개인 데이터 전송의 보안
Shopify는 고객 개인 데이터를 안전하게 보호하기 위한 기술적 및 조직적 조치를 포함하는 포괄적인 정보 보안 프로그램을 유지 관리합니다. 또한 정기적으로 보안 조치를 검토하며 단독 재량에 따라 해당 조치를 업데이트할 수 있습니다.
이 페이지에서는 Shopify 정보 보안 프로그램에 포함된 일부 보호 조치에 대한 요약을 제공합니다. 자세한 내용은 Shopify 보안을 참조하십시오.
액세스 제어
Shopify는 권한이 있는 직원만, 그리고 서비스를 유지 관리하고 제공하는 데 필요한 경우에만 고객 개인 데이터에 액세스할 수 있도록 합니다. Shopify는 방화벽, 기타 기술, 인증 제어 사용을 포함하여 액세스 권한을 관리하도록 설계된 액세스 제어 및 정책을 유지 관리합니다.
보안 평가
Shopify는 취약성 평가 및 침투 테스트 프로그램을 유지 관리하며, 이 프로그램은 서비스에서 식별된 문제를 조사 및 추적하여 필요한 경우 해결하는 역할을 합니다.
애플리케이션 보안
Shopify는 애플리케이션 보안 위협으로부터 서비스를 보호하는 애플리케이션 보안 프로그램을 유지 관리합니다.
변경 관리
Shopify는 기존 서비스 리소스에 대한 변경 사항을 기록, 테스트, 승인하고 변경 관리 또는 배포 도구 내에서 변경 세부 정보를 문서화하도록 설계된 제어를 유지 관리합니다. Shopify는 프로덕션에 배포하기 전에 변경 관리 표준에 따라 모든 변경 사항을 테스트합니다.
데이터 무결성
Shopify는 적절한 경우 서비스 내에서 전송, 저장, 처리 중 데이터 무결성을 제공하도록 설계된 제어를 유지 관리합니다.
사용 가능성
Shopify는 서비스에 대한 오작동의 영향을 최소화하기 위해 적절한 경우 중복성을 구현합니다. 또한 장애를 예측하고 허용하도록 서비스를 설계하며, 장애 복구가 필요할 때 영향을 받는 영역에서 고객 데이터 트래픽을 이동시키는 적절한 프로세스를 구현합니다.
비즈니스 연속성 및 재해 복구
Shopify는 판매자가 받는 서비스 제공을 방해하거나 실질적으로 손상시킬 수 있는 이벤트의 식별, 대응, 복구를 위한 프로세스 및 절차를 포함하여 중요한 비즈니스 기능의 연속성을 지원하도록 설계된 위험 관리 프로그램을 유지 관리합니다.
인시던트 관리
Shopify는 판매자가 보안 또는 사용 가능성 사고를 보고하고, 보안 또는 사용 가능성 관련 질문을 하고, 잠재적인 보안 또는 사용 가능성 문제에 대한 정보를 제출할 수 있는 문서를 제공합니다.
Shopify는 서비스에 대한 잠재적인 보안 위협을 탐지, 완화, 조사 및 대응하도록 설계된 사고 대응 계획을 유지 관리합니다.
물리적 보안
Shopify는 서비스를 보호하기 위해 필요한 경우 다음을 수행합니다.
- 서비스에 대한 무단 물리적 액세스, 손상 또는 방해를 방지하도록 설계된 합당한 조치를 구현하며,
- 해당 액세스에 대한 합법적인 비즈니스 요구가 있는 승인된 직원에게만 서비스에 대한 물리적 액세스를 제한하도록 설계된 적절한 제어 장치를 사용하며,
- 이러한 표준 준수 여부를 확인하기 위해 정기적인 검토를 수행합니다.