隐私政策
生效日期:2026 年 9 月 8 日
一、运营主体与适用范围
本隐私政策适用于 ZIPFORCE Hub(zipforcehub.com 及其租户子域,下称「本服务」)提供的数据分析与 AI 工作台服务。
运营主体:【TODO:公司全称】(下称「我们」)。联系方式:support@zipforcehub.com。
你在注册、使用本服务的过程中,我们会处理与你及你的公司相关的个人信息与业务数据。本政策说明我们处理这些数据的方式、目的与你的权利。
二、我们收集的信息
账号信息:注册公司名、邮箱地址、密码(仅存储不可逆散列值,我们不接触明文密码)。
店铺授权凭证:你主动接入的 Amazon / Noon 等平台 API 凭证,加密存储(AES-GCM 信封加密),仅用于代你拉取数据。
业务数据:你接入或上传的商品、订单、销量、排名、广告、财务、回款、库存、物流等经营数据。
上传文件:你在协作模块上传的文件(仅限授权成员可见的存储区)。
日志信息:访问 IP、时间戳、操作审计记录(用于安全与故障排查)。
三、AI 功能的数据处理
本服务的 AI 助手(数据问答、选品建议、广告文案、广告优化)在回答你的问题时,会将与你提问相关的必要数据片段发送至第三方大语言模型 API 以生成回答。
发送范围以回答该问题所必需为限;我们不在 AI 提供方处用于模型训练的目的下发送你的数据(以当时有效的 API 条款为准)。
你可以选择不使用 AI 功能;核心数据面板不依赖 AI 功能。
四、使用目的
提供与维护服务:数据接入、看板计算、报表生成、账号与权限管理。
交易验证与通知:注册验证邮件、密码找回、账单通知(经阿里云企业邮箱发送)。
安全保障:防滥用限流、审计日志、租户隔离校验。
我们不会将你的业务数据用于向你投放广告,也不会出售你的数据。
五、子处理方
云服务器与数据库托管(服务运行)。
Stripe(订阅支付与账单处理)。
第三方大语言模型 API(仅 AI 功能,见第三节)。
阿里云企业邮箱(事务性邮件投递)。
Amazon / Noon 平台 API(数据来源方,经你的授权)。
我们会与子处理方签署必要的数据处理协议,并仅在提供服务的必要范围内传输数据。
六、存储与安全
传输加密:全站强制 HTTPS(TLS)。
静态加密:敏感凭证加密存储;数据库每日备份。
租户隔离:每家公司独立子域 + 独立数据模式,数据库层面启用行级安全(RLS)与品牌级数据范围控制。
存储地域:【TODO:填写服务器所在司法辖区】。
七、数据保留
业务数据在你的账号存续期内保留。
账号注销后,我们将在 30 天内删除或匿名化你的业务数据与账号信息(法律法规要求保留的除外)。
八、你的权利
你可以访问、更正、导出你的数据(产品内提供导出入口;暂未覆盖的部分可联系我们人工处理)。
你可以要求删除你的数据或注销账号。
行使上述权利请联系 support@zipforcehub.com,我们将在合理期限内响应。
九、Cookie
本服务仅使用必要会话 Cookie(HttpOnly、Secure、SameSite=Lax)维持登录态,不使用跟踪类 Cookie,也未接入第三方统计分析脚本。
十、跨境传输
由于服务架构与子处理方分布,你的数据可能在中国境外处理(详见第五、六节)。我们会采取必要措施保障跨境传输过程中的数据安全与合规。
十一、政策更新
我们可能不时更新本政策,更新后会在本页面公布并更新生效日期。重大变更会通过站内或邮件通知。
十二、联系我们
对本政策或数据处理有任何疑问,请联系:support@zipforcehub.com。