Shopify数据处理附录
本" Shopify数据处理附录"(简称"附录”)对您与Shopify Inc.之间签订的“Shopify服务条款”(简称”协议”)进行了修订;Shopify Inc .是一家加拿大公司,办公室地址为奥康纳街151号一楼,渥太华,K2P 2 18,代表该公司本身及其新加坡子公司Shopify商务新加坡Pte . Ltd .以及其爱尔兰子公司Shopify国际有限公司(合称“Shopify”)。
定义
-
”数据保护法规”是指欧盟条2016/679例(“通用数据保护条例”)或加利福尼亚州民法典第1798.100 - -1798.199条(“2018年加州消费者隐私法案”),以及任何实施此条例/法案或依据其而制定,或者对其任何内容进行了修正或替换的法规和/或条例,以及任何其他适用的法规;
-
”数据处理者", "数据控制者", "数据主体", "处理", "分支处理机构“和”监管机构“均应按照”通用数据保护条例“进行解释;
-
”服务提供商“应按照”2018年加州消费者隐私法案”进行解释;
-
本附录中使用的”个人数据“是指与通过您的商店访问或参与交易的可识别或已识别的数据主体(以下简称)”客户”)相关或可以与其合理联系在一起的信息,Shopify在向您提供服务的过程中会以数据处理者或服务提供商的身份来处理这些信息。尽管存在上述规定,但个人数据不包含Shopify处理通过其面向消费者的服务等方式(如通过商店和商店支付等面向消费者的应用)直接向消费者提供的服务的相关信息;
-
本附录中使用的”数据主体请求是指对您客户的个人数据进行访问,删除,更正或移植的请求;并且
-
本附录中所有其他加粗的术语的定义应与协议中的定义一致。
-
数据保护
-
只要数据主体位于欧洲经济区内,那么此数据主体的个人数据将由Shopify的爱尔兰子公司Shopify国际有限公司处理。在提供服务的过程中,此个人数据可能会被传输到其他区域,包括加拿大和美国。此类传输将按照相关的数据保护法规完成。
-
当Shopify在提供服务的过程中处理个人数据时,Shopify将按照以下规定进行处理:
以数据处理者和/或服务提供商的身份来处理个人数据,仅出于按照您给出的指示提供服务的目的(前题是此类指示与这些服务的功能相符),随后可能需要经由您的同意。如果Shopify依据法律规定需要出于任何其他目的来处理个人数据,Shopify将事先向您提供此要求的通知,除非法律禁止Shopify提供此类通知;
对于Shopify通过其面向消费者的应用和服务(如商店和商店支付)直接从消费者处收集的客户个人数据,您承认Shopify作为独立数据控制者的身份;
在提供服务的过程中,Shopify会按照您的指示将个人数据传输到MaxMind(一家欺诈检测服务提供商,通过处理个人数据为您提供风险评分,帮助您避免欺诈交易)。在这一方面,就其可能处理的任何客户数据来说,MaxMind是独立的数据控制者,我们对他们处理这类数据的方式概不负责。您可以在以下网站中找到关于MaxMind隐私做法的更多信息:https://www.maxmind.com/en/privacy-policy(英文版);
在Shopify看来,如果您对处理个人数据的指示违反了适用的数据保护法规,Shopify将通知您;
在法律允许的范围内,Shopify在收到监管机构对Shopify的个人数据处理相关的询问或投诉时将及时通知您;
实施合理的技术和组织措施,使您能够执行您有义务履行的数据主体请求;
实施和维护适当的技术和组织措施来保护个人数据免遭未经授权或非法的处理,以及避免数据意外丢失、销毁、破坏、被盗、更改或披露。这些措施的力度应与可能会导致个人数据遭任何未经授权或非法的处理、意外丢失、销毁、破坏或被盗所带来的损害程度相符,并且应符合要保护的个人数据的性质;
根据要求,提供合理的信息以帮助客户完成客户的数据保护影响评估。
根据要求向您提供最新的认证,报告或摘录,这些内容来自负责审核Shopify的数据保护实践的来源(例如外部审核者,内部审核,数据处理审核者)或适当的认证,使您能够按照本附录的条款评估合规性;
意识到或确认个人数据遭到任何意外、未经授权或非法的处理、披露或访问后,在没有无故拖延的情况下通知您;
确保访问个人数据的人员遵守保密义务,限制他们对客户个人数据进行披露;并且
协议一经终止,Shopify将迅速启动清理过程,对个人数据进行删除或匿名化处理。如果您在终止后的60天内请求此类个人数据的副本,Shopify将向您提供此类个人数据的副本。
-
在提供服务的过程中,您知悉并同意Shopify可能会使用分支处理机构来处理个人数据。Shopify使用任何特定的分支处理机构来处理个人数据必须符合数据保护法规,并且必须按照 Shopify 与分支处理机构之间的合同来进行,此合同需要具有与本数据处理附录同等级别的保护效力。您可通过以下网址在线找到分支处理机构的最新列表:Shopify的分支处理机构。如果您反对委任分支处理机构,可以根据我们的服务条款和您的Shopify Plus协议(如适用)终止本协议。
-
其他条款
-
如果协议和本附录的规定之间存在任何冲突或不一致,应以本附录的规定为准。为免存疑,在适用法律所允许的范围内,本附录中所规定的任何以及所有义务(包括限制)将按协议的相关规定执行。您承认并同意Shopify可能会不时通过在Shopify的网站上(网址为Shopify数据处理附录)发布相关的修订和重述附录来对本附录进行修订,并且针对附录的此类修订自发布之日起生效。您在修订的附录发布到Shopify网站上后继续使用服务,即构成您同意并接受修订的附录。如果您不同意任何针对附录的更改,请勿继续使用服务。
-
除非本附录中有具体的修改和修订,否则协议中包含的所有条款、规定和要求均应保持全部效力并且对本附录具有支配效力。如果附录的任何规定在法律诉讼中被认为是违法或不可执行的,这些条款应被中断执行并且应无效,而本附录中的剩余规定应仍然有效并且对当事方仍然具有约束力。
-
本附录中的条款应遵循适用的安大略省法律和加拿大法律,并且应按照这些法律进行解释,无论原则上法律之间是否存在冲突。对于任何由本附录引起或与之相关的争议或索赔,当事方不可撤销且无条件地同意接受安大略省法庭的专属管辖。
-