隐私政策

Praisin 保存什么、为什么、保存多久,以及如何查看、更正或删除。

自 2026 年 9 月 25 日起生效。 本页为译文,一切以英文版本为准。

1. 我们是谁

Praisin 是一款面向 Shopify 商店的应用,用于收集和展示产品评价,并发送顾客同意接收的邮件和消息。它由 AZOURANE OÜ(Järvevana tee 9, Tallinn 11314, 爱沙尼亚,下称“Praisin”“我们”)出品。任何隐私相关事宜,请写信至 [email protected]。

2. 我们的两种角色

Praisin 作为控制者。对于安装 Praisin 的商家的数据(其账户、计费和支持数据)以及 praisin.app 访客的数据,由我们决定如何使用以及为何使用。第 3 节和第 4 节对此作出说明。

Praisin 作为处理者。商店的顾客(在使用 Praisin 的商店购物的人)是商店的顾客,不是我们的顾客。由商家决定为何以及如何使用他们的数据,我们仅按照商家的指示处理,具体见我们的数据处理附录。第 5 至 7 节对此作出说明。如果您是某商店的顾客,您首先应联系该商店(第 12 节)。

3. 我们作为控制者的数据

  • 商家账户:商店域名和名称、套餐、设置、后台所选语言,以及来自 Shopify 的店主姓名和电子邮箱,用于服务消息和月度报告。
  • 计费:来自 Shopify 的套餐和收费状态。付款由 Shopify 收取;我们从不接触银行卡信息。
  • 支持:您发给我们的消息和我们的回复。
  • AI 连接:当您连接 AI 助手或您自己的 AI 密钥时,记录该连接、其权限以及其操作日志。
  • 网站访客:praisin.app 不设置 Cookie,也不投放广告。我们使用 Cloudflare Web Analytics 统计访问量,它不使用 Cookie,只报告总数;我们统计安装按钮的点击次数,但不保存任何可识别您身份的信息。我们的托管商 Cloudflare 会保留包括 IP 地址在内的短期技术日志,以保障网站安全。使用 Store Trust Check 时,我们会读取您输入的商店的几个公开页面,并将结果保存 24 小时;您的 IP 地址仅以哈希形式使用,用于限制每小时的检测次数。

4. 我们为什么使用它,以及法律依据

用途法律依据(GDPR)
向商店提供 Praisin,包括支持和服务消息合同,第 6(1)(b) 条
通过 Shopify 计费并保存会计记录合同和法律义务,第 6(1)(b) 条和第 6(1)(c) 条
安全、防止滥用、保护共用的邮件发送通道正当利益,第 6(1)(f) 条
根据应用的使用方式改进 Praisin,不使用顾客数据正当利益,第 6(1)(f) 条

我们从不出售个人数据,也从不将其用于广告。

5. 我们为商店处理的数据,按功能列出

Praisin 只处理每项功能所需的数据,并且只在商店开启该功能时处理。

评价

星级、文字、评价者选择的显示名称、语言、产品、订单匹配情况(评价是否已验证)、审核状态、商店的回复、“有帮助”投票,以及添加时的照片和视频。每张照片和每段视频在存储前都会移除位置、相机和设备数据。如果评价者勾选了选项,其允许在网站、社交媒体帖子和邮件中展示评价、名字和照片的授权会连同授权文字和时间一并记录。

评价邀请和写到一半的评价

订单和产品标识、产品名称、下单、发货和送达日期、配送状态,以及商店开启时的物流跟踪信息。用于发送邀请的顾客姓名和电子邮箱。每个邀请的步骤(已发送、已打开、已点击、已开始、已评价)。有人开始写但没写完的评价会被保存,方便其回来继续。

邮件通讯和自动邮件

订阅者的电子邮箱、名字(如提供)、状态、分组,以及同意记录:所显示的确切文字、时间和网络地址的单向哈希值。对于弃单提醒、弃购提醒、浏览提醒和到货提醒邮件:浏览过或留在购物车中的产品,仅限已登录或从 Praisin 邮件进入的访客,且仅在 Shopify 的顾客隐私设置允许营销时。

WhatsApp、Viber 和短信

订单中的电话号码,仅在商店开启电话邀请时使用。使用一键按钮时,商店从自己的手机发送消息;Praisin 准备文字并记录已发送。使用 WhatsApp 自动发送时(商店连接自己的 WhatsApp Business 号码),消息经由 Meta 发送,并返回送达和已读回执。退订(例如 STOP)会被记录,确保不会再向该号码发送消息。

商店抵扣额、复购提醒和加购到同一包裹

以商店抵扣额致谢时:Shopify 顾客、评价和金额。“快用完了”提醒:购买的产品、包装规格和提醒日期,仅限订阅者。“加购到同一包裹”:未付款订单和追加的产品。

效果

邮件是否已送达、打开和点击,以及点击后在商店选定期限内产生的订单。点击会保存浏览器类型和经哈希处理的网络地址。

AI 回复与翻译

商店使用 AI 时,评价文字、产品名称和商店的语气设置会发送给 AI 提供商,用于起草回复或翻译评价。每份草稿发布前都由商店的人员阅读。评价文字始终被视为数据,绝不作为指令。Praisin 从不写评价。

Google 和 Trustpilot 评分

商店连接自己的 Google 商家资料或 Trustpilot 后,Praisin 会展示商店在该服务上的公开评分及其标签。

6. 商店顾客数据的法律依据

法律依据由作为控制者的商店选择。大多数情况下:邮件通讯和营销消息基于同意(第 6(1)(a) 条);就顾客收到的产品征询意见基于商店的正当利益(第 6(1)(f) 条);与订单相关的消息基于购买合同(第 6(1)(b) 条)。Praisin 在每次营销发送前都会应用每位顾客的同意状态,每封邮件都带一键退订。

7. 我们保留多久

数据保留期限
与商店及其顾客有关的一切在 Praisin 安装期间。卸载后,Shopify 约在 48 小时后发送删除请求,随后我们删除该商店的数据、媒体文件和导出文件。
我们服务器上未完成的评价草稿最后一次变更后 30 天(商店可选择其他期限)
浏览过的产品和购物车(用于提醒邮件)30 天
弃单60 天
已完成的自动邮件发送记录180 天
电话号码直到邀请结束,最长为最后一条消息后 60 天。保留一个单向哈希值,确保退订持续有效。
点击记录(浏览器类型、经哈希处理的网络地址)和邮件事件详情13 个月
已退订或无法投递的电子邮箱地址在离开名单 24 个月后清除;保留一个单向哈希值,确保不会再次被加入。
从未应用的评价导入14 天。已应用的导入可在 30 天内撤销。
商店 Google 商家资料评价的副本最多 30 天。不存储 Google Places 数据。
AI 助手活动日志90 天;用量计数 400 天
加密备份30 天内覆盖
商家计费和会计记录按爱沙尼亚会计法要求的期限(目前为 7 年)

8. Shopify 的隐私请求

Praisin 会自动处理 Shopify 的强制性隐私 webhook:

  • customers/data_request:我们为商店准备一份 Praisin 所持有的该顾客全部信息的导出文件。
  • customers/redact:我们删除该顾客的评价、评价邀请、消息、电话号码、订阅、同意记录、购买信息、提醒、奖励和社交媒体授权,只保留一个单向哈希值,以免再次联系对方。
  • shop/redact:我们删除该商店的全部数据、媒体文件和导出文件。

9. 谁在协助我们(次级处理者)

提供商用于何时地点
Cloudflare, Inc.应用托管、数据库、文件存储、队列、图片转换、本网站始终全球网络,欧盟和美国
Shopify商店数据、后台内的应用、计费始终加拿大、爱尔兰、美国
Amazon Web Services(Amazon SES)发送邮件开启发送时德国法兰克福
Resend发送邮件开启发送时美国
AnthropicAI 回复草稿与翻译仅在商店开启 AI 时美国
Meta Platforms(WhatsApp Business Platform)WhatsApp 自动消息仅在商店连接 WhatsApp 时美国及全球
Google(商家资料、Places)展示商店自己的 Google 评分仅在商店连接时美国及全球
Trustpilot展示商店自己的 Trustpilot 组件仅在商店连接时丹麦

如果商店连接自己的 AI 密钥(OpenAI、Anthropic 或 Google),该提供商依据商店与其之间的协议工作。我们在新增次级处理者前至少 30 天在应用内通知商家。

10. 向欧盟以外传输

部分提供商会在欧洲经济区以外处理数据。此时,数据传输依据欧盟委员会的标准合同条款,或在提供商已获认证时依据欧美数据隐私框架(EU-US Data Privacy Framework),并辅以提供商自身的安全措施。

11. 安全

  • 传输中加密(仅限 HTTPS)和静态加密。每家商店的 Shopify 访问令牌还会用其专属密钥再加密一次。
  • 每条记录都归属于其商店,每次查询都仅限于该商店;我们用测试确保一家商店永远读不到另一家商店的数据。
  • 访问后台需要经过验证的 Shopify 会话。员工对顾客数据的访问受到限制并被记录,账户使用高强度密码和两步验证登录。
  • 发送可以针对单个商店或全部商店一步停止。我们有事件响应计划,如商家数据涉及泄露,会无不当延迟地通知受影响的商家。
  • 测试系统使用虚构数据,从不使用真实顾客。

12. 您的权利

根据《通用数据保护条例》(GDPR),您可以要求访问、更正、删除、限制处理或导出您的数据,并可反对对其的使用。在我们依据同意处理时,您可随时撤回同意。

  • 如果您在使用 Praisin 的商店购物,请联系该商店。商店可以通过 Shopify 答复,Shopify 会把请求转给 Praisin,由我们自动执行。每封邮件都带一键退订,您也可以回复 STOP 退订 WhatsApp 自动消息。您也可以写信给我们,我们会把您的请求转交商店。
  • 如果您是商家或网站访客,请写信至 [email protected]。我们会在一个月内答复。

您也可以向监管机构投诉。我们的监管机构是爱沙尼亚数据保护监察局(Andmekaitse Inspektsioon),Tatari 39, 10134 Tallinn,aki.ee。您也可以联系您所在地的监管机构。

13. Cookie 和浏览器存储

本网站不设置 Cookie,访问统计(Cloudflare Web Analytics)也不需要 Cookie。它只在您的浏览器中保存一项内容:您选择的浅色或深色模式。

商店页面上的 Praisin 组件不设置 Cookie。它们使用浏览器自身的存储来保存:

  • 您开始写的评价,以便您回来时它还在(文字保存在本地存储中,照片保存在浏览器数据库中),发送或过期后即删除;
  • 您已标记为“有帮助”的评价;
  • 您何时关闭了邮件通讯表单,以免它太快再次出现;
  • 您在本次访问中看到了多少张动态小卡片(会话存储);
  • 仅在商店的 Cookie 横幅允许营销时:来自 Praisin 邮件链接的代码,以及您本次访问中购物车的摘要,以便提醒邮件显示正确的产品。

14. 儿童

Praisin 是面向企业的工具。它不面向儿童,商店不得将其用于针对儿童的营销。

15. 变更

如果我们修改本政策,会更新顶部的日期。重要变更会在生效前至少 30 天在应用内通知商家。