最后更新时间:2023 年 3 月 2 日

隐私政策

Shopify 如何处理您的数据

简介

我们的使命是为所有 Shopify 用户提供更好的商务体验,为此我们收集和使用您及以下各方的信息:

本隐私政策将帮助您更好地理解我们如何收集、使用和共享您的个人信息。如果我们的隐私惯例发生更改,我们可能会更新本隐私政策。如有任何重要更改,我们将向您发出通知(例如通过 Shopify 后台或电子邮件)。

我们的价值观

信任是 Shopify 平台发展的基石,包括信任我们可正确处理您的信息。我们通过三项主要价值观来指导我们开发产品和服务。这些价值观应该可以帮助您更好地理解我们对您的信息和隐私的态度。

您的信息归您自己所有

我们会仔细分析我们提供服务所需的信息类型,并尝试仅收集我们真正需要的信息。我们会尽量在不再需要此类信息时将其删除或进行匿名化处理。开发或改进我们的产品时,我们的工程师将与隐私和安全团队密切合作,以保护用户隐私为前提。在处理所有这类任务的过程中,我们会全程遵循“您的信息属于您自己”这一指导原则。我们的目标是仅使用您的信息来为您提供服务。

我们保护您的信息免受他人访问

如果第三方请求您的个人信息,我们将拒绝与其共享该信息,除非获得您的授权或法律要求共享您的个人信息。如果法律要求我们共享您的个人信息,我们将提前告知您,除非法律禁止我们这样做。

我们帮助商家和合作伙伴履行其隐私义务

使用 Shopify 的许多商家和合作伙伴没有专门的隐私团队,因此我们务必帮助他们履行其隐私义务。为此,在开发产品和服务时,我们努力确保用户能够轻松使用这些产品和服务,并且用户隐私能够得到有效保护。我们还提供详细的常见问题解答和文档(其中涵盖最重要的隐私主题)并对我们收到的隐私相关问题进行回应。

我们为何处理您的信息

通常,我们会在需要履行合同义务(例如,处理您的 Shopify 平台订阅付款)或在我们或我们的合作方出于业务相关原因(例如,为您提供服务)需要使用您个人信息的情况下处理您的信息。欧洲经济区(“EEA”)和英国(“UK”)的法律将这些原因称为“合法权益”。这些“合法权益”包括:

  • 预防风险和欺诈
  • 回答问题或提供其他类型的支持
  • 帮助商家通过我们的应用商店查找和使用应用
  • 提供和改进我们的产品和服务
  • 提供报告和分析
  • 测试功能和其他服务
  • 协助进行营销、宣传或进行其他通信

我们仅会在考虑您的隐私面临的潜在风险,并通过某些措施平衡任何风险后,为了这些“合法权益”处理个人信息。例如:清晰透明地提供我们的隐私惯例、在适当时为您提供对您个人信息的控制权、限制我们保留的信息、限制我们对您的信息执行的操作、我们将您的信息发送给谁、我们保留您信息的时长或者是我们保护您的信息所用的技术措施。

我们还可能会在经过您同意的前提下处理您的个人信息,特别是在下述情况下:我们无法凭借其他的法律依据进行处理;您指示我们将信息传输给第三方;我们已经从第三方获取到您的数据,而且这些数据的获取也已得到您的同意或依法征得您的同意(包括在某些销售和营销活动中的数据获取)。您随时有权更改您的通讯选择、选择退出我们的通讯联系或与我们联系以撤回您的同意。

根据您是商家、客户、合作伙伴、用户还是访客,请参阅我们的相关补充隐私政策,以了解我们处理每种类型个人数据的目的、接收方类别和处理的法律依据。

您对您的信息享有的权利

我们认为,无论您身在何处,您都应能够访问和控制您的个人信息。根据您使用 Shopify 的方式,您可能有权请求访问、纠正、修改、删除、向其他服务提供商传输、限制或反对对您的个人信息的特定用途。如果您行使任何这些权利,我们将不会向您收取更多费用或为您提供其他级别的服务。请注意,其中部分权利仅在特定情况下适用,并且所有这些权利都可能受法律限制。

如果您从由 Shopify 提供支持的商店购买产品或以其他方式向其提供信息,并希望对您的购买或互动信息行使这些权利,您需要直接联系相关商家。我们只是代表商家处理信息的处理者。我们将在法律要求的范围内为商家提供相关工具和解答问题,帮助满足此等请求。

如果您是与 Shopify 有直接关系的商家、合作伙伴、Shop 用户、Shopify 员工、网站访客或其他个人,请通过我们的在线门户(英文版)提交数据主体请求。请注意,如果您向我们发送与您的个人信息相关的请求,我们必须确保这是您本人,然后才会回复。为此,我们可能会利用第三方来收集和验证身份证明文件。如要详细了解美国居民享有的权利,请参见下方“美国地区隐私声明”标题下的内容。

如果您对我们的请求响应不满意,可以联系我们来解决问题。如果您位于欧洲经济区或英国,则还有权随时联系当地的数据保护部门或隐私部门进行投诉。

最后,由于对“请勿追踪”(英文版)信号的含义没有共识,因此我们不会以任何特殊方式响应这些信号。

我们将您的信息发送到何处

我们是一家加拿大公司,但我们与世界各地的个人合作并处理其数据。为了经营我们的业务,我们可能会将您的个人信息传输到您所在的州、省或国家/地区之外,包括传输到美国。这些数据受我们将其发送到的国家/地区的法律约束。当我们跨国发送您的信息时,会采取信息保护措施。

根据您是商家、客户、合作伙伴、用户还是访客,请参阅我们的相关补充隐私政策。

向欧洲经济区、英国或瑞士境外传输数据

如果您位于欧洲经济区、英国或瑞士境内,您的个人信息将由我们的爱尔兰子公司 Shopify International Ltd. 掌控。我们随后会将您的信息发送到其他 Shopify 公司所在地和可能位于其他区域的服务提供商所在地,包括加拿大(我们的公司所在地)和美国。我们将按照适用的法律要求向欧洲经济区、英国或瑞士以外发送您的个人信息。

如果您位于欧洲经济区、英国或瑞士境内,当我们向加拿大发送您的个人信息时,该信息将受加拿大法律保护,欧盟委员会已证实此方式足以保护您的信息。如果我们随后将您的个人信息发送到加拿大境外(例如发送到我们的分支处理机构),则该信息将受到与标准合同条款(英文版)中规定条款相当的合同承诺的保护。

最后,尽管我们会尽力保护您的信息,但我们有时可能会依据法律要求披露您的个人信息(例如,如果我们收到有效的法庭命令)。有关我们如何响应此类指令的信息,请查看我们的法律请求指南(英文版)。

您的信息保留时间

我们只会在实现我们收集数据的目的所需的期限内保留您的个人数据。为确定适当的保留期,我们会考虑您的个人数据量、性质和敏感性,未经授权使用或披露您个人数据的潜在危害风险,我们处理您个人数据的目的,以及我们是否可以通过其他方式和按照适用法律要求来实现这些目的。我们还会在必要范围内保留和使用您的个人信息,以遵守法律义务、解决争端和执行我们的政策。如果您停止使用我们的服务或删除您的账户,我们将删除您的信息或以汇总和匿名的格式存储您的信息。

根据您是商家、客户、合作伙伴、用户还是访客,请参阅我们的相关补充隐私政策,以了解有关个人信息保留的更多详细信息。

使用机器学习技术

我们帮助商家使用 Shopify 的一种方式是通过使用“机器学习”(某些法律,包括某些欧洲经济区和英国法律将此称为“自动决策”)等技术来帮助我们改进服务。使用机器学习时,我们:(1) 仍有人参与此过程(因此这不是完全自动化);或者 (2) 以不会产生具有法律或类似重要影响的方式使用机器学习(例如重新排列在您访问应用商店时的应用显示顺序)。

我们如何保护您的信息

我们团队坚持不懈地保护您的信息,并确保我们平台的安全性和完整性。我们还有独立的审核员来评估我们的数据存储和财务信息处理系统的安全性。但是,我们都知道没有绝对安全的网络传输方法或电子存储方法。这意味着我们无法保证您个人信息的绝对安全。有关我们的安全措施的详细信息,请访问 /zh/security(英文版)。

我们如何使用“Cookie”和其他跟踪技术

我们在自己网站上和在提供服务时使用 Cookie(英文版)和类似的跟踪技术。有关我们如何使用这些技术的详细信息,包括在我们的网站上放置 Cookie 的其他公司列表、我们在为商家商店提供支持时放置的 Cookie 列表以及您如何选择退出特定类型 Cookie 的说明,请查看我们的《Cookie 政策》

您如何联系我们

如果您要就我们如何处理您的个人信息询问相关问题、提出相关请求或投诉,请联系 Shopify 支持,或通过以下地址之一向我们寄送邮件。如果您要提交具有法律约束力的请求以请求获得其他人的个人信息(例如,您收到传唤或法庭命令),请查看我们的法律请求指南(英文版)。

如果您是与 Shopify 有直接关系的商家、合作伙伴、Shop 用户、Shopify 员工、网站访客或其他个人,并且位于欧洲经济区或英国境内,则 Shopify International Ltd 是您个人数据的控制方。如果您从由 Shopify 提供支持的商店购买产品或以其他方式向其提供您的信息,那么商家是您的数据控制者,而我们则代表他们充当处理者。

对于商家或商店如何处理您的个人信息,如果您有任何疑问,则请联系商家或参阅其隐私政策。

Shopify Commerce Singapore Pte. Ltd.
Attn: Data Protection Officer
77 Robinson Road,
#13-00 Robinson 77,
Singapore 068896

如果您位于欧洲经济区、英国、中东地区、南美洲或非洲:

Shopify International Ltd.
Attn: Data Protection Officer
c/o Intertrust Ireland
2nd Floor 1-2 Victoria Buildings
Haddington Road
Dublin 4, D04 XN32
Ireland

如果您位于亚洲、澳大利亚或新西兰:

Shopify Commerce Singapore Pte. Ltd.
Attn: Data Protection Officer
77 Robinson Road,
#13-00 Robinson 77,
Singapore 068896

美国地区隐私声明

本《美国地区隐私声明》(简称“美国声明”)补充了我们的隐私政策和 www.shopify.com 上的所有补充隐私政策(统称为“Shopify 隐私政策”)。

本《美国声明》适用于居住在美国某些州的个人,旨在帮助您更好地了解我们如何收集、使用和披露您的个人信息,以及根据您使用 Shopify 的方式和居住地,如何依据美国各种适用隐私法行使可用权利,特别是《加利福尼亚消费者隐私法》、《科罗拉多隐私法》、《康涅狄格州个人数据隐私和在线监控法》、《犹他州消费者隐私法》和《弗吉尼亚消费者数据保护法》(统称为“美国隐私法”)。

我们收集和分享您的哪些信息

为了向您提供我们的应用和服务,我们必须处理您的相关信息,包括个人信息。

我们不会根据美国隐私法的定义“出售”您的个人信息。

以下是我们在过去 12 个月内可能收集的您的个人信息类别摘要,以及我们可能已向哪方披露这些信息,具体取决于您使用 Shopify 的方式。

收集的个人信息类别 个人信息接收方
  • 身份信息,包括姓名、电子邮件地址、邮寄地址、电话号码;
  • 加州客户记录法规中列出的个人信息类别,包括姓名、邮寄地址和账单地址、电话号码、信用卡或借记卡信息;
  • 商业信息,包括您购买、放入购物车、收藏或评价(如果您是客户)的产品,以及您向我们提供的关于您自身和业务(如果您是商家)的信息;
  • 照片和视频,可能包括面部图片(如果您选择提供);
  • 互联网或其他电子网络活动信息,包括有关您使用的设备和浏览器、网络连接、IP 地址以及您如何浏览我们的应用和网站的信息;
  • 地理位置数据,包括您的邮寄地址和账单地址;
  • 通过您的其他个人信息得出的推论或信息,其中可能包括您的偏好、兴趣和其他可用于为您提供个性化体验的信息;
  • 您提供的其他信息;以及
  • 敏感的个人信息,其中可能包括:
    • 政府颁发的身份证明,包括社会保障号码、驾照、州身份证或护照号码;
    • 您的账户访问凭据(例如账户登录信息、财务账户、借记卡或信用卡号码以及任何所需的安全访问代码、密码或允许访问账户的凭据);
    • 您设备的准确位置信息(如果您是 Shop 应用用户,则仅在您允许 Shop 访问此类信息时收集);
    • 您自愿披露的可能会透露您的某些特征的信息,例如您的种族、族裔出身或性取向
    • 您连接到 Shop 账户的电子邮件收件箱中的电子邮件消息内容,以及您传输到 Shop 并要包含在订单历史记录中的电子邮件消息(如果您使用 Shop)。
  • 帮助我们为您提供服务的公司,包括云存储服务提供商、付款处理方、发货合作伙伴、安全供应商、电子邮件提供商、市场和数据分析供应商;
  • 广告商和营销供应商;
  • 您访问其商店或从中购物的商家;
  • 为商家提供一系列服务的合作伙伴,例如通过开发应用或模板供商家使用、作为联盟向我们推荐潜在商家,或帮助商家开设或管理商店;
  • 执法部门或与法律要求有关的其他第三方,以遵守适用法律或防止伤害。

我们为何收集和分享您的个人信息

我们出于《Shopify 隐私政策》中规定的目的使用和分享您的个人信息。对于我们所收集的敏感类个人信息,我们只会在征得您的专门同意(如需要)或在法律允许的情况下使用或披露此类信息。

个人信息的来源

为了让所有 Shopify 用户都能更好地开展商业活动,我们会收集和使用以下各方提供的个人信息:

  • 您本人:我们会收集您在使用平台时提供的信息,包括当您以商家身份注册 Shopify、访问由 Shopify 提供支持的商店、填写订单信息、访问 Shopify 网站或联系 Shopify 支持期间。我们还会收集您提供给我们的账户和付款信息(如果您是商家,则包括有关您业务的信息)、Shopify 商店或您保存到收藏夹的商品、您进行的购买、发布的评论、以及您如何通过我们的应用或服务与商店或其他用户互动或沟通。我们还会收集有关您如何浏览我们的应用和网站的信息,包括您可能输入的搜索词。
  • 您的设备:我们会从您使用的设备收集信息并收集有关这些设备的信息,包括电脑、手机和您用来访问我们应用或服务的其他联网设备,并整合您使用的不同设备的这类信息。
  • 第三方:我们会从帮助我们为您提供服务的合作伙伴那里获得信息,包括:
    • 电子邮件提供商:如果您使用 Shop 应用并连接您的第三方收件箱,例如 Gmail 或 Outlook(根据其条款和政策并在适用法律允许的情况下),我们会获取信息以识别购物相关的电子邮件,并在商店中显示有关您所下的特定订单、您过去访问过的商店以及其他相关信息。
    • 服务提供商:我们会从服务供应商那里接收信息。他们帮助我们向商家提供服务,例如审查账户是否存在欺诈或其他问题。
    • 市场:如果您使用 Shop 应用,我们会获得您选择通过 Shop 连接的其他市场或平台(例如 Amazon)进行的购买信息。这类信息有助于我们提供和改进 Shop,为您提供个性化的应用和服务使用体验,并确定您是否有资格使用特定优惠或付款方式。
    • 分支处理机构:为了向您提供服务,我们会与第三方分支处理机构合作进行云托管、内容交付、数据分析、内部日志记录、发货服务和电子邮件传输等。有关更多信息,请参阅 Shopify 分支处理机构。
    • 分析和 Cookie 提供商:出于商业目的,我们会通过使用 Cookie、社交插件(例如 Facebook“赞”按钮)、像素代码和标签来接收信息,例如提供信息以帮助衡量用户如何与我们的网站内容互动。如需详细了解我们如何使用这些技术,请参阅我们的《Cookie 政策》。

您的信息保留时间

我们需要您的个人信息来提供 Shopify 服务,因此通常会在您使用 Shopify 产品或服务期间或在您让我们删除您的信息之前保留您的个人信息,包括敏感的个人信息。我们还可能保留个人信息以遵守法律义务,或者保护我们或他人的权益。

如果您是经营由 Shopify 提供支持的商店的商家,在您关闭了商店、停止支付订阅费,或者我们终止了您的账户后,我们会将商店信息保留两年,然后再开始删除流程。

当您访问商家的由 Shopify 提供支持的商店或从中购买商品时,我们会充当商家的服务提供商或处理者,而商家(非 Shopify)则决定您的信息保留多长时间。

您对您的信息享有的权利

根据您的居住地、您使用 Shopify 的方式以及某些例外情况,您可能拥有以下部分或全部权利:

  • 知情权:您有权要求我们向您披露我们收集、使用或披露的有关您的个人信息,以及有关我们数据惯例的信息。
  • 请求更正的权利:您有权要求更正我们维护的有关您的不准确个人信息。
  • 请求删除的权利:您有权要求删除我们收集的有关您的不准确个人信息。

如要行使您的权利,包括“知情权”和“删除权”,请通过我们的在线门户提交请求。如果您使用 Shop 或 Shop Pay,请访问 https://shop.app/delete-account 了解如何请求删除信息。

如果您曾访问商家的由 Shopify 提供支持的商店或从中购买商品,请直接联系相应商家。如果您向我们提出请求,我们会将您的请求转发给相关商家。

请注意,为了保护您的信息以及我们产品和服务的完整性,我们可能需要在处理您的请求之前验证您的身份。在某些情况下,我们可能需要收集其他信息来验证您的身份,例如电子邮件地址或政府签发的身份证件。

根据美国隐私法,您也可以指定授权代理人代表您提出这些请求。如果您通过授权代理人提交请求,我们可能需要收集额外信息,例如政府签发的身份证件,以便在处理请求之前验证您的身份并保护您的信息。

如需了解我们已收到的 CCPA 请求,请参见此处。在某些州,您可能有权就与这些权利相关的请求对我们的决定提出上诉。如果您想对决定提出上诉,请联系 Shopify 支持。

我们不会因为您行使这些权利而歧视您。

您如何联系我们

对于我们如何处理您的个人信息,如果您有任何疑问或疑虑,请联系 Shopify 支持。如果您想提出与您的个人信息相关的请求,请使用上一节中列出的方法联系我们。