隐私政策
我们如何处理个人信息
本政策适用于 dataflowforever.com 的浏览与联系表单,由 杭州数汇恒流科技有限公司 提供的 Meta Ads 连接、授权和 Meta Conversions API 功能,以及在取得 Amazon 批准和卖家或广告主授权后,通过 Amazon Selling Partner API(Amazon SP-API)或 Amazon Ads API 处理的信息。项目数据处理协议可补充本政策,但不能扩大 Amazon 允许的用途或延长适用的删除期限。我们不是 Amazon,也不是 Amazon 合作伙伴,除非 Amazon 已将我们列入其具名项目。
个人信息处理者:杭州数汇恒流科技有限公司 · 联系邮箱:wusu@dataflowforever.com
更新日期:2026 年 9 月 8 日
1. 适用范围与我们的角色
对于官网询问、业务联系和我们自有 Meta 账号连接信息,我们通常作为个人信息处理者决定处理目的和方式。
当我们按商家指令通过 Meta Conversions API 处理其顾客事件时,商家通常是个人信息处理者或数据控制者,我们作为受托处理方或处理者,仅在合同、配置和商家指令范围内处理。
Amazon 接口启用须先取得相应的 Amazon 批准及可核验的卖家或广告主授权。截至本次更新,Amazon Ads Partner Network 注册已通过,Amazon Ads API 访问资格尚未获批;Partner Network 成员资格不代表 API 访问许可。Amazon SP-API 开发者申请仍待审核。获准启用后,我们按委托方指令和各接口规则处理其账户数据。浏览网站、提交表单或签署项目合同均不会自动创建 API 访问。
2. 我们可能处理的信息
处理范围取决于你使用的功能,不会因为浏览本网站就自动取得你的广告账户权限。
- 官网询问:公司、姓名、邮箱、微信、网站、服务意向、问题描述、来源页面、referrer、UTM、同意记录、提交与处理状态。
- 基础技术与安全信息:托管、安全和防滥用系统可能短期处理 IP、浏览器、设备、时间和请求日志;联系接口不把原始 IP 写入线索记录。
- Meta 连接:Meta app-scoped user ID、获准访问的 Business、Page、广告账户或像素标识、授权范围、token 与到期信息、连接状态和必要审计记录。
- Meta Conversions API:由商家提供的事件名称、时间、来源、页面或交易上下文,以及经规范化或哈希处理的匹配标识。具体字段由商家配置和合同决定。
- Amazon SP-API 数据:在获准角色和卖家授权范围内,可能处理卖家标识、站点、商品、库存、价格、订单与履约摘要、结算及经营指标。买家姓名、地址、电话等受限个人信息,须先取得 Amazon 对受限角色的批准且项目确有需要;当前申请不包含此类角色。
- Amazon Ads API 数据:在相应接口获批且广告主明确授权后,按获准范围处理广告档案、账户标识、Sponsored Products 广告活动、广告组、投放目标或关键词、预算、竞价及效果报告。用途限于获批的 Amazon 广告管理、效果分析和经授权的调整。
- 连接与安全记录:分别保存各账户的 OAuth 授权范围、访问与刷新令牌、到期和连接状态及必要审计记录。我们不收集 Seller Central 密码,也不索取 Amazon Ads 登录密码。
3. 处理目的与依据
我们为回复询问、评估合作、提供已请求的功能、维护授权连接、传输商家配置的事件、处理已授权的 Amazon Information、保障安全、防止重复或滥用、履行合同与法定义务而处理信息。
处理依据可能包括你的同意、订立或履行合同所必需、履行法定义务,以及适用法律允许的合理经营与安全需要。需要单独同意或书面同意时,我们会另行取得。
4. Amazon Information 的收集、使用、存储、保护、共享与删除
本条分别说明通过 Amazon SP-API 与 Amazon Ads API 取得的信息如何收集、使用、存储、保护、共享和删除。Amazon SP-API 处理遵守适用的 Amazon Selling Partner API 开发者协议、Data Protection Policy 和 Acceptable Use Policy。Amazon Ads API 处理遵守 Amazon Ads Partner Network Agreement、Amazon Ads Partner Network Policies 及适用的 API 条款;Amazon SP-API 规则不替代 Amazon Ads 规则。
收集与使用:先完成 Amazon 批准、权限核验及卖家或广告主授权,再启用具体账户和功能。Amazon SP-API 数据用于约定的商品、价格、库存、履约、结算和经营报告;Amazon Ads API 数据仅用于获批的广告功能。对外部账户的修改须在明确、可核验的授权范围内,并遵循约定的审批流程。我们不收集 Seller Central 密码,也不从办公室或数据中心浏览器登录客户店铺。
用途限制:不出售、公开发布或在获批集成之外商业化 Amazon 数据,不超出该账户的授权经营范围,不用于个人画像或公开模型训练。将 Amazon Ads 数据与其他第三方数据源共享或组合,须先取得 Amazon 事先明确书面批准;客户同意或项目合同本身不能替代该批准。未经许可,不将其用于跨平台受众或再营销。
存储与访问:计划使用 Google Cloud Platform(GCP)托管和存储 Amazon 数据,并按卖家或广告账户隔离、标记和控制保存期限。数据库写入范围限于数据所属的卖家或广告主账户。人工访问限履行授权服务所必需的获授权的卖家或广告主人员。涉及 Amazon Ads 数据的服务提供商,须满足 Amazon 的批准要求,并受仅为运行获批集成的保密与用途限制约束。列示服务商不表示 Amazon 已批准该安排;所需批准必须在数据处理前落实。
AI 推理计划:拟使用 Google Gemini 及 OpenAI 服务(包括 ChatGPT),通过 API 调用或网页版处理获准范围内的最少必要 Amazon Ads 数据,仅用于该广告主的效果分析与推理。我们不使用这些数据训练或微调模型。AI 服务接收数据后可能产生提示词、输出、附件及安全日志等副本;不用于训练不代表零留存,也不代表处理仅发生在 GCP 内。
AI 处理启用条件:须先取得所需的 Amazon 批准及广告主授权,并逐项核验具体产品、账户方案、保密和不训练条款、数据设置、处理地点及适用的删除机制。API 与网页版分别核验,不把一种产品的保护措施推定适用于另一种。未完成核验的服务、账户或功能不得接收 Amazon 数据;关闭训练设置不能替代 Amazon 所需的批准。
保护:Amazon 数据访问启用前须落实 TLS 1.2 或更高版本的传输加密、静态加密、最小权限、唯一账号、MFA、账户隔离、审计和密钥管理,并在启用前核验相关控制。上述要求适用于完整的数据访问链路。
停止与删除:撤销授权、Amazon 要求删除、我们不再有权处理或合作结束时,停止相应同步和账户操作,清理访问与刷新令牌,并按人工核验流程确定数据范围。自最早适用触发点起 30 日内永久删除 Amazon Information,包括活动副本及备份;Amazon 要求返还时按其指示返还并清理保留副本。若适用规则要求更早删除,以更早期限为准。
Amazon Ads 项目材料:Amazon Ads Program Materials 的全部在线、联网可访问及离线副本,须在 Amazon 通知之日起 90 日内永久、安全删除。该期限从通知日起算,不从活动数据删除后再起算;材料同时属于须在更短期限内删除的 Amazon Information 时,遵守更短期限。备份轮换不能延长任何适用期限。启用 Amazon 数据处理前,须核验所选云服务、恢复窗口及备份清理机制能够满足这些期限;未经核验的存储配置不得接入 Amazon 数据。
保存限制:数据仅保留至授权用途所需。Amazon SP-API 非个人信息原则上不超过 18 个月;如未来获准处理受限买家个人信息,除适用规则允许的法定义务外,订单交付后不超过 30 日。必要安全审计日志至少保留 12 个月,但不以日志为名保留已到期的 Amazon 数据或令牌。Amazon Ads 数据仅在法律明确要求时作最小范围受限保留,专用于该法律义务,并在义务结束后删除。匿名化或哈希不能替代要求的删除。
请求与证明:数据删除页面提供编号和状态查询,Amazon 删除由人工核验和执行;提交表单不代表已自动撤销平台授权或清空全部数据。我们记录处置结果,并按 Amazon 要求提供合规证明。
5. Cookie 与网站追踪
本网站目前不部署 Meta Pixel、第三方广告 Cookie 或跨站行为画像。语言选择可能保存在浏览器本地存储中,以保持你选择的中英文版本。
如果未来新增非必要分析、广告或行为追踪,我们会先更新本政策,并在适用时提供同意管理。
6. 共享、委托处理与出售
我们只在提供服务所需范围内与云托管、数据库、邮件通知、安全和平台服务商共享或委托处理信息,并通过合同、权限和安全措施限制其用途。Meta 相关功能会按你的授权或商家指令与 Meta Platforms 交互。Amazon Information 按第 4 条处理。
我们不出售个人信息,也不把客户、线索或 Amazon Information 提供给第三方用于其独立广告画像或训练公开模型。法律要求、争议处理或保护合法权益时,我们可能依法披露必要信息。
7. 跨境处理
跨境业务所使用的平台和服务商可能位于不同国家或地区。调用北美 Amazon API 时,Amazon Information 可能在中国和用于调用该 API 的云区域处理。我们会先确认实际数据流、处理地点和适用规则,再采取合同、安全评估、认证、单独同意或其他适用措施。
在具体项目中,如果跨境处理超出本政策的一般说明,我们会通过项目文件或单独通知说明接收方、目的、信息类型和行使权利方式。
8. 保存期限
未形成合作的官网询问原则上保存至最后一次实质互动后 24 个月;形成合作的记录按合同、财税、争议处理和法定义务所需期限保存。
经核验的 Meta 删除或断开请求原则上在 30 日内完成。Amazon 信息与备份的删除期限统一按第 4 条从原始触发点计算。其他数据的受限备份最长在相关删除请求核验后 90 日内清除;适用法律或平台要求更短期限的,遵守更短期限。安全日志和依法必须保留的记录仅保存必要内容。
9. 你的权利
在适用法律范围内,你可以请求知情、查阅、复制、更正、补充、限制或拒绝处理、撤回同意、删除信息、断开 Meta 连接、撤销 Amazon 应用授权,或对处理决定提出解释与投诉。撤回同意不影响撤回前处理的合法性。
为保护账户和他人信息,我们会在响应前核验身份和请求范围。涉及商家顾客事件的请求,通常应先向收集该信息的商家提出;我们会协助商家履行其义务。Amazon 卖家或广告主可在 Seller Central 或 Amazon Ads 控制台撤销相应授权,也可直接通过数据删除页面或邮箱请求协助和删除;无法登录平台不妨碍你向我们提出请求。
10. 安全、未成年人和政策更新
隐私问题、安全漏洞或实际或疑似 Amazon 数据滥用,请立即使用下方隐私与安全邮箱报告,邮件主题注明“安全报告”。请说明受影响页面或功能、发现时间、复现步骤、可能影响及回复方式;不要发送密码、令牌或不必要的个人信息。
我们会登记报告、指定负责人,并通过回复邮件提供跟踪编号及后续沟通渠道。负责人评估影响、采取限制访问等遏制措施、协调调查和修复,持续更新进度,并向报告人说明处置结果;可用原邮件线程和编号追踪处理。紧急安全事件不等待普通删除请求的 30 日期限。
涉及 Amazon SP-API 数据的事件,按适用 Amazon 要求在发现后 24 小时内通知 security@amazon.com;Amazon Ads 事件按适用协议和 Amazon 指定渠道及时报告,并配合调查、补救和依法通知。任何网络系统均无法保证绝对安全。
本网站和服务面向企业用户,不以未满 18 周岁的未成年人为目标。功能、服务商或适用规则变化时,我们会更新本政策和日期;重大变化会以适当方式提示。
访问、更正、删除或断开连接
你可以使用公开的数据请求流程,也可以通过邮箱联系我们。对于 Meta 授权,断开连接还会尝试撤销相应权限并停止后续同步。对于 Amazon SP-API 或 Amazon Ads,可在 Seller Central 或 Amazon Ads 控制台撤销应用,并向我们请求协助或删除;请求由人工核验和执行。
前往数据删除与权利请求