Gegevens, privacy en beveiliging

Wat deze app opslaat, waar deze wordt opgeslagen en hoe deze wordt beveiligd. Mocht u deze informatie nodig hebben voor een nalevingscontrole, dan zouden deze pagina, ons privacybeleid op , ons privacybeleid op en onze gegevensverwerkingsovereenkomst (DPA) op en hierin moeten voorzien.

De app vraagt geen scopes aan voor Shopify

Dit is het allerbelangrijkste om te begrijpen. De app vraagt helemaal geen toegangsrechten aan. De app heeft geen toegang tot uw producten, bestellingen, klanten of andere winkelgegevens.

Klantgegevens komen alleen in een e-mail terecht omdat u deze vanuit Shopify Flow doorgeeft via het veld ‘Variabelen (JSON)’ van de actie. Shopify Flow leest uw winkelgegevens; u bepaalt zelf welke gegevens u doorgeeft. Als u alleen een ordernummer verstuurt, is dat het enige wat wij te zien krijgen.

Wat wordt er opgeslagen?

Gegevens Waarom Hoe lang
E-mailopmaak, HTTP-verzoeken, voorinstellingen Uw configuratie Totdat u ze verwijdert of de installatie ongedaan maakt
Configuratie van de afzender SMTP-host / poort / inloggegevens of OAuth-tokens Totdat u de afzender verwijdert of het programma verwijdert
Geheimen Waarden die u bewust opslaat Totdat u ze verwijdert of de installatie ongedaan maakt
Actiegeschiedenis Status, tijdstip, afgehandelde aanvraag en antwoord voor elke uitvoering Wordt na 30 dagen automatisch gewist
Lijst voor uitschrijving Ontvangers die zich hebben afgemeld voor uw marketingmails: een hash van het e-mailadres voor vergelijkingsdoeleinden, plus het e-mailadres zelf in versleutelde vorm Totdat u zich opnieuw op hen abonneert, Shopify een verzoek tot verwijdering voor die klant indient, of u het programma verwijdert
Geüploade bestanden Afbeeldingen en bijlagen die in lay-outs worden gebruikt Totdat het wordt verwijderd of de installatie wordt ongedaan gemaakt
Winkeloverzicht Uw MyShopify-domein, e-mailadres van de winkel, abonnement Totdat u het programma verwijdert

De actiegeschiedenis is het belangrijkste aandachtspunt. Hierin wordt vastgelegd wat daadwerkelijk is verzonden; bij een e-mail zijn dat de adressen van de ontvangers en de opgeloste variabelen - en bij de actie ‘HTTP-verzoek’ het verzoek en het antwoord. Dit maakt het oplossen van problemen mogelijk - het betreft tevens persoonsgegevens, dus behandel de geschiedenis als klantgegevens in uw eigen nalevingswerkzaamheden. De geschiedenis wordt na 30 dagen automatisch gewist.

Vertrouwelijke gegevens worden uit de loggeschiedenis verwijderd voordat deze wordt vastgelegd, zodat er nooit een opgeslagen token in uw logbestanden terechtkomt.

Waar het voorkomt

In de Europese Unie draait alles op Google Cloud, regio europe-west1 (België). Databases, caches, bestandsopslag en applicatielogboeken worden in die regio opgeslagen, waarbij de gegevens in rust worden versleuteld. Wij maken geen gebruik van het traceren van verzoeken.

Hoe inloggegevens worden beveiligd

Alles wat kan worden gebruikt om gegevens te verzenden, krijgt een tweede versleutelingslaag bovenop de versleuteling op schijfniveau:

  • SMTP-gebruikersnamen en wachtwoorden
  • Toegangs- en vernieuwingstokens voor Microsoft 365 en Google OAuth
  • Uw opgeslagen geheimen
  • Shopify sessietokens

Deze worden afzonderlijk versleuteld met behulp van een speciale sleutelbeheerservice en worden uitsluitend in het geheugen ontsleuteld op het moment dat een actie wordt uitgevoerd. De leesbare tekst wordt nooit naar de schijf geschreven.

Elke ontsleuteling van een beveiligde waarde wordt vastgelegd in een intern toegangslogboek.

Wat de ontvangers ontvangen

E-mails worden verzonden via uw mailbox, niet via die van ons - uw Microsoft 365-tenant, Google Workspace-account of SMTP-provider. Wij geven het bericht door aan uw provider en het wordt onder uw domein afgeleverd. Nieuwe e-mailstappen worden altijd verzonden via een mailbox of SMTP-server waarmee u verbinding maakt. Stappen die zijn opgeslagen voordat de gedeelde standaardafzender werd afgeschaft, blijven deze gebruiken totdat u uw eigen afzender kiest. Zie De afleverbaarheid van e-mails.

De weergegeven HTML-code van e-mails wordt vóór verzending opgeschoond: scripts, gebeurtenishandlers, javascript:-URL’s, iframes en formulierelementen worden verwijderd, zodat een waarde die vanuit Shopify Flow wordt doorgegeven, niet kan worden omgezet in actieve inhoud in de inbox van een ontvanger.

Marketing-e-mails en de lijst met afgemelde abonnees

Een marketinglay-out verstuurt één e-mail per ontvanger, elk met een eigen afmeldlink. De link bevat een versleuteld token waarin de naam van uw winkel, de ontvanger, de lay-out en de taal van de e-mail zijn opgenomen; het adres is niet leesbaar in de link, zodat het niet kan worden achterhaald uit e-maillogboeken, proxyservers of een doorgestuurde e-mail, en een gewijzigde link wordt geweigerd. Wanneer de link wordt geopend, verschijnt er een bevestigingspagina waarop het adres in gemaskeerde vorm wordt weergegeven; alleen de knop op die pagina, of de knop voor uitschrijven met één klik in het e-mailprogramma van de ontvanger, registreert de uitschrijving.

De afmeldlijst slaat elk adres tweemaal op: als hash, zodat een afzender de ontvangers kan controleren zonder iets te ontsleutelen, en versleuteld met dezelfde sleutelbeheerservice als uw inloggegevens, zodat de pagina ‘Afmeldingen’ en de CSV-export deze aan u kunnen tonen. Het adres wordt uitsluitend op onze servers ontsleuteld, specifiek voor die pagina en die export. Adressen worden nooit naar applicatielogbestanden geschreven. Zie Marketingmails en afmeldingen.

Uitgaande verzoeken

De HTTP-verzoeken die u configureert, worden gecontroleerd voordat er verbinding wordt gemaakt. Verzoeken naar interne of privé-netwerkadressen - loopback, link-local, eindpunten voor cloudmetadata, privé-adresbereiken - worden geweigerd, ook via een omleiding. Het aantal omleidingen is beperkt en de grootte van de antwoorden is beperkt. Alle persoonsgegevens die in een antwoord worden teruggestuurd, worden doorgegeven aan Shopify Flow en kunnen worden vastgelegd in de uitvoeringsgeschiedenis (die na 30 dagen wordt gewist).

Verwijdering

De geschiedenis wordt na 30 dagen gewist. De verzend- en uitvoergeschiedenis die ouder is dan 30 dagen, wordt automatisch verwijderd, ongeacht of het programma wordt verwijderd.

Bij het verwijderen wordt alles gewist. Lay-outs, afzenders, vertrouwelijke gegevens, de geschiedenis, de lijst met afgemelde gebruikers en geüploade bestanden worden verwijderd. Dit gebeurt onmiddellijk en kan niet ongedaan worden gemaakt; exporteer daarom eerst alles wat u wilt bewaren.

AVG-verzoeken van Shopify worden automatisch verwerkt. Shopify verstuurt webhooks voor verplichte gegevensverzoeken, het verwijderen van klantgegevens en het verwijderen van winkelgegevens; de app verwerkt deze en verwijdert de betreffende gegevens, waaronder de vermelding van de klant op de afmeldlijst.

Het verwijderen van afzonderlijke records wordt onmiddellijk van kracht en kan niet ongedaan worden gemaakt.

Subverwerkers

  • Google Cloud (europe-west1, België) - hosting, databases, opslag, sleutelbeheer
  • Uw gekoppelde e-mailprovider - uw Microsoft 365, Google Workspace of eigen SMTP-server, die uitsluitend wordt gebruikt wanneer u deze koppelt om e-mail te verzenden
  • Shopify - het platform waarmee de app gegevens uitwisselt
  • Amazon Web Services (Frankfurt, Duitsland) - verzending van de eigen waarschuwingsmails van de app naar u, en van opgeslagen e-mailstappen zonder eigen afzender

Zie voor de volledige, officiële lijst , bijlage 3 van onze DPA.

Vragen

Voor een DPA, een beveiligingsvragenlijst of een specifieke vraag over naleving kunt u contact met ons opnemen via het Helpcentrum of via support@codecreationlabs.com.

Gerelateerd