Gift Flow outBloom App द्वारा संचालित है। यह डेटा प्रोसेसिंग परिशिष्ट Gift Flow सेवा की शर्तों का हिस्सा है। यह तब स्वीकार किया जाता है जब व्यापारी Gift Flow को इंस्टॉल, एक्सेस या उपयोग करता है। इसके लिए अलग हस्ताक्षर की आवश्यकता नहीं है जब तक कि Gift Flow और व्यापारी अलग-अलग लिखित शर्तों पर सहमत न हों।
भूमिकाएँ
एक व्यापारी स्टोर के माध्यम से संसाधित ग्राहक और प्राप्तकर्ता के व्यक्तिगत डेटा के लिए, व्यापारी नियंत्रक या व्यवसाय है, और Gift Flow व्यापारी के लिए एक प्रोसेसर या सेवा प्रदाता के रूप में कार्य करता है। ऐप खाते, सुरक्षा, बिलिंग और परिचालन डेटा के लिए, जिसे Gift Flow ऐप चल ाने के लिए उपयोग करता है, Gift Flow जहां लागू हो, एक स्वतंत्र नियंत्रक के रूप में कार्य कर सकता है।
प्रसंस्करण निर्देश
व्यापारी अपने इंस्टॉलेशन, ऐप कॉन्फ़िगरेशन, ऑनलाइन स्टोर व एडमिन उपयोग, Shopify ऐप अनुमतियों, Shopify वेबहुक, गोपनीयता अनुरोध प्रक्रिया और सहायता अनुरोधों के माध्यम से Gift Flow को व्यक्तिगत डेटा प्रोसेस करने का निर्देश देता है।
Gift Flow व्यक्तिगत डेटा को केवल इस परिशिष्ट, शर्तों, गोपनीयता नीति, Shopify ऐप कॉन्फ़िगरेशन और दस्तावेज़ित व्यापारी निर्देशों में वर्णित उद्देश्यों के लिए संसाधित करता है।
विषय वस्तु और उद्देश्य
| उद्देश्य | डेटा प्रोसेसिंग गतिविधि |
|---|---|
| बहु-प्राप्तकर्ता चेकआउट | सुविधा चालू होने पर प्राप्तकर्ता के पते, उपहार-विकल्प मान और अपलोड की गई उपहार इमेज एकत्र करना; कार्ट आइटम को समूहों में बाँटना; शिपिंग, कर और कुल की गणना करना; और Shopify ड्राफ़्ट व प्राप्तकर्ता ऑर्डर बनाना। |
| सहेजे गए ग्राहक पते | ग्राहक के चुनने पर लॉग-इन ग्राहक के Shopify पते पढ़ना या नया ग्राहक पता Shopify में सेव करना। |
| ऑर्डर की स्थिति | व्यापारियों और ग्राहकों को मुख्य भुगतान ऑर्डर और प्राप्तकर्ता ऑर्डर के बीच संबंध दिखाना। |
| रिफ़ंड सहायता | जुड़े हुए प्राप्तकर्ता ऑर्डर के रिफ़ंड को मुख्य भुगतान ऑर्डर के साथ सिंक करना और व्यापारी की दोबारा कोशिश या रिकवरी कार्रवाई में सहायता करना। मंज़ूरी मिलने पर इसमें Shopify की डिफ़ॉल्ट 60-दिन की एक्सेस अवधि से पुराने जुड़े हुए Gift Flow ऑर्डर भी शामिल हैं। |
| गोपनीयता अनुरोध | Shopify अनुपालन वेबहुक प्राप्त करना, न्यूनतम अनुरोध रिकॉर्ड बनाना, ग्राहक डेटा अनुरोध के लिए व्यापारी को एक्सपोर्ट देना और ग्राहक या स्टोर डेटा हटाने की प्रक्रिया पूरी करना। |
| सुरक्षा और विश्वसनीयता | अनुरोध प्रमाणित करना, तय समय पर रिकवरी व प्रतिधारण जॉब चलाना, साफ़ किए गए परिचालन चेतावनी और त्रुटि लॉग रखना, API लागत की निगरानी करना और घटनाओं पर प्रतिक्रिया देना। |
डेटा श्रेणियाँ
- ग्राहक और प्राप्तकर्ता पहचानकर्ता, जिसमें Shopify ग्राहक आईडी, चेकआउट प्रवाह के लिए उत्पन्न प्राप्तकर्ता आईडी और गोपनीयता अनुरोध आईडी शामिल हैं।
- Shopify ड्राफ़्ट ऑर्डर और चेकआउट के लिए जहां आवश्यक हो, ग्राहक ईमेल और फोन सहित संपर्क डेटा।
- प्राप्तकर्ता का डाक पता डेटा, जिसमें पहला नाम, अंतिम नाम, पता पंक्तियाँ, शहर, प्रांत/राज्य, पोस्टकोड/ZIP, देश और देश/प्रांत कोड शामिल हैं।
- चेकआउट के लिए आवश्यक कार्ट, उत्पाद, वैरिएंट, मात्रा, उपहार-विकल्प, कस्टम विशेषता, छूट, शिपिंग, कर, कुल और मुद्रा डेटा।
- इमेज वाले उपहार विकल्प चालू होने पर ग्राहक द्वारा अपलोड की गई उपहार इमेज, साफ़ किए गए मूल फ़ाइल नाम और संबंधित मीडिया संदर्भ। व्यापारी के मीडिया शेयर लिंक या QR कोड बनाने पर हैश और एन्क्रिप्ट किया गया शेयर-टोकन मेटाडेटा भी शामिल होता है।
- ऑर्डर बनाने, मिलान करने, स्थिति दिखाने और रिफ़ंड के लिए आवश्यक Shopify ड्राफ़्ट ऑर्डर, मुख्य ऑर्डर, प्राप्तकर्ता ऑर्डर, रिफ़ंड, ऑर्डर पूरा करने, मेटाफ़ील्ड और स्थिति का डेटा।
- न्यूनतम गोपनीयता अनुरोध मेटाडेटा, जिसमें अनुरोध विषय, स्थिति, टाइमस्टैम्प, Shopify ग्राहक/ऑर्डर आईडी, हैशेड ईमेल/फोन मान और मिलान-रिकॉर्ड गणना शामिल है।
- सुरक्षा, विश्वसनीयता और एपीआई लागत निगरानी के लिए उपयोग किए जाने वाले स्वच्छ परिचालन लॉग और मेट्रिक्स।
डेटा से संबंधित व्यक्ति
डेटा से संबंधित व्यक्तियों में व्यापारी कर्मचारी, स्टोर ग्राहक, उपहार प्राप्तकर्ता और वे अन्य लोग शामिल हो सकते हैं जिनके पते या उपहार की जानकारी किसी ग्राहक या व्यापारी ने Shopify स्टोर में दर्ज की हो।
प्रोसेसर के रूप में Gift Flow की प्रतिबद्धताएँ
- ग्राहक और प्राप्तकर्ता के व्यक्तिगत डेटा को केवल बताए गए उद्देश्यों और व्यापारी के निर्देशों के लिए संसाधित करें।
- प्रमाणित व्यापारी एडमिन पेज, Shopify ऐप-प्रॉक्सी प्रवाह, प्रमाणित वेबहुक और अधिकृत परिचालन प्रक्रियाओं तक पहुंच सीमित करें।
- उचित गोपनीयता, सुरक्षा, पहुंच नियंत्रण, एन्क्रिप्शन, लॉगिंग, निगरानी, बैकअप, प्रतिधारण और घटना प्रतिक्रिया सुरक्षा उपायों का उपयोग करें।
- व्यक्तिगत डेटा बेचने, इसे क्रॉस-संदर्भ व्यवहार संबंधी विज्ञापन के लिए साझा करने, या असंबंधित विज्ञापन या प्रोफ़ाइलिंग के लिए इसका उपयोग करने से बचें।
- Shopify अनुपालन वेबहुक और Gift Flow के गोपनीयता अनुरोध एडमिन वर्कफ़्लो के ज़रिए ग्राहक डेटा अनुरोध और डेटा हटाने में सहायता करें। इमेज वाले उपहार विकल्प चालू होने पर ग्राहक द्वारा अपलोड की गई उपहार इमेज भी इसमें शामिल हैं।
- ऐप में रखे गए डेटा के लिए प्रतिधारण और न्यूनतमकरण प्रक्रिया बनाए रखें और अनइंस्टॉल के बाद Shopify से स्टोर डेटा हटाने का अनुरोध मिलने पर उस स्टोर से जुड़ा ऐप डेटा हटा दें।
- ऐसे उप-प्रोसेसरों का उपयोग करें जो Gift Flow प्रदान करने, सुरक्षित करने, निगरानी करने, होस्ट करने या समर्थन करने के लिए उचित रूप से आवश्यक हैं।
- घटना के तथ्यों, कानूनी दायित्वों, Shopify आवश्यकताओं और उपलब्ध संपर्क चैनलों को ध्यान में रखते हुए, ऐप में रखे गए व्यक्तिगत डेटा से जुड़ी सुरक्षा घटना की पुष्टि करने के बाद प्रभावित व्यापारियों को बिना किसी देरी के सूचित करें।
व्यापारी की प्रतिबद्धताएँ
- कानूनी रूप से आवश्यक ग्राहक नोटिस प्रदान करें और स्टोर में दर्ज किए गए ग्राहक और प्राप्तकर्ता डेटा के लिए कोई आवश्यक अधिकार, अनुमति या सहमति प्राप्त करें।
- Gift Flow को केवल व्यापारी के चेकआउट, पूर्ति, रिफ़ंड, समर्थन और गोपनीयता वर्कफ़्लो के लिए आवश्यक डेटा एकत्र करने के लिए कॉन्फ़िगर करें।
- अनावश्यक संवेदनशील व्यक्तिगत डेटा का अनुरोध करने के लिए उपहार-विकल्प फ़ील्ड का उपयोग करने से बचें।
- Shopify स्टोर सेटिंग्स, भुगतान सेटिंग्स, उत्पाद, शिपिंग, बाजार, कर, छूट और Gift Flow सेटअप को सटीक रखें।
- व्यापारी स्टोर के लिए सीधे ग्राहक संचार, कानूनी नोटिस, रिफ़ंड नीतियों, शिपिंग नीतियों और पूर्ति दायित्वों को संभालें।
व्यापारी प्लेटफ़ॉर्म और Gift Flow उप-प्रोसेसर
Shopify व्यापारी का वाणिज्य मंच है और Shopify के साथ व्यापारी के समझौते के तहत व्यापारी और ग्राहक वाणिज्य रिकॉर्ड संग्रहीत करता है। Gift Flow व्यापारी के निर्देशों पर उन रिकॉर्ड्स को संसाधित करने के लिए Shopify के अनुमत ऐप इंटरफेस का उपयोग करता है। पारदर्शिता के लिए Shopify को नीचे सूचीबद्ध किया गया है, लेकिन Gift Flow Shopify के बुनियादी ढांचे, प्रसंस्करण स्थानों, या Shopify द्वारा होस्ट किए गए रिकॉर्ड के कानूनी प्रतिधारण को नियंत्रित नहीं करता है।
| सेवा | संबंध और प्रसंस्करण |
|---|---|
| Shopify | ऐप इंस्टॉलेशन, प्रमाणीकरण, ऐप प्रॉक्सी, Shopify चेकआउट, एडमिन एपीआई, वेबहुक, ड्राफ़्ट ऑर्डर, ऑर्डर, ग्राहक, रिफ़ंड, मेटाफील्ड और बिलिंग सतहों के लिए व्यापारी कॉमर्स प्लेटफॉर्म। Shopify व्यापारी के Shopify समझौते और Shopify डेटा प्रोसेसिंग परिशिष्ट के तहत व्यापारी ग्राहक डेटा को संसाधित करता है। |
| Render | वर्तमान सार्वजनिक उत्पादन होस्टिंग, डेटाबेस, बैकअप और एप्लिकेशन रनटाइम इंफ्रास्ट्रक्चर। |
| Cloudflare | छवि मीडिया अपलोड सक्षम होने पर ग्राहक द्वारा अपलोड की गई उपहार छवियों के लिए निजी वस्तु भ ंडारण। |
| cron-job.org | प्रमाणित रखरखाव, प्रतिधारण, डेटा हटाने, पुनः प्रयास और पुनर्प्राप्ति कार्यों की बाहरी शेड्यूलिंग। प्रसंस्करण शेड्यूलर मेटाडेटा, कॉन्फ़िगर किए गए शेड्यूल रहस्य, अनुरोध समय/status, और समग्र कार्य सारांश तक सीमित है; निर्धारित कार्य प्रतिक्रियाओं में ग्राहक या प्राप्तकर्ता डेटा शामिल नहीं है। |
| Better Stack | कॉन्फ़िगर किए जाने पर स्वच्छ निगरानी, चेतावनी और परिचालन लॉग/मेट्रिक हैंडलिंग। |
| Google Maps Platform | वैकल्पिक पता स्वतः पूर्ण और पता सत्यापन जहां Gift Flow या व्यापारी के स्वामित्व वाली Google पता सेवा कुंजियाँ कॉन्फ़िगर की गई हैं। |
Render, Cloudflare, cron-job.org, Better Stack और Google Maps Platform उस सीमा तक Gift Flow के उप-प्रोसेसर हैं, जितनी सीमा तक वे Gift Flow की ओर से व्यापारी का व्यक्तिगत डेटा प्रोसेस करते हैं। ऐप बदलने पर Gift Flow अपने उप-प्रोसेसर बदल सकता है। उप-प्रोसेसर से जुड़े महत्वपूर्ण बदलाव इस परिशिष्ट या किसी अन्य सार्वजनिक सूचना में दर्ज किए जाएँगे।
डेटा स्थान और अंतर्राष्ट्रीय स्थानान्तरण
Gift Flow का वर्तमान प्राथमिक उत्पादन ऐप रनटाइम और डेटाबेस फ्रैंकफर्ट में होस्ट किया गया है, इसकी निजी अपलोड-मीडिया बकेट पश्चिमी यूरोप में स्थित है, और इसका कॉन्फ़िगर किया गया मॉनिटरिंग स्रोत ईयू डेटा क्षेत्र का उपयोग करता है। ये स्थान Gift Flow के स्वयं के प्रदाताओं द्वारा रखी गई प्रासंगिक प्रतियों का वर्णन करते हैं और Shopify के अलग प्रसंस्करण स्थानों का प्रतिनिधित्व नहीं करते हैं।
Shopify व्यापारी के Shopify समझौते और Shopify डेटा प्रोसेसिंग परिशिष्ट के तहत व्यापारी के वाणिज्य डेटा को अंतरराष्ट्रीय स्तर पर प्रोसेस कर सकता है। इस संबंध में व्यापारी अपने नियंत्रक दायित्वों के लिए और Shopify अपने समझौते में बताए गए प्रोसेसर दायित्वों व ट्रांसफ़र सुरक् षा उपायों के लिए ज़िम्मेदार है।
Gift Flow व्यापारी की ओर से अपने स्वयं के प्रसंस्करण के लिए जिम्मेदार रहता है, जिसमें ऐप के माध्यम से संग्रह, पहुंच, ट्रांसमिशन और उपयोग के साथ-साथ इसके उप-प्रोसेसरों द्वारा संसाधित Gift Flow में रखी गई प्रतियां भी शामिल हैं। जहां एक Gift Flow उप-प्रोसेसर लागू पर्याप्तता विनियमन के बिना यूके के व्यक्तिगत डेटा को किसी देश में स्थानांतरित करता है, Gift Flow प्रदाता के लागू संविदात्मक सुरक्षा उपायों या किसी अन्य वैध यूके ट्रांसफर तंत्र पर निर्भर करेगा।
सुरक्षा उपाय
- व्यापारी ऐप पेजों के लिए Shopify एडमिन प्रमाणीकरण।
- स्टोरफ्रंट अनुरोधों के लिए Shopify ऐप-प्रॉक्सी प्रमाणीकरण।
- अनुपालन और ऑर्डर इवेंट के लिए Shopify वेबहुक प्रमाणीकरण।
- रिकवरी, डेटा हटाने और प्रतिधारण के लिए गुप्त-संरक्षित अनुसूचित कार्य।
- प्रोडक्शन ऐप, वेबहुक, ऐप-प्रॉक्सी और एडमिन ट्रैफिक के लिए HTTPS/TLS।
- प्रोडक्शन डेटाबेस और बैकअप के लिए प्रदाता द्वारा संग्रहित अवस्था में एन्क्रिप्शन।
- मीडिया उपलब्ध होने से पहले सीमित प्रारूप, आकार, पिक्सेल और आयाम जांच और मेटाडेटा-स्ट्रिपिंग छवि पुनर्लेखन के साथ निजी अपलोड की गई छवि भंडारण।
- Cloudflare R2 में रखी ग्राहक की अपलोड की गई उपहार इमेज संग्रहित अवस्था में Cloudflare एन्क्रिप्शन से सुरक्षित रहती हैं। R2 में आने-जाने वाला डेटा HTTPS/TLS का उपयोग करता है।
- डेवलपमेंट, स्टेजिंग और प्रोडक्शन के बीच पर्यावरण पृथक्करण।
- उत्पादन लॉगिंग नियम जो पूर्ण वेबहुक पेलोड, प्राप्तकर्ता पते, ऑर्डर आईडी, ग्राहक डेटा और बड़े Shopify एपीआई प्रतिक्रियाओं से बचते हैं।
- प्रमाणित गोपनीयता अनुरोध निर्यात दृश्य और डाउनलोड के लिए स्वच्छ ऑडिट लॉगिंग।
- शेड्यूल्ड न्यूनतमकरण, प्रतिधारण छंटाई, ग्राहक डेटा हटाने, स्टोर डेटा हटाने, पुनः प्रयास, पुराने क्लेम की रिकवरी, और रिफ़ंड प्रतिधारण वर्कफ़्लो।
डेटा हटाना, लौटाना और बैकअप
Gift Flow गोपनीयता नीति और ऐप की प्रतिधारण प्रक्रिया के अनुसार ऐप में रखे गए व्यक्तिगत डेटा को हटाता, उसकी पहचान मिटाता या उसे न्यूनतम करता है। व्यापारी के Gift Flow अनइंस्टॉल करने और Shopify से स्टोर डेटा हटाने का अनुरोध मिलने पर Gift Flow उस स्टोर से जुड़ी अपलोड की गई इमेज और ऐप डेटा हटा देता है। इसके बाद केवल पहचान-रहित न्यूनतम लाइफ़साइकल रिकॉर्ड रहता है।
एन्क्रिप्ट किए गए प्रदाता बैकअप में पुरानी डेटाबेस स्थिति, तय बैकअप रिकवरी अवधि समाप्त होने तक रह सकती है। Gift Flow आपदा रिकवरी के अलावा बैकअप को सक्रिय डेटा प्रोसेसिंग स्रोत के रूप में उपयोग नहीं करता।
ऑडिट और सूचना अनुरोध
इस परिशिष्ट में बताए गए डेटा प्रोसेसिंग का आकलन करने में मदद के लिए Gift Flow व्यापारियों को ऐप सुरक्षा, प्रतिधारण, गोपनीयता अनुरोध प्रबंधन, उप-प्रोसेसर और घटना प्रतिक्रिया के बारे में उचित रूप से उपलब्ध जानकारी दे सकता है। अनुरोध नीचे दिए गए संपर्क विवरण से किए जाने चाहिए।
संपर्क और नोटिस
इस परिशिष्ट से संबंधित गोपनीयता, डेटा सुरक्षा, सुरक्षा और व्यापारी नोटिस अनुरोधों के लिए इस संपर्क का उपयोग करें।
वरीयता क्रम
यदि यह परिशिष्ट Gift Flow सेवा की शर्तों के साथ टकराव करता है, तो यह परिशिष्ट व्यापारी की ओर से ग्राहक और प्राप्तकर्ता के व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है। Shopify पार्टनर प्रोग्राम अनुबंध, Shopify API शर्तें और Shopify प्लेटफ़ॉर्म नियम Shopify और संबंधित पक्ष के बीच अलग-अलग दायित्व बने हुए हैं।