Förtroende och säkerhet

Så skyddar Bidson anslutningar, begränsar lagrad data och driver sina tjänster på ett robust sätt.

Säkerhetsöversikt

Bidson CRM Sync använder autentiserad Shopify-åtkomst, leverantörsspecifika anslutningskontroller och applikationsdata som avgränsas per butik. Shopify-webhooks autentiseras innan innehållet behandlas. Bakgrundsarbetet är utformat för att vara dubblettsäkert, så en upprepad leverans inte skapar dubbla jobb eller CRM-poster.

Dataskydd

CRM Sync läser den kundidentitet, de kontaktuppgifter och den valda affärsinformation som behövs för synkroniseringen. Valfria grupper omfattar ordersammanställningar, taggar och marknadsföringsstatus, livscykeldata och grov platsinformation. Fullständiga Shopify-datapaket för kunder, ordrar och webhooks lagras inte avsiktligt som synkroniseringsdata. Databasen sparar de tekniska identifierare, jobbstatusar och begränsade revisionsuppgifter som behövs för säker drift, avstämning och radering.

Integritetspolicy

Personuppgiftsbiträdesavtal

Underbiträden

Anslutningar och autentiseringsuppgifter

Anslutningar använder den metod som respektive CRM stöder, exempelvis OAuth eller en API-nyckel som användaren anger. Shopifys sessionshemligheter och CRM-uppgifter krypteras av applikationen före databaslagring och binds till rätt butik och anslutningssammanhang. Uppgifterna används bara för den begärda integrationen. Vid frånkoppling och avinstallation tas vanlig åtkomst bort; uppgifter som behövs för ett väntande integritetsärende isoleras från normal synkronisering tills ärendet är löst.

Infrastruktur och tillgänglighet

CRM Sync skiljer webbtrafik från bakgrundsbehandling och lagrar varaktig kö- och avstämningsstatus i PostgreSQL. För produktionsdatabasen är återställning till en specifik tidpunkt (PITR) aktiverad, tillsammans med schemalagda dagliga, veckovisa och månatliga säkerhetskopior. Applikationens återställningsverktyg kan sätta vanligt arbete i karantän efter en återläsning, validera anslutningar och stämma av aktuellt Shopify-läge innan normal behandling återupptas. Kontrollerna förbättrar återställningsförmågan men är ingen garanti för upptid, RPO eller RTO.

Driftsäkerhet och övervakning

Synkroniseringen använder begränsad samtidighet, lås, dubblettskydd, kontrollerade återförsök och avstämning mot aktuellt läge. Begränsningar från Shopify och CRM-system respekteras, och tillfälliga fel schemaläggs för senare behandling i stället för aggressiva återförsök. Arbetsprocessernas hälsa, köfördröjningar och normaliserade felhändelser registreras utan kunddatapaket eller åtkomstnycklar.

Åtkomst och operativ säkerhet

Hemligheter och produktionskonfiguration hålls utanför källkoden. Tvåfaktorsautentisering är aktiverad för den nuvarande Railway-projektmedlemmen. Applikationsloggar använder tillåtna tekniska fält och support-ID:n som inte innehåller personuppgifter. Versionshanterade ändringar kontrolleras med lintning, typkontroll, automatiska tester, byggen och säkerhetsinriktade testsviter som passar ändringen. Infrastrukturåtkomst och kontobehörigheter granskas separat från applikationskoden.

Incidenthantering

Bidson har en dokumenterad process för att utreda, begränsa och återhämta sig från misstänkta säkerhets- eller personuppgiftsincidenter. Den omfattar nyckelrotation, bevissäkring, konsekvensbedömning, nödvändiga anmälningar och meddelanden samt förbättringar efter incidenten. Här lämnas inget löfte om en fast svarstid.

Rapportera ett säkerhetsproblem

Leverantörer och underbiträden

Bidson dokumenterar tjänsteleverantörer som anlitas för att behandla personuppgifter. Shopify och det CRM-system som handlaren väljer ingår också i dataflödet, men är tjänster som handlaren själv väljer och ingår avtal med för den begärda synkroniseringen.

Aktuell underbiträdeslista

Integritet och juridik

Integritetspolicy

Allmänna villkor

Personuppgiftsbiträdesavtal

Underbiträden

Kontakt och support