Tilladelser og dataadgang

Workflow Trigger Extensions kræver ingen adgang til data ved installationen. Alle ressourcer, som appen kan læse, kræver aktivt samtykke og godkendes individuelt, så appen kun kan se det, som dine arbejdsgange rent faktisk har brug for.

Tildeling af en tilladelse

  1. Åbn »Tilladelser« i appens navigationsmenu.
  2. Find det kort, der indeholder de oplysninger, du har brug for.
  3. Klik på »Grant«, og bekræft derefter i dialogboksen »Shopify«.

Hvert kort angiver de triggere, det aktiverer, så du kan gå baglæns ud fra den trigger, du ønsker. Tilbagekaldelse fungerer på samme måde og træder i kraft med det samme. Når du aktiverer en trigger fra siden »Triggere«, bliver du bedt om den nødvendige tilladelse lige der, så du også kan give den i forbifarten.

Siden »Tilladelser« med ét kort pr. tilladelse, hvor »Tilbagekald alle« og »Tildel de resterende« stadig vises i titellinjen
Ét kort pr. tilladelse med de udløsere, det giver adgang til. Funktionen »Grant remaining« anmoder om alt det, der mangler, i én enkelt »Shopify«-dialogboks.
Shopify
»Grant all« og »Grant remaining« beder om alt det, der mangler, i én enkelt dialogboks »Shopify«. Et enkelt kort beder kun om sine egne data.

Tilladelserne

Tilladelse Låser op
Adgang til produkt-, variant- og kollektionsdata Triggere for produkter, varianter og kollektioner samt deres metafelter
Adgang til kundedata Kundeudløsere, tags, noter, status, markedsføringssamtykke og kundemetafelter
Adgang til ordredata Ordreudløsere, ordreposter, ordreafvikling, økonomisk status og ordrens metafelter
Udkast til bekendtgørelse om dataadgang Udkast til ordreudløsere til B2B- og engros-arbejdsgange
Adgang til virksomheds- og virksomhedsplaceringsdata (B2B) Udløsere for virksomhed, virksomhedsadresse og virksomhedskontakt
Adgang til rabatoplysninger Hele rabatens gyldighedsperiode, herunder udløbsdatoen
Adgang til lagerdata Omkostningstriggere for lagerbeholdning og varianter pr. lokation
Adgang til lokaliseringsdata Udløsere for placeringers livscyklus
Adgang til markedsdata Udløsende faktorer i markedets livscyklus
Adgang til publikationsdata Produkt, der er offentliggjort på og fjernet fra en salgskanal
Adgang til data fra blog, blogindlæg og sider Udløsere for indhold i webshoppen: blogs, blogindlæg og sider (afstemninger)
Adgang til data i metaobjekter Udløsere for metaobjektposter
Adgang til butiksfacadens funktioner Butiksfronten og betalingsudløsere, der aktiveres af appens webpixel: visninger af produkter, kollektioner og indkøbskurv, ændringer i indkøbskurven, søgninger, fejl ved betaling, afviste rabatkoder, besøg af indloggede brugere og B2B-besøg samt brugerdefinerede udløsere for butiksfronten

Beskyttede kundedata

Et begrænset antal triggere læser personoplysninger: kundens navn, e-mailadresse, telefonnummer og adresse; leveringsadresse for ordren; e-mail og adresser i ordreudkast. Disse kræver en særskilt tilvalg (opt-in) ud over den generelle tilladelse og er markeret (opt-in, beskyttede data) på siden »Tilladelser«.

Når funktionen er aktiveret:

  • appen læser kun netop disse felter,
  • værdierne er krypteret, når de er gemt, og
  • de dekrypteres først i det øjeblik, hvor Flow-triggeren udløses, og videresendes kun til din egen arbejdsgang.

Adgang til butiksfacadens funktioner

Denne tilladelse adskiller sig fra de øvrige på tre måder, og det er værd at kende til dem alle, inden du giver tilladelsen.

Den analyserer kundernes adfærd, ikke butikkens data. Bagved ligger Shopify’s read_customer_events-omfang, der tildeles sammen med write_pixels, så appen kan installere en webpixel på din butiksfront. Tilladelsen i sig selv indsamler ikke noget. Pixelen installeres, når den første butiksfront-trigger aktiveres, og den sender ikke noget, så længe ingen butiksfront-trigger er aktiveret.

**Shopifys samtykkedialog dækker et bredere område end det, appen **rent faktisk gør. Når du giver samtykke, viser Shopify en advarsel om følsomme data samt oplysninger om enheden og aktiviteter. Denne tekst stammer fra Shopify, er identisk for alle apps, der anmoder om dette omfang, og beskriver det bredest mulige anvendelsesområde, som omfanget kan tillade. Det, denne app rent faktisk sender til sine egne servere, er handelsrelaterede oplysninger: produkt-, variant-, kollektions-, indkøbskurv- og kasse-id'er samt titler, mængder og priser, søgeordet, teksten i en kassefejl, en afvist rabatkode, kunde-id'et, når en kunde er logget ind, samt virksomheds- og placerings-id'et og navnet for en logget ind B2B-køber, plus den IP-adresse, der indgår i enhver webforespørgsel. Den sender aldrig kundernavne, e-mailadresser, telefonnumre eller postadresser, og den videresender aldrig andre kassefelter, såsom gavekortkoder.

Det er dine kunders samtykke, der afgør, om der indsamles oplysninger. Pixelen overholder din butiks indstillinger for kundernes privatliv. For en kunde, der ikke har givet samtykke til analyse, placeres der en cookie i browseren, og begivenheden når aldrig frem til os - det koster intet og udløser ingen arbejdsgang. Som butiksejer er du fortsat ansvarlig for at indhente dette samtykke fra dine besøgende.

Begivenheder i Storefront gemmes sammen med resten af din begivenhedshistorik og slettes efter samme tidsplan. Se Udløsere for butiksfacader for at se, hvilke begivenheder der udløser sletningen.

Vinduet »Ordrehistorik«

Ordreoversigter hentes som standard fra de seneste 60 dage, hvilket er det tidsrum, som Shopify som standard tillader. Hvis dine arbejdsgange skal registrere ændringer i ældre ordrer, skal du anmode om det udvidede omfang for ordrehistorikken på siden »Tilladelser« og udvide tidsrummet.

Hvis du tilbagekalder en tilladelse

Triggere, der er afhængige af den, holder straks op med at udløses. Dine indstillinger og konfiguration af arbejdsgangen bevares, så de genoprettes, når du tildeler tilladelsen igen. Registrering af ændringer genoptages fra en ny baseline i stedet for at gentage det, der skete, mens adgangen var tilbagekaldt.

Bekræftelsesvinduet for »Tilbagekald alle tilladelser«
Fjern først alle anmodninger, og forklar, hvad det betyder: Dine triggere forbliver aktiverede, men de kan ikke udløses, før du giver adgang igen.