Dati, privacy e sicurezza

Cosa memorizza questa app, dove si trova e come viene protetta. Se ne avete bisogno ai fini di una verifica di conformità, questa pagina, insieme alla nostra Informativa sulla privacy relativa a () e all’Accordo sulla protezione dei dati (DPA) relativo a (), dovrebbe fornire tutte le informazioni necessarie.

L'app non richiede alcun ambito di autorizzazione di tipo Shopify

Questa è la cosa più importante da comprendere. L’app non richiede alcuna autorizzazione di accesso. Non è in grado di leggere i vostri prodotti, ordini, clienti né alcun altro dato del negozio.

I dati dei clienti vengono inviati a un indirizzo e-mail solo perché li trasmettete da Shopify Flow, tramite il campo “Variabili (JSON)” dell’azione. Shopify Flow legge i dati del vostro negozio; siete voi a decidere cosa trasmettere. Se inviate solo un numero d’ordine, il numero d’ordine è l’unica informazione che vedremo.

Cosa viene memorizzato

Dati Perché Per quanto tempo
Layout delle e-mail, richieste HTTP, impostazioni predefinite La Sua configurazione Fino a quando non li cancellerete o non disinstallerete
Configurazione del mittente Host SMTP / porta / credenziali oppure token OAuth Fino a quando non eliminerà il mittente o non disinstallerà
Segreti Valori che memorizzate intenzionalmente Fino a quando non li cancellerete o non disinstallerete
Cronologia delle azioni Stato, tempistiche, richiesta risolta e risposta per ciascuna esecuzione Viene cancellato automaticamente dopo 30 giorni
Elenco per annullare l'iscrizione Destinatari che hanno scelto di non ricevere più le vostre e-mail di marketing: un hash dell’indirizzo a fini di corrispondenza, oltre all’indirizzo stesso in forma crittografata Fino a quando non li reabbonerete, Shopify invierà una richiesta di cancellazione per quel cliente, oppure disinstallerete
File caricati Immagini e allegati utilizzati nei layout Fino alla cancellazione o alla disinstallazione
Registro delle vendite Il Suo dominio MyShopify, l'indirizzo e-mail del negozio e il piano Fino a quando non lo disinstallerà

È la cronologia delle azioni l’aspetto su cui riflettere. Essa registra ciò che è stato effettivamente inviato; nel caso di un’e-mail, ciò include gli indirizzi dei destinatari e le variabili risolte, mentre, per l’azione “Richiesta HTTP”, comprende la richiesta e la risposta. È proprio questo che rende possibile la risoluzione dei problemi; trattandosi inoltre di dati personali, vi invitiamo a considerare la cronologia come dati dei clienti nell’ambito delle vostre attività di conformità. La cronologia viene cancellata automaticamente dopo 30 giorni.

I valori riservati vengono oscurati dalla cronologia prima che questa venga registrata, pertanto un token memorizzato non compare mai nei Suoi registri.

Dove vive

Nell’Unione Europea tutti i servizi funzionano su Google Cloud, nella regione europe-west1 (Belgio). I database, le cache, l’archiviazione dei file e i log delle applicazioni sono conservati in tale regione, con crittografia dei dati inattivi. Non utilizziamo il tracciamento delle richieste.

Come vengono protette le credenziali

Qualsiasi elemento che possa essere utilizzato per l’invio viene sottoposto a un secondo livello di crittografia, oltre a quello a livello di disco:

  • Nomi utente e password SMTP
  • Token di accesso e di aggiornamento di Microsoft 365 e Google OAuth
  • I Suoi segreti custoditi
  • Shopify token di sessione

Questi vengono crittografati singolarmente tramite un servizio dedicato alla gestione delle chiavi e decrittografati esclusivamente in memoria, nel momento in cui viene eseguita un’azione. Il testo in chiaro non viene mai scritto su disco.

Ogni operazione di decrittografia di un valore protetto viene registrata in un registro interno degli accessi.

Cosa ricevono i destinatari

Le e-mail vengono inviate tramite la Sua casella di posta, non la nostra: il Suo tenant Microsoft 365, il Suo account Google Workspace o il Suo provider SMTP. Consegniamo il messaggio al Suo provider e questo viene recapitato sotto il Suo dominio. Le nuove operazioni relative alle e-mail vengono sempre inviate tramite una casella di posta o un server SMTP a cui si collega. Le operazioni salvate prima che il mittente predefinito condiviso venisse dismesso continuano a utilizzarlo fino a quando non sceglierà un mittente personalizzato. Consulti Consegna delle e-mail.

Il codice HTML delle e-mail generato viene sottoposto a sanificazione prima dell’invio: script, gestori di eventi, URL javascript:, iframe ed elementi dei moduli vengono rimossi, in modo che un valore trasmesso da Shopify Flow non possa trasformarsi in contenuto attivo nella casella di posta di un destinatario.

Le e-mail di marketing e l'elenco di cancellazione

Un layout di marketing invia un’e-mail per destinatario, ciascuna con il proprio link di annullamento dell’iscrizione. Il link contiene un token crittografato che identifica il Suo negozio, il destinatario, il layout e la lingua dell’e-mail; l’indirizzo non è leggibile nel link, pertanto non può essere individuato nei registri di posta, nei proxy o in un’e-mail inoltrata, e qualsiasi link modificato viene rifiutato. Aprendo il link viene visualizzata una pagina di conferma con l’indirizzo in forma mascherata; solo il pulsante presente su quella pagina, oppure il pulsante di annullamento dell’iscrizione con un solo clic presente nel client di posta elettronica del destinatario, registra l’annullamento dell’iscrizione.

L'elenco delle cancellazioni memorizza ogni indirizzo due volte: sotto forma di hash, in modo che chi invia possa verificare i propri destinatari senza dover decriptare nulla, e crittografato con lo stesso servizio di gestione delle chiavi utilizzato per le Sue credenziali, in modo che la pagina "Cancellazioni" e l'esportazione in formato CSV possano mostrarglielo. L’indirizzo viene decrittografato esclusivamente sui nostri server, ai fini di quella pagina e di quell’esportazione. Gli indirizzi non vengono mai registrati nei log dell’applicazione. Si veda E-mail di marketing e cancellazioni dall’iscrizione.

Richieste in uscita

Le richieste HTTP da Lei configurate vengono verificate prima della connessione. Le richieste rivolte a indirizzi di rete interni o privati - loopback, link-local, endpoint di metadati cloud, intervalli privati - vengono rifiutate, anche se effettuate tramite reindirizzamento. I reindirizzamenti sono soggetti a un limite massimo e le risposte sono soggette a limiti di dimensione. Eventuali dati personali restituiti in una risposta vengono inoltrati a Shopify Flow e potrebbero essere registrati nella cronologia delle esecuzioni (che viene cancellata dopo 30 giorni).

Cancellazione

La cronologia viene cancellata dopo 30 giorni. La cronologia delle operazioni di invio ed esecuzione risalente a più di 30 giorni fa viene eliminata automaticamente, indipendentemente dalla disinstallazione.

La disinstallazione comporta la cancellazione di tutto. Verranno rimossi i layout, i mittenti, i segreti, la cronologia, l’elenco delle cancellazioni e i file caricati. L’operazione è immediata e irreversibile, pertanto vi invitiamo a esportare preventivamente tutto ciò che desiderate conservare.

Le richieste relative al GDPR provenienti da Shopify vengono gestite automaticamente. Shopify invia i webhook obbligatori relativi alle richieste di dati, alla cancellazione dei dati dei clienti e alla cancellazione dei dati del negozio; l’app li elabora e rimuove i dati corrispondenti, compresa l’iscrizione del cliente nell’elenco di cancellazione.

L'eliminazione di singoli record ha effetto immediato e non è recuperabile.

Sottogestori

  • Google Cloud (europe-west1, Belgio) - hosting, database, archiviazione, gestione delle chiavi
  • Il Suo provider di posta elettronica collegato: Microsoft 365, Google Workspace o il Suo server SMTP, utilizzato esclusivamente quando lo collega per inviare e-mail
  • Shopify - la piattaforma con cui l'app scambia dati
  • Amazon Web Services (Francoforte, Germania) - invio delle e-mail di avviso dell'app all'utente e delle procedure via e-mail salvate senza un mittente specificato dall'utente

Per l'elenco completo e ufficiale, si rimanda a e all'Allegato 3 del nostro Accordo sulla protezione dei dati (DPA).

Domande

Per qualsiasi domanda relativa a un accordo sulla protezione dei dati (DPA), a un questionario sulla sicurezza o a una questione specifica di conformità, La preghiamo di contattarci tramite il Centro assistenza o all’indirizzo support@codecreationlabs.com.

Correlati