Политика конфиденциальности приложения SellBot
Последнее обновление: August 27, 2026
Краткое резюме
Какие данные мы собираем
- Домен вашего магазина Shopify и токен доступа OAuth
- Ваш каталог товаров (название, цена, запасы, описание, изображения, варианты) — используется для рекомендаций ИИ
- Сообщения в диалогах между покупателями и ИИ
- Анонимный идентификатор посетителя (случайный UUID) для каждого сеанса чата
- Электронная почта покупателя — только если покупатель добровольно укажет её (лист ожидания / резервный вариант при истечении времени ожидания агента)
- Метаданные webhook оплаченного заказа — исключительно для атрибуции продаж, без персональных данных
- Текущее присутствие посетителей (платные тарифы): тот же анонимный идентификатор посетителя, а также путь к текущей странице в собственном магазине продавца и отметка времени последнего посещения — хранятся в памяти сервера лишь несколько минут и никогда не записываются в базу данных
- Приложение для телефона команды (необязательно): имя, роль каждого члена команды и push-токен устройства для каждого сопряжённого телефона — используются только для доставки уведомлений на это устройство
Какие данные мы НЕ собираем
- Данные кредитных карт — оформление заказа полностью осуществляется на Shopify
- PII клиентов сверх того, что покупатели добровольно вводят в чате
- Историю просмотров за пределами собственного интернет-магазина продавца — мы никогда не отслеживаем покупателей на других веб-сайтах
- Банковскую информацию или сведения о выплатах владельца магазина
Как мы используем данные
- Формировать ответы ИИ в чате через выбранного вами поставщика (Claude, GPT или Gemini)
- Рекомендовать товары из вашего собственного каталога (никогда не вымышленные товары)
- Обеспечивать аналитику — диалоги, оценки, предполагаемый доход
- Показывать продавцам, кто сейчас находится в их магазине (активные посетители, платные тарифы)
- Оповещать сопряжённые телефоны вашей команды, когда покупатель просит связать его с человеком
- Отправлять электронные письма о поступлении товара в наличие только в случаях, когда покупатели явно дают на это согласие
Чего мы никогда не делаем
- Не продаём данные третьим лицам или рекламодателям
- Не обучаем сторонние модели ИИ на данных вашего магазина
- Не отслеживаем покупателей на не связанных между собой веб-сайтах
- Не храним номера кредитных карт или платёжные реквизиты
Настоящая Политика конфиденциальности объясняет, как CurrencyWiki Technologies LLC («мы», «нас» или «SellBot») собирает, использует и защищает информацию, когда вы устанавливаете наше приложение SellBot в своём магазине Shopify. Устанавливая приложение, вы соглашаетесь с настоящей политикой. Мы разработали SellBot таким образом, чтобы запрашивать минимальные разрешения Shopify, необходимые для работы виджета чата с ИИ — мы не запрашиваем данные клиентов, историю заказов или контактные данные владельца.
1. Данные, которые мы собираем у продавцов
Когда вы устанавливаете SellBot, мы собираем следующую информацию посредством процедуры OAuth Shopify:
| Тип данных | Цель |
|---|---|
| Домен магазина (mystore.myshopify.com) | Идентификация вашего магазина и определение объёма данных |
| Токен доступа OAuth Shopify | Чтение каталога товаров и получение webhook |
| Каталог товаров (read_products) | Обеспечение ответов ИИ данными о вашем фактическом ассортименте |
| Языковые настройки магазина (read_locales) | Автоматическое определение языка магазина по умолчанию |
| Данные webhook Orders/paid | Отнесение продаж к чат-разговорам (только в агрегированном виде) |
| Конфигурация чат-бота | Сохранение вашего дизайна, триггеров и переключателей функций |
| Профиль члена команды (имя, роль) | Места для сотрудников, распределение обращений в папке «Входящие» и закрепление разговоров |
| Токен push-уведомлений устройства (мобильное приложение) | Отправка на подключенные вами телефоны уведомлений об эскалации, напоминаний и пропущенных посетителях магазина |
2. Данные, которые мы собираем от покупателей
Когда покупатель взаимодействует с виджетом SellBot на вашей витрине магазина, мы собираем:
Анонимный идентификатор посетителя (UUID)
Случайный идентификатор, генерируемый для каждого сеанса чата. Не связан с IP-адресом, именем, адресом электронной почты или почтовым адресом. Используется для группировки сообщений в рамках одного разговора.
Сообщения в разговоре
Сообщения как покупателя, так и ИИ хранятся, чтобы продавцы могли просматривать их в папке «Входящие» и исправлять некорректные ответы ИИ. Хранятся в течение срока действия вашей подписки.
Снимок корзины (для каждого сообщения)
Снимок корзины покупателя на момент отправки сообщения, позволяющий ИИ давать релевантные ответы. После завершения разговора не хранится в долгосрочной перспективе.
Адрес электронной почты покупателя (необязательно, при наличии согласия)
Хранится только в случае, если покупатель добровольно вводит его — чтобы присоединиться к списку ожидания появления товара в наличии или получить последующее сообщение, когда ни один агент не был онлайн. Никогда не требуется для использования чата.
Оценка удовлетворенности покупателя
Значок «палец вверх/вниз», который покупатель может выбрать в конце чата. Используется для агрегированных показателей качества.
Присутствие посетителя в режиме реального времени (платные тарифы)
Пока открыта вкладка витрины магазина, виджет примерно каждые 30 секунд сообщает анонимный идентификатор посетителя и путь к текущей странице, чтобы продавец мог видеть, кто сейчас находится в его магазине. Данные о присутствии хранятся только в памяти сервера, удаляются примерно через минуту после закрытия вкладки и никогда не сохраняются в базе данных и не связываются с именем, адресом электронной почты или IP-адресом.
Мы не собираем имена покупателей, почтовые адреса, номера телефонов или платежную информацию. Любые персональные данные, которые покупатель добровольно вводит в чат, хранятся в журнале разговора, чтобы продавцы могли ответить — и ничего более.
3. Сторонние сервисы и субподрядчики по обработке данных
SellBot интегрируется со следующими субподрядчиками по обработке данных для предоставления сервиса. Сообщения, направляемые поставщикам ИИ, отправляются для каждого разговора отдельно и не используются для обучения их публичных моделей.
| Поставщик | Цель | Передаваемые данные |
|---|---|---|
| Shopify | OAuth, выставление счетов, webhook | Домен магазина, токен доступа, webhook заказов |
| Anthropic (Claude) | Ответы ИИ (если выбран) | Сообщения в разговоре, контекст товаров |
| OpenAI (GPT) | Ответы ИИ (если выбран) | Сообщения в разговоре, контекст товаров |
| Google (Gemini) | Ответы ИИ (если выбрано) | Сообщения в беседах, контекст товаров |
| Amazon Web Services (SES) | Транзакционные электронные письма (лист ожидания, передача агенту) | Электронная почта покупателя (только при наличии согласия), электронная почта продавца |
| Expo (с push-сервисами Apple/Google) | Push-уведомления в приложение для телефона продавца | Push-токен устройства, текст уведомления — название магазина, тип оповещения, фрагмент беседы, а в уведомлениях о пропущенных покупателях — адрес электронной почты покупателя, предоставленный с его согласия |
| Railway | Хостинг приложения и базы данных (Postgres) | Все данные приложения при передаче и хранении |
Продавцы, использующие Bring-Your-Own-Key (доступно во всех платных тарифах), применяют собственные API-ключи, поэтому запросы к ИИ направляются непосредственно из SellBot поставщику, выбранному продавцом — мы никогда не маршрутизируем их через общий ключ или третью сторону. Продавцы на платных тарифах также могут подключить собственный почтовый сервис (SMTP, Mailgun, SendGrid, Postmark или Resend); в таком случае электронные письма для покупателей направляются через поставщика, выбранного продавцом, а не через нас.
4. Хранение данных
Мы храним ваши данные в соответствии со следующими правилами:
- Переписки и расшифровки автоматически удаляются через 30 дней (ежедневной задачей очистки) — до этого экспортируйте из «Входящих» всё, что хотите сохранить.
- Настройки магазина, дизайн, триггеры и кэш каталога сохраняются, пока активна ваша подписка. Сводные показатели аналитики (без содержимого сообщений) сохраняются, чтобы ваши тенденции в Insights оставались доступны после истечения 30-дневного срока хранения расшифровок.
- Электронная почта покупателя (лист ожидания): хранится до тех пор, пока продавец не удалит её либо покупатель не откажется от рассылки.
- Push-токены устройств (приложение для телефона): удаляются, когда пользователь выходит из учётной записи на устройстве или устройство удаляется из команды, а также вместе со всеми остальными данными при удалении приложения.
- После удаления приложения: все данные продавца удаляются при поступлении вебхука Shopify shop_redact (примерно через 48 часов после удаления) — значительно раньше установленного нами 30-дневного срока.
- Агрегированные аналитические данные (количественные показатели, а не содержимое) могут храниться в обезличенном виде для улучшения продукта.
5. Безопасность
Мы применяем современные методы обеспечения безопасности для защиты данных продавцов и покупателей:
- API-ключи продавцов (Bring-Your-Own-Key) шифруются при хранении с использованием AES-256-GCM; ключ расшифровки никогда не покидает сервер приложения.
- Весь трафик передаётся по HTTPS (TLS 1.2+).
- Для хранения сессий Shopify используется официальный адаптер сессий Prisma с подписанными файлами cookie.
- Сопряжение с приложением для телефона осуществляется с использованием одноразовых QR-кодов — каждый код аннулируется после первого использования и истекает через короткое время, если он не был отсканирован.
- Резервные копии базы данных зашифрованы и географически избыточны.
- Контроль доступа для инженеров по принципу минимальных привилегий — журналы аудита хранятся в течение 90 дней.
6. Соответствие GDPR и CCPA
Для пользователей из ЕС / Великобритании (GDPR)
Мы обрабатываем данные на основаниях законного интереса и договора (предоставление установленного вами приложения). Вы можете в любое время запросить доступ, исправление, удаление или переносимость данных. Мы являемся обработчиком данных продавца и совместным контролёром данных покупателей, сбор которых вы решили осуществлять.
Для пользователей из California (CCPA)
Мы не продаём персональную информацию. Жители California могут запросить раскрытие собранных данных и их удаление. Воспользуйтесь этими правами, направив запрос по указанному ниже адресу электронной почты.
Право на доступ
Запросите экспорт всех данных, которые SellBot хранит о вашем магазине или конкретной беседе.
Право на удаление
Запросите полное удаление данных продавца или покупателя (также автоматически запускается при удалении приложения).
Право на переносимость
Экспортируйте беседы и настройки в формате JSON.
Право на возражение
Вы можете в любое время отключить аналитику, функции живого агента или поставщиков моделей ИИ в настройках приложения.
Мы автоматически соблюдаем вебхуки GDPR Shopify (customers/data_request, customers/redact, shop/redact) — никаких действий со стороны продавца не требуется.
7. Свяжитесь с нами
Если у вас есть вопросы относительно настоящей политики конфиденциальности или вы хотите воспользоваться своими правами в отношении данных:
Электронная почта
[email protected]Компания
CurrencyWiki Technologies LLC