Shopify 商户可以通过平台提供的功能来满足加利福尼亚消费者隐私法案 (CCPA) 下的数据访问和删除请求。本文将详细介绍相关操作步骤。
CCPA 赋予了加州居民更多权利来访问和控制个人数据。作为 Shopify 商户,您可能需要执行一些独立于 Shopify 平台的操作来满足这些数据请求。本文将为您详细说明具体步骤。
与 GDPR 类似,CCPA 授予加州居民要求获取其个人信息副本的权利。如果客户提出此类请求,您应在 45 天内做出响应。如果由于请求的复杂性或数量无法在该时间内完成,您应告知客户需要额外 45 天的时间。如果您决定不满足该请求,则应告知客户无法在 45 天内执行的具体原因。
注意:只有店主可以请求访问客户数据。
操作步骤:
1. 验证请求者的身份是否与要求获取其数据的客户匹配。
2. 在 Shopify 后台的"客户"页面中搜索该客户。
3. 在"客户隐私"下,点击"请求客户数据"。
4. 有关该客户的可识别个人信息将发送到店主的电子邮箱。
5. 您的请求将转发给商店中安装的第三方应用程序开发者,由他们单独与您联系。
6. 您可以将收到的信息与您可能存储的该客户的任何其他信息合并,并提供给客户。在提供信息时,解释收集的信息类别和具体内容。
在准备应对 CCPA 时,请考虑以下问题:
您是否能够提供客户要求的所有个人信息?
您是否考虑过其他可能存储客户个人信息的服务提供商,如第三方应用程序、销售渠道和支付网关?
您是否有这些第三方服务提供商的联系方式?
CCPA 还允许加州居民要求删除其个人信息。如果您收到此类请求,您必须执行请求或告知客户无法在 45 天内完成的原因。
注意:只有店主可以请求删除客户数据。
操作步骤:
1. 验证请求者的身份是否与要删除其数据的客户匹配。
2. 在 Shopify 后台的"客户"页面中搜索该客户。
3. 点击"删除个人数据"。
4. 您的请求将转发给商店中安装的第三方应用程序开发者,由他们单独执行或与您联系。
5. Shopify 会在 10 天缓冲期后处理您的请求,在此期间您可以取消请求。
6. Shopify 仅会删除可识别的个人信息,如姓名和地址,而非匿名订单信息。
在准备应对 CCPA 时,请考虑以下问题:
您是否将客户信息存储在个人电脑或硬拷贝上?
是否需要联系其他第三方,要求他们删除客户的个人信息?
是否有任何本地法规要求您即使在客户要求删除的情况下,也需要保留客户的个人信息?
根据 CCPA,在以下情况下,企业不需要删除个人信息:
完成交易或履行合同
检测或防范安全事件或非法活动
调试或修复服务功能
行使言论自由或允许他人行使此权利
基于公共利益的科学、历史或统计研究
满足客户与企业关系的内部合理使用
履行法律义务
更多信息,请下载 Shopify 的 CCPA 白皮书。
Q: 店主如何查看和管理 Shopify 商店中的客户数据?
A: 店主可以在 Shopify 后台的"客户"页面查看和管理客户信息。在该页面,店主可以搜索、查看和编辑客户数据,还可以处理 CCPA 下的数据访问和删除请求。
Q: 第三方应用程序如何参与 CCPA 数据请求的处理?
A: 当店主提交 CCPA 数据访问或删除请求时,该请求会自动转发给商店中安装的相关第三方应用程序。这些应用程序开发者将独立地与店主联系,共同完成请求的处理。
Q: Shopify 会自动删除客户的个人信息吗?
A: 不会。Shopify 仅会在店主提交删除请求时,删除可识别的个人信息,如姓名和地址。匿名的订单信息不会被删除,以便于店主的会计管理。
Q: 如何取消已提交的 CCPA 删除请求?
A: 在 Shopify 处理删除请求的 10 天缓冲期内,店主可以联系 Shopify 支持团队取消请求。请提供商店信息和相关客户 ID。