最后更新:2026 年 8 月 7 日
1. 本政策适用范围
MarketFlow(以下简称“MarketFlow”“我们”)是一款通过 SHOPLINE 提供服务的应用。本隐私政策说明:当商家安装、配置或使用 MarketFlow,以及店铺访客与 MarketFlow 在店铺前台提供的 Market Notice、Country Redirect 等功能交互时,我们如何处理相关信息。
MarketFlow 的开发者主体以 SHOPLINE 应用市场中显示的开发者信息为准。商家仍需根据其经营地区适用的法律,对自身店铺隐私告知、同意管理及消费者请求承担相应责任。
2. 我们通过 SHOPLINE API 处理的信息
- 店铺身份与授权:店铺 handle、店铺域名、已授权权限范围、授权令牌及到期状态。授权令牌会在数据库中加密保存。
- SHOPLINE Markets 信息:市场 ID、市场名称、主要市场状态、币种、语言、区域以及 SHOPLINE 返回的市场店铺 URL,用于规则匹配和跳转。
- 应用订阅信息:订阅 ID、套餐/商品标识、套餐等级、订阅状态、试用/计费周期、生效与到期时间等,用于控制套餐权益。付款和银行卡信息由 SHOPLINE 处理,MarketFlow 不接收完整支付卡资料。
MarketFlow 当前默认授权范围不包含客户或订单读取权限,也不会通过 SHOPLINE Customer API 获取消费者姓名、邮箱、电话、地址或订单明细。
3. 商家在 MarketFlow 中提供和生成的信息
- Market Notice 与 Country Redirect 的规则名称、目标市场、国家/地区、语言、设备、页面、生效时间、展示文案、跳转地址与样式配置。
- 商家后台语言、规则优先级、预览配置以及应用启用状态。
- 为排查问题而生成的支持诊断信息,例如应用版本、连接状态、规则摘要和近期前台检查结果。
4. 店铺访客相关信息与本地存储
为了完成规则匹配、跳转安全和匿名统计,MarketFlow 可能处理以下有限信息:
- 两位国家/地区代码、当前市场和目标市场标识。
- 店铺语言、设备类型、页面类型、事件类型与发生时间。
- 一个随机生成的匿名/假名访客 ID,用于计算独立访客;该 ID 默认保存在浏览器 localStorage 中,约 30 天后会重新生成。
- 提示关闭偏好、Country Redirect 的“留在这里”选择,以及用于避免跳转循环的短期浏览器状态。这些值保存在 localStorage 或 sessionStorage 中;保存时间取决于商家配置,“不再显示”选择可能持续到访客主动清理浏览器存储。
MarketFlow 的 Analytics 数据模型不会保存完整 IP 地址。为了网络传输、安全防护和限流,服务器及基础设施提供商可能在请求过程中临时处理 IP 地址等标准网络信息,但 MarketFlow 不会将完整 IP 写入 Notice/Redirect Analytics 记录。
5. Analytics 与诊断数据
Market Notice 可能记录展示、按钮点击和关闭事件;Country Redirect 可能记录提示展示、接受跳转、留在当前市场、关闭、自动跳转、访问限制和跳转循环保护等事件。
诊断记录可能包含请求参考号、Theme App Extension 版本、运行阶段、国家/地区、语言、设备、页面类型和错误摘要。页面地址会先进行清理,仅保留来源域名和路径,不保存查询参数。商家下载的支持报告会排除访客 ID、完整 IP 地址、登录凭证和完整页面 URL。
6. 我们如何使用信息
- 提供、维护和保护 MarketFlow 的核心功能。
- 匹配商家配置的市场提示和国家/地区跳转规则。
- 同步 SHOPLINE Markets、订阅状态和应用 Webhook。
- 提供匿名聚合的展示、点击、跳转和规则表现分析。
- 诊断 Theme App Extension、规则配置和店铺前台运行问题。
- 防止滥用、重复请求、无效预览和跳转循环。
- 履行适用法律、平台规则和数据删除请求。
我们不会出售商家或店铺访客数据,也不会将上述信息用于与 MarketFlow 核心功能无关的第三方广告定向。
7. 数据保留
- Analytics 事件:当前服务配置为最多保留约 180 天,随后通过数据库 TTL 自动清理。
- 前台诊断记录:当前服务配置为最多保留约 14 天,随后自动清理。
- 店铺、规则和订阅记录:在提供服务、维护套餐权益、解决争议或满足合规要求所需期间保留。
- 卸载应用:收到卸载通知后会移除店铺访问令牌并停止正常应用访问。部分配置和历史记录可能在 SHOPLINE 后续发送商店数据删除请求前继续保留。
- 商店数据删除:收到有效的 merchants/redact 数据删除 Webhook 后,MarketFlow 会删除对应店铺的 Store、规则、Analytics、诊断、订阅和 Webhook 收据数据。
8. 数据共享与服务提供商
我们仅在提供服务所必需的范围内与基础设施和平台服务提供商处理数据,例如 SHOPLINE(授权、Markets、订阅与计费)、应用托管服务、数据库服务以及在启用国家/地区识别时使用的边缘网络服务。服务提供商可能在不同国家/地区处理数据,因此信息可能被传输到商家或访客所在地区以外的地点。
除提供 MarketFlow、遵守法律、保护权利或经合法授权所必需的情况外,我们不会向第三方披露商家或访客数据。
9. 安全措施
MarketFlow 使用 OAuth 授权、加密保存访问令牌、签名会话、Webhook HMAC 校验、短时运行令牌、来源校验、请求限流和数据最小化等措施保护服务。任何互联网服务均无法保证绝对安全,因此我们会持续维护和改进安全控制。
10. 商家与访客的选择和权利
根据适用法律,商家或相关个人可能享有访问、更正、删除、限制处理、反对处理或数据可携带等权利。店铺访客也可以清除浏览器 localStorage/sessionStorage 来移除 MarketFlow 的本地偏好和匿名访客标识。
对于与某个 SHOPLINE 店铺相关的数据请求,请提供足以识别店铺的信息。我们可能需要验证请求者有权代表该店铺提出请求。
11. 未成年人
MarketFlow 面向 SHOPLINE 商家提供 B2B 应用服务,并非专门面向儿童或未成年人。我们不会有意通过 MarketFlow 收集儿童的姓名、联系方式等客户档案信息。
12. 政策更新
随着功能、法律要求或服务提供商发生变化,我们可能更新本隐私政策。新版政策将在此页面发布,并更新“最后更新”日期。
13. 联系我们
如对本隐私政策、数据访问或删除有疑问,请发送邮件至 xiangwandi@outlook.com。