隐私政策
草稿 — 发布与政策审查待完成
本隐私政策适用于 365Store 提供的「365 Theme Kit」Shopify 应用。主题注入和升级目前已禁用,等待安全审查及所需的 Shopify 批准。
1. 我们处理的数据
本应用的主题功能不请求顾客、订单、折扣、库存或支付卡数据。商家及员工账户信息与店面顾客数据不同。
| 类别 | 内容 | 用途 | 存储与删除 |
|---|---|---|---|
| 认证与商店身份 | 商店域名、会话标识及状态、权限、访问令牌、可选的刷新令牌和到期信息;Shopify 提供在线会话信息时,还可能包括员工用户 ID、姓名、邮箱、语言及账户标记 | 验证安装身份及获授权的 Shopify 访问 | 保存在 Session 表中;删除方式见下文 |
| 主题访问 | 已启用主题功能所需的主题标识、元数据和文件内容 | 主题盘点,以及仅在功能发布后由商家请求的注入和升级 | 商家主题由 Shopify 托管;应用作业记录保存标识、路径、状态和错误,而非商家主题备份 |
| 作业记录 | 商店及主题标识、条目或发行包的键及版本、幂等键、时间戳、已写文件路径、状态和错误摘要 | 操作历史、防止重复及诊断 | 保存在 InjectionJob 和 UpgradeJob 表中;删除方式见下文 |
| 计费 | Shopify 提供的订阅状态 | 确定套餐访问权限 | Shopify 处理计费及其自身记录;本应用不保存支付卡详情 |
认证数据使用标准 Prisma 会话适配器保存。本应用未对存储的令牌实现应用层加密。基础设施安全和保留设置仍需运营审查;我们不声称令牌加密已获验证,也不承诺固定保留期限。
2. 数据用途
我们使用这些信息运营和支持本应用,不出售应用数据,也不将其用于广告。主题功能不采集店面访客行为,也不调用外部 AI 或翻译服务。托管服务可能处理请求元数据和运行日志。
3. 服务提供方
- Shopify 根据其自身条款及政策处理平台、认证、主题及计费数据。
- Railway 提供应用及数据库托管基础设施;Cloudflare 提供网站及内容交付基础设施。这些提供方可能处理托管、交付和保护服务所需的数据及技术元数据。提供方配置、处理地点及保留安排需在发布前审查。
4. 主题写入与发布状态
注入与升级已禁用,等待安全审查及所需的 Shopify 批准。文件冲突处理、商家自定义内容保留、恢复和校验仍需验证。不得将当前升级器视为保证保留所有现有文件、模板或设置的工具。本应用不是主题备份服务;未来进行任何写入操作前,请先复制主题。
5. 删除与商家请求
- 成功处理已认证的 app/uninstalled 或 shop/redact webhook 后,本应用在同一数据库事务中删除该商店的 Session、InjectionJob 和 UpgradeJob 记录,即使会话已不存在。重复投递可安全处理;处理失败不会被确认为成功。
- 该操作删除应用活动数据库中的记录,不删除 Shopify 托管的主题文件或 Shopify 计费记录。LibraryItem 和 ThemePackage 是不归属商店的共享目录,将予以保留。
- 这些处理程序不会清除基础设施日志或备份。副本可能按提供方配置及适用法律要求保留。备份及日志的保留和删除流程仍待审查;我们不承诺所有系统立即删除,也不提供未经验证的删除期限。
- 如需访问、更正、导出或删除数据,请联系 support@365storedev.com;我们可能需要核实您的权限。顾客隐私 webhook 处理程序确认本应用不保存店面顾客记录;生产投递及运营流程仍需验证。
6. 联系方式
隐私相关请求:support@365storedev.com