資料、隱私與安全
本應用程式儲存哪些資料、儲存位置以及如何進行保護。若您需要這些資訊以進行合規審查,本頁面加上我們的《隱私權政策》()以及《資料處理協議》()應能涵蓋相關內容。
此應用程式未請求任何Shopify權限範圍
這是最關鍵的一點。此應用程式完全不會要求**任何存取權限,**因此無法讀取您的商品、訂單、客戶或任何其他商店資料。
客戶資料之所以會傳送到電子郵件中,純粹是因為您透過動作的「變數 (JSON)」欄位,從 Shopify Flow 傳入這些資料。Shopify Flow 會讀取您的商店資料;您決定要傳遞哪些資料。如果您只傳送訂單編號,那麼我們所看到的就僅有訂單編號。
儲存了什麼
| 資料 | 為什麼 | 要多久 |
|---|---|---|
| 電子郵件版面配置、HTTP 請求、預設值 | 您的設定 | 直到您刪除它們或解除安裝為止 |
| 寄件者設定 | SMTP 主機/連接埠/憑證,或 OAuth 憑證 | 直到您移除發件人或解除安裝為止 |
| 秘密 | 您刻意儲存的數值 | 直到您刪除它們或解除安裝為止 |
| 操作記錄 | 每次執行任務的狀態、執行時間、已處理的請求及回應 | 30 天後將自動清除 |
| 取消訂閱清單 | 已選擇不接收您行銷電子郵件的收件人:用於比對的電子郵件地址雜湊值,以及該地址本身的加密版本 | 除非您重新訂閱該服務、Shopify 針對該客戶發出刪除請求,或是您解除安裝該應用程式,否則 |
| 已上傳的檔案 | 佈局中使用的圖片與附件 | 直到被刪除或解除安裝為止 |
| 店鋪紀錄 | 您的 myshopify 網域、商店電子郵件、方案 | 直到您解除安裝為止 |
**需要特別留意的是「操作記錄」。**它會記錄實際傳送的內容,以電子郵件為例,其中包含收件人地址和已解析的變數;至於 HTTP 請求操作,則包含請求與回應內容。這正是能夠進行故障排除的關鍵 - - 但由於這屬於個人資料,因此在進行合規作業時,請將「操作記錄」視為客戶資料來處理。 歷史紀錄將於 30 天後自動清除。
機密值會在歷史紀錄撰寫之前被遮蔽,因此儲存的代幣絕不會出現在您的日誌中。
棲息地
歐盟境內的所有服務皆運行於 Google Cloud 的 **europe-west1(比利時)**區域。資料庫、快取、檔案儲存及應用程式日誌均儲存於該區域,並採用靜態加密。我們不使用請求追蹤功能。
憑證是如何受到保護的
任何可能被用來發送的資料,都會在磁碟層級之上再加上一層加密:
- SMTP 使用者名稱與密碼
- Microsoft 365 與 Google 的 OAuth 存取 token 和更新 token
- 您儲存的秘密
- Shopify 會話標記
這些資料會透過專用的金鑰管理服務進行個別加密,並僅在記憶體中解密,且僅在執行某個動作的當下進行。明文絕不會寫入磁碟。
每次對受保護值的解密操作,都會記錄在內部存取稽核軌跡中。
收件人會收到什麼
電子郵件是透過您的信箱發送,而非我們的信箱 - - 也就是您的 Microsoft 365 租戶、Google Workspace 帳戶或 SMTP 服務供應商。 我們會將郵件交由您的服務供應商處理,並以您的網域名義送達。新的電子郵件步驟始終會透過您所連接的信箱或 SMTP 伺服器發送。在「共用預設寄件者」功能停用前儲存的步驟,將繼續使用該寄件者,直到您選擇自己的寄件者為止。請參閱 電子郵件送達率。
渲染後的電子郵件 HTML 會在發送前經過淨化處理:腳本、事件處理程序、javascript: 網址、iframe 及表單元素都會被移除,因此從 Shopify Flow 傳入的值,不會在收件者的收件匣中轉變為可執行的內容。
行銷電子郵件與取消訂閱清單
行銷版面配置會針對每位收件者各發送一封電子郵件,每封郵件皆附有專屬的取消訂閱連結。 該連結包含一個加密代碼,其中載明您的商店名稱、收件人、版面配置及電子郵件的語言;連結中無法讀取實際網址,因此無法從郵件日誌、代理伺服器或轉寄的電子郵件中擷取該網址,且若連結內容遭篡改,系統將拒絕該連結。 點擊連結後會顯示一個確認頁面,其中網址以遮蔽形式呈現;僅該頁面上的按鈕,或收件者郵件客戶端的「一鍵取消訂閱」按鈕,才會記錄取消訂閱的操作。
**「取消訂閱」**清單會將每個電子郵件地址儲存兩次:一次以雜湊值形式儲存,以便發送方無需解密即可核對收件人;另一次則使用與您的憑證相同的金鑰管理服務進行加密,以便「取消訂閱」頁面和 CSV 匯出功能能向您顯示該地址。 該電子郵件地址僅在我們的伺服器上為該頁面及該匯出檔案進行解密。電子郵件地址絕不會寫入應用程式日誌。請參閱 行銷電子郵件與取消訂閱。
外發請求
您所設定的 HTTP 請求會在連線前經過檢查。針對內部或私有網路位址(例如:迴圈位址、鏈路本地位址、雲端元資料端點、私有位址範圍)的請求將被拒絕,包含透過重定向發出的請求。重定向次數設有上限,且回應大小亦受限制。 回應中回傳的任何個人資料將轉交至 Shopify Flow,並可能記錄於執行紀錄中(該紀錄將於 30 天後清除)。
刪除
**歷史紀錄將於 30 天後清除。**超過 30 天的「傳送」與「執行」歷史紀錄會自動刪除,與是否解除安裝無關。
**解除安裝會刪除所有內容。**佈局、寄件者、祕密訊息、歷史紀錄、取消訂閱清單以及上傳的檔案都會被移除。此操作會立即生效且無法復原,因此請先將您想保留的任何內容匯出。
**來自 Shopify 的 GDPR **請求會由系統自動處理。Shopify 會發送「強制資料請求」、「客戶資料隱去」及「商店資料隱去」這三種 Webhook;該應用程式會處理這些請求,並移除相應的資料,包括客戶在取消訂閱清單中的記錄。
刪除個別記錄的動作會立即生效,且無法復原。
次級處理者
- Google Cloud(europe-west1,比利時) - - 主機託管、資料庫、儲存、金鑰管理
- 您已連線的電子郵件服務供應商 - - 您的 Microsoft 365、Google Workspace 或自有的 SMTP 伺服器,僅在您連線其中一個來傳送電子郵件時才會使用
- Shopify - 該應用程式與之交換資料的平台
- 亞馬遜網路服務(Amazon Web Services,德國法蘭克福) - - 將應用程式自身的警示電子郵件發送給您,並傳送未填寫您本人作為寄件人的已儲存電子郵件步驟
如欲查閱完整且具權威性的清單,請參閱 以及我們《數據保護法案》(DPA) 的附件 3。
問題
若有關於 DPA、安全問卷或特定合規問題,請透過「協助中心」或寄送電子郵件至 support@codecreationlabs.com 與我們聯繫。
相關
- 秘密 - 儲存的憑證是如何運作的。
- 歷史與疑難排解 - 歷史所記載的內容。
- 行銷電子郵件與取消訂閱 - 取消訂閱連結、頁尾以及「取消訂閱」頁面。
- 隨身助手與 AI 助理 - 人工智慧助理能讀取與無法讀取的內容。

