1. 协议关系
本附录是服务条款的一部分。商家代表其企业接受本附录后,商家作为客户个人数据的控制方,AfterSales AI 作为受商家书面指示的数据处理方。商家的配置、已审核政策、人工审批和经验证的支持请求构成处理指示。
2. 处理范围
- 处理期限:商家使用服务期间及约定的删除或导出期限。
- 处理目的:商品问答、订单核验、物流查询、消息翻译、售后申请、人工审批和安全审计。
- 数据主体:商家的客户、潜在客户及与商家客服渠道互动的访客。
- 数据类型:客户消息、语言、订单与履约事实、商品信息、售后图片及客户邮箱的不可逆核验哈希。
- 排除数据:本服务不要求商家提供支付卡号、密码、验证码或其他账户访问凭证。
3. 数据处理方义务
- 仅依商家指示和提供服务所必需的范围处理个人数据。
- 确保获准接触数据的人员承担保密义务并遵循最小权限。
- 采用传输加密、令牌加密、租户隔离、角色权限、限流、审批和审计措施。
- 协助商家响应访问、更正、删除、限制处理和数据导出请求。
- 在知悉影响商家客户数据的安全事件后,依适用要求及时通知商家。
- 服务终止或收到有效删除请求后,按隐私政策和数据删除说明删除或返还数据。
4. 子处理方
商家授权我们在提供服务所必需的范围使用 Shopify、Cloudflare、Turso(托管 libSQL 数据库)、Resend(事务邮件)、已启用的 OpenAI 或 DeepSeek(AI 模型服务)及 Shopify App Pricing(订阅处理)。我们要求子处理方仅按约定目的处理数据,并采取与其风险相称的安全措施。子处理方类别发生重大变化时,我们会通过产品通知、电子邮件或政策更新提供合理告知。
5. 跨境传输
服务供应商和商家客户可能位于不同国家或地区。双方应根据适用法律完成所需告知、授权和传输机制。商家不得指示本服务进行违法处理。
6. 保存与删除
- 已结束客服对话默认最多保存180日。
- 售后图片默认私密保存30日,到期自动删除,商家也可提前删除。
- 已过期会话和临时验证记录按运行维护规则自动清理。
- Webhook 和常规安全运行记录通常最多保存12个月。
- 为证明协议接受、订阅、争议处理、防欺诈或安全事件,必要的审计记录可在适用法律或权利主张期限内更长时间保留,并限制访问。
- 加密数据库日备份保存35日,每月首份备份保存365日。备份仅用于灾难恢复,不用于日常处理;若恢复备份,未完成的有效删除义务会在恢复环境投入使用前重新执行。
- Shopify 强制隐私 Webhook 经签名验证后触发相应客户或店铺数据删除。
7. 商家义务
商家确认其有权提供处理指示,已向客户作出必要告知并取得适用授权;商家负责其政策、成员权限、人工审批和最终客户决定。商家应避免输入与售后服务无关或超出必要范围的个人数据。
8. 审计与联系
系统保存协议版本、接受企业、接受用户和接受时间,用于证明双方的数据处理约定。隐私或数据保护问题请联系 776797738@qq.com。
English summary
This addendum forms part of the Terms. The merchant is the controller of Shopify customer data and AfterSales AI acts as processor on the merchant's documented instructions. Processing is limited to customer support and after-sales workflows, protected by access controls, encryption, retention limits, deletion workflows, and auditable merchant approvals.