Dados, privacidade e segurança

O que esta aplicação armazena, onde se encontra e como é protegida. Caso necessite destas informações para uma análise de conformidade, esta página, juntamente com a nossa Política de Privacidade da , o nosso Acordo de Tratamento de Dados (DPA) e a nossa Declaração de Privacidade, deverão fornecer todas as informações necessárias.

A aplicação não solicita quaisquer âmbitos de Shopify

Isto é o mais importante a compreender. A aplicação não solicita quaisquer permessos de acesso. Não pode aceder aos seus produtos, pedidos, clientes nem a quaisquer outros dados da loja.

Os dados do cliente só chegam a um e-mail porque os transmite a partir de Shopify Flow, através do campo «Variáveis (JSON)» da ação. O Shopify Flow lê os dados da sua loja; é o senhor que decide o que transmitir. Se enviar apenas um número de pedido, esse será o único dado que veremos.

O que é armazenado

Dados Porquê Quanto tempo
Layouts de e-mail, pedidos HTTP, predefinições A sua configuração Até que os elimine ou desinstale
Configuração do remetente Servidor SMTP / porta / credenciais ou tokens OAuth Até que remova o remetente ou desinstale
Segredos Valores que armazena deliberadamente Até que os elimine ou desinstale
Histórico de ações Estado, tempo de execução, pedido resolvido e resposta para cada execução É eliminado automaticamente após 30 dias
Lista de cancelamento de subscrição Destinatários que optaram por deixar de receber os seus e-mails de marketing: um hash do endereço para efeitos de correspondência, juntamente com o próprio endereço encriptado Até que volte a subscrevê-los, o Shopify envie um pedido de eliminação para esse cliente ou desinstale a aplicação
Ficheiros carregados Imagens e anexos utilizados nos layouts Até ser eliminado ou desinstalado
Registo da loja O seu domínio myshopify, e-mail da loja, plano Até que o desinstale

O histórico de ações é o aspeto a ter em conta. Este regista o que foi efetivamente enviado, o que, no caso de um e-mail, inclui os endereços dos destinatários e as variáveis resolvidas - e, no caso da ação «Pedido HTTP», o pedido e a resposta. É isso que torna possível a resolução de problemas - trata-se também de dados pessoais, pelo que deve tratar o Histórico como dados de clientes no âmbito do seu próprio trabalho de conformidade. O histórico é apagado automaticamente após 30 dias.

Os valores confidenciais são ocultados do histórico antes de este ser gravado, pelo que um token armazenado nunca aparece nos vossos registos.

Onde vive

Na União Europeia, tudo funciona no Google Cloud, na região europe-west1 (Bélgica). As bases de dados, as caches, o armazenamento de ficheiros e os registos das aplicações são armazenados nessa região, com encriptação em repouso. Não utilizamos o rastreio de pedidos.

Como as credenciais são protegidas

Tudo o que possa ser utilizado para envio recebe uma segunda camada de encriptação, para além da encriptação ao nível do disco:

  • Nomes de utilizador e palavras-passe SMTP
  • Tokens de acesso e de atualização do Microsoft 365 e do Google OAuth
  • Os seus segredos guardados
  • Shopify tokens de sessão

Estes são encriptados individualmente através de um serviço dedicado de gestão de chaves e desencriptados apenas na memória, no momento em que uma ação é executada. O texto em claro nunca é gravado no disco.

Cada descodificação de um valor protegido é registada num registo interno de acesso.

O que os destinatários recebem

Os e-mails são enviados através da sua caixa de correio, e não da nossa - o seu tenant do Microsoft 365, a sua conta do Google Workspace ou o seu fornecedor de SMTP. Entregamos a mensagem ao seu fornecedor e esta é enviada sob o seu domínio. As novas etapas de e-mail são sempre enviadas através de uma caixa de correio ou servidor SMTP ao qual se ligue. As etapas guardadas antes da retirada do remetente predefinido partilhado continuam a utilizá-lo até que escolha o seu próprio remetente. Consulte Capacidade de entrega de e-mails.

O código HTML do e-mail gerado é sanitizado antes do envio: scripts, manipuladores de eventos, URLs do tipo javascript:, iframes e elementos de formulário são removidos, para que um valor transmitido pelo Shopify Flow não se possa transformar em conteúdo ativo na caixa de entrada de alguém.

E-mails de marketing e a lista de cancelamento de subscrição

Um modelo de marketing envia um e-mail por destinatário, cada um com o seu próprio link para cancelar a subscrição. O link contém um token encriptado que identifica a sua loja, o destinatário, o modelo e o idioma do e-mail; o endereço não é legível no link, pelo que não pode ser identificado em registos de e-mail, proxies ou num e-mail reencaminhado, e um link alterado é rejeitado. Ao abrir o link, é apresentada uma página de confirmação com o endereço de forma mascarada; apenas o botão nessa página, ou o botão de cancelamento de subscrição com um clique do cliente de e-mail do destinatário, regista o cancelamento de subscrição.

A lista de cancelamento de subscrição armazena cada endereço duas vezes: como um hash, para que um remetente possa verificar os seus destinatários sem descodificar nada, e encriptado com o mesmo serviço de gestão de chaves que as suas credenciais, para que a página «Cancelamentos de subscrição» e a exportação em CSV possam apresentá-lo a si. O endereço é descodificado apenas nos nossos servidores, para essa página e para essa exportação. Os endereços nunca são registados nos registos da aplicação. Consulte E-mails de marketing e cancelamentos de subscrição.

Pedidos de saída

As solicitações HTTP que configurar são verificadas antes da ligação. As solicitações para endereços de rede interna ou privada - loopback, link-local, pontos finais de metadados na nuvem, intervalos privados - são recusadas, incluindo as que ocorrem através de um redirecionamento. Os redirecionamentos estão limitados e o tamanho das respostas é restrito. Quaisquer dados pessoais devolvidos numa resposta são reenviados para Shopify Flow e podem ser registados no histórico de execução (que é apagado após 30 dias).

Eliminação

O histórico é apagado ao fim de 30 dias. O histórico de envios e execuções com mais de 30 dias é eliminado automaticamente, independentemente da desinstalação.

A desinstalação elimina tudo. Os layouts, os remetentes, os segredos, o histórico, a lista de cancelamento de subscrição e os ficheiros carregados são removidos. O processo é imediato e irreversível; por isso, exporte primeiro tudo o que pretenda conservar.

Os pedidos relativos ao RGPD provenientes de Shopify são tratados automaticamente. O endereço Shopify envia webhooks obrigatórios relativos a pedidos de dados, à supressão de dados de clientes e à supressão de dados da loja; a aplicação processa-os e remove os dados correspondentes, incluindo a inscrição do cliente na lista de cancelamento de subscrição.

A eliminação de registos individuais tem efeito imediato e não é recuperável.

Subcontratantes

  • Google Cloud (europe-west1, Bélgica) - alojamento, bases de dados, armazenamento, gestão de chaves
  • O seu fornecedor de e-mail associado - o Microsoft 365, o Google Workspace ou o seu próprio servidor SMTP, utilizado apenas quando o associar para enviar e-mails
  • Shopify - a plataforma com a qual a aplicação troca dados
  • Amazon Web Services (Frankfurt, Alemanha) - envio de e-mails de alerta da própria aplicação para si e de etapas por e-mail guardadas sem um remetente próprio

Para consultar a lista completa e oficial, visite , no Anexo 3 da nossa Política de Proteção de Dados (DPA).

Perguntas

Para obter um DPA, um questionário de segurança ou esclarecer uma questão específica relativa à conformidade, contacte-nos através da Central de ajuda ou pelo endereço support@codecreationlabs.com.

Relacionado