隐私政策
生效日期:2026-08-06 最后更新日期:2026-08-06
运营主体:本应用由个人开发者独立运营,运营主体注册地为中华人民共和国大陆地区,暂无独立公司实体。以下"我们"均指该运营主体。本政策适用于所有安装 Torko: Free Shipping & Goals(以下简称"本应用")的 Shopify 商家(以下简称"商家"),以及访问该商家店铺的顾客(以下简称"顾客")。
1. 这份政策覆盖谁、适用什么法律依据
本政策说明我们从商家和顾客那里收集什么数据、为何收集、如何使用、保存多久、以及各方享有哪些权利。我们的数据处理遵循以下法律框架的实质性要求:
- 欧盟/英国 GDPR(通用数据保护条例):适用于商家或其顾客位于欧盟/欧洲经济区/英国的情形;
- 美国加州 CCPA/CPRA(消费者隐私法):适用于加州居民;
- 中华人民共和国《个人信息保护法》:作为运营主体注册地的基准合规要求。
处理个人数据的法律依据:
- 对商家:履行合同所必需(GDPR 第 6(1)(b) 条)——商家安装本应用即与我们成立服务合同,我们需要处理店铺配置、订单计数等数据才能提供服务;
- 对顾客:我们默认不处理顾客个人身份信息(见 §2.2);在计算购物车门槛时读取的购物车金额属于为履行商家与顾客之间的购物合同所必需的最小信息,且在浏览器本地完成,不构成我们对顾客个人数据的收集。
2. 我们收集的数据
2.1 来自商家(店铺层面)
| 数据类型 | 用途 | 来源 |
|---|
| 店铺域名、店铺 ID、店铺所在 Shopify Plan | 识别店铺、按套餐分配权益 | Shopify OAuth 授权时提供 |
| 商家在本应用后台填写的配置(免邮门槛、礼物商品、折扣节点、颜色文案等) | 让应用在店铺前台正确展示进度条/礼物/折扣 | 商家在后台主动填写 |
| 商家所在 Shopify Markets 配置、货币汇率 | 计算多币种门槛自动换算 | 通过 read_markets 权限读取 Shopify 提供的数据,不接入任何第三方汇率服务 |
| 订单数量(仅计数,不读取订单明细内容) | 按套餐额度计算月度用量,判断是否超限 | 通过 read_orders 权限读取 |
| 商品标题、标签、库存状态 | 判断哪些商品参与门槛计算(如排除预售标签商品)、生成凑单推荐候选池 | 通过 read_products 权限读取 |
我们不会读取、存储商家店铺 里顾客的订单明细内容(收货地址、支付信息、购买商品清单等),read_orders权限仅用于统计订单数量。过去 12 个月内,我们收集的商家相关数据类别即为上表所列,未收集表外任何类别。
2.2 来自顾客(访问店铺前台时)
- 默认情况下,本应用不收集任何顾客个人身份信息(不要求登录、不采集邮箱/电话、无表单提交)。
- 顾客浏览店铺时,本应用会读取当前购物车金额(通过 Shopify 店铺自身的购物车接口),用于实时计算"还差多少免邮/礼物/折扣",这个计算在顾客浏览器本地完成,不会把购物车内容上传到我们的服务器。
- 如果商家主动开启"Hold-out A/B 效果对照"这一可选功能,会在顾客浏览器的
localStorage 里写入一个随机生成的分组标识(对照组/实验组),不含任何可识别顾客身份的信息,仅用于统计"开启本应用展示 vs 不展示"两组的整体转化率差异(聚合数据,不追踪个人)。详见 《Cookie 与本地存储政策》。 - 过去 12 个月内,我们未收集顾客的姓名、地址、邮箱、电话、精确地理位置、生物特征、种族/民族、宗教信仰、性取向、健康数据、财务账户信息中的任何一类。
3. 我们如何使用数据
- 让应用在店铺前台正确渲染(免邮/礼物/折扣进度、顶部公告、凑单推荐)
- 按商家所在套餐判断功能权益、计算月度用量是否超限
- 生成商家后台看板里的聚合统计(门槛解锁次数、预估增量销售额区间),这些统计只在商家自己的后台展示给该商家本人,不会共享给第三方,也不会跨商家聚合对外展示
- 处理账单与订阅(通 过 Shopify Managed Pricing,我们不直接接触商家的支付卡信息,支付信息完全由 Shopify 处理)
- 我们不会将上述数据用于向第三方出售、用于与本应用功能无关的广告投放、或用于对商家/顾客进行画像用于本政策未列明的目的。
4. 数据存储与安全
- 商家配置数据存储在我们运营的后端数据库(托管在符合行业安全标准的云服务器上,具体服务商信息将在正式上线前于本政策补充),传输过程采用 HTTPS/TLS 1.2 及以上加密,静态存储数据采用托管商提供的磁盘加密
- 部分公开可读的配置(如门槛金额、颜色、文案)额外存储在 Shopify Shop Metafield 中,由 Shopify 自身的基础设施托管,遵循 Shopify 的数据安全标准
- 访问控制:仅运营人员本人可访问生产数据库,不设第三方共享账号
- 我们不会把商家或顾客数据出售给第三方,也不会用于与本应用功能无关的广告投放
5. 数据保留与删除
- 默认保留期限:订单数量计数(用于套餐用量核算)自产生之日起最长保留 24 个月,超期自动清理;商家配置数据(门槛、文案等)在商家保持安装状态期间持续保留,不设独立的"保留期"上限,因为这些数据是应用正常运行所必需的
- 商家卸载本应用后,我们会在 Shopify 要求的时限内(不超过 30 天)删除该商家的配置数据与订单计数记录(对应
shop/redact webhook) - 顾客可以通过商家联系我们请求删除其相关数据(对应
customers/data_request/customers/redact webhook),我们会在收到请求后 30 天内处理完毕;但如前所述,本应用默认不存储任何可识别顾客身份的数据,多数情况下没有数据可删,我们会明确答复"无相关数据"
6. 数据主体权利(GDPR / 各地隐私法通用)
无论你是商家还是顾客,只要适用法律赋予你以下权利,你均可向我们行使:
- 知情权:了解我们处理哪些数据、为何处理(本政策即履行该义务)
- 访问权:要求获得一份我们持有的、与你相关的数据副本
- 更正权:要求更正不准确或不完整的数据
- 删除权(被遗忘权):要求删除你的数据(受 §5 保留期限与法定保留义务限制)
- 限制处理权:要求暂停处理你的数据,同时保留数据不予删除
- 数据可携权:要求以结构化、常用、机器可读的格式获得你提供给我们的数据
- 反对权:基于你的特殊情况,反对我们基于合法利益处理你的数据
- 不受单纯自动化决策约束的权利:本应用的推荐与折扣规则均为商家配置的展示规则,不构成对个人产生法律或类似重大影响的自动化决策,故此权利通常不涉及
如何行使:发邮件至 [email protected],说明你的请求内容与身份信息(用于核实身份,防止他人冒名申请)。我们会在 30 天内答复;如情况复杂需要延长,我们会在 30 天内告知延长理由及预计时间。
投诉权:如你认为我们的处理方式侵犯了你的权利,你有权向你所在地的数据保护监管机构投诉(例如欧盟成员国的数据保护局、英国信息专员办公室 ICO 等),投诉前欢迎先联系我们协商解决。
7. 加州居民权利(CCPA/CPRA)
- 过去 12 个月,我们未出售、未分享任何个人信息,因此无需提供"不出售或 分享我的个人信息"链接
- 加州居民有权:知悉我们收集/使用的个人信息类别(见 §2)、要求删除、要求更正、限制使用敏感个人信息(我们不收集敏感个人信息),且行使上述权利不会受到歧视性对待(不会因此被拒绝服务或收取不同价格)
- 行使方式同 §6,发邮件至 [email protected]
8. 数据泄露通知
如发生涉及个人数据的安全事件,且该事件可能对商家或顾客的权利与自由造成风险,我们将:
- 在知悉后 72 小时内通知受影响的商家,说明事件性质、可能受影响的数据类别、我们已采取和计划采取的应对措施;
- 协助商家履行其自身对监管机构和顾客的通知义务(如适用)。
9. 未成年人隐私
本应用面向 Shopify 商家运营使用,不面向 13 周岁以下儿童设计,也不会知情收集其个人信息。若我们发现无意中收集了此类信息,将在核实后立即删除。
10. 国际数据传输
我们的服务器可能位于运营主体注册地以外的地区。如涉及将欧盟/欧洲经济区个人数据传输至该地区以外,我们采用欧盟标准合同条款(2021/914/EU 版本 SCC)或同等效力的传输机制作为传输保障。
11. 商家与顾客的权利(操作层面)
- 商家:可以随时在后台修改/删除自己的配置,卸载应用即触发数据清理流程
- 顾客:见 §6、§7;由于本应用默认不采集顾客 PII,请求通常会被答复为"无相关数据",涉及 Hold-out A/B 的
localStorage分组标识可由顾客自行清除浏览器数据来移除
12. 政策变更
我们可能更新本政策以反映产品或法律要求的变化。实质性变更(如扩大数据收集范围、变更处理目的)会在 生效前至少 14 天通过应用内通知告知已安装商家,并更新本页顶部的"最后更新日期"。非实质性变更(如文字润色)可直接生效。
13. 联系方式
如对本政策有疑问或希望行使你的权利,请联系: [email protected]