个人数据转移的安全性
Shopify 维护着一个全面的信息安全计划,其中包括旨在确保您客户的个人数据安全的技术和组织措施。它还会定期审查其安全措施,并可能自行决定更新此类措施。
此页面概述了 Shopify 信息安全计划中包含的一些安全保障措施。有关详细信息,请参阅 Shopify 安全性。
访问权限控制
Shopify 仅允许授权人员在维护和提供其服务的必要情况下访问您客户的个人数据。Shopify 维护访问权限控制和政策,旨在管理访问授权,包括通过使用防火墙、其他技术和身份验证控制。
安全评估
Shopify 维护着一个漏洞评估和渗透测试计划,负责调查和跟踪其服务中已发现的问题,并在必要时予以解决。
应用安全
Shopify 维护着一个应用安全计划,旨在保护其服务免受应用安全威胁。
变更管理
Shopify 维护旨在记录、测试、批准对其现有服务资源的变更的控制措施,并在其变更管理或部署工具中记录变更详细信息。在部署到生产环境之前,Shopify 会根据其变更管理标准测试所有变更。
数据完整性
在适当的情况下,Shopify 会维护旨在保障其服务内的数据在传输、存储和处理过程中的完整性的控制措施。
可用性
Shopify 会酌情为其服务实施冗余,以最大限度地减少故障对其服务的影响;它会设计其服务以预测和容忍故障,并实施适当的流程,以便在必要时将客户数据流量从受影响的区域移开,从而从故障中恢复。
业务连续性和灾难恢复
Shopify 维护着一个风险管理计划,旨在支持其关键业务功能的连续性,其中包括识别、响应和从可能阻止或严重损害 Shopify 提供商家所获服务的事件中恢复的流程和程序。
事件管理
Shopify 为商家提供相关文档,以便商家报告安全性或可用性事件、提出有关安全性或可用性的问题,以及提交有关潜在安全性或可用性问题的信息。
Shopify 维护事件响应方案,旨在检测、缓解、调查和响应对其服务的潜在安全威胁。
物理安全
在为保护其服务而有必要的情况下,Shopify 将:
- 实施合理的措施,旨在防止对其服务进行未经授权的物理访问、损坏或干扰;
- 使用适当的控制设备,旨在将对其服务的物理访问权限仅限于有合法业务需求的授权人员;以及
- 执行定期审查以验证是否符合这些标准。