Gift Flow outBloom App द्वारा संचालित है और Shopify स्टोर के लिए बनाया गया है। उत्पाद, ग्राहक, चेकआउट, ऑर्डर, ड्राफ़्ट ऑर्डर, रिफ़ंड और व्यापारी कर्मचारियों की पहुँच के लिए Shopify मुख्य वाणिज्य प्लेटफ़ॉर्म और आधिकारिक रिकॉर्ड बना रहता है। Gift Flow केवल बहु-प्राप्तकर्ता ऑर्डर तैयार करने, रिफ़ंड में सहायता करने और गोपनीयता अनुरोधों का जवाब देने के लिए आवश्यक ऐप डेटा प्रोसेस करता है।
यह पॉलिसी किसे कवर करती है
यह नीति उन व्यापारियों और व्यापारी कर्मचारियों पर लागू होती है जो Gift Flow स्थापित या उपयोग करते हैं, और ग्राहक या प्राप्तकर्ता के व्यक्तिगत डेटा पर लागू होते हैं जो Gift Flow किसी व्यापारी स्टोर की ओर से संसाधित करता है।
स्टोर के ग्राहकों को आमतौर पर गोपनीयता अनुरोधों, ऑर्डर, रिफ़ंड या डिलीवरी प्रश्नों के बारे में सीधे व्यापारी से संपर्क करना चाहिए। Shopify Gift Flow को गोपनीयता अनुपालन वेबहुक भी भेज सकता है ताकि ऐप व्यापारी को प्रतिक्रिया देने में मदद कर सके।
Gift Flow कौन-सा डेटा प्रोसेस करता है
| डेटा | इसका उपयोग |
|---|---|
| व्यापारी और स्टोर डेटा | शॉप डोमेन, ऐप सेशन, दी गई अनुमतियाँ, ऐप सेटिंग, प्लान व स्थिति, उपहार-विकल्प कॉन्फ़िगरेशन, कलेक्शन, प्रोडक्ट या वैरिएंट टार्गेटिंग, देश कैश, भुगतान सेटअप स्थिति और व्यापारी द्वारा दर्ज Google पता सेवा कुंजियाँ। |
| प्राप्तकर्ता के पते का डेटा | प्राप्तकर्ता का पहला और अंतिम नाम, पता पंक्तियाँ, शहर, प्रांत/राज्य, पोस्टकोड/ZIP, देश और चुना गया शिपिंग विकल्प। इसका उपयोग प्रा प्तकर्ता ड्राफ़्ट और प्राप्तकर्ता ऑर्डर बनाने के लिए होता है। |
| चेकआउट संपर्क डेटा | ग्राहक ईमेल, फ़ोन, Shopify ग्राहक आईडी, कार्ट या सेशन पहचानकर्ता और ग्राहक पता आईडी—जहाँ ड्राफ़्ट ऑर्डर तैयार करने, कुल की गणना करने या चेकआउट को लॉग-इन ग्राहक से जोड़ने के लिए ज़रूरी हों। |
| सहेजे गए ग्राहक पते | लॉग-इन ग्राहक के सहेजा हुआ पता चुनने पर Gift Flow Shopify में उपलब्ध ग्राहक पते पढ़ता है। नया पता सेव करने का विकल्प चुनने पर Gift Flow Shopify से वह ग्राहक पता बनाने को कहता है। |
| उपहार-विकल्प और कार्ट डेटा | बहु-प्राप्तकर्ता चेकआउट तैयार और सत्यापित करने के लिए व्यापारी द्वारा कॉन्फ़िगर किए गए उपहार-विकल्प उत्तर, लाइन-आइटम प्रॉपर्टी, वैरिएंट आईडी, मात्रा, छूट, शिपिंग विकल्प, कुल और मुद्रा कोड। |
| ग्राहक द्वारा अपलोड की गई उपहार इमेज | इमेज वाले उपहार विकल्प चालू होने पर चुनी गई ग्राहक इमेज और साफ़ किए गए मूल फ़ाइल नाम निजी ऐप मीडिया स्टोरेज में रखे जाते हैं। Shopify रिकॉर्ड निजी Gift Flow मेटाडेटा में मीडिया संदर्भ रखते हैं और ग्राहक को दिखने वाले फ़ील्ड केवल बताते हैं कि इमेज अपलोड हुई है। Gift Flow कम समय के लिए मान्य साइन किए गए स्टोरेज URL उपयोग करता है। व्यापारी अधिक समय तक चलने वाला Gift Flow शेयर लिंक या QR कोड बना सकता है; ऐसा लिंक पाने वाला कोई भी व्यक्ति लिंक बदले जाने, उसकी समय-सीमा समाप्त होने या मीडिया हटाए जाने तक इमेज देख सकता है। |
| ऑर्डर, ड्राफ़्ट ऑर्डर और रिफ़ंड डेटा | मुख्य भुगतान, प्राप्तकर्ता और ड्राफ़्ट ऑर्डर आईडी; रिफ़ंड आईडी व राशि; ऑर्डर व भुगतान स्थिति; और प्राप्तकर्ता ऑर्डर बनाने, स्थिति दिखाने व जुड़े रिफ़ंड सिंक करने के लिए आवश्यक मिलान डेटा। |
| गोपनीयता अनुरोध डेटा | Shopify गोपनीयता अनुरोध के न्यूनतम रिकॉर्ड: अनुरोध आईडी, विषय, स्थिति, Shopify ग्राहक/ऑर्डर आईडी, हैश किए गए ईमेल या फ़ोन मान, मिले रिकॉर्ड की संख्या और समय। Gift Flow पूरा गोपनीयता वेबहुक पेलोड सेव नहीं करता। |
| परिचालन लॉग और मेट्रिक्स | विश्वसनीयता, सुरक्षा, API लागत निगरानी और घटना प्रतिक्रिया के लिए संक्षिप्त चेतावनी व त्रुटि लॉग तथा कुल मेट्रिक्स। प्रोडक्शन लॉग में पूरा वेबहुक पेलोड, प्राप्तकर्ता का पता, ऑर्डर आईडी या ग्राहक डेटा शामिल नहीं किया जाता। |
Gift Flow डेटा का उपयोग क्यों करता है?
- ग्राहकों को एक कार्ट के आइटम एक या अधिक प्राप्तकर्ता पतों को सौंपने देना।
- चेकआउट से पहले प्राप्तकर्ता समूहों के लिए शिपिंग, छूट, कर और कुल की गणना करने के लिए।
- समर्थित भुगतान की पुष्टि होने के बाद Shopify प्राप्तकर्ता ड्राफ़्ट ऑर्डर, मुख्य भुगतान चेकआउट और प्राप्तकर्ता ऑर्डर बनाने के लिए।
- जब व्यापारी छवि उपहार विकल्प सक्षम करते हैं तो ग्राहक द्वारा चयनित उपहार छवियों को प्रासंगिक Gift Flow ऑर्डर रिकॉर्ड में संलग्न करना।
- व्यापारियों और ग्राहकों को मुख्य भुगतान ऑर्डर और प्राप्तकर्ता ऑर्डर के बीच संबंध दिखाने के लिए।
- ज़रूरत पड़ने पर जुड़े प्राप्तकर्ता ऑर्डर के रिफ़ंड को मुख्य भुगतान ऑर्डर के साथ सिंक करना।
- ग्राहक डेटा अनुरोधों, ग्राहक डेटा हटाने, शॉप डेटा हटाने और अनइंस्टॉल क्लीनअप के लिए Shopify गोपनीयता वेबहुक को संसाधित करने के लिए।
- विज्ञापन या असंबंधित विश्लेषण के लिए ग्राहक डेटा का उपयोग किए बिना ऐप की सुरक्षा, निगरानी, डीबग और विश्वसनीयता में सुधार करना।
Gift Flow क्या नहीं करता
- Gift Flow व्यक्तिगत डेटा बेचता, किराए पर या व्यापार नहीं करता है।
- Gift Flow विज्ञापन, प्रोफ़ाइलिंग या असंबंधित विश्लेषण के लिए ग्राहक या प्राप्तकर्ता डेटा का उपयोग नहीं करता है।
- Gift Flow भुगतान कार्ड नंबर एकत्र नही ं करता है। ग्राहक का भुगतान Shopify चेकआउट के माध्यम से पूरा किया जाता है।
- Gift Flow स्वचालित निर्णय लेने के लिए व्यक्तिगत डेटा का उपयोग नहीं करता है जिसका कानूनी या समान महत्वपूर्ण प्रभाव होता है।
- Gift Flow को सामान्य उपयोग के लिए सामाजिक सुरक्षा नंबर, सरकारी आईडी, स्वास्थ्य डेटा या अन्य संवेदनशील डेटा की आवश्यकता नहीं है।
प्लेटफ़ॉर्म, प्रदाता और उप-प्रोसेसर
| सेवा | भूमिका और उद्देश्य |
|---|---|
| Shopify | व्यापारी का प्राथमिक वाणिज्य मंच। Shopify व्यापारी के Shopify संबंध के तहत व्यापारी और ग्राहक वाणिज्य रिकॉर्ड को संग्रहीत करता है, जिसमें उत्पाद, कार्ट, ग्राहक, ड्राफ़्ट ऑर्डर, ऑर्डर, रिफ़ंड, ऐप इंस्टॉलेशन डेटा, एक्सेस स्कोप, ऐप-प्रॉक्सी अनुरोध, वेबहुक और Shopify-होस्टेड चेकआउट शामिल हैं। Gift Flow इस डेटा को केवल ऐप प्रदान करने के लिए आवश्यक होने पर ही प ढ़ता या लिखता है। |
| Render | Gift Flow के लिए वर्तमान सार्वजनिक उत्पादन होस्टिंग, डेटाबेस, बैकअप और एप्लिकेशन इंफ्रास्ट्रक्चर। |
| Cloudflare | छवि मीडिया अपलोड सक्षम होने पर ग्राहक द्वारा अपलोड की गई उपहार छवियों के लिए निजी वस्तु भंडारण। |
| cron-job.org | प्रमाणित Gift Flow रखरखाव, प्रतिधारण, डेटा हटाने, पुनः प्रयास और पुनर्प्राप्ति कार्यों के लिए बाहरी अनुसूचक। यह शेड्यूलर एंडपॉइंट मेटाडेटा, कॉन्फ़िगर किए गए शेड्यूल सीक्रेट, अनुरोध टाइमिंग/status और समग्र कार्य सारांश को संसाधित कर सकता है। अनुसूचित कार्य प्रतिक्रियाओं में ग्राहक या प्राप्तकर्ता डेटा शामिल नहीं है। |
| Better Stack | कॉन्फ़िगर किए जाने पर साफ-सुथरे परिचालन लॉग और मेट्रिक्स की निगरानी और चेतावनी। |
| Google Maps Platform | जब Gift Flow या व्यापारी के स्वामित्व वाली Google पता सेवा कुंजियाँ कॉन्फ़िगर की जाती हैं, तो ब्राउज़र में वैकल्पिक प ता स्वतः पूर्ण हो जाता है और वैकल्पिक सर्वर-साइड पता सत्यापन होता है। मैन्युअल पता प्रविष्टि उपलब्ध रहती है। |
डेटा स्थान और अंतर्राष्ट्रीय प्रसंस्करण
Gift Flow का वर्तमान प्राथमिक उत्पादन ऐप रनटाइम और डेटाबेस फ्रैंकफर्ट में होस्ट किया गया है, इसकी निजी अपलोड-मीडिया बकेट पश्चिमी यूरोप में स्थित है, और इसका कॉन्फ़िगर किया गया मॉनिटरिंग स्रोत ईयू डेटा क्षेत्र का उपयोग करता है। ये स्थान Gift Flow की अपनी होस्टिंग, मीडिया और निगरानी प्रदाताओं के माध्यम से रखी गई प्रासंगिक प्रतियों को कवर करते हैं; उनका मतलब यह नहीं है कि Gift Flow के माध्यम से संसाधित प्रत्येक व्यापारी वाणिज्य रिकॉर्ड केवल यूरोप में संग्रहीत किया जाता है।
Shopify व्यापारी के वाणिज्य रिकॉर्ड रखता है और व्यापारी के Shopify समझौते तथा Shopify डेटा प्रोसेसिंग परिशिष्ट के तहत उन्हें अ ंतरराष्ट्रीय स्तर पर प्रोसेस कर सकता है। उस परिशिष्ट के दायरे में आने वाले व्यापारी ग्राहक डेटा के लिए व्यापारी नियंत्रक और Shopify प्रोसेसर के रूप में कार्य करता है, जब तक Shopify किसी सेवा के लिए कोई अलग भूमिका न बताए। Gift Flow Shopify के बुनियादी ढांचे, प्रसंस्करण स्थानों, या Shopify द्वारा होस्ट किए गए रिकॉर्ड के कानूनी प्रतिधारण को नियंत्रित नहीं करता है।
Gift Flow व्यापारी के लिए किए जाने वाले व्यक्तिगत-डेटा प्रसंस्करण के लिए जिम्मेदार रहता है, जिसमें ऐप के माध्यम से डेटा एकत्र करना, एक्सेस करना, संचारित करना या लिखना और Gift Flow के उप-प्रोसेसरों द्वारा रखी गई प्रतियों की सुरक्षा करना शामिल है। जहां एक Gift Flow उप-प्रोसेसर लागू पर्याप्तता विनियमन के बिना यूके के व्यक्तिगत डेटा को किसी देश में स्थानांतरित करता है, Gift Flow प्रदाता के लागू संविदात्मक हस्तांतरण सुरक्षा उपायों या किसी अन्य वैध यूके ट्रांसफर तंत ्र पर निर्भर करता है।
अवधारण और विलोपन
Gift Flow व्यक्तिगत डेटा को केवल तब तक ही रखता है जब तक ऐप प्रदान करने, रिफ़ंड और सुलह का समर्थन करने, गोपनीयता अनुरोधों को पूरा करने, सुरक्षा बनाए रखने या परिचालन आवश्यकताओं को पूरा करने के लिए आवश्यक हो।
- कम जोखिम वाले अंतिम स्थिति में पहुँचे चेकआउट प्रयास मौजूदा 30-दिन की ऐप डेटाबेस प्रतिधारण अवधि के बाद हटा दिए जाते हैं, बशर्ते ऑर्डर लिंक, क्लीनअप, रूपांतरण, दोबारा कोशिश या मिलान का कोई काम बाकी न हो।
- रूपांतरित चेकआउट प्रयास स्थिर होने पर उनका डेटा न्यूनतम किया जाता है: प्राप्तकर्ता, ग्राहक, चेकआउट सेशन, फ़िंगरप्रिंट और इनवॉइस URL डेटा हटा दिया जाता है; संचालन के लिए ज़रूरी ऑर्डर आईडी, वित्तीय सारांश, रिफ़ंड लिंक और दोबारा कोशिश की स्थिति रखी जाती है।
- वर्तमान 30-दिवसीय अवधारण विंडो के बाद टर्मिनल रिफ़ंड सिंक की पंक्तियाँ हटा दी जाती हैं। Shopify रिफ़ंड और ऑर्डर रिकॉर्ड Shopify में रहते हैं।
- बिना खरीदे अपलोड की गई उपहार छवियां चेकआउट समाप्ति के बाद या उनकी अपलोड विंडो समाप्त होने के बाद हटा दी जाती हैं। खरीदी गई अपलोड की गई उपहार छवियों को कॉन्फ़िगर मीडिया अवधारण अवधि के लिए बनाए रखा जाता है, फिर हस्ताक्षरित पहुंच बंद हो जाती है और शेड्यूल किया गया क्लीनअप संग्रहीत ऑब्जेक्ट और फ़ाइल नाम मेटाडेटा को हटा देता है।
- वर्तमान 30-दिवसीय अवधारण विंडो के बाद पूर्ण और बिना मिलान वाले डेटा गोपनीयता अनुरोध पंक्तियाँ हटा दी जाती हैं। लंबित, प्रसंस्करण, या पुनः प्रयास-लंबित पंक्तियों को तब तक बनाए रखा जाता है जब तक वे टर्मिनल स्थिति तक नहीं पहुंच जातीं।
- अनइंस्टॉल और Shopify से स्टोर डेटा हटाने का अनुरोध मिलने पर Gift Flow उस स्टोर से जुड़ी अपलोड की गई उपहार इमेज, ऐप सेशन, सेटिंग, देश कैश, चेकआउट प्रयास, रिफ़ंड सिंक रि कॉर्ड, प्राप्तकर्ता रिफ़ंड लॉक और गोपनीयता अनुरोध हटा देता है। इसके बाद केवल पहचान-रहित न्यूनतम लाइफ़साइकल रिकॉर्ड रहता है।
Shopify द्वारा होस्ट किया गया ऑर्डर, ड्राफ़्ट ऑर्डर, ग्राहक, पूर्ति और रिफ़ंड रिकॉर्ड Shopify प्लेटफॉर्म नियंत्रण और व्यापारी के कानूनी प्रतिधारण दायित्वों द्वारा नियंत्रित रहते हैं।
सुरक्षा
- एडमिन पेज के लिए Shopify एडमिन प्रमाणीकरण की आवश्यकता होती है।
- स्टोरफ्रंट ऐप-प्रॉक्सी अनुरोध Shopify द्वारा प्रमाणित किए जाते हैं।
- प्रसंस्करण से पहले वेबहुक को Shopify द्वारा प्रमाणित किया जाता है।
- तय समय पर चलने वाले जॉब के लिए साझा शेड्यूल सीक्रेट की आवश्यकता होती है।
- प्रोडक्शन ऐप ट्रैफ़िक HTTPS/TLS का उपयोग करता है।
- उत्पादन डेटाबेस रिकॉर्ड और बैकअप होस्टिंग/डेटाबेस प्रदाता के एन्क्रिप्शन नियंत्रण द्वारा संरक्षित हैं।
- अपलोड की गई उपहार छवियां प्रकार और आकार-सीमित हैं, पिक्सेल और आयाम सीमाओं के साथ डिकोड की गई हैं, और उपलब्ध होने से पहले एम्बेडेड मेटाडेटा के बिना फिर से लिखी गई हैं। अमान्य छवियाँ अस्वीकार कर दी जाती हैं और हटा दी जाती हैं।
- ग्राहक द्वारा अपलोड की गई उपहार इमेज Cloudflare R2 में निजी तौर पर रखी जाती हैं और संग्रहित अवस्था में Cloudflare एन्क्रिप्शन से सुरक्षित रहती हैं। R2 में आने-जाने वाला डेटा HTTPS/TLS का उपयोग करता है।
- ग्राहक डेटा, पूर्ण वेबहुक पेलोड, ऑर्डर आईडी और बड़ी एपीआई प्रतिक्रियाओं से बचने के लिए उत्पादन लॉग संक्षिप्त और स्वच्छ हैं।
- प्रमाणित गोपनीयता अनुरोध निर्यात दृश्य और डाउनलोड प्राप्तकर्ता पते, ग्राहक आईडी, ऑर्डर आईडी या निर्यात JSON के बिना स्वच्छतापूर्ण व्यक्तिगत-डेटा एक्सेस ऑडिट ईवेंट के रूप में लॉग किए जाते हैं।
व्यापारी और ग्राहक की पसंद
व्यापारी Gift Flow सेटिंग क ॉन्फ़िगर कर सकते हैं, तय कर सकते हैं कि वैकल्पिक Google पता सेवाओं का उपयोग किया जाए या नहीं, स्टोर परिवर्तन के दौरान Gift Flow चेकआउट रोकें, ऐप को अनइंस्टॉल करें और Shopify गोपनीयता अनुरोध वर्कफ़्लो का उपयोग करें।
ऑर्डर से जुड़े व्यक्तिगत डेटा को देखने, सही कराने या हटाने के लिए ग्राहकों को स्टोर चलाने वाले व्यापारी से संपर्क करना चाहिए। Shopify से ग्राहक डेटा या डेटा हटाने का अनुरोध मिलने पर Gift Flow उस व्यापारी के स्टोर के लिए अपने नियंत्रण में रखा ऐप डेटा प्रोसेस करता है। इमेज वाले उपहार विकल्प चालू होने पर ग्राहक द्वारा अपलोड की गई उपहार इमेज भी इसमें शामिल हैं।
संपर्क एवं अद्यतन
Gift Flow के बारे में समर्थन, गोपनीयता, डेटा सुरक्षा और सुरक्षा प्रश्नों के लिए इस संपर्क का उपयोग करें।
ऐप, प्रदाताओं या कानूनी आवश्यकताओं में बदलाव होने पर Gift Flow इस नीति को अपडेट कर सकता है। यदि यूके डेटा सुरक्षा से जुड़ी कोई चिंता हल नहीं होती, तो संबंधित व्यक्ति Information Commissioner’s Office (ICO) से संपर्क कर सकता है।