Dados, privacidade e segurança
O que este aplicativo armazena, onde está localizado e como é protegido. Caso precise dessas informações para uma análise de conformidade, esta página, juntamente com nossa Política de Privacidade do e o Acordo de Tratamento de Dados (DPA) do , devem fornecer todas as informações necessárias.
O aplicativo não solicita nenhum escopo do tipo Shopify
Isso é o mais importante a se entender. O aplicativo não solicita nenhum escopo de acesso. Ele não pode acessar seus produtos, pedidos, clientes nem quaisquer outros dados da loja.
Os dados do cliente chegam a um e-mail apenas porque o senhor os transmite a partir de Shopify Flow, por meio do campo “Variáveis (JSON)” da ação. O Shopify Flow lê os dados da sua loja; cabe a o senhor decidir o que deseja transmitir. Se o senhor enviar apenas um número de pedido, esse será o único dado que veremos.
O que é armazenado
| Dados | Por que | Quanto tempo |
|---|---|---|
| Layouts de e-mail, solicitações HTTP, predefinições | Sua configuração | Até que o(a) senhor(a) os exclua ou desinstale |
| Configuração do remetente | Host SMTP / porta / credenciais ou tokens OAuth | Até que o senhor remova o remetente ou desinstale |
| Segredos | Valores que o senhor armazena deliberadamente | Até que o(a) senhor(a) os exclua ou desinstale |
| Histórico de ações | Status, tempo de execução, solicitação resolvida e resposta para cada execução | Excluído automaticamente após 30 dias |
| Lista de cancelamento de inscrição | Destinatários que optaram por não receber seus e-mails de marketing: um hash do endereço para fins de correspondência, além do próprio endereço criptografado | Até que o senhor volte a inscrevê-los, o Shopify envie uma solicitação de exclusão para esse cliente ou o senhor desinstale |
| Arquivos enviados | Imagens e anexos utilizados nos layouts | Até ser excluído ou desinstalado |
| Registro da loja | Seu domínio do MyShopify, e-mail da loja, plano | Até que o senhor desinstale |
O histórico de ações é o que deve ser levado em consideração. Ele registra o que foi efetivamente enviado; no caso de um e-mail, isso inclui os endereços dos destinatários e as variáveis resolvidas - e, para a ação “Solicitação HTTP”, a solicitação e a resposta. É isso que torna possível a solução de problemas - trata-se também de dados pessoais; portanto, trate o histórico como dados de clientes em seu próprio trabalho de conformidade. O histórico é apagado automaticamente após 30 dias.
Os valores confidenciais são suprimidos do histórico antes de ele ser gravado; assim, um token armazenado nunca aparece em seus registros.
Onde vive
Na União Europeia, tudo é executado no Google Cloud, na região europe-west1 (Bélgica). Bancos de dados, caches, armazenamento de arquivos e logs de aplicativos são armazenados nessa região, com criptografia em repouso. Não utilizamos rastreamento de solicitações.
Como as credenciais são protegidas
Qualquer coisa que possa ser enviada recebe uma segunda camada de criptografia além da que já existe no nível do disco:
- Nomes de usuário e senhas SMTP
- Tokens de acesso e de atualização do Microsoft 365 e do Google OAuth
- Seus segredos guardados
- Shopify tokens de sessão
Esses dados são criptografados individualmente por meio de um serviço dedicado de gerenciamento de chaves e descriptografados apenas na memória, no momento em que uma ação é executada. O texto em claro nunca é gravado no disco.
Cada descriptografia de um valor protegido é registrada em um registro interno de acesso.
O que os destinatários recebem
Os e-mails são enviados por meio da sua caixa de correio, e não da nossa - seu locatário do Microsoft 365, sua conta do Google Workspace ou seu provedor de SMTP. Nós repassamos a mensagem ao seu provedor, e ela é entregue sob o seu domínio. As novas etapas de e-mail são sempre enviadas por meio de uma caixa de correio ou servidor SMTP ao qual você se conecta. As etapas salvas antes da aposentadoria do remetente padrão compartilhado continuam a utilizá-lo até que você escolha seu próprio remetente. Consulte Capacidade de entrega de e-mails.
O código HTML do e-mail gerado é sanitizado antes do envio: scripts, manipuladores de eventos, URLs do tipo javascript:, iframes e elementos de formulário são removidos, de modo que um valor transmitido pelo Shopify Flow não possa se transformar em conteúdo ativo na caixa de entrada de alguém.
E-mails de marketing e a lista de cancelamento de inscrição
Um layout de marketing envia um e-mail por destinatário, cada um com seu próprio link para cancelar a inscrição. O link contém um token criptografado que identifica sua loja, o destinatário, o modelo e o idioma do e-mail; o endereço não é legível no link, portanto não pode ser extraído de registros de e-mail, proxies ou de um e-mail encaminhado, e um link alterado é rejeitado. Ao abrir o link, é exibida uma página de confirmação com o endereço na forma mascarada; somente o botão nessa página, ou o botão de cancelamento de inscrição com um clique do cliente de e-mail do destinatário, registra o cancelamento de inscrição.
A lista de cancelamento de inscrição armazena cada endereço duas vezes: como um hash, para que um remetente possa verificar seus destinatários sem precisar descriptografar nada, e criptografado com o mesmo serviço de gerenciamento de chaves utilizado para suas credenciais, para que a página “Cancelamentos de inscrição” e a exportação em CSV possam exibi-lo a você. O endereço é descriptografado apenas em nossos servidores, para essa página e essa exportação. Os endereços nunca são registrados nos logs do aplicativo. Consulte E-mails de marketing e cancelamentos de inscrição.
Solicitações de saída
As solicitações HTTP que o(a) senhor(a) configurar são verificadas antes da conexão. Solicitações para endereços de redes internas ou privadas - loopback, link-local, pontos de extremidade de metadados na nuvem, intervalos privados - são recusadas, inclusive por meio de um redirecionamento. Os redirecionamentos são limitados e o tamanho das respostas é restrito. Quaisquer dados pessoais retornados em uma resposta são repassados a Shopify Flow e podem ser registrados no histórico de execução (que é apagado após 30 dias).
Exclusão
O histórico é apagado após 30 dias. O histórico de envios e execuções com mais de 30 dias é excluído automaticamente, independentemente da desinstalação.
A desinstalação exclui tudo. Layouts, remetentes, segredos, histórico, a lista de cancelamento de inscrição e os arquivos enviados são removidos. O processo é imediato e irreversível; portanto, exporte primeiro tudo o que desejar manter.
As solicitações relacionadas ao GDPR provenientes do site Shopify são processadas automaticamente. O endereço Shopify envia os webhooks obrigatórios de solicitação de dados, supressão de dados do cliente e supressão de dados da loja; o aplicativo os processa e remove os dados correspondentes, incluindo o registro do cliente na lista de cancelamento de inscrição.
A exclusão de registros individuais entra em vigor imediatamente e não é reversível.
Subcontratados
- Google Cloud (europe-west1, Bélgica) - hospedagem, bancos de dados, armazenamento, gerenciamento de chaves
- Seu provedor de e-mail conectado - o Microsoft 365, o Google Workspace ou seu próprio servidor SMTP, utilizado apenas quando você o conecta para enviar e-mails
- Shopify - a plataforma com a qual o aplicativo troca dados
- Amazon Web Services (Frankfurt, Alemanha) - envio de e-mails de alerta gerados pela própria aplicação para o(a) senhor(a), bem como de etapas por e-mail salvas sem um remetente definido por si
Para consultar a lista completa e oficial, acesse , Anexo 3 da nossa Política de Proteção de Dados (DPA).
Perguntas
Para obter um DPA, um questionário de segurança ou esclarecimentos sobre conformidade, entre em contato conosco por meio da Central de ajuda ou pelo e-mail support@codecreationlabs.com.
Relacionado
- Segredos - como funcionam as credenciais armazenadas.
- Histórico e solução de problemas - o que a História registra.
- E-mails de marketing e cancelamentos de inscrição - o link para cancelar a inscrição, o rodapé e a página “Cancelamento de inscrição”.
- Aplicativos auxiliares e assistentes de IA - o que um assistente de IA pode e não pode ler.

