Permissões: o que o aplicativo pode acessar na sua loja
Este aplicativo foi desenvolvido para utilizar o mínimo possível de dados da sua loja. Esta página explica exatamente o que ele pode acessar ou fazer, quando e como você pode revogar essas permissões.
Nada na instalação
Ao instalar o aplicativo, o Shopify não solicita nenhum escopo de acesso. O aplicativo não pode acessar seus produtos, pedidos, clientes ou qualquer outro dado da sua loja. Os dados dos clientes são enviados por e-mail apenas porque o senhor os transmite a partir do Shopify Flow, por meio dos campos da etapa e do campo “Variáveis (JSON)”. O Shopify Flow lê os dados da sua loja; cabe a o senhor decidir o que deseja compartilhar.
Isso não mudou. Todas as opções a seguir são opcionais e permanecem desativadas até que o senhor as ative.
As permissões opcionais
Há dois recursos que precisam de melhorias. Anexar o arquivo contido em um metacampo do pedido ou do cliente, por exemplo, o PDF da nota fiscal que outro aplicativo salvou no pedido (consulte Anexar um arquivo a partir de um metacampo de pedido ou de cliente): Shopify permite que um aplicativo apenas leia um metacampo com a permissão para o recurso no qual ele está localizado e apenas transforme a referência do arquivo no próprio arquivo com a permissão de arquivos. E o bloco de código de desconto configurado para criar um código exclusivo para cada e-mail (consulte Blocos de conteúdo: produto, desconto, contagem regressiva, rastreamento e muito mais): a criação de um código de desconto em sua loja requer a permissão de descontos.
| Permissão | Shopify âmbito | O que o aplicativo faz com isso |
|---|---|---|
| Pedidos | read_orders |
Lê o único metacampo indicado em seu layout, referente ao pedido ao qual a etapa do Shopify Flow se refere. Pedidos dos últimos 60 dias. |
| Clientes | read_customers |
O mesmo se aplica ao cliente a quem a etapa do Shopify Flow se refere. |
| Arquivos | read_files |
Indica o arquivo ao qual um metacampo aponta: o link para download, e nada mais na sua pasta “Arquivos”. |
| Descontos | write_discounts |
Cria um desconto de uso único quando é enviado um e-mail contendo um bloco “criar um código exclusivo”, com o valor, a validade e o valor mínimo definidos por você nesse bloco. Ele nunca lê, altera ou exclui outros descontos. |
O aplicativo nunca lê nem cria nada por conta própria. Ele só entra em ação ao enviar um e-mail cujo layout exija isso: aquele metacampo naquele recurso e o arquivo ao qual ele aponta, ou aquele código de desconto. Ele não lista seus pedidos nem seus clientes, não lê nomes, endereços, e-mails ou itens de linha e não armazena nada do que lê: o arquivo é baixado para esse envio e anexado; o código criado é mantido junto com o envio no Histórico para que um reenvio possa exibi-lo.
Como concedê-la
Você nunca concede uma permissão em uma página de configurações por acidente. Na primeira vez que você selecionar um metacampo de pedido ou cliente no seletor de anexos, ou alterar um bloco de desconto para a criação de códigos, o aplicativo explica qual permissão é necessária e oferece a opção “Conceder acesso”. O Shopify, então, exibe sua própria caixa de diálogo de consentimento, listando os escopos; nada é concedido até que você confirme ali.
A concessão de uma permissão é feita por loja e requer uma conta de funcionário com permissão para alterar as permissões do aplicativo. Caso sua conta não tenha essa permissão, o Shopify recusará a solicitação e o aplicativo solicitará que você entre em contato com o proprietário da loja.
Como o senhor/a o devolve
Acesse “Permissões” na navegação do aplicativo. Cada permissão é listada com seu escopo, se está concedida ou não e um botão “Revogar”. A revogação entra em vigor imediatamente.
Após uma revogação, todos os e-mails que exigem essa permissão apresentam falha no momento do envio, sendo registrados no Histórico com o motivo, até que a permissão seja concedida novamente. Os e-mails que não exigem essa permissão não são afetados. Os códigos criados antes da revogação permanecem em suas lojas; exclua-os na seção “Descontos” caso deseje removê-los.
O que isso significa para a sua documentação sobre privacidade
Caso mantenha um registro de tratamento ou uma lista de subcontratados, a função do aplicativo não se altera: ele atua como seu subcontratado, seguindo as instruções fornecidas por você no Shopify Flow. Com a concessão de uma permissão, as categorias de dados às quais ele tem acesso se estendem ao arquivo no metacampo que você escolheu. Nossa página Dados, privacidade e segurança e o DPA em nosso site descrevem isso; o DPA está disponível mediante solicitação na página de Ajuda.
Perguntas frequentes
O aplicativo lê meus pedidos assim que eu autorizo o acesso a eles? Não. Ele lê um metacampo de um pedido enquanto envia um e-mail cujo layout anexa um arquivo proveniente desse metacampo. Não há sincronização, nem lista, nem leitura em segundo plano.
Posso conceder permissões para Pedidos, mas não para Arquivos? Sim, é possível, mas, nesse caso, o arquivo não poderá ser anexado: um metacampo armazena apenas uma referência, e a leitura do arquivo associado a ele requer a permissão de acesso ao arquivo. O seletor solicita ambas as permissões juntas, enquanto a página de Permissões as exibe separadamente.
Por que a caixa de diálogo de consentimento exibe “Visualizar dados do cliente” e “dados do dispositivo e da atividade”? Essa é a redação padrão Shopify para o escopo “pedidos”, exibida na caixa de diálogo de todos os aplicativos. O aplicativo não acessa nenhum desses campos.
O que acontece com o arquivo após o envio? Ele é anexado ao e-mail e descartado. Não é copiado para o armazenamento do aplicativo e não é contabilizado na sua cota de armazenamento.
Como fica um código de desconto criado na minha loja? Um código de desconto chamado “Código de e-mail PREFIX-XXXXXX”, de uso único, com as configurações do bloco. Você pode localizá-lo, editá-lo ou excluí-lo na seção “Descontos”, como qualquer outro.
Relacionado
- Anexar um arquivo a partir de um metacampo de pedido ou de cliente - o recurso que requer permissões relacionadas a pedidos, clientes e arquivos.
- Blocos de conteúdo: produto, desconto, contagem regressiva, rastreamento e muito mais - o bloco de descontos que requer a permissão de descontos.
- Dados, privacidade e segurança - o que o aplicativo armazena, onde e por quanto tempo.
- Histórico e solução de problemas - leitura de um envio com falha.

