Amazon'da satıyorsan ve üçüncü taraf bir araç bağlarsan, alıcı düzeyindeki kişisel veri Amazon sunucularından o araca geçer. İsim, gönderim adresi, bazı siparişlerde telefon numarası. Amazon üçüncü tarafların bu bilgiyle neyi yapıp neyi yapamayacağını bir Data Protection Policy'de yazmıştır ve politika muğlak değildir. Bu yazı, OttoCentral'in o politikanın içine nasıl oturduğunun kısa bir anlatımıdır.
SP-API bize ne gönderir.
Senkron ettiğimiz her sipariş için Amazon'un Selling Partner API'si sipariş düzeyindeki kaydı döner: sipariş kimliği, kalemler, adetler, tutarlar, ücretler, pazaryeri, alıcı adı, gönderim adresi ve telefon numarasını açıkça sunan pazaryerlerinde telefon numarası. Bir siparişin şekli budur ve Amazon'un veri akışı kuralları içindeki her alana uygulanır.
Bize kredi kartı numarası, alıcı giriş bilgileri veya Amazon hesap düzeyindeki bilgiler ulaşmaz. Bunlar zaten Amazon'dan hiç çıkmaz. Bize ulaşan, satıcının siparişleri kendi gönderiyorsa bir depo/gönderim merkezine düşecek olan şeydir: toplamaya, paketlemeye ve göndermeye yeter kadar. Daha fazlası değil.
OttoCentral içinde kimin görebildiği.
- Siparişin geldiği Amazon hesabının sahibi olan satıcı. OttoCentral'a giriş yapıp Seller Central'daki Bağla'ya tıklayan ve SP-API iznini veren kişi.
- O satıcının OttoCentral çalışma alanına davet ettiği ekip üyeleri, satıcının onlara verdiği role tabi olarak.
- Satıcının etkinleştirdiyse, opsiyonel depo entegrasyonu. Bugün bu Skuload'dur; satıcı açmadıysa veri başka hiçbir yere akmaz.
Başka kimse. Ve satıcılar arası birleştirme yok. Senin siparişlerinden gelen alıcı PII'si başka bir satıcının OttoCentral'ında görünmez, anonim halde bile görünmez, benchmark için değil, ürün analizi için değil.
Saklama: işlettiğimiz saatler.
Amazon'un kuralı, alıcı verisinin sipariş tarihinden itibaren 30 gün içinde silinmesidir, belirli bir yasal, vergisel veya uyuşmazlık gerekçesi bunu uzatmadıkça. Biz o saati işletiriz. Bir sipariş tarihinden 30 günü geçtiğinde, alıcı düzeyindeki alanları (isim, adres, telefon) onları gösteren aktif sistemlerden kaldırılır. Siparişin kendisi satıcının muhasebesi için kalır; alıcı PII kolonları boşalır.
Bir satıcı 30 gün dolmadan SP-API bağlantısını iptal ederse, aynı silme o bağlantıdan gelen her sipariş için anında olur. Bir satıcı OttoCentral hesabını kapatırsa, her alıcı alanı kapatmadan itibaren 30 gün içinde kaldırılır.
Yedekler: başka bir saat.
Veritabanı yedekleri, katastrofik bir arızanın satıcının geçmişini silmemesi için vardır. Bu, bugün alınan bir yedeğin bugün meşru olarak orada bulunan alıcı PII'sini içereceği anlamına gelir. Yedekler 90 günlük yuvarlanan pencere ile saklanır. Bir yedek pencereden çıktığında, içindeki alıcı alanları da onunla birlikte çıkar. Aktif sistemden silme ile en yeni yedeğin süresinin dolması arasında sınırlı bir dönem olur; bu dönem boyunca alıcı PII'si yalnızca ürünün sorgulayamadığı çevrimdışı bir kopya olarak vardır.
Bilerek yapmadıklarımız.
- Alıcılara pazarlama yok. Bir siparişin e-posta adresi hiçbir listeye, ne bizim ne de bir partnerin listesine girmez. Amazon yasak koymuş, bizim de ürünsel gerekçemiz yok.
- Alıcı verisi satmak yok. Ne reklamcılara, ne veri simsarlarına, ne analytics sağlayıcılarına.
- Satıcılar arası birleştirme yok. Hizmet verdiğimiz satıcıların üzerinden bir "kim ne alıyor" veri seti kurmuyoruz. Her satıcının kendi siparişleri için bir araçız, veri şirketi değiliz.
Nasıl doğrularsın.
Bu meselenin mekanik tarafı tek yerde durur: Gizlilik Politikası bölüm 4, Amazon Alıcı Verisi. Mekanik şudur: verinin sisteme girdiği tek yol SP-API'dir, akışı sürdüren OAuth iznini her satıcı kendisi kontrol eder ve Amazon Seller Central'ın Manage Your Apps paneli satıcının bunu kestiği yerdir. Başka yan kanal yok.