXXXXX", utilizzabile una sola volta, con le impostazioni del blocco. Potrà trovarlo, modificarlo o eliminarlo nella sezione "Sconti", come qualsiasi altro.
Correlati
- Allegare un file da un metacampo relativo a un ordine o a un cliente - la funzionalità che richiede i permessi relativi all'ordine, al cliente e ai file.
- Blocchi di contenuto: prodotto, sconto, conto alla rovescia, tracciamento e altro ancora - il blocco "sconti" che richiede l'autorizzazione "sconti".
- Dati, privacy e sicurezza - quali dati vengono memorizzati dall’app, dove e per quanto tempo.
- Cronologia e risoluzione dei problemi - lettura di un invio non andato a buon fine.

