隐私政策

Shopetool隐私政策

Shopetool(以下简称“我们”)致力于保护您的隐私和个人数据安全。本隐私政策详细描述了我们如何收集、处理、存储、使用、共享和删除您的信息。使用Shopetool服务即表示您同意本隐私政策。

1. 数据收集及目的

  • 注册信息(姓名、邮箱、电话、公司信息):用于创建账号和提供服务。
  • 使用信息(IP地址、浏览器类型、操作日志等):用于安全监控、服务优化和提升用户体验。
  • Amazon授权同步数据(订单信息、商品信息、买家个人信息[PII]):仅用于为在Amazon销售商品的企业提供ERP管理服务,并在获得明确授权后,按照适用法律及Amazon政策进行处理。

2. 数据处理与使用

  • 我们仅在提供Shopetool服务所必需的范围内处理您的数据,并严格遵守适用法律以及Amazon数据保护政策、可接受使用政策和开发者协议的要求。
  • 我们不会出售、出租或将您的个人信息共享给未经授权的第三方,且所有接收数据的第三方均需签订合同,确保达到同等的数据安全标准。
  • 数据仅用于服务优化、技术支持、安全监控及履行法律和监管义务。
  • 所有数据处理活动均有记录,并定期接受审核,以确保持续合规。

3. 数据存储、保护与安全

  • 所有数据均通过安全协议(TLS1.2+)传输,并采用强加密(AES-256)存储。
  • 严格的访问控制措施确保只有必要授权的人员才能按需访问您的数据。
  • 我们定期进行安全审计、漏洞扫描,并实施全面的日志记录与监控(日志至少保留90天),所有相关人员均接受年度安全培训。
  • 我们制定了事件响应计划。如发生安全事件,我们将在24小时内通知受影响的用户及Amazon。

4. 数据共享与披露

我们仅在以下情况下共享您的信息:

  • 获得您的明确授权。
  • 为符合法律、税务或监管要求,或遵循司法或行政命令。
  • 为调查或处理非法或违规行为(前提是所有接收方均须遵守同等数据安全标准)。

5. 数据跨境传输

您的数据可能会跨境传输和存储。我们确保此类传输符合所有适用法律及Amazon数据保护政策的要求,并采取充分的保障措施。

6. 数据删除政策

  • 您有权要求我们删除您的个人信息,我们将在收到请求后30天内彻底删除相关数据。
  • 与Amazon相关的买家个人信息(PII)将在订单交付后30天内删除,除非法律、税务或监管要求保留(且保留期限绝不超过法律规定的最长期限)。
  • 数据删除将按照国际标准(如NIST 800-88)执行,确保数据彻底且不可恢复。
  • 如有要求,我们可提供数据删除证明。

7. Cookie的使用

我们可能使用Cookie以提升您的使用体验。您可通过浏览器设置禁用Cookie,但禁用后可能会影响部分功能。

8. 未成年人信息保护

我们的服务主要面向成年人,不会主动收集未满18周岁人士的信息。如发现未成年人在未经监护人同意的情况下提供个人信息,我们将立即删除相关数据。

9. 用户权利

您有权随时访问、更正或删除您的个人信息,或撤回您的授权。如需行使上述权利,请与我们联系。

10. 隐私政策更新与通知

隐私政策如有更新,我们将在网站显著位置予以通知。建议您定期查阅本页面以获取最新信息。

11. Amazon SP-API 数据访问与使用说明

11.1 角色与范围

我们基于卖家授权,请求并仅为相应目的使用以下 SP-API 角色:

  • Tax Invoicing (TI) Restricted:仅用于在法规要求的区域(如部分欧盟/巴西等)生成合规发票
  • Tax Remittance (TR) Restricted:仅用于为卖家生成税务汇总与工作底稿

11.2 数据类别

  • TI 数据:订单号、行项目、税率、法规要求展示在发票上的买家抬头/地址等
  • TR 数据:税务报表与税额归集所需的最小化订单属性(如目的地管辖区)

11.3 最小化与 RDT

  • 对含受限信息的访问使用 Restricted Data Token(RDT)
  • RDT 为短时效令牌,仅在任务/会话内使用,不缓存
  • 仅允许白名单字段入库,严格遵循最小化原则

11.4 保存与删除

  • 买家 PII 在订单交付后 30 天内删除(如法律要求可在离线冷备中保留更久)
  • 操作与安全日志至少保留 90 天
  • 可应请求提供删除或留存证明

11.5 禁止用途

  • 不将 Amazon 信息用于广告定向、营销、跨卖家聚合或买家联系
  • 不向第三方披露 Amazon 买家 PII
  • 不将 Amazon 买家 PII 输入任何第三方 AI/模型服务

11.6 第三方/分处理者

如为提供本服务之必要而委托第三方处理,我们将:

  • 签署等同或更严格的数据保护协议
  • 确保分处理者不得将 Amazon 信息用于其自身目的
  • 在本页列明分处理者清单与职责

11.7 模型与准确性/时效性声明

我们使用内部算法进行数据处理和分析,严格确保:

  • 不在算法中使用任何 PII 数据
  • 定期更新算法以提高准确性
  • 明确算法的已知局限性和适用范围

11.8 事件响应

发生涉及 SP-API 数据的安全事件时,我们将:

  • 在 24 小时内通知 Amazon
  • 按法律要求通知相关方
  • 采取必要的补救措施

11.9 非公开信息保密

自 2025-04-08 起,我们遵守 DPP 第 3 节更新,对 Amazon 非公开信息承担更广泛的保密义务,确保所有非公开信息得到适当保护。

12. AI 功能与数据使用说明

12.1 AI 功能数据来源

我们的 AI 功能(如标题生成、描述建议、关键词优化)基于以下数据源:

  • 卖家自行提供的商品资料
  • 可公开的目录信息
  • 经去标识化的运营数据

12.2 数据使用限制

  • 不会将从 Amazon SP-API 获取的买家个人信息(PII)或其他受限数据(包括订单明细、收货地址、买家姓名等)用于任何 AI 模型的训练或推理
  • 不会将任何 Amazon 数据发送给第三方模型或服务提供方用于其自有目的
  • 不会使用 Amazon 买家信息或任何受限数据来训练、改进或微调模型

12.3 第三方模型服务

若使用第三方模型服务(例如自然语言生成引擎),我们确保:

  • 仅在严格的数据脱敏、加密传输条件下使用
  • 确保对方遵守与 Amazon DPP 同等或更高的数据保护标准
  • 第三方服务提供商不得将数据用于其自有目的

12.4 AI 输出说明

  • AI 功能的输出结果仅供卖家参考,卖家应当在发布前进行人工审核与修改
  • 由于模型的算法特性,AI 生成内容的准确性、完整性及数据新鲜度可能存在偏差
  • 我们会定期更新算法及训练数据(仅基于去标识化运营数据)以提升质量

12.5 合规性保证

所有 AI 生成的内容均符合亚马逊开发者政策及适用法律法规的要求。我们持续监控和审查 AI 功能,确保其符合数据保护和隐私要求。

13. 联系方式

如对本隐私政策有任何疑问或请求删除个人数据,请与我们联系:

  • 电话:+86 18569060687
  • 邮箱:service@shopetool.com
  • 地址:深圳市龙华区大浪街道新石社区新围新村288号新围新村288-2号

本隐私政策自发布之日起生效。