GDPR
GDPR यूरोपीय संघ का डेटा सुरक्षा विनियमन है जो यह नियंत्रित करता है कि व्यक्तिगत डेटा को कैसे एकत्र, संसाधित और संग्रहीत किया जा सकता है।

GDPR क्या है?
GDPR (General Data Protection Regulation - जनरल डेटा प्रोटेक्शन रेगुलेशन) यूरोपीय संघ (EU) का डेटा सुरक्षा कानून है, जो 2018 से यह नियंत्रित करता है कि व्यक्तिगत डेटा को कैसे एकत्र, संसाधित, संग्रहीत और साझा किया जा सकता है। यह केवल यूरोपीय संघ की कंपनियों तक सीमित नहीं है: यूरोपीय संघ के बाहर स्थित एक स्टोर भी इसके दायरे में आता है यदि वह यूरोपीय संघ में लोगों को सामान या सेवाएँ प्रदान करता है — या उनके व्यवहार की निगरानी करता है। अन्य बातों के अलावा, यह उपयोगकर्ताओं को डेटा एक्सेस करने, सुधारने, हटाने (भूल जाने का अधिकार) और डेटा पोर्टेबिलिटी का अधिकार देता है।
GDPR क्यों महत्वपूर्ण है?
एक ऑनलाइन स्टोर के लिए, GDPR ग्राहक डेटा के साथ आपके द्वारा की जाने वाली लगभग हर चीज़ को प्रभावित करता है: खाते के विवरण, ऑर्डर, ईमेल सूची, ट्रैकिंग और विज्ञापन। नियमों के उल्लंघन पर 20 मिलियन यूरो या वैश्विक वार्षिक टर्नओवर का 4% — जो भी अधिक हो — तक का जुर्माना लगाया जा सकता है। विश्वास भी उतना ही महत्वपूर्ण है: ग्राहक तब अधिक आत्मविश्वास से खरीदारी करते हैं जब यह स्पष्ट हो कि आप कौन सा डेटा रखते हैं और क्यों। यदि आप ऐप्स या फुलफिलमेंट प्रदाताओं जैसे बाहरी प्रोसेसर का उपयोग करते हैं, तो GDPR को उनमें से प्रत्येक के साथ एक डेटा प्रोसेसिंग अनुबंध की आवश्यकता होती है।
सामान्य उपयोग के मामले
- कुकी सहमति। गैर-आवश्यक मार्केटिंग और एनालिटिक्स कुकीज़ को सेट होने से पहले सक्रिय सहमति (active opt-in consent) की आवश्यकता होती है (यह आवश्यकता ePrivacy डायरेक्टिव से आती है, जबकि GDPR परिभाषित करता है कि वैध सहमति क्या है)।
- डेटा प्रोसेसिंग अनुबंध। अपनी ओर से ग्राहक डेटा को प्रोसेस करने वाले प्रत्येक ऐप और वेंडर के साथ एक अनुबंध पर हस्ताक्षर करें।
- एक्सेस और डिलीट करने के अनुरोध। समय सीमा के भीतर ग्राहक के डेटा को सौंपने या हटाने की प्रक्रिया रखें।
- क्रॉस-बॉर्डर ट्रांसफर। जांचें कि क्या टूल ईयू/ईईए (EU/EEA) के बाहर डेटा भेजते हैं।
Shopify का दृष्टिकोण
Shopify कस्टमर प्राइवेसी एपीआई (Customer Privacy API) और एक अंतर्निहित सहमति बैनर प्रदान करता है, जिससे आप अतिरिक्त कोड के बिना कुकी सहमति का प्रबंधन कर सकते हैं। सभी सार्वजनिक Shopify ऐप्स को अनिवार्य गोपनीयता वेबहुक customers/data_request, customers/redact और shop/redact को भी संभालना होगा। अपने इंस्टॉल किए गए ऐप्स और तीसरे पक्ष के स्क्रिप्ट की समीक्षा करें — वे अक्सर सहमति दिए जाने से पहले ट्रैकिंग कुकीज़ सेट कर देते हैं। यदि आपको अधिक नियंत्रण की आवश्यकता है, तो एक समर्पित ऐप मदद कर सकता है; देखें सर्वश्रेष्ठ Shopify कुकी और GDPR ऐप्स।