应用隐私政策

Read in English

Checkout Note Pro 隐私政策

本政策说明 Checkout Note Pro 如何收集、使用、披露和删除 Shopify 商家、店铺及客户相关数据。

生效及最后更新日期:2026 年 9 月 15 日
应用名称
Checkout Note Pro
开发与运营方
东莞鲸芽科技有限公司(Whalebud)
办公地址
中国广东省东莞市百达西路 11 号,邮编 523167

1. 适用范围

本政策适用于商家安装或使用 Checkout Note Pro,以及客户通过由本应用提供的购物车、结账页和感谢页组件提交或查看订单备注的场景。Shopify 对其平台内数据的处理另受 Shopify 自身隐私政策约束。

2. 我们处理的数据

  • 店铺与商家数据:店铺域名、店铺名称和简介、Shopify 店铺标识,以及 Shopify 在授权会话中提供的店主或员工姓名、邮箱、用户标识、语言、角色和已授予权限。Shopify 的应用商店数据访问说明还将店主电话、地址及设备、活动和地理位置数据列为本应用可能查看的数据;本应用不会将这些字段另建客户画像。
  • 应用设置:功能启用状态、商家创建的提示语和快捷备注模板、设置完成状态,以及主题或结账组件的启用状态。
  • 商品与店铺内容:为检查主题组件状态,本应用读取当前主题的必要配置。商家主动点击“Analyze store”时,本应用读取店铺名称与简介、商品类型、最多 20 个集合的标题、handle 与描述,以及最多 30 个近期商品的标题、描述、类型、供应商、标签和分类。
  • 订单备注:客户输入的配送说明、礼品留言、包装或其他自定义备注在 Shopify 的购物车、结账和订单上下文中写入或显示。本应用不会把订单备注复制到 Whalebud 自有数据库。
  • 技术数据:为保障身份验证、稳定性和安全性,Shopify 与我们的托管服务可能处理 IP 地址、请求时间、浏览器或设备信息、错误日志和 webhook 事件等有限技术数据。

3. 数据用途

  • 验证店铺身份并维持已授权的应用会话。
  • 保存并向购物车、结账页和感谢页组件提供商家配置的快捷备注选项。
  • 让客户在 Shopify 中添加、编辑和查看订单备注。
  • 检查应用主题组件是否已启用,并向商家提供设置引导。
  • 在商家主动请求时分析店铺内容,生成更适合其商品类型的快捷备注建议。
  • 排查故障、防止滥用、保护应用安全,并履行法律和 Shopify 平台合规义务。

4. 第三方服务与数据披露

我们不会出售个人数据,也不会将数据用于跨情境行为广告。仅在提供应用所必需的范围内使用以下服务商:

  • Shopify:提供身份验证、Admin API、购物车与结账能力、订单备注存储、应用组件和合规 webhook。客户订单备注由 Shopify 代表商家保存。
  • Google Cloud:托管应用服务及相关基础设施,可能处理店铺会话、应用设置和有限运行日志。
  • DeepSeek:仅当商家主动使用“Analyze store”功能时,接收店铺域名及上述店铺、集合和商品摘要,以生成快捷备注建议。不会向 DeepSeek 发送客户订单备注或客户联系信息。本应用不在 DeepSeek 建立对话记录;DeepSeek 可能依据其 API 条款进行短期安全处理或缓存。

5. 保存期限与卸载后的处理

  • 应用安装期间:授权会话和应用设置仅在提供服务所需期间保存。运行及安全日志通常最多保存 30 天,法律、安全或争议处理要求另有规定的除外。
  • 卸载时:应用收到 Shopify 的 app/uninstalled 通知后删除 Whalebud 数据库中的访问令牌和会话记录,且无法再访问该店铺的 Shopify Admin API。
  • 卸载后约 48 小时:Shopify 会发送 shop/redact 请求;收到并验证该请求后,我们删除数据库中剩余的店铺标识、配置和设置状态。
  • Shopify 中的数据:订单及订单备注仍由商家在 Shopify 中管理,并按商家与 Shopify 的保留政策处理。Shopify 托管的应用 metafield、应用区块或其他平台记录由 Shopify 的卸载机制处理;商家也可在 Shopify 后台检查和移除残留配置。
  • 备份或依法保留:若数据存在于受限备份中,将随备份轮换删除且不再用于日常业务;法律要求保留的最少数据仅在法定期限内保存。

6. 数据访问、更正与删除请求

商家或客户可通过下方邮箱申请访问、更正或删除与本应用有关的数据。客户也可以先联系其下单店铺;店铺可通过 Shopify 的隐私请求流程向我们发送 customers/data_request 或 customers/redact 请求。由于订单备注存储在 Shopify 中,订单或备注的删除通常需要由相关商家在 Shopify 中完成。

提交请求时请提供店铺的 .myshopify.com 域名、与请求相关的邮箱,以及足以核验身份和定位记录的信息。请勿通过普通邮件发送密码、支付卡号或完整身份证件。我们会在适用法律规定的期限内回复。

7. 国际传输与安全

本应用面向全球 Shopify 商家。数据可能在商家所在国家或地区以外处理,包括由 Shopify、Google Cloud 和 DeepSeek 提供服务的地区。我们采用权限限制、加密传输、经验证的 Shopify webhook 和访问控制等合理措施保护数据,但任何在线服务都无法保证绝对安全。

8. 政策变更

我们可能因应用功能、服务商或法律要求变化而更新本政策。重大变化会在本页面发布,并更新生效日期。

隐私请求与联系方式

数据控制者及应用开发方:东莞鲸芽科技有限公司(Whalebud)

business@whalebudtech.com