電子商務:處理發票與客戶資料,全程不上傳
發票、出貨標籤、客戶地址、訂單紀錄。網路商店的 PDF 裡滿是買家的個人資料。reader.me 全程在瀏覽器中處理,任何檔案都不會上傳。
經營一家網路商店,你會很快累積起一大堆他人的個人資料。每一筆訂單都是一個姓名、一個收件地址、一個電子郵件,有時還有一個電話號碼,以及一份某人究竟買了什麼的紀錄。發票、出貨單、出貨標籤、退貨文件——每一份都是關於某位客戶的小檔案。乘上每一筆訂單,一家商店就坐擁了一大疊個人資訊,而那些客戶只是「買了個東西」,就把這些託付給了你。
而每天的行政瑣事充滿了零碎的 PDF 任務。把一批發票合併成一份檔案交給會計。把一整個資料夾的訂單文件壓縮後寄給供應商或電商平台。從發票裡擷取明細存進你的紀錄。每一項都很例行,而每一項也都是一個關鍵時刻——只要用錯工具,客戶的個人資料就會被上傳到一個沒人查核過的伺服器。
客戶資料是一份責任,不只是副產品
很容易把訂單文書當成無聊的行政雜事,但每一張發票都把一個真實的人,連結到一個地址與一筆購買。資料保護規範適用於其中的一切:它是為了完成一筆訂單而蒐集的,不是拿來散落在各個來路不明的線上服務之間的。對一家沒有專責法遵團隊的小商店來說,這個風險之所以容易被忽略,恰恰正是因為這些任務感覺起來如此平淡無奇。
一般的免費線上 PDF 工具會把你的檔案上傳到它的伺服器、處理完之後再依某個你無從驗證的計時器把它刪除。對一批發票來說,這等於是把許多客戶的姓名、地址與訂單明細轉交給一個不明的第三方。一位買了一雙鞋的客戶,可沒同意過讓自己的地址被上傳到某個來路不明的網站,只為了讓商店去合併一個 PDF。
reader.me 如何貼合網路商店
reader.me 完全在你的瀏覽器中執行。沒有上傳這回事,因為根本沒有伺服器在做這件事;引擎就在你自己的機器上、在瀏覽器分頁裡運作。
所以當你合併一批發票時,是你的瀏覽器把它們讀進你電腦的記憶體、就在那裡完成合併、再把結果交還給你。客戶的 PDF 資料從未離開。對一家為買家個資負責的商店來說,這就是「例行作業」與「一筆你日後得負責交代的資料轉移」之間的差別。檔案全程都待在你的機器上。
而且這是可驗證的——萬一客戶或主管機關問起他們的資料是怎麼處理的,這一點就很重要。打開任何一個 reader.me 工具,開啟開發者工具(F12),在處理檔案時盯著 Network 分頁看。什麼都沒上傳。把網路斷掉,它照樣能用,因為資料本來就不打算離開。
日常的工作,依舊保有隱私
- 為記帳整批處理發票。 在本機把一個月的發票合併成一份整理好、交給會計的 PDF。
- 為供應商與電商平台壓縮。 訂單文件與掃描文書往往很大。壓縮 PDF讓它能塞進電子郵件,而不必先上傳客戶的個資。
- 登錄發票明細。 需要把發票上的數字或地址存進你的系統?在本機擷取文字,不必重打。
- 讓掃描文書可用。 掃描的收據或退貨單經過 OCR 後就能被搜尋,而掃描檔仍留在你的機器上。
- 保護你要寄出的東西。 要把一批客戶發票寄給你的會計?用密碼把 PDF 鎖起來,並用另一個管道分開傳送密碼。
信任隨你的訂單數一起放大
網路商店的關鍵在於「量」。一個漫不經心的習慣不是一次曝險;它是每筆訂單一次,天天重複。把發票上傳到一個免費工具感覺起來無傷大雅,因為每個檔案看起來都微不足道,但你是在用日積月累、好幾百名客戶的地址去做這件事。這種平淡無奇的規模,恰恰正是它值得把它做對的原因。
在瀏覽器裡作業則徹底消除了這個風險。客戶的文件從他們的訂單、到你的機器、再到你的會計或供應商,中間不經過任何 PDF 服務。沒有什麼外部刪除政策需要去倚賴,因為根本什麼都沒被送出去。客戶只是結個帳,就把他們的個資託付給了你的商店;讓那些資料每一步都留在你自己的機器上,正是贏得這份信任當中那不張揚的部分。打開 PDF 工具,在本機把事情做完,你客戶的資料就會待在他們以為它會待著的地方。