SellBot 应用隐私政策
最后更新日期:September 6, 2026
快速摘要
我们收集的信息
- 您的 Shopify 店铺域名和 OAuth 访问令牌
- 您的产品目录(标题、价格、库存、描述、图片、变体)——用于 AI 推荐
- 购物者与 AI 之间的对话消息
- 每个聊天会话对应的匿名访客 ID(随机 UUID)
- 购物者电子邮箱——仅在购物者自愿输入时收集(候补名单 / 人工客服超时备用方案)
- 已支付订单的 webhook 元数据——仅用于销售归因,不包含个人详细信息
- 实时访客状态(付费套餐):相同的匿名访客 ID,加上商家自有店铺上的当前页面路径及最后出现时间戳——仅在服务器内存中保留数分钟,绝不写入数据库
- 团队手机应用(可选):每位团队成员的姓名、角色,以及每部已配对手机对应的设备推送令牌——仅用于向该设备发送提醒
- 语音输入的回复(手机应用,可选):轻点麦克风会将音频交由手机自身的语音识别器处理——在 Android 上,这通常意味着 Google 的语音服务。音频绝不会传送至 SellBot;我们仅接收最终生成的文本。
我们不收集的信息
- 信用卡数据——结账流程完全由 Shopify 处理
- 超出购物者自愿在聊天中输入内容范围的客户 PII
- 商家自有店面以外的浏览历史——我们绝不跨其他网站跟踪购物者
- 店铺所有者的银行账户或付款信息
我们如何使用数据
- 通过您选择的提供商(Claude、GPT 或 Gemini)生成 AI 聊天回复
- 根据您自己的产品目录推荐产品(绝不虚构产品)
- 支持分析功能——对话、评分、预计收入
- 向商家显示当前正在其店铺中的访客(实时访客,付费套餐)
- 当购物者要求人工服务时,向您团队已配对的手机发送提醒
- 仅在购物者明确选择加入时发送补货通知电子邮件
我们绝不做的事情
- 向第三方或广告商出售数据
- 使用您店铺的数据训练第三方 AI 模型
- 跨不相关网站跟踪购物者
- 存储信用卡号码或支付凭证
本隐私政策说明,当您在 Shopify 店铺安装我们的 SellBot 应用时,CurrencyWiki Technologies LLC(“我们”或“SellBot”)如何收集、使用和保护信息。安装该应用即表示您同意本政策。我们将 SellBot 设计为仅请求运行 AI 聊天小部件所必需的最低限度 Shopify 权限——我们不会请求客户数据、订单历史记录或店铺所有者联系信息。
1. 我们从商家收集的数据
当您安装 SellBot 时,我们会通过 Shopify OAuth 流程收集以下信息:
| 数据类型 | 目的 |
|---|---|
| 店铺域名(mystore.myshopify.com) | 识别您的店铺并界定数据范围 |
| Shopify OAuth 访问令牌 | 读取产品目录并接收 webhook |
| 产品目录 (read_products) | 基于您的实际库存提供 AI 答案 |
| 店铺区域设置 (read_locales) | 自动检测店铺的默认语言 |
| Orders/paid webhook 负载 | 将销售归因于聊天会话(仅汇总数据) |
| 聊天机器人配置 | 保存您的设计、触发条件和功能开关 |
| 团队成员资料(姓名、角色) | 员工席位、收件箱归因和会话认领 |
| 设备推送令牌(手机应用) | 向您配对的手机发送升级处理、提醒和错失购物者警报 |
| 语音输入的回复音频(手机应用,可选) | 轻点麦克风会将音频交由 Android 或 iOS 中的平台语音识别器处理——在 Android 上,这通常意味着 Google 的语音服务。音频绝不会传送至 SellBot;我们仅在发送回复时接收最终生成的文本。请改用键入方式以避免此情况。 |
2. 我们从购物者处收集的数据
当购物者与您店面中的 SellBot 小组件互动时,我们会收集:
匿名访客 ID (UUID)
为每个聊天会话生成的随机标识符。不与 IP、姓名、电子邮件或地址关联。用于对单个会话中的消息进行分组。
会话消息
购物者和 AI 的消息均会被存储,以便商家可在收件箱中查看并纠正 AI 的错误回答。在您的订阅有效期间保留。
购物车快照(每条消息)
消息发送时购物者购物车的快照,以便 AI 能够提供相关回答。会话结束后不会长期保存。
购物者电子邮件(可选,选择加入)
仅在购物者自愿输入时存储 — 用于加入补货等待名单,或在没有客服人员在线时接收后续跟进。使用聊天绝非必需。
客户满意度评分
购物者可在聊天结束时点击的赞/踩评价。用于汇总质量指标。
实时访客在线状态(付费套餐)
当店面标签页处于打开状态时,小组件会每约 30 秒报告匿名访客 ID 和当前页面路径,以便商家查看当前有哪些人在其店铺中。在线状态仅保留在服务器内存中,在标签页关闭约一分钟后过期,绝不存储于数据库中,也不与姓名、电子邮件或 IP 关联。
我们不收集购物者的姓名、地址、电话号码或支付信息。购物者自愿在聊天中输入的任何 PII 均会存储在会话日志中,以便商家作出回复 — 仅此而已。
3. 第三方服务与分包处理者
SellBot 与以下分包处理者集成以提供服务。发送给 AI 提供商的消息按会话发送,且不会用于训练其公开模型。
| 提供商 | 目的 | 共享的数据 |
|---|---|---|
| Shopify | OAuth、计费、webhook | 店铺域名、访问令牌、订单 webhook |
| Anthropic (Claude) | AI 回复(如已选择) | 会话消息、产品上下文 |
| OpenAI (GPT) | AI 回复(如已选择) | 会话消息、产品上下文 |
| Google (Gemini) | AI 回复(如已选择) | 对话消息、产品上下文 |
| Amazon Web Services (SES) | 事务性电子邮件(候补名单、转交客服) | 购物者电子邮件(仅限主动选择加入)、商家电子邮件 |
| Expo(配合 Apple/Google 推送服务) | 向商家手机应用发送推送通知 | 设备推送令牌、通知文本 — 店铺名称、提醒类型、对话片段,以及在购物者错失提醒中包含购物者主动选择加入的电子邮件地址 |
| Railway | 应用程序和数据库托管(Postgres) | 传输中和静态存储中的所有应用数据 |
使用自带密钥(适用于所有付费套餐)的商家使用其自身的 API 密钥,因此 AI 请求会直接从 SellBot 流向商家所选的提供商 — 我们绝不会通过共享密钥或第三方转发此类请求。使用付费套餐的商家还可连接其自有电子邮件服务(SMTP、Mailgun、SendGrid、Postmark 或 Resend);面向购物者的电子邮件届时将通过商家所选的提供商而非我们的提供商发送。
4. 数据保留
我们根据以下政策保留您的数据:
- 对话和记录将在30天后自动删除(每日执行清理任务)——请在此之前从收件箱导出您希望保留的任何内容。
- 在您的订阅有效期间,店铺设置、设计、触发器和目录缓存将予以保留。为确保您的 Insights 趋势在30天记录保存期限届满后仍可延续,我们会保留汇总分析计数(不含任何消息内容)。
- 购物者电子邮件(候补名单):保留至商家将其删除或购物者取消订阅。
- 设备推送令牌(手机应用):在设备退出登录或从团队中移除时删除;在卸载时与其他所有数据一并删除。
- 卸载后:在收到 Shopify 的 shop_redact webhook 时(卸载后约48小时),所有商家数据将被删除——远早于我们承诺的30天期限。
- 汇总分析数据(计数而非内容)可为产品改进目的以匿名形式保留。
如何删除您的数据
您无需联系我们,即可自行完成以下所有操作:
- 已配对的手机:在手机应用中打开“设置”,然后轻点“取消配对此设备”,或者在 SellBot 管理后台中打开“团队”选项卡,并在该手机旁选择“撤销”。任一操作都会立即删除设备记录及其推送令牌。
- 购物者电子邮件地址:在 SellBot 管理后台的候补名单中将其删除,或者购物者可使用我们向其发送的任何电子邮件中的取消订阅链接。
- 会话:会话记录将在 30 天后自行删除。如需提前删除,请向我们发送电子邮件。
- 全部数据:从您的 Shopify 管理后台卸载 SellBot。Shopify 会发送数据删改 webhook,且您商店的所有数据通常会在 48 小时内删除。
您也可以向我们发送电子邮件,要求我们删除相关数据,我们将予以删除——请提供您的商店域名,以便我们找到正确的记录。
5. 安全
我们遵循现代安全实践,以保护商家和购物者数据:
- 商家 API 密钥(自带密钥)采用 AES-256-GCM 进行静态加密;解密密钥绝不离开应用服务器。
- 所有流量均通过 HTTPS (TLS 1.2+) 提供服务。
- Shopify 会话存储使用带有已签名 Cookie 的官方 Prisma 会话适配器。
- 手机应用配对使用一次性 QR 码 — 每个代码首次使用后即失效,如从未扫描,则在短暂计时结束后过期。
- 数据库备份经过加密并具备地理冗余。
- 工程师采用最小权限访问控制 — 审计日志保留 90 天。
6. GDPR 和 CCPA 合规
适用于欧盟 / 英国用户(GDPR)
我们基于合法利益和合同依据处理数据(以提供您所安装的应用)。您可随时请求访问、更正、删除或数据可携带性。对于商家数据,我们是数据处理者;对于您选择收集的购物者数据,我们是共同控制者。
适用于加利福尼亚州用户(CCPA)
我们不出售个人信息。加利福尼亚州居民可请求披露所收集的数据,并请求删除。请通过下述电子邮件行使这些权利。
访问权
请求导出 SellBot 持有的有关您店铺或特定对话的所有数据。
删除权
请求彻底删除商家或购物者数据(也会在卸载时自动触发)。
数据可携带权
将对话和设置导出为 JSON。
反对权
您可随时在应用设置中禁用分析、实时客服功能或 AI 模型提供商。
我们会自动遵循 Shopify 的 GDPR webhook(customers/data_request、customers/redact、shop/redact)—无需商家采取任何操作。
7. 联系我们
如果您对本隐私政策有任何疑问,或希望行使您的数据权利:
电子邮箱
[email protected]公司
CurrencyWiki Technologies LLC