Hoe je in aanmerking komt voor het Shopify Plus Certified App-programma

De volgende vereisten gelden voor apps die van toepassing zijn op het Shopify Plus Certified App-programma; dit om een hoge standaard voor de kwaliteit te zetten. Deze vereisten zijn gericht op een aantal belangrijke gebieden: bewezen bruikbaarheid, infrastructuur en prestaties, ondersteuning voor merchants, beveiliging en privacy. Ze zijn bedoeld om de beste ervaring te bieden voor een Shopify Plus-merchant voor de hele cyclus van de app, zoals vermelding en installatie, onboarding, functionaliteit, beveiliging en kwaliteit.

Hoewel het voldoen aan deze vereisten geen acceptatie in het programma garandeert, dienen ze als een standaard waaraan we alle Shopify Plus App Partners verantwoordelijk houden zolang ze in het programma zijn. Over het algemeen is het ook belangrijk voor app-partners om een grondige kennis van Shopify Plus te hebben, evenals een bewezen staat van dienst bij veel Shopify Plus-merchant.

De certificeringsvereisten voor de Shopify plus-app zijn van toepassing naast de vereisten van de Shopify App Store.

1. Algemene vereisten en vereisten op het vlak van bewezen bruikbaarheid

De vereisten in deze sectie zijn van toepassing op alle apps die zijn ingediend bij het Shopify Plus Certified App-programma. Controleer elke sectie zorgvuldig voordat je je aanvraag indient.

1.1 Shopify App Store-vermelding

De app moet worden vermeld in de Shopify App Store en moet voldoen aan alle vereisten die worden vermeld in de documentatie voor ontwikkelaars.

De app-vermelding is je eerste contactpunt met een merchant en daar zullen ze kijken of je app geschikt is voor hen. Net als je pagina in de Shopify Plus-app-directory, is de vermelding van je app in de Shopify App Store een van je handigste marketingtools. Een effectieve app-vermelding moedigt Shopify-merchants aan om de app zelf te proberen of contact op te nemen met je team voor meer informatie. Je app-vermelding moet duidelijk, beknopt en relevant zijn voor geïnteresseerde merchants.

Alle momenteel gepubliceerde app-vermeldingen moeten worden bijgewerkt met de nieuwste product features en ondersteuningsinformatie.

1.2 Beoordelingen en recensies

Beoordelingen zijn een cruciale factor bij het opbouwen van vertrouwen bij merchants. Shopify gebruikt app-beoordelingen en recensies uit verschillende bronnen voor inzicht in feedback en tevredenheid van merchants. Wanneer een merchant een recensie achterlaat voor je app, moet hij deze beoordelen op een schaal van 1 tot 5 en een reactie achterlaten. Om een recensie achter te laten, moet de merchant je app in zijn winkel hebben geïnstalleerd. Nadat een merchant een app heeft verwijderd, hebben ze 45 dagen de tijd om een recensie achter te laten voordat het privilege wordt ingetrokken.

Het is voor alle Shopify Plus Certified App-partners vereist dat ze een app-beoordeling van meer dan 4.0 tot stand brengen en behouden nadat ze een minimum van twintig recensies hebben bereikt.

Nieuwe of niet-vermelde apps worden onafhankelijk van elkaar bekeken door het Shopify Plus-app Partnerships-team.

Zie App-recensies beheren voor meer informatie over het beheren van app-recensies.

2. Oplossingsvereisten

Het is de bedoeling dat de integratie van een Plus Certified App met Shopify een oplossing biedt voor een bepaald probleem van een Plus-merchant en dat de app is gebouwd met de meest recente technologie om Plus-merchants de beste ervaring te bieden.

2.1 Versiebeheer

Als gecertificeerde partner verwachten we van jou dat je het voortouw neemt op het vlak van innovatie en dat je het ecosysteem leidt. Je app dient de nieuwste twee versies te gebruiken en een duidelijke API-versiemigratiestrategie te hebben voor de integratie.

2.2 API-implementatie

Alleen voor webshop-apps is het vereist dat je voldoet aan de laatste ontwerp- en productvereisten van Shopify als de integratie rechtstreeks communiceert met de frontend van een Shopify-merchant of met een thema. Alle apps dienen ook een API-gebruiksplan te hebben om te voorkomen dat er vertraging optreedt door het bereiken van de API-limiet. Idealiter ondersteun je of wil je Graph QL en Bulk API's ondersteunen.

2.3 Checkout Extensibility

Upgrade je app als je functies hebt waarmee momenteel de checkout wordt aangepast via checkout.liquid en deze geen Checkout Extensibility ondersteunt.

2.4 Plus-functiecompatibiliteit

Het is vereist dat de integratie compatibel is met belangrijke Shopify Plus-functies zoals B2B, Markets/Markets Pro en Flow.

3. Ondersteuningsvereisten

Het aanbieden van ondersteuning op een geschikte, professionele en bevredigende manier is belangrijk voor Shopify Plus-merchants.

3.1 Reageren op ondersteuningsaanvragen

Alle Shopify Plus Certified-app-partners moeten het volgende bieden:

  • Eerste reactie op kritieke ondersteuningsaanvragen binnen 30 minuten. Kritieke ondersteuningsaanvragen omvatten wijdverspreide (meerdere klanten) service-uitval en rapporten van beveiligingskwetsbaarheden van klanten. Telefoon-, sms-, e-mailadres en communicatie in de productreeks zijn alle goedgekeurde communicatiemethoden.
  • Eerste reactie op prioriteitsvraagstukken binnen 12 uur. Ondersteuningsaanvragen met een hoge prioriteit bevatten het onvermogen om toegang te krijgen tot het product van meerdere gebruikers (meerdere gebruikers kunnen bijvoorbeeld niet inloggen) en andere soortgelijke verzoeken. Telefoon-, sms-, e-mailadres en communicatie in de productreeks zijn alle goedgekeurde communicatiemethoden.
  • Eerste reactie op een lage prioriteit binnen 3 dagen via telefoon, sms, e-mail of communicatie in het product.
  • 24/7 ondersteuning wereldwijd beschikbaar. Telefoon, chat en e-mail zijn acceptabele forums voor ondersteuning.
  • Een noodtelefoonnummer voor ontwikkelaars dat 24/7 beschikbaar is, met een contactpersoon die onmiddellijk beschikbaar is om noodverzoeken te ontvangen.

Je contactgegevens voor support en content moeten eenvoudig te vinden zijn en het moet duidelijke instructies bevatten die specifiek zijn voor de manier waarop je app integreert met Shopify. Zie Helpdocumentatie voor meer informatie over het schrijven van effectieve helpdocumentatie.

3.2 Systeemstatus-updates

Door merchants statusupdates te bieden die ze makkelijk kunnen vinden, weten ze of je app werkt zoals verwacht. Alle Shopify Plus Certified-app-partners bieden merchants het volgende:

  • Een dashboard of een statuspagina die aangeeft of je systeem werkt zoals verwacht, problemen ondervindt of niet werkt.
  • Een aanwezigheidsdienst en escalatieplan om systeemstoringen aan te pakken.
  • Een direct beschikbaar proces om klanten te informeren over geplande uitvaltijd.

We raden Shopify Plus Certified App Partners een statuspagina aan met de volgende services: statuspage.io of sorryapp.com.

4. Vereisten voor gegevensbeveiliging

Aangezien Shopify Plus-merchants doorgaans grote hoeveelheden klantgegevens verwerken, is het van cruciaal belang dat zowel Shopify- als Plus Certified App-partners zeer zorgvuldig handelen bij het verwerken, afhandelen en opslaan van gegevens.

4.1 Klantgegevens

Je mag alleen Beschermde klantgegevens verwerken als je voldoet aan alle vereisten voor gegevensbeveiliging van Shopify. Het is ook vereist dat je een privacybeleid en/of een gegevensbeveiligingsovereenkomst hebt.

4.2 AVG, CCPA, CPRA

Werk alleen met Plus-merchants die onderworpen zijn aan de AVG, CCPA of CPRA als je in staat bent om hen te ondersteunen. Raadpleeg onze dev docs hier met meer gegevens over de richtlijnen:

4.3 Multifactorauthenticatie (MFA)

Het is vereist dat je bedrijf multifactorauthenticatie oplegt aan medewerkers die toegang hebben tot of gebruik maken van systemen die klantgegevens bevatten.

4.4 Beveiliging

Het is vereist dat je bedrijf ten minste een jaarlijkse beveiligingsbeoordeling van de app uitvoert, met inbegrip van maar niet beperkt tot kwetsbaarheidsbeoordelingen en penetratietests.

5. Vereisten voor infrastructuur, betrouwbaarheid en prestaties

Een app is alleen succesvol als deze een consistente en positieve ervaring biedt voor de Shopify Plus-merchants die de app gebruiken. De kwaliteit van de integratie van een app in Shopify is een belangrijke overweging tijdens het aanvraagproces.

5.1 Vertrouwde infrastructuur

We raden ten zeerste aan dat alle Shopify Plus gecertificeerde app-partners een van de volgende vertrouwde cloudproviders gebruiken:

  • AWS
  • Azure
  • Google Cloud Platform

Als de partner geen van de hierboven genoemde platforms gebruikt, moet hij of zij erkennen dat hij of zij een interne infrastructuur heeft met veilige fysieke beveiliging, redundanties en milieubestendigheid.

5.2 Belasting testen

Het is belangrijk dat applicaties worden getest op responsiviteit in termen van hun stabiliteit en prestaties (bijvoorbeeld, hoe goed kan de applicatie een bijzonder hoge werklast voor een merchant aan?) Alle Shopify Plus gecertificeerde app-partners moeten het volgende kunnen bieden:

  • Een korte samenvatting van hoe zij hun infrastructuur laden en of ladingstests al dan niet in het ontwikkelingsproces zijn opgenomen. Dit moet het soort belasting bevatten dat de Partner test en met welke tools ze de infrastructuur laden.
  • Een gemiddelde laadtijd van < 400 ms.

5.3 Uptime

Alle Shopify Plus gecertificeerde app-partners moeten een uptime-serviceniveau-doelstelling (SLO) van 99,9% hebben.

5.4 Ingesloten app-standaarden

Als je je app wilt insluiten in het Shopify-beheercentrum, gebruik je Shopify App Bridge 2.0 in plaats van App Bridge 1.0 of de verouderde ingesloten app-SDK, of migreer ernaartoe.

5.5 Snelheid webshop

Alleen voor webshop-apps is het vereist dat, als je app de snelheid van de winkel van een merchant kan beïnvloeden, de Lighthouse-prestatiescore van de winkel door de integratie niet significant vermindert (meer dan tien punten).

6. Wettelijke en nalevingsvereisten

Beveiliging en privacy zijn cruciale onderdelen van elk webgebaseerd bedrijf, omdat online apps op veel verschillende manieren kunnen worden blootgesteld of aangetast. Alle Shopify Partners moeten ervoor zorgen dat hun applicaties veilig zijn, zodat de merchants die ze gebruiken geen risico lopen.

6.1 Servicevoorwaarden

Het is vereist dat alle Shopify Plus Certified App-partners openbaar beschikbare servicevoorwaarden hebben die zijn gekoppeld aan hun Shopify App Store en Shopify Plus App Directory-vermeldingen. Bezorg de servicevoorwaarden aan de merchant als onderdeel van het onboardingproces.

6.2 Informatiebeveiliging

Informatiebeveiliging verwijst naar een reeks strategieën die technologische bedrijven moeten hebben om de processen, tools en beleidslijnen te beheren die nodig zijn om bedreigingen voor informatie te voorkomen, te detecteren, te documenteren en tegen te gaan.

We nemen informatiebeveiliging heel serieus bij Shopify en bevelen daarom aan dat alle Shopify Plus Certified App-partners een gedetailleerd informatiebeveiligingsbeleid onderhouden en delen. Alle partners dienen links naar het informatiebeveiligingsbeleid te bieden. Bovendien moeten eventuele problemen met betrekking tot gegevensbeveiliging worden erkend, moet Shopify binnen 24 uur op de hoogte worden gesteld en moet Shopify worden opgenomen als onderdeel van de Servicevoorwaarden van de partners.

Idealiter heeft je bedrijf geldige beveiligingscertificeringen die van toepassing zijn op je app, bedrijf en algemene infrastructuur, zoals PCI, SOC2, type 2.

6.3 Privacybeleid

Shopify Plus-merchants vertrouwen op Shopify en haar ecosysteem van Partners om ervoor te zorgen dat hun gegevens veilig en privé worden verwerkt. Het is van cruciaal belang dat we normen voor gegevensbeveiliging instellen om het vertrouwen van Shopify Plus-merchants te winnen en te behouden.

Het is vereist dat de Partner een privacybeleid en/of een gegevensbeveiligingsovereenkomst heeft.

6.4 Verzekering

Partners die Software as a Service (SAAS) aanbieden aan klanten hebben een uniek risicoprofiel. Daarom verstrekt de Partner idealiter een bewijs van dekking voor de volgende soorten verzekeringen:

  • Technische fouten & Omissies (E&O) Verzekering
  • Cyberaansprakelijkheidsverzekering
  • Bestuurders- en officierenverzekering (D&O)
  • Wettelijke aansprakelijkheidsverzekering (EPLI)
  • Algemene aansprakelijkheid/Bezitsverzekering