隐私政策
Praisin 保存什么、为什么、保存多久,以及如何查看、更正或删除。
自 2026 年 9 月 25 日起生效。 本页为译文,一切以英文版本为准。
1. 我们是谁
Praisin 是一款面向 Shopify 商店的应用,用于收集和展示产品评价,并发送顾客同意接收的邮件和消息。它由 AZOURANE OÜ(Järvevana tee 9, Tallinn 11314, 爱沙尼亚,下称“Praisin”“我们”)出品。任何隐私相关事宜,请写信至 [email protected]。
2. 我们的两种角色
Praisin 作为控制者。对于安装 Praisin 的商家的数据(其账户、计费和支持数据)以及 praisin.app 访客的数据,由我们决定如何使用以及为何使用。第 3 节和第 4 节对此作出说明。
Praisin 作为处理者。商店的顾客(在使用 Praisin 的商店购物的人)是商店的顾客,不是我们的顾客。由商家决定为何以及如何使用他们的数据,我们仅按照商家的指示处理,具体见我们的数据处理附录。第 5 至 7 节对此作出说明。如果您是某商店的顾客,您首先应联系该商店(第 12 节)。
3. 我们作为控制者的数据
- 商家账户:商店域名和名称、套餐、设置、后台所选语言,以及来自 Shopify 的店主姓名和电子邮箱,用于服务消息和月度报告。
- 计费:来自 Shopify 的套餐和收费状态。付款由 Shopify 收取;我们从不接触银行卡信息。
- 支持:您发给我们的消息和我们的回复。
- AI 连接:当您连接 AI 助手或您自己的 AI 密钥时,记录该连接、其权限以及其操作日志。
- 网站访客:praisin.app 不设置 Cookie,也不投放广告。我们使用 Cloudflare Web Analytics 统计访问量,它不使用 Cookie,只报告总数;我们统计安装按钮的点击次数,但不保存任何可识别您身份的信息。我们的托管商 Cloudflare 会保留包括 IP 地址在内的短期技术日志,以保障网站安全。使用 Store Trust Check 时,我们会读取您输入的商店的几个公开页面,并将结果保存 24 小时;您的 IP 地址仅以哈希形式使用,用于限制每小时的检测次数。
4. 我们为什么使用它,以及法律依据
| 用途 | 法律依据(GDPR) |
|---|---|
| 向商店提供 Praisin,包括支持和服务消息 | 合同,第 6(1)(b) 条 |
| 通过 Shopify 计费并保存会计记录 | 合同和法律义务,第 6(1)(b) 条和第 6(1)(c) 条 |
| 安全、防止滥用、保护共用的邮件发送通道 | 正当利益,第 6(1)(f) 条 |
| 根据应用的使用方式改进 Praisin,不使用顾客数据 | 正当利益,第 6(1)(f) 条 |
我们从不出售个人数据,也从不将其用于广告。
5. 我们为商店处理的数据,按功能列出
Praisin 只处理每项功能所需的数据,并且只在商店开启该功能时处理。
评价
星级、文字、评价者选择的显示名称、语言、产品、订单匹配情况(评价是否已验证)、审核状态、商店的回复、“有帮助”投票,以及添加时的照片和视频。每张照片和每段视频在存储前都会移除位置、相机和设备数据。如果评价者勾选了选项,其允许在网站、社交媒体帖子和邮件中展示评价、名字和照片的授权会连同授权文字和时间一并记录。
评价邀请和写到一半的评价
订单和产品标识、产品名称、下单、发货和送达日期、配送状态,以及商店开启时的物流跟踪信息。用于发送邀请的顾客姓名和电子邮箱。每个邀请的步骤(已发送、已打开、已点击、已开始、已评价)。有人开始写但没写完的评价会被保存,方便其回来继续。
邮件通讯和自动邮件
订阅者的电子邮箱、名字(如提供)、状态、分组,以及同意记录:所显示的确切文字、时间和网络地址的单向哈希值。对于弃单提醒、弃购提醒、浏览提醒和到货提醒邮件:浏览过或留在购物车中的产品,仅限已登录或从 Praisin 邮件进入的访客,且仅在 Shopify 的顾客隐私设置允许营销时。
WhatsApp、Viber 和短信
订单中的电话号码,仅在商店开启电话邀请时使用。使用一键按钮时,商店从自己的手机发送消息;Praisin 准备文字并记录已发送。使用 WhatsApp 自动发送时(商店连接自己的 WhatsApp Business 号码),消息经由 Meta 发送,并返回送达和已读回执。退订(例如 STOP)会被记录,确保不会再向该号码发送消息。
商店抵扣额、复购提醒和加购到同一包裹
以商店抵扣额致谢时:Shopify 顾客、评价和金额。“快用完了”提醒:购买的产品、包装规格和提醒日期,仅限订阅者。“加购到同一包裹”:未付款订单和追加的产品。
效果
邮件是否已送达、打开和点击,以及点击后在商店选定期限内产生的订单。点击会保存浏览器类型和经哈希处理的网络地址。
AI 回复与翻译
商店使用 AI 时,评价文字、产品名称和商店的语气设置会发送给 AI 提供商,用于起草回复或翻译评价。每份草稿发布前都由商店的人员阅读。评价文字始终被视为数据,绝不作为指令。Praisin 从不写评价。
Google 和 Trustpilot 评分
商店连接自己的 Google 商家资料或 Trustpilot 后,Praisin 会展示商店在该服务上的公开评分及其标签。
6. 商店顾客数据的法律依据
法律依据由作为控制者的商店选择。大多数情况下:邮件通讯和营销消息基于同意(第 6(1)(a) 条);就顾客收到的产品征询意见基于商店的正当利益(第 6(1)(f) 条);与订单相关的消息基于购买合同(第 6(1)(b) 条)。Praisin 在每次营销发送前都会应用每位顾客的同意状态,每封邮件都带一键退订。
7. 我们保留多久
| 数据 | 保留期限 |
|---|---|
| 与商店及其顾客有关的一切 | 在 Praisin 安装期间。卸载后,Shopify 约在 48 小时后发送删除请求,随后我们删除该商店的数据、媒体文件和导出文件。 |
| 我们服务器上未完成的评价草稿 | 最后一次变更后 30 天(商店可选择其他期限) |
| 浏览过的产品和购物车(用于提醒邮件) | 30 天 |
| 弃单 | 60 天 |
| 已完成的自动邮件发送记录 | 180 天 |
| 电话号码 | 直到邀请结束,最长为最后一条消息后 60 天。保留一个单向哈希值,确保退订持续有效。 |
| 点击记录(浏览器类型、经哈希处理的网络地址)和邮件事件详情 | 13 个月 |
| 已退订或无法投递的电子邮箱 | 地址在离开名单 24 个月后清除;保留一个单向哈希值,确保不会再次被加入。 |
| 从未应用的评价导入 | 14 天。已应用的导入可在 30 天内撤销。 |
| 商店 Google 商家资料评价的副本 | 最多 30 天。不存储 Google Places 数据。 |
| AI 助手活动日志 | 90 天;用量计数 400 天 |
| 加密备份 | 30 天内覆盖 |
| 商家计费和会计记录 | 按爱沙尼亚会计法要求的期限(目前为 7 年) |
8. Shopify 的隐私请求
Praisin 会自动处理 Shopify 的强制性隐私 webhook:
- customers/data_request:我们为商店准备一份 Praisin 所持有的该顾客全部信息的导出文件。
- customers/redact:我们删除该顾客的评价、评价邀请、消息、电话号码、订阅、同意记录、购买信息、提醒、奖励和社交媒体授权,只保留一个单向哈希值,以免再次联系对方。
- shop/redact:我们删除该商店的全部数据、媒体文件和导出文件。
9. 谁在协助我们(次级处理者)
| 提供商 | 用于 | 何时 | 地点 |
|---|---|---|---|
| Cloudflare, Inc. | 应用托管、数据库、文件存储、队列、图片转换、本网站 | 始终 | 全球网络,欧盟和美国 |
| Shopify | 商店数据、后台内的应用、计费 | 始终 | 加拿大、爱尔兰、美国 |
| Amazon Web Services(Amazon SES) | 发送邮件 | 开启发送时 | 德国法兰克福 |
| Resend | 发送邮件 | 开启发送时 | 美国 |
| Anthropic | AI 回复草稿与翻译 | 仅在商店开启 AI 时 | 美国 |
| Meta Platforms(WhatsApp Business Platform) | WhatsApp 自动消息 | 仅在商店连接 WhatsApp 时 | 美国及全球 |
| Google(商家资料、Places) | 展示商店自己的 Google 评分 | 仅在商店连接时 | 美国及全球 |
| Trustpilot | 展示商店自己的 Trustpilot 组件 | 仅在商店连接时 | 丹麦 |
如果商店连接自己的 AI 密钥(OpenAI、Anthropic 或 Google),该提供商依据商店与其之间的协议工作。我们在新增次级处理者前至少 30 天在应用内通知商家。
10. 向欧盟以外传输
部分提供商会在欧洲经济区以外处理数据。此时,数据传输依据欧盟委员会的标准合同条款,或在提供商已获认证时依据欧美数据隐私框架(EU-US Data Privacy Framework),并辅以提供商自身的安全措施。
11. 安全
- 传输中加密(仅限 HTTPS)和静态加密。每家商店的 Shopify 访问令牌还会用其专属密钥再加密一次。
- 每条记录都归属于其商店,每次查询都仅限于该商店;我们用测试确保一家商店永远读不到另一家商店的数据。
- 访问后台需要经过验证的 Shopify 会话。员工对顾客数据的访问受到限制并被记录,账户使用高强度密码和两步验证登录。
- 发送可以针对单个商店或全部商店一步停止。我们有事件响应计划,如商家数据涉及泄露,会无不当延迟地通知受影响的商家。
- 测试系统使用虚构数据,从不使用真实顾客。
12. 您的权利
根据《通用数据保护条例》(GDPR),您可以要求访问、更正、删除、限制处理或导出您的数据,并可反对对其的使用。在我们依据同意处理时,您可随时撤回同意。
- 如果您在使用 Praisin 的商店购物,请联系该商店。商店可以通过 Shopify 答复,Shopify 会把请求转给 Praisin,由我们自动执行。每封邮件都带一键退订,您也可以回复 STOP 退订 WhatsApp 自动消息。您也可以写信给我们,我们会把您的请求转交商店。
- 如果您是商家或网站访客,请写信至 [email protected]。我们会在一个月内答复。
您也可以向监管机构投诉。我们的监管机构是爱沙尼亚数据保护监察局(Andmekaitse Inspektsioon),Tatari 39, 10134 Tallinn,aki.ee。您也可以联系您所在地的监管机构。
13. Cookie 和浏览器存储
本网站不设置 Cookie,访问统计(Cloudflare Web Analytics)也不需要 Cookie。它只在您的浏览器中保存一项内容:您选择的浅色或深色模式。
商店页面上的 Praisin 组件不设置 Cookie。它们使用浏览器自身的存储来保存:
- 您开始写的评价,以便您回来时它还在(文字保存在本地存储中,照片保存在浏览器数据库中),发送或过期后即删除;
- 您已标记为“有帮助”的评价;
- 您何时关闭了邮件通讯表单,以免它太快再次出现;
- 您在本次访问中看到了多少张动态小卡片(会话存储);
- 仅在商店的 Cookie 横幅允许营销时:来自 Praisin 邮件链接的代码,以及您本次访问中购物车的摘要,以便提醒邮件显示正确的产品。
14. 儿童
Praisin 是面向企业的工具。它不面向儿童,商店不得将其用于针对儿童的营销。
15. 变更
如果我们修改本政策,会更新顶部的日期。重要变更会在生效前至少 30 天在应用内通知商家。