Dasar Privasi Aplikasi SellBot
Kemas kini terakhir: September 6, 2026
Ringkasan Pantas
Maklumat yang Kami Kumpulkan
- Domain kedai Shopify anda dan token akses OAuth
- Katalog produk anda (tajuk, harga, inventori, perihalan, imej, varian) — digunakan untuk cadangan AI
- Mesej perbualan antara pembeli dan AI
- ID pelawat tanpa nama (UUID rawak) bagi setiap sesi sembang
- E-mel pembeli — hanya jika pembeli memasukkannya secara sukarela (senarai menunggu / pilihan sandaran tamat masa ejen)
- Metadata webhook pesanan berbayar — hanya untuk atribusi jualan, tanpa butiran peribadi
- Kehadiran pelawat secara langsung (pelan berbayar): ID pelawat tanpa nama yang sama serta laluan halaman semasa pada kedai pedagang sendiri dan cap masa kali terakhir dilihat — disimpan dalam memori pelayan selama beberapa minit sahaja, dan tidak pernah ditulis ke pangkalan data
- Aplikasi telefon pasukan (pilihan): nama, peranan dan token tolak peranti setiap ahli pasukan bagi setiap telefon yang dipadankan — digunakan hanya untuk menyampaikan amaran kepada peranti tersebut
- Balasan didiktekan (aplikasi telefon, pilihan): mengetik mikrofon menyerahkan audio kepada pengecam pertuturan telefon itu sendiri — pada Android, ini lazimnya bermaksud perkhidmatan pertuturan Google. Audio tersebut tidak pernah sampai kepada SellBot; kami hanya menerima teks yang telah siap.
Maklumat yang Kami TIDAK Kumpulkan
- Data kad kredit — pembayaran dilaksanakan sepenuhnya pada Shopify
- PII pelanggan selain daripada perkara yang ditaip secara sukarela oleh pembeli dalam sembang
- Sejarah pelayaran di luar etalase pedagang sendiri — kami tidak pernah menjejaki pembeli merentas laman web lain
- Maklumat perbankan atau pembayaran pemilik kedai
Cara Kami Menggunakan Data
- Menjana respons sembang AI melalui penyedia pilihan anda (Claude, GPT, atau Gemini)
- Mencadangkan produk daripada katalog anda sendiri (bukan produk yang direka-reka)
- Menjana analitik — perbualan, penilaian, anggaran hasil
- Menunjukkan kepada pedagang siapa yang berada di kedai mereka pada masa ini (Pelawat langsung, pelan berbayar)
- Memaklumkan telefon pasukan anda yang dipadankan apabila pembeli meminta bantuan seseorang
- Menghantar e-mel apabila stok tersedia semula hanya apabila pembeli memberikan persetujuan secara nyata
Perkara yang Kami Tidak Akan Lakukan
- Menjual data kepada pihak ketiga atau pengiklan
- Melatih model AI pihak ketiga menggunakan data kedai anda
- Menjejaki pembeli merentas laman web yang tidak berkaitan
- Menyimpan nombor kad kredit atau kelayakan pembayaran
Dasar Privasi ini menerangkan cara CurrencyWiki Technologies LLC ("kami", "kita", atau "SellBot") mengumpulkan, menggunakan dan melindungi maklumat apabila anda memasang aplikasi SellBot kami pada kedai Shopify anda. Dengan memasang aplikasi tersebut, anda bersetuju dengan dasar ini. Kami mereka bentuk SellBot untuk meminta kebenaran Shopify minimum yang diperlukan bagi menjalankan widget sembang AI — kami tidak meminta data pelanggan, sejarah pesanan atau butiran hubungan pemilik.
1. Data yang Kami Kumpulkan Daripada Pedagang
Apabila anda memasang SellBot, kami mengumpulkan perkara berikut melalui aliran OAuth Shopify:
| Jenis Data | Tujuan |
|---|---|
| Domain Kedai (mystore.myshopify.com) | Mengenal pasti kedai anda dan menentukan skop data |
| Token Akses OAuth Shopify | Membaca katalog produk dan menerima webhook |
| Katalog Produk (read_products) | Mendasarkan jawapan AI pada inventori sebenar anda |
| Lokasi Kedai (read_locales) | Mengesan bahasa lalai kedai secara automatik |
| Muatan webhook Pesanan/berbayar | Mengaitkan jualan dengan perbualan sembang (agregat sahaja) |
| Konfigurasi chatbot | Menyimpan reka bentuk, pencetus dan togol ciri anda |
| Profil ahli pasukan (nama, peranan) | Tempat duduk kakitangan, atribusi peti masuk dan pengambilan alih perbualan |
| Token tolak peranti (aplikasi telefon) | Menghantar amaran eskalasi, peringatan dan pembeli terlepas ke telefon yang anda pasangkan |
| Audio balasan didiktekan (aplikasi telefon, pilihan) | Mengetik mikrofon menyerahkan audio kepada pengecam pertuturan platform dalam Android atau iOS — pada Android, ini lazimnya bermaksud perkhidmatan pertuturan Google. Audio tersebut tidak pernah sampai kepada SellBot; kami hanya menerima teks yang telah siap, dan hanya apabila balasan dihantar. Taipkan sebaliknya untuk mengelakkannya. |
2. Data yang Kami Kumpulkan Daripada Pembeli
Apabila pembeli berinteraksi dengan widget SellBot pada etalase anda, kami mengumpulkan:
ID Pelawat Tanpa Nama (UUID)
Pengecam rawak yang dijana bagi setiap sesi sembang. Tidak dikaitkan dengan IP, nama, e-mel atau alamat. Digunakan untuk mengumpulkan mesej dalam satu perbualan.
Mesej Perbualan
Mesej pembeli dan AI disimpan supaya pedagang boleh menyemaknya dalam Peti Masuk dan membetulkan jawapan AI yang tidak tepat. Disimpan selagi langganan anda aktif.
Petikan Troli (bagi setiap mesej)
Petikan troli pembeli pada masa sesuatu mesej dihantar, supaya AI boleh memberikan jawapan yang berkaitan. Tidak disimpan untuk jangka panjang selepas perbualan tamat.
E-mel Pembeli (pilihan, ikut serta)
Hanya disimpan jika pembeli memasukkannya secara sukarela — untuk menyertai senarai menunggu stok tersedia semula atau untuk menerima susulan apabila tiada ejen dalam talian. Tidak sekali-kali diperlukan untuk menggunakan sembang.
Penarafan Kepuasan Pelanggan
Simbol ibu jari ke atas/bawah yang boleh diketuk oleh pembeli pada akhir sembang. Digunakan bagi metrik kualiti agregat.
Kehadiran Pelawat Langsung (pelan berbayar)
Semasa tab etalase dibuka, widget melaporkan ID pelawat tanpa nama dan laluan halaman semasa setiap kira-kira 30 saat supaya pedagang boleh melihat siapa yang berada di kedai mereka pada masa ini. Maklumat kehadiran hanya berada dalam memori pelayan, luput kira-kira seminit selepas tab ditutup, dan tidak sekali-kali disimpan dalam pangkalan data atau dikaitkan dengan nama, e-mel atau IP.
Kami tidak mengumpulkan nama, alamat, nombor telefon atau maklumat pembayaran pembeli. Sebarang PII yang ditaip secara sukarela oleh pembeli dalam sembang disimpan dalam log perbualan supaya pedagang boleh memberikan respons — tidak lebih daripada itu.
3. Perkhidmatan Pihak Ketiga & Subpemproses
SellBot berintegrasi dengan subpemproses berikut untuk menyediakan perkhidmatan. Mesej yang dihantar kepada pembekal AI dihantar bagi setiap perbualan dan tidak digunakan untuk melatih model awam mereka.
| Penyedia | Tujuan | Data yang Dikongsi |
|---|---|---|
| Shopify | OAuth, pengebilan, webhook | Domain kedai, token akses, webhook pesanan |
| Anthropic (Claude) | Respons AI (jika dipilih) | Mesej perbualan, konteks produk |
| OpenAI (GPT) | Respons AI (jika dipilih) | Mesej perbualan, konteks produk |
| Google (Gemini) | Respons AI (jika dipilih) | Mesej perbualan, konteks produk |
| Amazon Web Services (SES) | E-mel transaksi (senarai menunggu, serahan kepada ejen) | E-mel pembeli (opt masuk sahaja), e-mel peniaga |
| Expo (dengan perkhidmatan tolak Apple/Google) | Pemberitahuan tolak kepada aplikasi telefon peniaga | Token tolak peranti, teks pemberitahuan — nama kedai, jenis amaran, coretan perbualan, dan bagi amaran pembeli terlepas, e-mel opt masuk pembeli |
| Railway | Pengehosan aplikasi dan pangkalan data (Postgres) | Semua data aplikasi semasa dalam penghantaran dan semasa disimpan |
Peniaga yang menggunakan Bring-Your-Own-Key (tersedia pada semua pelan berbayar) menggunakan kunci API mereka sendiri, jadi permintaan AI mengalir terus dari SellBot kepada penyedia yang dipilih oleh peniaga — kami tidak pernah menghala lalu permintaan tersebut melalui kunci bersama atau pihak ketiga. Peniaga pada pelan berbayar juga boleh menyambungkan perkhidmatan e-mel mereka sendiri (SMTP, Mailgun, SendGrid, Postmark, atau Resend); e-mel yang ditujukan kepada pembeli kemudiannya mengalir melalui penyedia pilihan peniaga, bukan penyedia kami.
4. Penyimpanan Data
Kami menyimpan data anda menurut dasar berikut:
- Perbualan dan transkrip dipadamkan secara automatik selepas 30 hari (tugas pembersihan harian) — eksport apa-apa yang ingin anda simpan daripada Peti Masuk sebelum itu.
- Tetapan kedai, reka bentuk, pencetus dan cache katalog disimpan selagi langganan anda aktif. Kiraan analitik agregat (tiada kandungan mesej) disimpan agar trend Insights anda kekal selepas tempoh transkrip 30 hari.
- E-mel pembeli (senarai menunggu): disimpan sehingga peniaga memadamkannya atau pembeli berhenti melanggan.
- Token tolak peranti (aplikasi telefon): dipadamkan apabila peranti log keluar atau dialih keluar daripada pasukan, dan bersama segala-galanya apabila dinyahpasang.
- Selepas penyahpasangan: semua data pedagang dipadamkan apabila webhook shop_redact Shopify diterima (kira-kira 48 jam selepas penyahpasangan) — dalam tempoh 30 hari yang kami komited untuk patuhi.
- Analitik agregat (bilangan, bukan kandungan) boleh disimpan secara tanpa nama untuk penambahbaikan produk.
Cara memadamkan data anda
Anda boleh melakukan semua ini sendiri, tanpa menghubungi kami:
- Telefon yang dipasangkan: buka Tetapan dalam aplikasi telefon dan ketik "Nyahpasangkan peranti ini", atau buka tab Pasukan dalam pentadbir SellBot dan pilih "Batalkan" di sebelah telefon tersebut. Kedua-duanya akan memadamkan rekod peranti dan token pushnya dengan serta-merta.
- E-mel pembeli: padamkannya daripada senarai tunggu dalam pentadbir SellBot, atau pembeli boleh menggunakan pautan nyahlanggan dalam mana-mana e-mel yang kami hantar kepada mereka.
- Perbualan: transkrip akan dipadamkan sendiri selepas 30 hari. Untuk mengalih keluar satu lebih awal, e-mel kami.
- Segala-galanya: nyahpasang SellBot daripada pentadbir Shopify anda. Shopify menghantar webhook penyuntingan dan semua data kedai anda akan dipadamkan, lazimnya dalam tempoh 48 jam.
Anda juga boleh menghantar e-mel kepada kami dan meminta kami memadamkannya, dan kami akan berbuat demikian — sertakan domain kedai anda supaya kami dapat mencari rekod yang betul.
5. Keselamatan
Kami mengikut amalan keselamatan moden untuk melindungi data peniaga dan pembeli:
- Kunci API peniaga (Bring-Your-Own-Key) disulitkan semasa disimpan dengan AES-256-GCM; kunci penyahsulitan tidak pernah meninggalkan pelayan aplikasi.
- Semua trafik disampaikan melalui HTTPS (TLS 1.2+).
- Penyimpanan sesi Shopify menggunakan penyesuai sesi Prisma rasmi dengan kuki yang ditandatangani.
- Pemasangan aplikasi telefon menggunakan kod QR sekali guna — setiap kod dinyahaktifkan pada penggunaan pertama dan tamat tempoh dalam masa yang singkat jika tidak pernah diimbas.
- Sandaran pangkalan data disulitkan dan berlebihan secara geografi.
- Kawalan akses keistimewaan minimum untuk jurutera — log audit disimpan selama 90 hari.
6. Pematuhan GDPR & CCPA
Untuk Pengguna EU / UK (GDPR)
Kami memproses data atas asas kepentingan sah dan kontrak (menyediakan aplikasi yang anda pasang). Anda boleh meminta akses, pembetulan, pemadaman atau kebolehalihan pada bila-bila masa. Kami ialah pemproses data bagi data peniaga dan pengawal bersama bagi data pembeli yang anda memilih untuk kumpulkan.
Untuk Pengguna California (CCPA)
Kami tidak menjual maklumat peribadi. Penduduk California boleh meminta pendedahan data yang dikumpulkan dan meminta pemadaman. Laksanakan hak ini melalui e-mel di bawah.
Hak untuk Mengakses
Minta eksport semua data yang dipegang SellBot tentang kedai anda atau perbualan tertentu.
Hak untuk Memadam
Minta pemadaman sepenuhnya data peniaga atau pembeli (juga dicetuskan secara automatik apabila dinyahpasang).
Hak untuk Kebolehalihan
Eksport perbualan dan tetapan sebagai JSON.
Hak untuk Membantah
Nyahdayakan analitik, ciri ejen langsung, atau penyedia model AI dalam tetapan aplikasi pada bila-bila masa.
Kami mematuhi webhook GDPR Shopify (customers/data_request, customers/redact, shop/redact) secara automatik — tiada tindakan pedagang diperlukan.
7. Hubungi Kami
Jika anda mempunyai pertanyaan tentang dasar privasi ini atau ingin menggunakan hak data anda:
E-mel
[email protected]Syarikat
CurrencyWiki Technologies LLC