数据保护与合规

隐私政策

我们以卖家授权、业务必需和最小权限为边界,保护店铺经营数据、买家沟通数据及订单履约所需的受限数据。

生效日期: 2026-07-22 版本: 2.0 隐私问题联系
01

明确授权

仅代表已授权卖家处理其店铺和订单数据。

02

用途限定

受限数据只用于买家沟通与订单履约,不作营销画像。

03

全程保护

传输和存储加密,配合租户隔离、审计与访问控制。

01

适用范围

本政策适用于深圳金紫塔科技有限公司提供的金紫塔跨境网站、运营系统、文件上传工具、AI Agent 服务及其与 Amazon 服务的连接。第三方网站和平台适用其各自的隐私政策。

独立服务声明

Amazon 及其相关标识是 Amazon.com, Inc. 或其关联公司的商标。金紫塔跨境是独立开发的第三方服务,不暗示未经授权的官方合作或背书。

02

我们收集的数据

账户

账户与安全资料

用户名、联系方式、企业或团队信息、登录状态、IP 地址、浏览器类型、请求时间及必要的安全诊断信息。

授权

卖家授权资料

Amazon Seller ID、Marketplace、授权范围与状态,以及受保护的授权凭证。凭证不在浏览器页面、Agent 对话或普通日志中展示。

经营

店铺业务资料

商品、SKU、Listing、A+ 内容、图片、库存、FBA 入库、订单指标、销售、费用、结算和广告报表。

审计

服务与审计记录

导入、校验、生成、上传、API 调用、人工确认、处理状态、错误和安全审计记录。审计日志避免写入买家个人信息。

03

Amazon 功能及相关数据

下列功能仅在卖家明确授权并主动启用相应服务后处理数据。实际可用的数据和操作以卖家授权范围、订单状态和 Amazon 平台规则为准。

功能可能处理的数据限定用途
买家沟通Buyer Communication Amazon 订单标识、商城标识、Amazon 允许的消息操作、卖家填写的消息内容与附件、发送状态、时间及错误记录。 由授权卖家就特定订单发送 Amazon 允许的事务性消息,例如确认订单或配送详情、发送发票、保修信息或处理意外问题。
招揽买家Buyer Solicitation Amazon 订单标识、商城标识、订单和配送状态、允许索评的时间窗口、索评资格、请求状态与去重记录。 在 Amazon 允许的期限和频率内,触发 Amazon 官方的商品评价与卖家反馈请求,并防止重复发送。
直接向消费者配送Direct-to-Consumer Shipping 履约所需的买家姓名、收货地址、必要的联系方式、订单与包裹标识、配送服务、货件标签、承运商、追踪号和配送状态。 仅用于已授权卖家的订单履约,包括创建或获取配送标签、安排发货、向买家交付商品、回传追踪信息及处理必要的配送异常。
受限数据边界

收货地址、联系方式等 Amazon 买家个人信息仅在卖家授权和完成特定订单履约所必需的范围内访问与使用。我们不将该信息用于广告投放、用户画像、营销名单、跨卖家共享或与履约无关的联系。

04

数据使用目的和禁止用途

我们仅为提供用户选择的服务处理数据,包括店铺授权、商品和 A+ 内容管理、库存和经营分析、广告分析、订单服务、买家沟通、合规索评、配送履约、技术支持、安全防护以及履行法律义务。

我们允许的处理

  • 按照授权卖家的指令执行订单相关操作。
  • 在 Amazon 允许的类型和条件内发送事务性消息。
  • 记录最少量的状态和审计信息以防止重复操作。
  • 为完成订单生成标签并处理配送追踪。

我们明确禁止

  • 出售 Amazon 数据或用于无关的广告定向。
  • 利用买家信息发送营销、促销或未经请求的消息。
  • 诱导好评、选择性索评、利益交换或操纵评论。
  • 跨卖家合并、泄露或复用买家受限数据。
05

数据存储与安全保护

我们采用已实施的分层安全控制保护 Amazon 信息及其他用户数据:

传输与存储加密

外部和内部受保护链路使用 TLS/HTTPS;业务数据、受限数据及备份在存储时加密,密钥由受控机制管理。

凭证安全

授权令牌和应用凭证在受控服务端加密保存,与业务数据和客户端代码分离,不写入 URL、前端存储、Agent 提示词或普通日志。

最小权限

按角色、服务和业务用途授予访问权限,定期复核和撤销不再需要的权限;敏感操作要求身份校验和授权确认。

租户隔离

以用户和卖家授权关系实施数据边界,访问请求必须同时满足身份、租户和资源归属校验,防止不同卖家数据互访。

安全审计

记录关键访问、数据变更、授权和操作结果,用于异常检测、追溯和问责;审计日志避免包含消息正文、地址等个人信息。

系统防护

实施环境隔离、网络防护、漏洞与补丁管理、恶意软件防护、安全开发和备份恢复措施,并持续评估控制有效性。

06

数据共享与披露

我们仅在执行卖家指令时向 Amazon 及必要的承运或基础设施服务传递完成该操作所需的最少数据,并通过访问控制、合同或服务条款限制用途。受限数据不会提供给与订单履约无关的模型服务,也不会用于训练通用 AI 模型。

我们可能在法律要求、保护用户与平台安全或企业合并重组时依法披露必要信息。除上述情形外,未经授权不会出售或向第三方共享卖家业务数据和 Amazon 买家个人信息。

07

数据保留与删除

  • 业务数据:仅在提供服务、解决争议、安全审计和履行法律义务所需期间保留。
  • Amazon 买家个人信息:完成订单履约后及时删除,通常不超过订单送达后 30 天;仅在适用法律明确要求时为相应法律目的保留更长时间。
  • 消息与附件:仅在创建和发送获准消息及处理必要故障期间保留,操作完成且不再需要后删除。
  • 索评记录:最小化保留订单标识、状态和时间,用于资格判断、审计及防止重复请求,不保留评价内容用于操纵评分。
  • 备份和副本:适用自动生命周期和安全删除机制;删除请求覆盖在线数据、备份和其他副本,匿名化或散列不替代应执行的删除。

用户撤销店铺授权或终止服务后,我们会停止新的平台数据访问。经核验身份后,用户可申请导出或删除账户与业务数据,法律要求保留的记录除外。

08

用户选择与控制

  • 查看已授权店铺、授权范围和状态,并停用或撤销授权。
  • 申请访问、更正、导出或删除其账户与业务数据。
  • 控制是否启用买家沟通、索评和直接配送功能。
  • 涉及消息发送、索评、Listing 提交、广告调整或配送履约的 Agent 操作,按照配置执行人工确认和权限校验。
  • 通过浏览器管理维持登录和安全所必需的 Cookie。
09

Amazon 政策合规

我们按照适用的 Amazon Services API Developer Agreement、Data Protection Policy(DPP)、Acceptable Use Policy(AUP)以及 Amazon 卖家与买家沟通、评价和配送规则处理 Amazon 信息。Amazon 规则更新时,我们会评估并相应调整数据处理与安全控制。

10

安全事件响应

我们维护安全事件识别、分级、遏制、调查、恢复和复盘流程,并明确内部责任和升级路径。发现可能影响 Amazon 信息的安全事件时,我们会保护证据、吊销或轮换相关凭证、评估受影响范围,并按照 Amazon DPP/AUP 及适用法律要求及时通知 Amazon、受影响用户或监管机构。

11

政策更新

服务范围、权限或数据处理方式发生重大变化时,我们会更新本政策的生效日期,并通过网站或服务内通知说明重要变化。需要时,我们会在重大变更生效前重新取得用户授权。

12

联系我们

如需行使数据权利、咨询 Amazon 数据处理或报告安全问题,请联系我们。

深圳金紫塔科技有限公司 website@jinzita.vip 17301902290 深圳市龙岗区坂田街道中浩新城电商大厦 A 座 3 楼 317