個人資料傳輸的安全性

Shopify 維護全面性的資訊安全計畫,涵蓋技術性與組織性措施,以保障您的顧客個人資料安全。此外,Shopify 也會定期檢視其資安措施,並可依其自行裁量更新這些措施。

本頁摘要說明 Shopify 的資訊安全計畫中包含的部分防護措施。若需更多資訊,請參閱 Shopify security

存取控制

Shopify 僅在維護與提供其服務所需的情況下,允許經授權人員存取您的顧客個人資料。Shopify 維護存取控制與相關政策,用以管理存取授權,包含透過防火牆、其他技術,以及身分驗證控制等方式。

資安評估

Shopify 設有弱點評估與滲透測試計畫,負責調查並追蹤其服務中已識別的問題,並在必要時處理至完成。

應用程式安全性

Shopify 設有應用程式安全計畫,以防範應用程式安全威脅對其服務的影響。

變更管理

Shopify 設有控制機制,會記錄、測試並核准對其既有服務資源的變更,並透過其變更管理或部署工具記錄變更細節。Shopify 會依其變更管理標準,在部署至正式環境前先行測試所有變更。

資料完整性

在適當情況下,Shopify 設有控制機制,以確保其服務在資料傳輸、儲存與處理過程中的完整性。

可用性

Shopify 會視需要為其服務建置備援,以將故障對服務的影響降到最低。其服務設計亦能預期並容忍失敗。必要時,Shopify 會啟用適當流程,將顧客資料流量移轉離開受影響區域,以便自故障中復原。

營運持續與災難復原

Shopify 設有風險管理計畫,旨在支援其關鍵營運功能的持續性,其中包括用於識別、回應與復原之流程與程序,以因應可能阻礙或重大影響 Shopify 向商家提供服務的事件。

事件管理

Shopify 提供文件,協助商家回報安全性或可用性事件、提問安全性或可用性問題,並提交可能的安全性或可用性問題資訊。

Shopify 維護事件應變計畫,用於偵測、緩解、調查並回應針對其服務的潛在安全性威脅。

實體安全

在必要時為保護其服務,Shopify 會:

  • 採取合理措施,防止未經授權的實體存取、損害或干擾其服務;
  • 採用適當的管制裝置,將對其服務的實體存取限制為具有正當業務需求的授權人員;以及
  • 定期進行審查,以驗證是否遵循這些標準。