清楚说明数据如何处理

处理应用需要的 信息。

本政策说明 Discount Guard 插件、公开网站和邮件支持的数据处理方式,描述本应用当前的实际做法。商家店铺自身的数据处理由其隐私政策说明。

生效及最后更新日期: Freshine / Discount Guard
01 /

运营主体

Freshine 运营 Discount Guard,并对本政策描述的数据处理负责。商家管理其 Shopify 店铺以及店铺顾客数据。有关本应用的问题,请通过邮件联系我们。

业务联系地址
43 Corporate Park #208, Irvine, CA 92606, United States

此地址不接收信件、包裹或送货。请通过邮件联系我们。

zhaomengfan6666@gmail.com

02 /

处理的数据

我们通过 Shopify 授权和 API、Shopify 必需通知、网站服务请求,以及你发送的支持邮件接收以下信息。

信息类型处理方式
店铺与规则标识店铺域名、会话标识、本应用的自动折扣标识,以及保存设置所需的短期并发协调字段,保存在 Cloudflare D1 中。应用未对店铺和会话标识加密。
Shopify 授权会话访问令牌、刷新令牌和会话属性作为加密会话数据保存在 D1 中。如果 Shopify 在会话中提供员工标识、姓名、邮箱或语言等信息,这些信息也包含在加密数据中。
优惠券信息与规则配置应用读取优惠券标识、名称、状态、类型和券码,以展示选择器并管理自身规则。已选促销券码、结账提示语和规则状态保存在 Shopify 的应用折扣中。应用数据库保存规则引用,不建立独立的优惠券数据库。
隐私通知Shopify 必需的隐私 webhook 可能包含顾客标识和请求信息。应用验证并处理通知,不持久保存其中的顾客载荷。应用不建立顾客数据库,也不通过 Admin API 获取顾客或订单记录。
网站和服务请求信息Cloudflare 和 Shopify 可能处理 IP 地址、请求时间、浏览器或设备信息,以及安全和诊断信息,以提供和保护服务。公开页面未添加广告像素或第三方分析工具。
支持邮件当你发送邮件时,我们会收到你的邮箱地址、邮件内容及你主动发送的附件。请仅提供解释问题所需的信息,并在截图中遮挡顾客和其他敏感信息。
03 /

使用目的

  • 验证已安装应用的授权,并维持 Shopify 授权连接。
  • 展示店铺优惠券、保存本应用的规则,并防止多个设置更新冲突。
  • 在 Shopify 内部执行配置好的券数规则。Function 使用已输入券码和规则配置,在计算折扣时不调用我们的服务器。
  • 处理支持和隐私请求、维护服务安全,并履行适用义务。
04 /

权限与浏览器存储

应用请求 read_discounts 和 write_discounts,用于读取券码,以及创建、更新或停用本应用的自动折扣规则。不请求读取订单、顾客或付款详情的权限。原券设置继续由商家在 Shopify 中管理。

嵌入式管理后台在当前浏览器的 discount-guard.locale 项中保存语言偏好,此偏好不承担授权作用。公开页面通过网址选择语言。Shopify 授权流程和托管服务商可能使用其服务所需的存储或请求信息。我们不新增广告 Cookie 或营销追踪。

05 /

服务商与处理地点

Shopify 提供安装、授权、折扣存储和 Function 执行。Cloudflare Workers 托管应用,Cloudflare D1 保存店铺及加密会话记录。Google Gmail 处理发送到支持邮箱的邮件。服务商可能在美国及其运营的其他国家处理信息,并适用其服务条款和隐私规则。我们不保证数据只保存在某个国家。

我们不出售本应用的个人信息,也不将其用于定向广告。仅在提供服务所需的范围内向上述服务商披露信息,或为履行有效法律义务、保护服务与用户而披露。不向广告网络共享应用数据,不使用商家顾客数据营销我们的其他服务。

06 /

保留与删除

应用安装期间

保留店铺授权会话和规则引用,以运营已安装应用。Shopify 中保存的配置适用 Shopify 的处理方式和商家管理措施。

卸载或店铺删除请求

处理经验证的 APP_UNINSTALLED 或 SHOP_REDACT 通知后,删除该店铺在 D1 中的活动会话和规则引用记录。删除依赖通知处理,并不代表所有服务商副本立即消失。

数据库备份

Cloudflare D1 自动维护滚动恢复历史。已删除记录可能在其中保留最长 30 天,实际期限依套餐而定,之后自动到期。我们不另建这些记录的永久归档。

顾客隐私请求

由于应用不保留顾客记录,顾客数据请求和顾客删除通知在确认处理时不会新建或保留顾客记录。店铺级删除通知会触发店铺活动记录删除。

支持邮件与服务记录

支持邮件仅在解决请求及履行适用法律或安全义务所需的期间保留,你可以申请删除。托管和邮件服务商的备份、安全及运行记录按其各自规则保留。

Cloudflare D1 恢复历史说明 ↗

07 /

安全措施

浏览器连接使用 HTTPS。D1 中的授权会话数据使用应用管理的密钥进行 AES-GCM 加密。访问权限限制在折扣管理范围,Shopify webhook 在处理前会验证身份。店铺标识和规则引用在数据库中仍可读取。任何服务都无法保证绝对安全;请勿通过邮件发送密码、访问令牌或付款信息。

08 /

隐私请求

根据适用法律,你可以申请访问、更正、删除或获取个人信息副本,或对处理方式提出意见。请通过下方邮箱说明相关店铺或支持邮件。在披露或删除信息前,我们可能验证你的身份或代表店铺提出请求的权限。我们按适用法律规定的期限回复,说明任何适用的保留例外,不会因为你提出请求而给予不利待遇。你也可以联系当地数据保护主管机构。

zhaomengfan6666@gmail.com

如果你是顾客,询问订单、优惠券的顾客资格或商家账户,请联系对应商家。Shopify 管理其自身的平台记录。本政策适用于 Discount Guard 的数据处理,不替代 Shopify 或商家的隐私声明。

09 /

政策变更

应用、服务商或数据处理方式变化时,我们可能更新本政策。新版会发布在此页面,并更新生效日期。重大变更会通过应用或其他适当方式通知。

访问支持中心 ↗