跳到主要内容

隐私合规

如果应用收集、存储或处理商家或买家的个人数据,你有责任依法处理这些数据。本文介绍让应用保持合规的实践,它们也是应用审核中数据与用户隐私要求的检查项。

备注

本页不构成法律建议。GDPR(欧盟《通用数据保护条例》)等隐私法规的要求取决于商家及其买家所在的地区——具体情况需咨询法律专业人士。

了解你的责任

应用处理个人数据——买家姓名、邮箱、地址、订单内容——时,你在 GDPR 这类法规下就是数据处理者或控制者。这份责任属于你而不是 Shoplazza:如果应用服务于欧洲的商家,或商家的买家在欧洲,你必须确保应用符合 GDPR。其他地区也有类似法规,最稳妥的做法是对所有个人数据一视同仁地执行同一套隐私标准,不区分个人所在地。

数据最小化

持有的个人数据越少,风险和义务就越小:

  • 只申请功能必需的权限范围 不要因为"以后可能用到"就申请 read_customers
  • 只存用得上的字段。 只需要订单总额和状态时,不要把 webhook 里附带的完整买家对象也存下来。
  • 不囤积数据。 数据不再服务于当初收集它的功能时就删除,并设置保留期限,不无限期保存。

获取营销用途的同意

如果应用运行使用个人信息的营销或广告活动,必须提供让用户在数据被使用前给予同意、并可随时撤回同意的机制。记录同意的时间和方式,同意被撤回后立即停止处理。

发布隐私政策

应用 listing 必须包含隐私政策链接,用平实的语言说清:

  • 应用收集哪些数据、为什么收集,
  • 数据存在哪里、保留多久,
  • 是否与第三方共享(如有,共享给谁),
  • 商家或买家如何请求访问或删除自己的数据、如何联系你。

一份清晰的隐私政策,也是商家安装前建立信任的基础。

响应数据删除请求

商家及其买家有权请求删除自己的个人数据。Shoplazza 目前不会在此类请求发生时向应用发送自动通知(例如 webhook),所以应用需要自建流程:

  • 提供受理渠道——支持邮箱或应用内表单——并写进隐私政策。
  • 收到请求后及时、彻底地删除:在你承诺的时限内,把此人的数据从数据库、缓存和备份中移除,法律要求保留的除外。
  • 留存记录:每个请求何时收到、何时完成,以便证明合规。

商家关系终止时同样要处理:店铺卸载应用(收到 app/uninstalled webhook)后,清理该店铺的数据,不要无限期保留。