Bezpieczeństwo transferów danych osobowych
Shopify utrzymuje kompleksowy program bezpieczeństwa informacji, który obejmuje środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa danych osobowych klientów. Okresowo weryfikuje również swoje środki bezpieczeństwa i może je aktualizować według własnego uznania.
Na tej stronie znajduje się podsumowanie niektórych zabezpieczeń zawartych w programie bezpieczeństwa informacji Shopify. Więcej informacji można znaleźć w sekcji Bezpieczeństwo Shopify.
Na tej stronie
Kontrola dostępu
Shopify udostępnia dane osobowe klientów wyłącznie upoważnionemu personelowi i tylko w zakresie niezbędnym do utrzymania i świadczenia swoich usług. Shopify utrzymuje mechanizmy kontroli dostępu i polityki przeznaczone do zarządzania autoryzacjami dostępu, w tym poprzez zastosowanie zapór sieciowych, innych technologii i mechanizmów kontroli uwierzytelniania.
Oceny bezpieczeństwa
Shopify utrzymuje program oceny podatności i testów penetracyjnych, odpowiedzialny za badanie i śledzenie zidentyfikowanych problemów w swoich usługach, aż do ich rozwiązania w razie potrzeby.
Bezpieczeństwo aplikacji
Shopify utrzymuje program bezpieczeństwa aplikacji, który chroni jej usługi przed zagrożeniami bezpieczeństwa aplikacji.
Zarządzanie zmianami
Shopify utrzymuje mechanizmy kontroli przeznaczone do rejestrowania, testowania i zatwierdzania zmian w zasobach istniejących usług oraz dokumentowania szczegółów zmian w ramach narzędzi do zarządzania zmianami lub wdrażania. Shopify testuje wszelkie zmiany zgodnie ze swoimi standardami zarządzania zmianami przed wdrożeniem do środowiska produkcyjnego.
Integralność danych
W stosownych przypadkach Shopify utrzymuje mechanizmy kontroli zaprojektowane w celu zapewnienia integralności danych podczas transmisji, przechowywania i przetwarzania w ramach swoich usług.
Dostępność
Shopify wdraża w stosownych przypadkach redundancję dla swoich usług, aby zminimalizować skutki awarii dla swoich usług, projektuje swoje usługi tak, aby przewidywać awarie i być na nie odpornym, oraz wdraża odpowiednie procesy przeznaczone do przenoszenia ruchu danych klientów z dotkniętych obszarów, gdy jest to konieczne do przywrócenia działania po awariach.
Ciągłość działania i odtwarzanie po awarii
Shopify utrzymuje program zarządzania ryzykiem zaprojektowany w celu wspierania ciągłości kluczowych funkcji biznesowych, w tym procesy i procedury identyfikacji zdarzeń, reagowania na nie i odtwarzania po nich, które mogłyby uniemożliwić lub istotnie zakłócić świadczenie przez Shopify usług, które otrzymują sprzedawcy.
Zarządzanie incydentami
Shopify udostępnia sprzedawcom dokumentację dotyczącą zgłaszania incydentów bezpieczeństwa lub dostępności, zadawania pytań w tym zakresie i przesyłania informacji o potencjalnych problemach z bezpieczeństwem lub dostępnością.
Shopify utrzymuje plany reagowania na incydenty, które mają na celu wykrywanie potencjalnych zagrożeń bezpieczeństwa dla swoich usług, łagodzenie ich skutków, badanie ich oraz reagowanie na nie.
Bezpieczeństwo fizyczne
W przypadkach, gdy jest to konieczne do ochrony swoich usług, Shopify:
- wdraża uzasadnione środki mające na celu zapobieganie nieupoważnionemu dostępowi fizycznemu do swoich usług, ich uszkodzeniu lub ingerencji w nie;
- stosuje odpowiednie urządzenia kontrolne mające na celu ograniczenie fizycznego dostępu do swoich usług wyłącznie do upoważnionego personelu, który ma uzasadnioną biznesową potrzebę takiego dostępu; oraz
- przeprowadza okresowe przeglądy w celu weryfikacji zgodności z tymi standardami.