個人資料傳輸的安全性
Shopify 維護全面性的資訊安全計畫,涵蓋技術性與組織性措施,以保障您的顧客個人資料安全。此外,Shopify 也會定期檢視其資安措施,並可依其自行裁量更新這些措施。
本頁摘要說明 Shopify 的資訊安全計畫中包含的部分防護措施。若需更多資訊,請參閱 Shopify security。
本頁內容
存取控制
Shopify 僅在維護與提供其服務所需的情況下,允許經授權人員存取您的顧客個人資料。Shopify 維護存取控制與相關政策,用以管理存取授權,包含透過防火牆、其他技術,以及身分驗證控制等方式。
資安評估
Shopify 設有弱點評估與滲透測試計畫,負責調查並追蹤其服務中已識別的問題,並在必要時處理至完成。
應用程式安全性
Shopify 設有應用程式安全計畫,以防範應用程式安全威脅對其服務的影響。
變更管理
Shopify 設有控制機制,會記錄、測試並核准對其既有服務資源的變更,並透過其變更管理或部署工具記錄變更細節。Shopify 會依其變更管理標準,在部署至正式環境前先行測試所有變更。
資料完整性
在適當情況下,Shopify 設有控制機制,以確保其服務在資料傳輸、儲存與處理過程中的完整性。
可用性
Shopify 會視需要為其服務建置備援,以將故障對服務的影響降到最低。其服務設計亦能預期並容忍失敗。必要時,Shopify 會啟用適當流程,將顧客資料流量移轉離開受影響區域,以便自故障中復原。
營運持續與災難復原
Shopify 設有風險管理計畫,旨在支援其關鍵營運功能的持續性,其中包括用於識別、回應與復原之流程與程序,以因應可能阻礙或重大影響 Shopify 向商家提供服務的事件。
事件管理
Shopify 提供文件,協助商家回報安全性或可用性事件、提問安全性或可用性問題,並提交可能的安全性或可用性問題資訊。
Shopify 維護事件應變計畫,用於偵測、緩解、調查並回應針對其服務的潛在安全性威脅。
實體安全
在必要時為保護其服務,Shopify 會:
- 採取合理措施,防止未經授權的實體存取、損害或干擾其服務;
- 採用適當的管制裝置,將對其服務的實體存取限制為具有正當業務需求的授權人員;以及
- 定期進行審查,以驗證是否遵循這些標準。