Toestemmingen: welke gegevens de app uit uw winkel mag lezen
Deze app is zo ontworpen dat deze zo min mogelijk gegevens uit uw winkel nodig heeft. Op deze pagina staat precies wat de app kan lezen of doen, wanneer dit gebeurt en hoe u deze toegang kunt intrekken.
Geen problemen bij de installatie
Wanneer u de app installeert, vraagt Shopify u niet om toegangsrechten. De app heeft geen toegang tot uw producten, bestellingen, klanten of andere gegevens in uw winkel. Klantgegevens worden alleen via e-mail verzonden omdat u deze doorgeeft vanuit Shopify Flow, via de velden van de stap en het veld ‘Variabelen (JSON)’. Shopify Flow leest de gegevens van uw winkel; u bepaalt zelf welke gegevens u wilt doorgeven.
Dat is niet veranderd. Alles hieronder is optioneel en staat uitgeschakeld totdat u het inschakelt.
De optionele machtigingen
Er zijn twee functies die meer mogelijkheden vereisen. Het bijvoegen van een bestand dat is opgeslagen in een metaveld van de bestelling of de klant, bijvoorbeeld de factuur-PDF die door een andere app bij de bestelling is opgeslagen (zie Een bestand toevoegen vanuit een bestelling of een metaveld van een klant): Shopify staat een app alleen toe een metaveld te lezen met de toestemming voor de bron waarop het zich bevindt, en staat de app alleen toe de bestandsverwijzing om te zetten in het bestand zelf met de toestemming voor dat bestand. En het kortingscodeblok dat is ingesteld om voor elke e-mail een unieke code te genereren (zie Inhoudsblokken: product, korting, aftelling, tracking en meer): voor het aanmaken van een kortingscode in uw winkel is de machtiging „kortingen“ vereist.
| Toestemming | Shopify toepassingsgebied | Wat de app ermee doet |
|---|---|---|
| Bestellingen | read_orders |
Leest het ene metaveld dat in uw lay-out is vermeld, met betrekking tot de bestelling waarop Shopify Flow betrekking heeft. Bestellingen van de afgelopen 60 dagen. |
| Klanten | read_customers |
Hetzelfde geldt voor de klant waarop Shopify Flow betrekking heeft. |
| Bestanden | read_files |
Geeft het bestand weer waarnaar een metaveld verwijst: de downloadlink ervan, en verder niets in uw Bestanden. |
| Kortingen | write_discounts |
Er wordt een korting voor eenmalig gebruik aangemaakt wanneer een e-mail met een blok „een unieke code aanmaken” wordt verzonden, waarbij de waarde, de geldigheidsduur en het minimumbedrag worden gebruikt die u in het blok hebt ingesteld. Andere kortingen worden nooit gelezen, gewijzigd of verwijderd. |
De app leest of creëert nooit zelfstandig iets. De app onderneemt alleen actie wanneer zij een e-mail verstuurt waarvan de opmaak dit vereist: dat metaveld op die bron en het bestand waarnaar het verwijst, of die ene kortingscode. De app geeft geen overzicht van uw bestellingen of klanten, leest geen namen, adressen, e-mailadressen of artikelen, en slaat niets op van wat zij leest: het bestand wordt voor die verzending gedownload en als bijlage toegevoegd; de aangemaakte code wordt samen met de verzending bewaard in de Geschiedenis, zodat deze bij een herverzending kan worden weergegeven.
Hoe u er een toekent
U verleent nooit per ongeluk toestemming op een instellingenpagina. De eerste keer dat u in de bijlagenselector een metaveld voor een bestelling of klant selecteert, of een kortingsblok omschakelt naar het aanmaken van codes, legt de app uit welke toestemming daarvoor nodig is en biedt zij de optie ‘Toegang verlenen’ aan. Shopify toont vervolgens zijn eigen toestemmingsdialoogvenster, waarin de toepassingsgebieden worden weergegeven; er wordt niets toegestaan totdat u dit daar bevestigt.
Het verlenen van een toestemming gebeurt per winkel en vereist een medewerkersaccount waarmee app-toestemmingen kunnen worden gewijzigd. Indien uw account hiertoe niet bevoegd is, wordt de aanvraag geweigerd via Shopify en vraagt de app u om contact op te nemen met de winkeleigenaar.
Hoe u het terugbrengt
Open ‘Toestemmingen’ in het navigatiemenu van de app. Elke toestemming wordt weergegeven met het toepassingsgebied, of deze is verleend en een knop ‘Intrekken’. Het intrekken treedt onmiddellijk in werking.
Na een intrekking mislukt het verzenden van elke e-mail waarvoor de toestemming vereist is; dit wordt met vermelding van de reden geregistreerd in de Geschiedenis, totdat de toestemming opnieuw wordt verleend. E-mails waarvoor deze toestemming niet nodig is, ondervinden hier geen hinder van. Codes die vóór de intrekking zijn aangemaakt, blijven in uw winkel bewaard; verwijder ze onder ‘Kortingen’ als u ze wilt verwijderen.
Wat dit betekent voor uw privacydocumentatie
Indien u een register van verwerkingen of een lijst van verwerkers bijhoudt, verandert de rol van de app niet: deze fungeert als uw verwerker, op basis van de instructies die u in Shopify Flow hebt gegeven. Wanneer toestemming is verleend, worden de categorieën gegevens die de app mag inzien uitgebreid tot het bestand in het door u gekozen metaveld. Dit wordt beschreven op onze pagina Gegevens, privacy en beveiliging en in de DPA op onze website; de DPA is op verzoek verkrijgbaar via de Help-pagina.
Veelgestelde vragen
Leest de app mijn bestellingen zodra ik de bestellingen heb goedgekeurd? Nee. De app leest één metaveld uit één bestelling terwijl er een e-mail wordt verzonden, waarbij in de opmaak een bijlage wordt toegevoegd op basis van dat metaveld. Er vindt geen synchronisatie plaats, er is geen lijst en er vindt geen achtergrondlezing plaats.
Kan ik ‘Bestellingen’ toekennen, maar geen ‘Files’? Dat kan, maar het bestand kan dan niet worden bijgevoegd: een metaveld slaat alleen een verwijzing op, en om het bijbehorende bestand te kunnen openen, zijn de juiste machtigingen voor het bestand vereist. De keuzelijst vraagt om beide tegelijk, terwijl op de pagina ‘Machtigingen’ elk afzonderlijk wordt weergegeven.
Waarom staat er in het toestemmingsvenster „Klantgegevens bekijken” en „apparaat- en activiteitsgegevens”? Dat is de standaardformulering Shopify voor het toepassingsgebied „bestellingen”, die in het venster van elke app wordt weergegeven. De app leest geen van deze velden uit.
Wat gebeurt er met het bestand na het verzenden? Het wordt als bijlage aan de e-mail toegevoegd en vervolgens verwijderd. Het wordt niet naar de opslag van de app gekopieerd en telt niet mee voor uw opslaglimiet.
Hoe ziet een aangemaakte kortingscode er in mijn winkel uit? Een kortingscode met de naam „E-mailcode PREFIX-XXXXXX”, voor eenmalig gebruik, met de instellingen van het blok. U kunt deze, net als alle andere kortingscodes, onder „Kortingen” vinden, bewerken of verwijderen.
Gerelateerd
- Een bestand toevoegen vanuit een bestelling of een metaveld van een klant - de functie waarvoor de machtigingen voor bestellingen, klanten en bestanden vereist zijn.
- Inhoudsblokken: product, korting, aftelling, tracking en meer - het kortingsblok waarvoor de machtiging ‘kortingen’ vereist is.
- Gegevens, privacy en beveiliging - wat de app opslaat, waar en hoe lang.
- Geschiedenis en probleemoplossing - het lezen van een mislukte verzending.

