数据、隐私与安全
该应用程序存储了哪些数据、存储位置以及如何保护这些数据。如果您需要这些信息用于合规审查,本页面以及我们的《隐私政策》()和《数据处理协议》()应能满足您的需求。
该应用不请求任何Shopify权限
这是最关键的一点。该应用根本不请求任何访问权限。它无法读取您的商品、订单、客户或任何其他商店数据。
客户数据之所以能传送到电子邮件中,是因为_您_通过Shopify Flow,借助操作的**“变量(JSON)**”字段将其传递过去。Shopify Flow会读取您的商店数据;具体传递哪些数据由您决定。如果您只发送订单号,那么我们看到的就只有订单号。
存储了什么
| 数据 | 为什么 | 多长时间 |
|---|---|---|
| 电子邮件布局、HTTP请求、预设 | 您的配置 | 直到您将其删除或卸载为止 |
| 发件人配置 | SMTP 主机/端口/凭据,或 OAuth 令牌 | 除非您移除该发件人或卸载该应用 |
| 秘密 | 您有意识地存储的值 | 直到您将其删除或卸载为止 |
| 操作记录 | 每次运行的状态、时间、已解决的请求和响应 | 30天后自动清除 |
| 退订列表 | 已选择不接收您营销邮件的收件人:用于匹配的邮箱地址哈希值,以及经过加密的原始邮箱地址 | 除非您重新订阅这些客户、Shopify 针对该客户发送了删除请求,或者您卸载了该应用,否则 |
| 已上传的文件 | 布局中使用的图片和附件 | 直到被删除或卸载为止 |
| 店铺记录 | 您的 myshopify 域名、店铺邮箱、套餐 | 直到您卸载该程序 |
**需要重点考虑的是操作历史记录。**它记录了实际发送的内容,对于电子邮件而言,包括收件人地址和已解析的变量;而对于 HTTP 请求操作,则包括请求和响应。正是这些记录使得故障排查成为可能 - - 同时,这些也属于个人数据,因此在您的合规工作中,请将“历史记录”视为客户数据来处理。 历史记录将在 30 天后自动清除。
在记录历史数据之前,机密值会被屏蔽,因此存储的令牌绝不会出现在您的日志中。
栖息地
欧盟地区的所有服务均在 Google Cloud 的 **europe-west1(比利时)**区域上运行。数据库、缓存、文件存储和应用程序日志均存储于该区域,并采用静止数据加密。我们不使用请求追踪功能。
凭证是如何受到保护的
任何可能被用于发送的数据,在磁盘级加密的基础上还会再增加一层加密:
- SMTP 用户名和密码
- Microsoft 365 和 Google OAuth 访问令牌与刷新令牌
- 您保存的秘密
- Shopify 会话令牌
这些数据均通过专用的密钥管理服务进行单独加密,仅在内存中解密,且仅在操作执行时进行。明文绝不会写入磁盘。
每次对受保护值的解密操作都会记录在内部访问日志中。
收件人将收到什么
电子邮件是通过您的邮箱发送的,而不是通过我们的邮箱 - - 即您的 Microsoft 365 租户、Google Workspace 账户或 SMTP 提供商。 我们会将邮件交由您的服务提供商处理,并以您的域名名义进行投递。新建的电子邮件步骤始终通过您连接的邮箱或 SMTP 服务器发送。在共享默认发件人功能停用之前保存的步骤,将继续使用该发件人,直到您选择自己的发件人为止。请参阅 电子邮件送达率。
渲染后的电子邮件 HTML 会在发送前经过安全处理:脚本、事件处理程序、javascript: 格式的 URL、iframe 以及表单元素都会被移除,因此从 Shopify Flow 传递过来的值不会在收件人的收件箱中变成可执行内容。
营销邮件与退订列表
营销邮件模板会向每位收件人发送一封邮件,每封邮件都包含独立的退订链接。 该链接包含一个加密令牌,其中包含您的商店名称、收件人、邮件模板及邮件语言信息;链接中无法读取具体地址,因此无法从邮件日志、代理服务器或转发邮件中提取该地址,且任何被篡改的链接都会被拒绝。 点击该链接将显示一个确认页面,其中地址以加密形式呈现;只有该页面上的按钮,或收件人邮件客户端的一键退订按钮,才会记录退订操作。
退订列表会将每个地址存储两次:一次以哈希值形式存储,以便发送方无需解密即可核对收件人;另一次则使用与您的凭据相同的密钥管理服务进行加密,以便“退订”页面和 CSV 导出功能能向您显示该地址。 该地址仅在我们的服务器上为该页面和该导出文件进行解密。地址绝不会写入应用程序日志。请参阅 营销邮件与退订。
出站请求
您配置的 HTTP 请求会在建立连接前经过检查。针对内部或私有网络地址(如回环地址、链路本地地址、云元数据端点、私有地址范围)的请求将被拒绝,包括通过重定向发起的请求。重定向次数受限,且响应大小受限。 响应中返回的任何个人数据都会被回传至 Shopify Flow,并可能记录在运行历史中(该记录将在 30 天后清除)。
删除
**历史记录将在 30 天后清除。**超过 30 天的发送和运行历史记录将自动删除,无论是否卸载该应用。
**卸载会删除所有内容。**布局、发件人、密钥、历史记录、退订列表以及已上传的文件都将被移除。此操作立即生效且无法恢复,因此请先导出您想保留的任何内容。
来自 Shopify 的 GDPR 请求将由系统自动处理。Shopify 会发送强制性数据请求、客户信息屏蔽和商店信息屏蔽等 Webhook;该应用会处理这些请求并删除相应数据,包括将客户从退订列表中移除。
删除单个记录将立即生效,且无法恢复。
次级处理者
- Google Cloud(europe-west1,比利时) - - 托管、数据库、存储、密钥管理
- 您已连接的电子邮件提供商 - - 您的 Microsoft 365、Google Workspace 或自有 SMTP 服务器,仅在您连接其中一个以发送电子邮件时使用
- Shopify - 该应用与之交换数据的平台
- 亚马逊网络服务(德国法兰克福) - - 向您发送应用程序自身的警报电子邮件,以及发送未标注您本人作为发件人的已保存电子邮件步骤
如需查看完整且权威的清单,请访问 ,即我们《数据保护法案》(DPA) 的附件 3。
问题
如需咨询DPA、安全问卷或特定的合规问题,请通过“帮助中心”或发送邮件至 support@codecreationlabs.com 与我们联系。
相关
- 秘密 - 存储的凭据是如何工作的。
- 历史与故障排除 - 历史记载的内容。
- 营销邮件与退订 - 退订链接、页脚和“退订”页面。
- 得力助手和人工智能助手 - 人工智能助手能读和不能读的内容。

