Toestemmingen en toegang tot gegevens
Workflow Trigger Extensions vraagt bij de installatie geen toegang tot gegevens. Alle bronnen die de app kan lezen, zijn op basis van opt-in en worden afzonderlijk toegestaan, zodat de app alleen toegang heeft tot wat je workflows daadwerkelijk nodig hebben.
Een toestemming verlenen
- Open ‘Toestemmingen’ in het navigatiemenu van de app.
- Zoek de kaart met de gegevens die je nodig hebt.
- Klik op ‘Toekennen’ en bevestig vervolgens in het dialoogvenster van Shopify.
Op elke kaart staat vermeld welke triggers deze ontgrendelt, zodat je vanuit de gewenste trigger terug kunt redeneren. Het intrekken werkt op dezelfde manier en treedt onmiddellijk in werking. Als je een trigger inschakelt via de pagina ‘Triggers’, wordt ter plekke om de benodigde toestemming gevraagd, zodat je deze ook meteen kunt verlenen.


De machtigingen
| Toestemming | Ontgrendelt |
|---|---|
| Toegang tot product-, variant- en collectiegegevens | Triggers voor producten, varianten en collecties, plus hun metavelden |
| Toegang tot klantgegevens | Klanttriggers, tags, notities, status, marketingtoestemming en metavelden van klanten |
| Toegang tot bestelgegevens | Besteltriggers, orderregels, afhandeling, financiële status en metavelden van bestellingen |
| Ontwerpbesluit inzake toegang tot gegevens | Ontwerp-ordertriggers voor B2B- en groothandelsworkflows |
| Toegang tot bedrijfs- en vestigingsgegevens (B2B) | Triggers voor bedrijf, vestigingsplaats en contactpersoon van het bedrijf |
| Toegang tot gegevens met korting | De volledige levenscyclus van de korting, inclusief de vervaldatum |
| Toegang tot voorraadgegevens | Kostentriggers per locatie voor voorraad en varianten |
| Toegang tot locatiegegevens | Triggers voor de levenscyclus van locaties |
| Toegang tot marktgegevens | Factoren die de levenscyclus van de markt beïnvloeden |
| Toegang tot publicatiegegevens | Product gepubliceerd in en verwijderd uit een verkoopkanaal |
| Toegang tot blog-, blogbericht- en paginagegevens | Triggers voor webshopcontent: blogs, blogberichten en pagina’s (enquêtes) |
| Toegang tot metaobjectgegevens | Triggers voor metaobject-vermeldingen |
| Toegang tot Storefront-gedrag | De triggers voor de winkelpagina en het afrekenproces die worden aangestuurd door de webpixel van de app: weergaven van producten, collecties en het winkelmandje, wijzigingen in het winkelmandje, zoekopdrachten, fouten bij het afrekenen, afgewezen kortingscodes, bezoeken van ingelogde gebruikers en B2B-bezoeken, en aangepaste triggers voor de winkelpagina |
Beschermde klantgegevens
Een klein aantal triggers leest persoonsgegevens: naam, e-mailadres, telefoonnummer en adres van de klant; verzendadres van de bestelling; e-mail en adressen van de conceptbestelling. Hiervoor geldt een opt-in-vereiste bovenop de toestemming en ze zijn gemarkeerd (opt-in, beschermde gegevens) op de pagina ‘Toestemmingen’.
Wanneer ingeschakeld:
- de app leest alleen die specifieke velden,
- de gegevens worden in rust versleuteld, en
- ze worden pas ontcijferd op het moment dat de Flow-trigger wordt geactiveerd, en worden alleen doorgestuurd naar je eigen werkwijze.
Toegang tot Storefront-gedrag
Deze toestemming verschilt op drie punten van de andere, en het is goed om deze punten te kennen voordat je de toestemming verleent.
De app analyseert het gedrag van klanten, niet de winkelgegevens. Hiervoor is de toestemming read_customer_events ( scope) nodig, die samen met write_pixels wordt verleend, zodat de app een webpixel op uw Storefront kan installeren. De toestemming op zich verzamelt geen gegevens. De pixel wordt geïnstalleerd wanneer de eerste Storefront-trigger wordt ingeschakeld en verzendt geen gegevens zolang er geen Storefront-trigger is ingeschakeld.
Het toestemmingsvenster van Shopify is breder geformuleerd dan wat de app daadwerkelijk doet. Wanneer je toestemming verleent, toont Shopify een waarschuwing over gevoelige gegevens, apparaat- en activiteitsinformatie. Die tekst is afkomstig van Shopify, is identiek voor elke app die deze scope aanvraagt, en beschrijft de breedst mogelijke toepassing die de scope zou kunnen toestaan. Wat deze app daadwerkelijk naar haar eigen servers verstuurt, is commerciële context: ID’s en titels van producten, varianten, collecties, winkelmandjes en afrekenprocessen, aantallen en prijzen, de zoekterm, de tekst van een afrekenfout, een afgewezen kortingscode, de klant-ID wanneer een klant is ingelogd en de bedrijfs- en locatie-ID en -naam voor een ingelogde B2B-koper, plus het IP-adres dat deel uitmaakt van elk webverzoek. Er worden nooit namen, e-mailadressen, telefoonnummers of postadressen van kopers verzonden, en er worden nooit andere afrekenvelden, zoals cadeauboncodes, doorgestuurd.
De toestemming van uw klanten bepaalt of er gegevens worden verzameld. De pixel houdt rekening met de privacy-instellingen van uw winkel. Als een klant geen toestemming voor analyse heeft gegeven, wordt er geen pixel in de browser geplaatst; de gebeurtenis wordt dan nooit aan ons doorgegeven, kost niets en zet geen workflow in gang. Als winkeleigenaar blijft u verantwoordelijk voor het verkrijgen van die toestemming van uw bezoekers.
Storefront-evenementen worden samen met de rest van je evenementengeschiedenis opgeslagen en volgens hetzelfde schema verwijderd. Zie Triggers voor de winkelpagina voor de triggers zelf.
Venster met bestelgeschiedenis
Standaard worden er orderoverzichten weergegeven van de afgelopen 60 dagen; dit is het tijdsbestek dat Shopify standaard toestaat. Als je workflows wijzigingen in oudere bestellingen moeten detecteren, vraag dan op de pagina ‘Toestemmingen’ het uitgebreide bestelgeschiedenisbereik aan en vergroot het tijdsbestek.
Als je een toestemming intrekt
Triggers die hiervan afhankelijk zijn, worden onmiddellijk gestopt. Je instellingen en workflowconfiguratie blijven behouden, dus als je de toestemming opnieuw verleent, worden deze hersteld. De detectie van wijzigingen gaat verder vanaf een nieuwe basislijn, in plaats van dat wordt nagespeeld wat er is gebeurd terwijl de toegang was ingetrokken.


