隐私政策
最后更新:2026年8月15日
Profit Agent(「我们」)是一款嵌入式 Shopify 应用,提供店铺分析、目录推荐、产品与 SEO/GEO 优化建议、AI 辅助内容草稿、运营洞察、可选的弃购购物车恢复以及 campaign 链接跟踪。
本隐私政策说明在您安装和使用 Profit Agent 时,我们如何收集、使用、存储、共享和保护信息。本政策适用于安装本应用的商家,并描述我们通过 OAuth 范围授权处理的 Shopify 店铺数据。
我们不出售个人数据。我们不会将商家或客户数据提供给广告商用于广告目的。我们仅出于提供、维护、改进、保护和支持服务之目的处理数据。
安装或使用 Profit Agent 即表示您已阅读本隐私政策。如不同意,请卸载应用并通过 contact@profit-agent.app 联系我们。
1. 简介
Profit Agent 作为嵌入式应用运行于 Shopify 管理后台。我们仅通过您在 安装或重新授权时授予的 OAuth 权限(范围)访问 Shopify 数据。
当您将 Profit Agent 与 Shopify 店铺一起使用时,根据适用的隐私法律,您通常是客户个人数据的数据控制者。Profit Agent 就处理客户相关数据的功能(如弃购购物车恢复)作为数据处理者代表您处理数据。对于您的店铺账户、账单及与我们的直接通信相关数据,我们可能作为独立控制者。
本政策描述 Profit Agent 当前的实际做法。请与我们的服务条款 https://profit-agent.app/terms 及 Shopify 平台隐私文档一并阅读。
2. 我们收集的信息
我们收集并处理以下类别的信息:
- 店铺和账户数据:Shopify 店铺域名、内部店铺 ID、已安装范围、订阅计划、账单状态、使用计数(操作、恢复消息、AI 积分)、首选管理语言、产品内容语言、货币代码、安装/卸载时间戳及加密的 OAuth 访问令牌。
- 目录和库存数据:产品和变体 ID、标题、描述、产品类型、handle、标签、系列标题、SEO 标题和描述、媒体引用、库存水平、可用成本、店铺 URL 及源自目录的审计内容信号。
- 订单和销售数据:聚合订单行快照(Shopify 订单和行项目 ID、产品/变体 ID、数量、收入、订单日期)。订单行快照中不存储客户姓名。如 Shopify 提供,我们可能存储 UTM 归因字段及与订单关联的 referrer/落地页元数据用于 campaign 报告。
- 弃购结账数据:Shopify 弃购结账 ID、恢复 URL、购物车行、总金额、货币及客户联系方式(电子邮件、电话、显示名称、语言),仅在 Shopify 提供且您使用购物车恢复功能时。
- 应用活动数据:推荐、操作草稿、批准/拒绝决定、测量结果、店铺学习信号、bundle 配对洞察(如启用)、分析运行元数据及带点击计数的 campaign 链接定义。
- 账单数据:Shopify 订阅 ID、计划变更、续订事件、金额、货币及来自 Shopify Billing 的 webhook 载荷哈希。
- AI 使用元数据:店铺级 AI 积分消耗、模型使用计数及缓存命中记录。
- 反馈和支持:您提交应用内反馈或联系支持时的可选消息、评分、类别、页面路径、语言及浏览器 user agent。
- 技术数据:结构化服务器日志(时间戳、店铺域名或 ID、关联 ID、错误代码、webhook 主题);嵌入式应用中的 httpOnly 会话和语言 cookie;用于非敏感 UX 状态的可选 localStorage/sessionStorage。我们不使用第三方广告或分析 cookie。在公开网站 profit-agent.app 上,匿名 httpOnly cookie pa_vid 用于区分访问。我们存储国家(Cloudflare CF-IPCountry 请求头)以及 IP 网络前缀(IPv4 /24 或 IPv6 /48),从不存储完整 IP 地址。
3. 从 Shopify 接收的数据
Profit Agent 通过 Shopify Admin API、OAuth、App Bridge 会话认证及安装时订阅的 Shopify webhooks 接收数据。
授权的 OAuth 范围包括:
- read_products, write_products — 在您批准草稿操作时读取和更新目录数据。
- read_orders — 读取聚合订单数据用于分析、推荐和结果测量。
- read_inventory, write_inventory — 读取库存水平并应用您批准的库存相关操作。
- write_discounts — 创建您批准的折扣码和促销。
- write_pixels, read_customer_events — 在启用转化追踪时,可选的 Profit Agent Web Pixel 用于匿名店面路径事件(会话时长、漏斗)。这些事件不存储电子邮件。
我们仅接收您授予范围允许的数据。Profit Agent 处理的 webhooks 包括:app/uninstalled;customers/data_request;customers/redact;shop/redact;app_subscriptions/update;products/create、products/update、products/delete;以及在 Shopify Partners 中启用并获批准时的 orders/create 和 orders/updated。
我们不会超出您使用的功能和授予的权限所必需的范围访问 Shopify 数据。
4. 我们如何使用信息
我们仅将上述信息用于:
- 提供、运营和保护嵌入式 Profit Agent 应用。
- 分析目录和销售模式以生成信息性推荐和运营洞察。
- 准备目录变更草稿(定价、折扣、bundle、库存警报、产品内容、SEO/GEO 字段)供您在应用于 Shopify 前审阅。
- 使用店铺订单数据作为观察性指标测量操作后结果。
- 在您明确发起时运行可选的弃购购物车恢复。
- 在有 UTM 或 referrer 数据时生成 campaign 短链接并归因订单。
- 处理 Shopify Billing 订阅、执行计划配额并维护账单记录。
- 在您明确触发时运行 AI 辅助功能。
- 响应支持请求、提高可靠性、检测滥用并遵守法律及 Shopify 平台义务。
我们不出售个人数据。我们不将您的数据用于第三方广告。我们不将您的数据用于训练与其他产品无关的通用 AI 模型。
5. AI 与自动化处理
部分功能使用自动化规则,并在您启用和触发时使用第三方 AI 服务(如 OpenAI 兼容 API)建议产品描述、SEO/meta 字段、FAQ、bundle 配对及类似内容。
AI 输出基于您的 Shopify 目录数据、审计信号及您提供的可选商家输入生成。建议仅供参考。您必须在应用于 Shopify 或向客户发布前审阅、验证并编辑所有 AI 生成或自动化内容。您对发布内容和商业决定负全部责任。
我们采用输入验证、质量检查、速率限制、各计划月度 AI 积分配额及服务器端成本控制等技术保障。我们不保证 AI 输出准确、完整、最新、合法合规或适合您的市场。
您触发的 AI 请求可能在数据最小化原则下发送给我们的 AI 子处理者。相同请求的缓存 AI 响应可能被复用;明确重新生成将绕过缓存并按应用内说明消耗积分。
6. 处理的法律依据(GDPR)
在适用英国或欧盟 GDPR 时,我们依据以下法律依据:
- 合同履行(第 6(1)(b) 条):提供您通过安装和使用应用所请求的 Profit Agent 功能。
- 合法利益(第 6(1)(f) 条):保护服务、防止滥用、提高可靠性及测量功能使用——与您的权利相平衡。
- 法定义务(第 6(1)(c) 条):响应合法请求及 Shopify 强制性合规 webhooks。
- 您作为控制者的指示:为您批准的操作处理最终客户数据(购物车恢复及目录操作)。
在适用法律要求同意时,您有责任在使用联系客户的功能(如购物车恢复邮件)前获得有效的客户同意。
7. 数据共享与服务提供商
我们仅在运营 Profit Agent 所需范围内共享信息:
- Shopify:认证、API 访问、应用已批准的店铺变更、账单及合规 webhooks。
- 云托管和数据库提供商:应用托管、加密存储及备份。
- AI 服务提供商(当您触发 AI 功能时):在合同保密和数据最小化下处理特定生成请求。
- 邮件基础设施(如为购物车恢复配置):投递您发起的恢复消息。
- 专业顾问或当局:法律要求或为保护权利、安全及完整性时。
我们不出售或出租个人数据。我们不与广告商共享商家或客户数据。子处理者列表可应要求提供 — 如需支持、隐私请求、GDPR、法律咨询或数据删除,请联系 contact@profit-agent.app。
8. Shopify 数据与商家数据
您保留 Shopify 店铺内容和数据的所有权。您授予 Profit Agent 在应用安装且已授权期间为提供服务而访问和处理 Shopify 数据的有限许可。
对于客户的个人数据,您在 GDPR 及类似法律下仍是控制者。Profit Agent 仅根据您的指示并为您启用的功能处理此类数据(例如,为您发起的弃购恢复存储结账联系方式)。
使用嵌入式应用的商家员工通过 Shopify 认证。我们不运营单独的商家密码系统。您发送给我们的支持通信可能被保留以处理您的请求。
9. 数据保留
我们仅在上述目的所需或法律要求的时间内保留数据:
- 订单行快照:90 天后自动删除。
- 已关闭的弃购结账记录(已发送恢复、已忽略或已完成):12 个月后自动删除。
- OAuth 访问令牌:直至应用卸载,然后通过 app/uninstalled webhook 撤销。
- 完整店铺数据:安装期间保留;卸载后 Shopify 发送 shop/redact 后删除(通常约 48 小时)。
- 账单和 审计记录:按会计、争议解决及法律合规需要保留。
- Webhook 处理日志:随店铺删除而删除。
- 公开网站访问(profit-agent.app):匿名 cookie pa_vid、国家代码和 IP 网络前缀(从不存储完整 IP 地址)。
保留计划可能更新;重大变更将反映在本政策中。
10. 数据安全
我们实施与风险相适应的技术和组织措施,包括:
- 传输中 HTTPS 加密。
- 静态存储 Shopify OAuth 访问令牌加密(AES-256-GCM)。
- 按店铺 ID 的租户隔离。
- 访问控制及结构化日志用于安全监控和事件诊断。
- Shopify webhooks 的 HMAC 验证。
任何传输或存储方法都无法完全安全。您负责保护 Shopify 管理账户、员工权限并在批准前审阅所有草稿操作。
11. 安全事件响应
我们维护书面安全事件响应政策,适用于可能影响我们代表您处理的个人数据的事件(如未经授权的访问、数据暴露或保密性丧失)。
我们的政策定义:
- 严重级别及响应时间目标。
- 检测、遏制、调查和修复的角色与职责。
- 证据保存(不含客户 PII 的结构化日志、webhook 及 GDPR 审计元数据)。
- 在法律要求时通知受影响商家、Shopify 及监管机构的 criteria(GDPR 下确认个人数据泄露后通常在 72 小时内)。
- 事件后审查及预防性改进。
如您认为涉及 Profit Agent 的安全事件已影响您的店铺或客户数据,请立即通过 contact@profit-agent.app 联系我们,邮件主题请注明「安全事件」,并包含店铺域名、观察到的现象描述及相关时间戳。
我们程序的技术细节在内部记录,并与 Shopify 受保护客户数据要求保持一致。
12. 国际传输
您的数据可能在您所在国以外的国家处理,包括 EEA 和英国以外。在需要时,我们依赖标准合同条款(SCC)或适用法律批准的其他适当保障措施。
Shopify 也根据其自身条款和数据保护机制在全球范围内处理数据。
13. 商家权利
根据您所在地区,您可能对我们处理的有关您或店铺账户的个人数据享有访问、更正、删除、限制、反对及数据可携权(如适用)。
就我们直接控制的数据(如支持消息或店铺账户元数据)行使权利,如需支持、隐私请求、GDPR、法律咨询或数据删除,请联系 contact@profit-agent.app。 我们将在适用法律要求的期限内回复。
对于您客户的个人数据,您通常是控制者。客户请求可能需由您首先处理;我们在适用时作为处理者协助。
14. GDPR / EEA 权利
如果您或您的客户在 EEA 或英国:
- 您可向当地监管机构投诉。
- 您可请求访问、更正、删除、限制、反对及数据可携(如适用)。
- 我们支持 Shopify 强制性 GDPR webhooks(第 16 节)以帮助您响应客户请求。
- 如需支持、隐私请求、GDPR、法律咨询或数据删除,请联系 contact@profit-agent.app。
推荐和 AI 建议在影响您的店铺前需经您审阅和批准。我们不会在无适当保障的情况下作出完全自动化且具有法律或类似重大影响的决定。
15. 加利福尼亚隐私权利
如您为加利福尼亚居民,CCPA/CPRA 可能提供有关个人信息的额外权利。
Profit Agent 不出售或为跨上下文行为广告共享个人信息。
加利福尼亚居民可请求了解、访问、更正或删除我们作为商家联系人持有的个人信息,受适用例外限制。如需支持、隐私请求、GDPR、法律咨询或数据删除,请联系 contact@profit-agent.app。
对于您店铺的客户,您是控制者;客户权利请求通常应先向您提出,我们通过 Shopify GDPR webhooks 作为处理者协助。
16. Shopify GDPR Webhooks
Profit Agent 实现 Shopify 强制性合规 webhooks:
- customers/data_request:我们记录并报告我们为您的店铺持有的客户相关数据类别(与客户电子邮件匹配的弃购结账联系字段;指定订单 ID 的订单行快照)。
- customers/redact:我们删除或匿名化弃购结账记录中的客户联系字段,并删除与指定订单关联的订单行快照。
- shop/redact:我们从系统中删除您的店铺记录及关联数据(级联删除店铺关联表及 webhook 审计条目)。
- app/uninstalled:我们撤销 OAuth 令牌、清除范围并将店铺标记为已卸载。完整删除在 shop/redact 之后进行。
这些流程在我们的店铺数据生命周期服务中实现。
17. 儿童隐私
Profit Agent 是面向 Shopify 商家的商业应用,不面向 16 岁以下儿童(或您司法管辖区适用的年龄)。我们不会有意收集儿童个人数据。如需支持、隐私请求、GDPR、法律咨询或数据删除,请联系 contact@profit-agent.app。
18. 本政策的变更
我们可能更新本隐私政策以反映我们的做法、法律要求或产品功能的变更。我们将在本页发布修订版本并更新「最后更新」日期。重大变更也可能通过应用或 Shopify App Store 列表通知(如适用)。
19. 联系信息
如需支持、隐私请求、GDPR、法律咨询或数据删除,请联系 contact@profit-agent.app。
您也可使用我们的联系表单:https://profit-agent.app/contact。
服务条款:https://profit-agent.app/terms