适用范围
本政策适用于深圳市思古科技有限公司提供的亚马通-跨境卖家SAAS、相关技术服务及其公开网站。具体功能与数据处理范围以双方确认的服务协议、授权范围和实际启用模块为准。
具体项目的数据类型、用途、处理位置、共享对象、保留期限和删除方式,以双方确认的服务说明及数据清单为准。
网站数据
本静态网站不设置在线注册、在线支付或营销追踪功能,也不通过网页表单收集业务资料。浏览器仅会把用户选择的浅色或深色主题偏好保存在本地设备。
网站托管服务商仅可为提供网络访问、安全防护和故障排查而处理必要的技术日志,例如访问时间、IP 地址、浏览器类型、请求页面和错误信息。这些日志仅在上述目的所需期限内保留,并受托管合同与访问控制约束。
服务可能涉及的数据
仅当相应角色获批、卖家完成授权且项目确有需要时,服务可能处理以下类别中的部分数据:
- 企业与联系人信息,例如公司名称、业务联系人、支持请求和合同资料。
- 账户与授权信息,例如卖家账户标识、站点、授权状态、获批角色和授权元数据。
- 业务数据,例如订单、库存、商品、报表、广告或结算相关数据中的必要字段。
- 系统与安全信息,例如接口调用记录、异常信息、变更记录和安全事件日志。
我们不以提供服务为由索取 Seller Central 登录密码或 Amazon API 访问密钥。
数据处理目的
- 完成授权接入、系统集成、数据同步和业务自动化。
- 提供问题排查、运行维护、版本适配和客户支持。
- 维护系统安全、发现异常、保留必要的审计与验收记录。
- 履行合同、财务、合规和争议处理义务。
我们不会把项目数据用于与已确认服务无关的广告画像,不会出售项目数据,也不会在未经授权的情况下改变处理目的。
存储与保护
在处理项目数据前,我们会根据风险和数据敏感程度确认并实施适用的技术与组织措施,包括:
- 传输加密、访问控制、最小权限、凭据隔离和人员授权管理。
- 开发、测试与生产环境的边界管理,以及必要的数据脱敏。
- 日志记录、变更管理、备份恢复、漏洞修复和事件响应流程。
- 服务终止、授权撤销和保留期届满后的删除或不可逆匿名化。
任何安全措施都应与项目实际实施状态一致。未实施的控制不会作为现有认证或安全能力对外宣传。
保留与删除
项目数据仅在完成服务、履行合同、处理争议或遵守法律所必需的期限内保留。不同数据的期限会在数据清单或服务说明中明确。
达到保留期限、服务终止或收到有效删除请求后,我们会按照约定执行删除、覆盖或不可逆匿名化。依法必须继续保留的资料将被限制访问,并在法定期限届满后处理。
用户权利与请求处理
在适用法律允许的范围内,用户可以请求了解、访问、更正、限制处理、导出或删除其数据,也可以撤回基于同意的处理。
已建立服务关系的用户可通过服务协议中列明的数据保护联系人提交请求。为保护账户与数据安全,我们可能需要核验请求人的身份和授权范围,并在适用期限内答复。
政策更新
当服务范围、数据处理方式或适用规则发生重要变化时,我们会更新本政策及生效日期。若变化会实质影响已签约用户的权利,我们会依据服务协议采用适当方式通知。
本政策由深圳市思古科技有限公司负责解释和维护。