Shoplazza非常重视对个人信息的保护,并且理解保护个人信息对于帮助您维护客户的信任和信心至关重要。Shoplazza 通过设计平台功能,使商家能够为客户提供获得个人信息透明度和控制权的功能。Shoplazza致力于让您能够以符合世界各地隐私和数据保护法律的方式轻松使用我们的平台。
Shoplazza会尽其所能助您成功,但也需要您自身采取一些行动。以下文档希望帮助您理解全球隐私保护领域的一项重要立法——欧盟的通用数据保护条例(GDPR)。
如果您有关于您的业务或其法律适用的具体问题,请咨询熟悉数据保护法律的当地律师。
欧洲《通用数据保护条例》
欧盟的《通用数据保护条例》(GDPR) 于 2018 年 5 月 25 日生效。该条例规定了个人数据保护与处理方面的规则,并对数据控制者和处理者施加了新的义务和责任。
《通用数据保护条例》的适用范围
GDPR 适用于任何位于欧盟,或者处理欧洲经济区 (EEA) 居民个人信息的企业。如果您向欧洲区提供商品和服务,无论是否免费,GDPR 可能适用于您的企业,即使您或您的企业不在欧洲。
一般来说,作为商家,您是客户数据的控制者,这意味着您负责收集客户的数据并选择处理数据的方式。Shoplazza是您的客户数据的处理者,将按照您的指示来处理这些数据。有关 Shoplazza作为客户数据处理者职责的信息以及Shoplazza如何遵守GDPR,请参阅我们的数据处理附录。
针对GDPR的建议措施
为使您的店铺合规,建议您采取如下措施:
- 创建符合 GDPR 的隐私政策。您的商店应该有隐私政策页面,该隐私政策至少应说明您收集的个人信息、您如何使用这些信息以及与谁共享这些信息。
- 安装客户隐私应用程序。该应用将提示您的客户授权同意在您的商店购物时使用 Cookie 和其他跟踪技术。
- 就营销活动明确征求客户的同意。GDPR 要求您事先获得客户的同意,才能向他们发送营销邮件。您应该明确提出此类请求,而不是默示将请求包含在您的隐私政策或其他条款中。
- 审核您商店中使用的第三方应用程序的隐私政策。您在商店中安装的任何应用均需满足合规要求。Shoplazza不能控制第三方应用程序对数据的处理,则您必须直接联系供应商以确认他们是否符合 GDPR 合规要求。
Cookie 和客户隐私许可应用
世界各地的国家和地区都出台了相关法规,规定企业如何收集、处理和共享客户数据。收集客户数据,特别是 Cookie 数据和与浏览活动相关的其他数据,对于想要深入了解其客户行为的商家至关重要。此数据还有助于商家在第三方营销平台上向客户投放广告。
为了帮助商家遵守上述法规并与客户建立信任,店匠将向您提供多种应用、功能和开发者工具。您可以安装由店匠开发的隐私管理 。
在确定您的商店需要采取哪些行动才能遵守各地隐私保护法律法规时,请务必咨询您的律师。
与广告网络进行数据共享
为了提高您的营销效果,您的客户数据将用于优化面向现有和潜在客户的广告并对这些广告进行个性化设置。广告网络需要有关您客户的个人信息,以便与其网络中的相同客户匹配。
这类个人信息可能包括电子邮件地址、电话号码、IP 地址、姓名、邮寄地址和第三方跟踪 Cookie。如果任何此类个人信息与广告网络数据库中的用户匹配,则可以将广告定向到这些用户,或者可以将该信息用于营销归因,以确定究竟哪一项广告活动促成了交易。
当您共享客户的个人信息时,请确保共享对象是您信任的营销合作伙伴。您必须告知客户您将如何共享数据,并决定您想要跟踪和共享的数据类型及数量。请确保您的隐私政策是最新的,以便告知客户上述信息。
跟踪欧洲客户与 GDPR 合规
根据欧盟的《通用数据保护条例》(GDPR),您必须先征得访问您在线商店的欧洲客户的同意,然后才能跟踪他们的数据。跟踪您在线商店客户数据的最常见方式是使用浏览器 Cookie。这些浏览器 Cookie 被称为非必需 Cookie,在征得客户同意之前必须限制其使用。
店匠通过将自己的非必要 Cookie降级为会话 Cookie的方式来限制客户跟踪。会话 Cookie通常会在客户关闭浏览器时被删除。如果客户同意跟踪其数据,则非必要Cookie 将升级为永久 Cookie,永久Cookie不会在客户关闭浏览器时被删除。
由于店匠无法控制第三方应用或脚本是否跟踪客户数据,因此您必须查看您正在使用的第三方应用和脚本的服务条款和隐私政策,以确定他们如何尊重客户意愿。
获取客户跟踪同意
获得客户的同意后,您可以跟踪来自需要征得同意才可跟踪的国家和地区的客户。获取此同意的最常见方式是通过隐私横幅或 Cookie 横幅。这些横幅通常显示在网站底部,并提示用户选择同意授权非必需 Cookie 用于进行分析和营销。您可以安装我们的隐私管理应用来帮助您在您的商店中设置此类 Cookie 横幅。通过我们的隐私管理应用,您可以通过让访问者选择是否接受 Cookie 的方式来收集他们的授权同意,以此遵守《通用数据保护条例》(GDPR)的要求。
评论
请登录写评论。