Senast uppdaterad den 2 mars 2023

Shopify integritetspolicy

Hur Shopify hanterar dina uppgifter

Introduktion

I vårt uppdrag att göra handeln bättre för alla på Shopify samlar vi in och använder information om dig, våra

  • handlare som använder Shopify för att ge din verksamhet kraft
  • kunder som handlar hos ett Shopify-drivet företag
  • partners som utvecklar appar för handlare att använda, bygger butiker för handlares räkning, hänvisar potentiella entreprenörer till Shopify eller på annat sätt hjälper handlare att driva eller förbättra sin Shopify-drivna verksamhet
  • användare av Shopify-appar och tjänster som Shop eller Shop Pay
  • besökare på Shopifys webbplatser, eller någon som kontaktar [Shopify support]({{site, url(path: '/legal/privacy/visitors')} })

Denna integritetspolicy hjälper dig att bättre förstå hur vi hämtar in, använder och delar din personliga information. Om vi ändrar våra integritetsrutiner kan vi komma att uppdatera denna integritetspolicy. Om några ändringar är betydande kommer vi att meddela dig (till exempel via Shopify-admin eller via e-post).

Våra värderingar

Förtroende är grunden för Shopify-plattformen och inkluderar att lita på att vi gör rätt sak med din information. Tre huvudvärderingar vägleder oss när vi utvecklar våra produkter och tjänster. Dessa värderingar bör hjälpa dig att bättre förstå hur vi ser på din information och din integritet.

Din information tillhör dig

Vi analyserar noggrant vilka typer av information vi behöver för att tillhandahålla våra tjänster, och vi försöker begränsa den information vi samlar in till endast det vi verkligen behöver. Där det är möjligt raderar eller anonymiserar vi denna information när vi inte längre behöver den. När vi bygger och förbättrar våra produkter arbetar våra ingenjörer nära våra integritets- och säkerhetsteam för att bygga med integritet i åtanke. I allt detta arbete är vår vägledande princip att din information tillhör dig, och vi strävar efter att endast använda din information till din fördel.

Vi skyddar din information från andra

Om en tredje part begär dina personliga information kommer vi att vägra att dela dem om du inte ger oss tillstånd eller om vi är lagstadgade. När vi är lagstadgade att dela dina personliga uppgifter kommer vi att informera dig i förväg, såvida vi inte är lagstadgade och förbjudna att göra det.

Vi hjälper handlare och partners att uppfylla sina integritetsskyldigheter

Många av de handlare och partners som använder Shopify har inte tillgång till ett särskilt integritetsteam, och det är viktigt för oss att hjälpa dem att uppfylla sina integritetsskyldigheter. För att göra detta försöker vi bygga våra produkter och tjänster så att de enkelt kan användas på ett integritetsvänligt sätt. Vi tillhandahåller också detaljerade vanliga frågor och dokumentation som täcker de viktigaste integritetsfrågorna och svarar på integritetsrelaterade frågor vi får.

Varför vi behandlar dina uppgifter

Vi behandlar generellt sett dina uppgifter när vi behöver göra det för att uppfylla en avtalsenlig skyldighet (till exempel för att behandla dina prenumerationsbetalningar för att använda Shopify-plattformen), eller när vi eller någon vi arbetar med behöver använda dina personlig information av en anledning som är relaterad till deras verksamhet (till exempel för att tillhandahålla dig en tjänst). Lagar i Europeiska ekonomiska samarbetsområdet ("EES") och i Storbritannien ("UK") kallar dessa skäl "berättigade intressen". Dessa "berättigade intressen" inkluderar:

  • förebyggande av risker och bedrägerier
  • svara på frågor eller ge andra typer av stöd
  • hjälper handlare att hitta och använda appar via vår appbutik
  • tillhandahålla och förbättra våra produkter och tjänster
  • tillhandahålla rapportering och analyser
  • testa funktioner eller ytterligare tjänster
  • hjälp med marknadsföring, reklam eller annan kommunikation.

Vi behandlar endast personlig information för dessa ”berättigade intressen” efter att ha övervägt de potentiella riskerna för din integritet och vägt eventuella risker mot vissa åtgärder – till exempel genom att ge tydlig transparens i våra integritetsrutiner, erbjuda dig kontroll över din personlig information där så är lämpligt, begränsa den information vi lagrar, begränsa vad vi gör med din information, vem vi skickar din information till, hur länge vi lagrar din information eller de tekniska åtgärder vi använder för att skydda din information.

Vi kan också komma att behandla dina personlig information om du har lämnat ditt samtycke. I synnerhet om vi inte kan förlita oss på en alternativ rättslig grund för behandling, om du instruerar oss att överföra information till en tredje part, om vi tar emot dina uppgifter från en tredje part och de redan kommer med samtycke eller om vi enligt lag är skyldiga att be om ditt samtycke (inklusive i samband med vissa av våra försäljnings- och marknadsföringsaktiviteter). Du har när som helst rätt att återkalla ditt samtycke genom att ändra dina kommunikationsval, avanmäla dig från vår kommunikation eller genom att kontakta oss.

Beroende på om du är handlare, kund, partner, användare eller besökare, vänligen se våra kompletterande integritetspolicyer, i förekommande fall, för att förstå våra syften med behandlingen, kategorier av mottagare och rättslig grund för behandling av varje typ av personuppgifter.

Dina rättigheter gällande din information

Vi anser att du ska kunna komma åt och kontrollera din personlig information oavsett var du bor. Beroende på hur du använder Shopify kan du ha rätt att begära åtkomst till, korrigera, ändra, radera, skicka till en annan tjänsteleverantör, begränsa eller invända mot viss användning av din personlig information. Vi kommer inte att debitera dig mer eller ge dig en annan servicenivå om du utövar någon av dessa rättigheter. Observera att ett antal av dessa rättigheter endast gäller under vissa omständigheter, och alla dessa rättigheter kan vara begränsade enligt lag.

Om du köper något från eller på annat sätt lämnar din information till en butik som drivs av Shopify och vill utöva dessa rättigheter gällande information om ditt köp eller din interaktion, måste du kontakta handlaren du interagerade med direkt. Vi är en personuppgiftsbehandlare och behandlar information för deras räkning. Vi kommer naturligtvis att hjälpa våra handlare att uppfylla dessa förfrågningar i den utsträckning det krävs enligt lag, till exempel genom att ge dem verktygen för att göra det och genom att svara på deras frågor.

Om du är en handlare, partner, butiksanvändare, Shopify-anställd, webbplatsbesökare eller annan person som Shopify har en direkt relation med, vänligen skicka in din registrerade förfrågan om personlig information via vår [onlineportal]https://privacy.shopify.com/en). Observera att om du skickar en begäran till oss gällande din personlig information måste vi se till att det är du innan vi kan svara. För att göra det kan vi komma att använda en tredje part för att samla in och verifiera identitetshandlingar. Mer information om rättigheter som finns tillgängliga för amerikanska invånare finns nedan under rubriken "Regional integritetspolicy för USA".

Om du inte är nöjd med vårt svar på en begäran kan du kontakta oss för att lösa problemet. Om du befinner dig inom EES eller Storbritannien har du också rätt att när som helst lämna in ett klagomål till din lokala dataskydds- eller integritetsmyndighet.

Slutligen, eftersom det inte finns någon gemensam förståelse för vad en "Do Not Track"-signal ska betyda, reagerar vi inte på dessa signaler på något särskilt sätt.

Vart vi skickar din information

Vi är ett kanadensiskt företag, men vi arbetar med och behandlar uppgifter om individer över hela världen. För att bedriva vår verksamhet kan vi komma att skicka din personlig information utanför din kommun, region eller ditt land, inklusive till USA. Dessa uppgifter kan omfattas av lagarna i de länder dit vi skickar dem. Vi vidtar åtgärder för att skydda din information när vi skickar din information över gränser.

Beroende på om du är handlare, kund, partner, användare eller besökare, vänligen se våra kompletterande integritetspolicyer, i förekommande fall.

Överföringar utanför Europa och Schweiz

Om du befinner dig i EES, Storbritannien eller Schweiz hanteras din personlig information av vårt irländska dotterbolag, Shopify International Ltd. Din information skickas sedan till andra Shopify-platser och till tjänsteleverantörer som kan finnas i andra regioner, inklusive Kanada (där vi är baserade) och USA. När vi skickar din personlig information utanför EES, Storbritannien eller Schweiz gör vi det i enlighet med tillämpad lag.

Om du befinner dig i EES, Storbritannien eller Schweiz, är dina personlig information, när vi skickar dem till Kanada, skyddade enligt kanadensisk lag, vilket Europeiska kommissionen har funnit ger ett adekvat skydd för. Om vi sedan skickar dessa personlig information utanför Kanada (till exempel när vi skickar informationen till våra subprocessor), är informationen skyddad av avtalsenliga åtaganden som är jämförbara med de som anges i standardavtalsklausulerna.

Slutligen, även om vi gör vad vi kan för att skydda din information, kan vi ibland vara lagligt skyldiga att lämna ut din personliga information (till exempel om vi får ett giltigt domstolsbeslut). För information om hur vi svarar på sådana beslut, vänligen läs våra [Riktlinjer för juridiska förfrågningar]/se/legal/gvtaccesspolicy).

Hur länge vi sparar din information

Vi kommer endast att lagra dina personuppgifter så länge som det är nödvändigt för att uppfylla de syften för vilka vi har samlat in dem. För att fastställa kvarhållningsperiod beaktar vi mängden, arten och känsligheten hos dina personuppgifter, den potentiella risken för skada från obehörig användning eller avslöjande av dina personuppgifter, de syften för vilka vi behandlar dina personuppgifter och om vi kan uppnå dessa syften på andra sätt samt tillämpliga rättsliga krav. Vi kommer också att lagra och använda din personliga information i den utsträckning det är nödvändigt för att uppfylla våra rättsliga skyldigheter, lösa tvister och genomdriva våra policyer. Om du slutar använda våra tjänster eller om du raderar ditt konto hos oss kommer vi att radera din information eller lagra din information i ett aggregerat och anonymiserat format.

Beroende på om du är handlare, kund, partner, användare eller besökare, vänligen se våra kompletterande integritetspolicyer, i förekommande fall, för mer information om lagring av din personlig information.

Vår användning av maskininlärning

Ett av sätten vi kan hjälpa handlare som använder Shopify är genom att använda tekniker som ”maskininlärning” (vissa lagar, inklusive vissa lagar inom EES och Storbritannien, kan hänvisa till detta som ”automatiserat beslutsfattande”) för att hjälpa oss att förbättra våra tjänster. När vi använder maskininlärning har vi antingen: (1) fortfarande en människa involverad i processen (och är därför inte helt automatiserade); eller (2) använder vi maskininlärning på sätt som inte har rättsliga eller liknande betydande effekter (till exempel ändrar ordning på hur appar kan visas när du besöker appbutiken).

Vi skyddar din information från andra

Våra team arbetar outtröttligt för att skydda din information och för att säkerställa säkerheten och integriteten för vår plattform. Vi har också oberoende revisorer som utvärderar säkerheten för vår datalagring och system som behandlar finansiell information. Vi vet dock alla att ingen metod för överföring via internet, och ingen metod för elektronisk lagring, kan vara 100 % säker. Det innebär att vi inte kan garantera den absoluta säkerheten för din personliga information. Du hittar mer information om våra säkerhetsåtgärder på /se/security.

Hur vi använder ”cookies” och andra spårningstekniker

Vi använder cookies och liknande spårningstekniker på vår webbplats och när vi tillhandahåller våra tjänster. För mer information om hur vi använder dessa tekniker, inklusive en lista över andra företag som placerar cookies på våra webbplatser, en lista över cookies som vi placerar när vi driver en handlares butik och en förklaring av hur du kan välja bort vissa typer av cookies, vänligen se vår [Cookiepolicy]/se/legal/cookies).

Hur du kan nå oss

Om du vill fråga om, göra en begäran gällande eller klaga på hur vi behandlar din personlig information, vänligen kontakta Shopify Support eller skicka e-post till oss på någon av adresserna nedan. Om du vill skicka in en rättsligt bindande begäran om att begära ut någon annans personlig information (till exempel om du har en stämning eller ett domstolsbeslut), vänligen läs våra [Riktlinjer för juridiska begäranden]/se/legal/gvtaccesspolicy).

Om du är en handlare, partner, butiksanvändare, Shopify-anställd, webbplatsbesökare eller annan person som Shopify har en direkt relation med och du befinner dig i EES eller Storbritannien, är Shopify International Ltd personuppgiftsansvarig för dina personuppgifter. Om du köper något från eller på annat sätt lämnar din information till en butik som drivs av Shopify, är handlaren din personuppgiftsansvarig och vi agerar som personuppgiftsbiträde för deras räkning.

Om du har frågor om hur en handlare eller butik behandlar din personlig information bör du kontakta handlaren eller läsa deras integritetspolicy.

Shopify Commerce Singapore Pte. Ltd.
Attn: Dataskyddsombud
Robinson Road 77,
#13-00 Robinson 77,
Singapore 068896

Om du befinner dig i EES, Storbritannien, Mellanöstern, Sydamerika eller Afrika:

Shopify International Ltd.
Attn: Data Protection Officer
c/o Intertrust Ireland
2nd Floor 1-2 Victoria Buildings
Haddington Road
Dublin 4, D04 XN32
Ireland

Om du befinner dig i Asien, Australien eller Nya Zeeland:

Shopify Commerce Singapore Pte. Ltd.
Attn: Data Protection Officer
77 Robinson Road,
#13-00 Robinson 77,
Singapore 068896

Regionalt sekretessmeddelande för USA

Detta regionala sekretessmeddelande för USA (”Amerikanska meddelande”) kompletterar vår integritetspolicy och alla kompletterande integritetspolicyer gällande www.shopify.com (tillsammans ”Shopifys sekretesspolicyer”).

Detta amerikanska meddelande gäller personer bosatta i vissa amerikanska delstater och är utformat för att hjälpa dig att bättre förstå hur vi samlar in, använder och lämnar ut din personlig information och, beroende på hur du använder Shopify och var du bor, hur du kan utöva tillgängliga rättigheter enligt olika tillämpliga sekretesslagar i USA, särskilt Kaliforniska lagen om konsumentintegritet, Colorados lag om integritet, Connecticut-lagen om personlig dataskydd och onlineövervakning, Utah-lagen om konsumentintegritet och Virginia-lagen om dataskydd för konsumenter (tillsammans, de “amerikanska integritetslagarna”).

Vilken information vi hämtar in om dig och varför

För att kunna tillhandahålla våra appar och tjänster till dig måste vi behandla information om dig, inklusive personlig information.

Vi ”säljer” inte din personlig information enligt definitionen i amerikanska integritetsskyddslagar.

Här är en sammanfattning av de kategorier av personlig information som vi kan ha samlat in om dig under de senaste 12 månaderna och till vilka vi kan ha lämnat ut den informationen, beroende på hur du använder Shopify.

Kategorier av insamlad personlig information Mottagare av personlig information
  • Identifierare, inklusive namn, e-postadress, postadress, telefonnummer;
  • Personuppgifter som anges i Kaliforniens kundregisterlag, inklusive namn, postadress och faktureringsadress, telefonnummer, kredit- eller betalkortsinformation;
  • Kommersiell information, inklusive produkter du köper, lägger i din varukorg, lägger till som favoriter eller recenserar (om du är kund) och information du ger oss om dig och ditt företag (om du är handlare);
  • Foton och videor, som kan innehålla ansiktsbilder, om du väljer att tillhandahålla dem;
  • Information om internet- eller annan elektronisk nätverksaktivitet, inklusive information om vilken enhet och webbläsare du använder, nätverksanslutning, IP-adress och hur du surfar igenom våra appar och webbplatser;
  • Geolokaliseringsdata, inklusive din postadress och faktureringsadress;
  • Slutsatser, eller information som härrör från annan personlig information om dig, vilket kan inkludera dina preferenser, intressen och annan information som används för att anpassa din upplevelse;
  • Annan information som du tillhandahåller; och
  • Känslig personlig information, vilket kan innefatta:
    • Myndighetsutfärdat ID, inklusive personnummer, körkort, statligt identitetskort eller passnummer;
    • Dina kontoåtkomstuppgifter (t.ex. kontoinloggning, finansiellt konto, betalkortsnummer eller kreditkortsnummer i kombination med eventuell obligatorisk säkerhetskod, lösenord eller inloggningsuppgifter som ger åtkomst till ett konto);
    • Din enhets exakta plats (om du använder Shop-appen, men endast när du ger Shop åtkomst till denna information);
    • Information som du frivilligt lämnar ut som kan avslöja vissa egenskaper om dig, såsom din etnicitet eller din sexuella läggning;
    • Innehållet i e-postmeddelanden i de e-postinkorgar som du ansluter till ditt Shop-konto, och information från e-postmeddelanden som du överför till appen för att inkluderas i din orderhistorik (om du använder Shop).
  • Företag som hjälper oss att tillhandahålla våra tjänster till dig, inklusive molnlagringsleverantörer, betalningsleverantörer, distributionspartners, säkerhetsleverantörer, e-postleverantörer, marknadsplatser och leverantörer av dataanalys;
  • Annonsörer och marknadsföringsleverantörer;
  • Handlare vars butiker du besöker eller gör inköp från;
  • Partners som tillhandahåller en rad tjänster till handlare, till exempel genom att utveckla appar eller teman för användning av handlare, fungera som en affiliate som hänvisar potentiella handlare till oss, eller hjälpa handlare att bygga eller hantera butiker;
  • Polis eller andra tredje parter i samband med rättsliga förfrågningar, för att följa tillämplig lag eller för att förhindra skada.

Varför vi samlar in och delar din personlig information

Vi använder och delar din personlig information för de ändamål som anges i Shopifys sekretesspolicyer. För kategorier av känsliga personuppgifter som vi samlar in använder eller lämnar vi endast ut sådan information antingen med ditt specifika samtycke när det krävs, eller enligt vad som annars är tillåtet enligt lag.

Källor till personlig information

I vårt uppdrag att göra handeln bättre för alla på Shopify samlar vi in och använder information som getts av:

  • Dig: Vi samlar in den information du lämnar när du använder vår plattform, inklusive när du registrerar dig hos Shopify som handlare, besöker en butik som drivs av Shopify, fyller i orderinformation, besöker en av Shopifys webbplatser eller kontaktar Shopify-supporten. Vi samlar in konto- och betalningsinformation som du lämnar till oss (inklusive information om ditt företag om du är handlare), Shopify-butiker eller varor som du sparar i favoriter, köp du gör, recensioner du publicerar och hur du på annat sätt interagerar eller kommunicerar med butiker eller andra användare i våra appar eller tjänster. Vi samlar också in information om hur du surfar igenom våra appar och webbplatser, inklusive söktermer som du kan ange.
  • Din(a) enhet(er): Vi samlar in information från och om de enheter du använder, inklusive datorer, telefoner och andra internetanslutna enheter som du använder för att komma åt våra appar eller tjänster, och vi kombinerar denna information från olika enheter du använder.
  • Tredje parter: Vi får information från partners som hjälper oss att tillhandahålla våra tjänster till dig, inklusive följande:
    • E-postleverantörer. Om du använder Shop-appen och ansluter dina tredjepartsinkorgar, till exempel Gmail eller Outlook (enligt deras villkor och policyer och i enlighet med gällande lag), får vi information för att identifiera shoppingrelaterade e-postmeddelanden och visa information i Shop om specifika beställningar du har gjort, butiker du har interagerat med tidigare och annan relaterad information.
    • Tjänsteleverantörer. Vi får information från våra tjänsteleverantörer, som hjälper oss att tillhandahålla tjänster till våra handlare, som att granska konton för bedrägerier eller andra problem.
    • Marknadsplatser. Om du använder Shop-appen får vi information om köp du har gjort från andra marknadsplatser eller plattformar, till exempel Amazon, som du väljer att ansluta till via Shop. Denna information hjälper oss att tillhandahålla och förbättra Shop, att anpassa din upplevelse med våra appar och tjänster och att avgöra om du är berättigad till specifika erbjudanden eller betalningsmetoder.
    • Subprocessor. Vi arbetar med tredjeparts subprocessor för molnhosting, innehållsleverans, dataanalys, intern loggning, distributionstjänster och e-postöverföring, bland annat, för att tillhandahålla våra tjänster till dig. För mer information, se Shopifys subprocessor.
    • Analys- och cookieleverantörer. Vi får information genom vår användning av cookies, sociala plugins (som Facebooks "gilla"-knapp), pixlar och taggar för affärsändamål, till exempel för att tillhandahålla information som hjälper till att mäta hur användare interagerar med vårt webbplatsinnehåll. För mer information om hur vi använder dessa tekniker, se vår cookiepolicy.

Hur länge vi sparar din information

Eftersom vi behöver din personlig information för att tillhandahålla Shopify-tjänster sparar vi vanligtvis dina personuppgifter, inklusive känslig personlig information, medan du använder Shopify-produkter eller -tjänster eller tills du ber oss att radera dina uppgifter. Vi kan också komma att spara personlig information för att uppfylla rättsliga skyldigheter eller skydda våra eller andras intressen.

Om du är en handlare med en butik som drivs av Shopify och du stänger butiken, slutar betala dina prenumerationsavgifter eller om vi säger upp ditt konto, behåller vi butiksinformation i två år innan vi påbörjar raderingsprocessen.

När du besöker eller gör ett köp från en handlares butik som drivs av Shopify agerar vi som tjänsteleverantör eller personuppgiftsbehandlare för handlaren, och handlaren, inte Shopify, bestämmer hur länge din information lagras.

Dina rättigheter gällande din information

Beroende på var du bor, hur du använder Shopify och med vissa undantag kan du ha några eller alla av följande rättigheter:

  • Rätt att veta: Rätten att begära att vi lämnar ut den personlig information vi samlar in, använder eller lämnar ut om dig, och information om våra databehandlingsmetoder.
  • Rätt att begära rättelse: Rätten att begära att vi korrigerar felaktig personlig information som vi har om dig.
  • Rätt att begära radering: Rätten att begära att vi tar bort personlig information som vi har om dig.

För att utöva dina rättigheter, inklusive "rätten att få veta" och "rätten att radera", vänligen skicka in en begäran via vår onlineportal. Om du använder Shop eller Shop Pay, besök https://shop.app/delete-account för instruktioner om hur du begär radering av dina uppgifter.

Om du har besökt eller gjort ett köp från en handlares butik som drivs av Shopify, vänligen kontakta den specifika handlaren direkt. Om du gör en förfrågan till oss vidarebefordrar vi din förfrågan till den berörda handlaren.

Observera att för att skydda din information och integriteten hos våra produkter och tjänster kan vi behöva verifiera din identitet innan vi behandlar din begäran. I vissa fall kan vi behöva samla in ytterligare information för att verifiera din identitet, till exempel din e-postadress eller ett myndighetsutfärdat ID.

Enligt amerikansk integritetslag kan du också utse ett auktoriserat ombud för att göra dessa förfrågningar för din räkning. Om du använder ett auktoriserat ombud för att skicka in en begäran kan vi behöva samla in ytterligare information, till exempel ett statligt utfärdat ID, för att verifiera din identitet innan vi behandlar din begäran för att skydda din information.

För information om de CCPA-förfrågningar vi har mottagit, se här. I vissa stater kan du ha rätt att överklaga vårt beslut angående en begäran som rör dessa rättigheter. Om du vill överklaga ett beslut, vänligen kontakta Shopify-support.

Vi kommer inte att diskriminera dig för att du utövar någon av dessa rättigheter.

Hur du kan nå oss

Om du vill fråga om eller har funderingar kring hur vi behandlar din personliga information, vänligen kontakta Shopify-support. Om du vill göra en begäran gällande dina personliga uppgifter, vänligen kontakta oss med hjälp av metoderna som anges i avsnittet ovan.