CCPA veri taleplerini işleme

CCPA'da bir kişinin, kişisel verilerine erişme ve bunları silme hakkına ilişkin ayrıntılar verilir. Bu sayfaya dahil olan konular şunlardır:

  • Shopify'ın platformunu, veri taleplerini ele almak için nasıl kullanabileceğiniz
  • Bir veri talebi almanız durumunda Shopify'dan bağımsız olarak yapmanız gerekenler.

Erişim taleplerini yerine getirme

GDPR'ye benzer şekilde CCPA, Kaliforniya'da yerleşik kullanıcılara, kişisel bilgilerin bir kopyasını talep etme hakkı verir. Bir müşteri kişisel bilgilerinin bir kopyasını talep ederse kendisine 45 gün içinde dönüş sağlamanız gerekir. Bu, taleplerin karmaşık veya fazla olması nedeniyle mümkün değilse müşteriye 45 güne daha ihtiyacınız olduğunu bildirmeniz gerekir. Talebi yerine getirmeyeceğinize karar verirseniz müşteriyi 45 gün içinde talebe neden yanıt verilemediği konusunda bilgilendirmeniz gerekir.

Not: Yalnızca mağaza sahibi müşteri verilerine erişim talep edebilir.

Adımlar:

  1. Talep sahibinin kimliğinin, verileri talep edilen müşteriyle eşleştiğinden emin olun.
  2. Shopify yöneticinizden Müşteriler'e gidin.
  3. Müşterinin adını bulun.
  4. Müşteri gizliliği bölümünde Müşteri verilerini talep et'e tıklayın.

Bu müşteri hakkında saklanan tanımlanabilir kişisel bilgiler, mağaza sahibinin e-posta adresine gönderilir.

Talebiniz daha sonra, mağazanızda yüklü olan üçüncü taraf uygulamalara gönderilir. Üçüncü taraf uygulama geliştiricileri, bu talep hakkında sizinle bağımsız olarak iletişime geçecektir.

Ardından, aldığınız bilgileri müşteriyle ilgili olarak sakladığınız ve müşteriye sunabileceğiniz diğer bilgilerle birleştirebilirsiniz. Bu bilgileri sağlarken müşteriye, topladığınız bilgilerin kategorileri ve belirli türleri hakkında açıklama yapmanız gerekir.

CCPA için hazırlık aşamasında aşağıdaki sorular üzerinde düşünün:

  • Bir müşteri sizden bunu isterse gerekli tüm kişisel bilgileri sağlayabilir misiniz?
    Müşterileriniz hakkında sakladığınız (veya Shopify gibi kullandığınız hizmet sağlayıcılarının sakladığı) tüm kişisel bilgilerin bir haritasını tutarak talepler için önceden plan yapmayı deneyin.
  • Müşterilerinizin kişisel bilgilerine erişimi olabilecek, kullanabileceğiniz başka hizmet sağlayıcıları düşündünüz mü? Bunlara üçüncü taraf uygulamaları, kanallar ve ödeme ağ geçitleri dahil olabilir.
  • Müşterilerinizin bilgilerini saklaması için kullandığınız tüm üçüncü taraf hizmetlerinin iletişim bilgilerine sahip misiniz?

Silme taleplerini yerine getirme

CCPA ayrıca Kaliforniya'da yerleşik kullanıcıların, kişisel bilgilerinin silinmesini talep etmelerine de izin verir. Bir talep alırsanız, 45 gün içinde talebe yanıt vermeniz veya neden yanıt veremeyeceğinizi müşteriye bildirmeniz gerekir.

Not: Yalnızca mağaza sahibi müşteri verilerinin silinmesini talep edebilir.

Adımlar:

  1. Talep sahibinin kimliğinin, verileri silinen müşteriyle eşleştiğinden emin olun.
  2. Shopify yöneticinizden Müşteriler'e gidin.
  3. Müşterinin adını bulun.
  4. Kişisel verileri sil'e tıklayın.

Talebiniz daha sonra, mağazanızda yüklü olan üçüncü taraf uygulamalara gönderilir. Üçüncü taraf uygulama geliştiricileri, bu talep hakkında sizinle bağımsız olarak iletişime geçecektir.

Shopify, talebinizi iptal edebileceğiniz 10 günlük bir bekleme süresinden sonra talebi işleme alır. Bekleyen bir silme talebini iptal etmek için privacy@shopify.comadresine e-posta göndererek mağaza bilgilerinizi ve ilgili müşteri kimliğini ekleyin.

Silme işlemi talep ettiğinizde Shopify, yalnızca tanımlayıcı kişisel bilgileri (ad ve adres gibi) kaldırır. Anonimleştirilmiş sipariş bilgileriniz, muhasebe işlemlerinde ihtiyaç duymanız durumunda sağlanmak üzere silinmeden kalır. İlgili kişisel bilgiler silindikten sonra onay e-postası alırsınız.

Müşteri son 6 ay (180 gün) içinde sipariş verdiyse, ters ibrazın oluşması durumunda varsayılan olarak Shopify, kişisel bilgileri silmez. Bu süre zarfında bir silme talebi gönderilirse talep beklemede kalır ve makul bir süre geçtikten sonra Shopify bunu işleme alır. Başka bir talep göndermeniz gerekmez. Bu süreyi geçersiz kılmak istiyorsanız privacy@shopify.com adresini kullanarak Shopify'a e-posta gönderin.

CCPA için hazırlanırken aşağıdaki sorular üzerinde düşünün:

  • Müşteri bilgilerini kendi kişisel bilgisayarlarınızda mı yoksa basılı kopya halinde mi saklıyorsunuz?
  • Müşterinin kişisel bilgilerini silmesini talep etmek için iletişime geçmeniz gereken başka üçüncü taraflar var mı?
  • Müşteriniz silme işlemi talep etmiş olsa bile kişisel bilgilerini saklamanızı gerektirebilecek vergi yasaları gibi yerel gereklilikler var mı?
    CCPA, aşağıda belirtilenlerden biri nedeniyle gerekli olan kişisel bilgilerin silinmesini gerekli kılmaz:
    • Bir işlemi tamamlama veya sözleşmeyi icra etme
    • Güvenlik olaylarını veya yasa dışı faaliyetleri tespit etme ve bunlara karşı koruma
    • Bir hizmetteki hataları giderme veya hizmetin işlevlerini onarma
    • Konuşma özgürlüğü hakkını kullanma, başka birinin konuşma özgürlüğü hakkını kullanmasına izin verme veya yasaların sağladığı başka bir hakkı kullanma
    • Katılımcıların bilgilendirilerek izinlerinin alınması durumunda, kamu yararına hakemli bilimsel, tarihi, istatistiksel araştırmalara katılma
    • Müşterinin işletmeyle ilişkisine göre beklentileriyle makul derecede uyumlu olan, "yalnızca şirket içi" kullanımlara imkan verme
    • Yasal bir yükümlülüğe uyma.

Daha fazla bilgi için Shopify'ın CCPA teknik raporunu (İngilizce) indirin.

Shopify ile satış yapmaya hazır mısınız?

Ücretsiz olarak dene