隐私合规
如果应用收集、存储或处理商家或买家的个人数据,你有责任依法处理这些数据。本文介绍让应用保持合规的实践,它们也是应用审核中数据与用户隐私要求的检查项。
备注
本页不构成法律建议。GDPR(欧盟《通用数据保护条例》)等隐私法规的要求取决于商家及其买家所在的地区——具体情况需咨询法律专业人士。
了解你的责任
应用处理个人数据——买家姓名、邮箱、地址、订单内容——时,你在 GDPR 这类法规下就是数据处理者或控制者。这份责任属于你而不是 Shoplazza:如果应用服务于欧洲的商家,或商家的买家在欧洲,你必须确保应用符合 GDPR。其他地区也有类似法规,最稳妥的做法是对所有个人数据一视同仁地执行同一套隐私标准,不区分个人所在地。
数据最小化
持有的个人数据越少,风险和义务就越小:
- 只申请功能必需的权限范围。 不要因为"以后可能用到"就申请
read_customers。 - 只存用得上的字段。 只需要订单总额和状态时,不要把 webhook 里附带的完整买家对象也存下来。
- 不囤积数据。 数据不再服务于当初收集它的功能时就删除,并设置保留期限,不无限期保存。
获取营销用途的同意
如果应用运行使用个人信息的营销或广告活动,必须提供让用户在数据被使用前给予同意、并可随时撤回同意的机制。记录同意的时间和方式,同意被撤回后立即停止处理。
发布隐私政策
应用 listing 必须包含隐私政策链接,用平实的语言说清:
- 应用收集哪些数据、为什么收集,
- 数据存在哪里、保留多久,
- 是否与第三方共享(如有,共享给谁),
- 商家或买家如何请求访问或删除自己的数据、如何联系你。
一份清晰的隐私政策,也是商家安装前建立信任的基础。
响应数据删除请求
商家及其买家有权请求删除自己的个人数据。Shoplazza 目前不会在此类请求发生时向应用发送自动通知(例如 webhook),所以应用需要自建流程:
- 提供受理渠道——支持邮箱或应用内表单——并写进隐私政策。
- 收到请求后及时、彻底地删除:在你承诺的时限内,把此人的数据从数据库、缓存和备份中移除,法律要求保留的除外。
- 留存记录:每个请求何时收到、何时完成,以便证明合规。
商家关系终止时同样要处理:店铺卸载应用(收到 app/uninstalled webhook)后,清理该店铺的数据,不要无限期保留。