隐私政策
最后更新: July 14, 2026
概述
Stackable(下称“Stackable”或“我们”)是一款为商家计算批量和数量折扣的 Shopify 应用。本政策说明商家安装 Stackable 时我们收集哪些数据、我们为何收集这些数据,以及同样重要的是,我们特意不收集哪些数据。
本政策适用于 Stackable 应用及本网站,不涵盖 Shopify 自身对您的店铺或客户数据的处理,该等处理受 Shopify 自身的隐私政策约束。
我们收集的信息
商家安装 Stackable 时,我们会收集并存储以下信息:
- 店铺识别信息:您的店铺域名、Shopify 店铺 ID 及 Shopify 套餐。
- 与您的 Shopify 账户关联的电子邮箱地址,用于安装和管理该应用。
- 出于可追溯性目的,我们会记录在 Stackable 中执行操作(例如发布或暂停营销活动)的团队成员的姓名、电子邮箱及 Shopify 员工 ID,该信息通过 Shopify 为该管理会话签发的会话令牌解析获得,以便您的团队查看是谁进行了哪些变更。
- 您创建的折扣营销活动配置:活动名称、优惠类型、层级、排期及相关设置。
- 您店铺的货币、时区及语言区域设置,用于正确显示和计算折扣。
- Shopify 应用框架为保障您的管理会话安全所需的会话及身份验证数据。
- 针对适用了 Stackable 折扣的订单的汇总性、订单级分析数据:订单 ID、订单总额、货币,以及所适用的折扣及其金额。
- 如果您提交我们的联系表单或“通知我”候补名单表单(例如在我们的批发/B2B 页面上),我们会收集您在其中提供的姓名、电子邮箱及留言内容。
我们不收集的信息
在折扣分析中,我们不会收集或存储您客户的姓名、电子邮箱地址、收货或账单地址、电话号码或支付信息。上述订单归因数据仅限于订单 ID 和订单总额,绝不会形成客户层级的记录。
有一点需要明确说明:Shopify 用于通知我们订单已产生的订单 webhook 会短暂传送完整的订单数据负载,该负载在技术上可能包含 Shopify 附加的客户详细信息。我们仅在提取订单总额并将其与所适用的折扣匹配所需的时间内保留该原始数据负载,随后会自动删除。我们不会读取、索引该数据,也不会据此建立任何客户画像。
Shopify 强制合规 webhook
作为一款公开的 Shopify 应用,Stackable 订阅了 Shopify 要求所有应用支持的三个 webhook:
- customers/data_request:当客户向商家询问其被收集了哪些个人数据时,Shopify 会发送此 webhook。由于我们不会在上述短暂处理窗口之外保留店铺客户的个人身份信息,我们的答复通常是我们未持有任何此类信息。
- customers/redact:当客户的个人数据应被删除时,Shopify 会发送此 webhook。与上述情况相同,通常在此 webhook 到达时,我们的系统中并无可识别客户身份的信息需要删除。
- shop/redact:店铺卸载 Stackable 后约 48 小时,Shopify 会自动发送此 webhook。收到后,我们会彻底删除该店铺记录及由其级联产生的所有数据(营销活动、优惠、分析数据、操作历史)。
分处理者
我们使用以下服务提供商来运行 Stackable。各服务提供商仅在向我们提供服务所需的范围内处理数据。此列表与我们《数据处理协议》中的分处理者列表保持一致:
- Vercel
- 为该应用及本网站提供托管与基础设施服务(美国)。
- Supabase
- 托管 Postgres 数据库,存储上述店铺、营销活动及分析数据(美国区域)。
- Shopify
- Stackable 运行所依托的平台,提供身份验证、账单结算,以及折扣引擎所依赖的店铺前台/结账 API(按 Shopify 自身的全球基础设施进行处理)。
- Resend
- 事务性电子邮件服务,用于发送联系表单及候补名单通知(美国)。
- Google Analytics
- 仅在您接受分析 Cookie 后,对本营销网站进行汇总性网站流量分析,详见我们的 Cookie 政策(美国)。
- Google (Gemini API)
- 为应用内营销活动助手和 Scripts Rescue 提供服务的 AI 提供商。当您在助手中描述折扣时,您输入的文本会被发送以草拟相应的营销活动,同时还会发送您商店的目录名称(合集标题、产品标签、产品标题),以便草稿定位到正确的产品。当您将 Shopify Script 粘贴到 Scripts Rescue 中时,该 Script 文本会被发送,以便我们将其重建为等效的营销活动。我们绝不发送客户个人数据 - 不包含姓名、电子邮件、订单或地址(美国)。
- OpenAI
- 为应用内营销活动助手和 Scripts Rescue 提供服务的备用 AI 提供商,仅在主要提供商不可用时使用。处理相同的输入请求和目录名称(合集标题、产品标签、产品标题),或粘贴的 Script 文本,不涉及客户个人数据(美国)。
数据保留
- 只要 Stackable 安装在您的店铺上,店铺、营销活动及分析数据将持续保留。
- 如果您卸载该应用,您的数据将短暂保留(以备您重新安装),并在 Shopify 发送上述 shop/redact webhook 后被彻底删除。
- 可能包含客户详细信息的原始 webhook 数据负载,在被处理为上述汇总分析数据后不久即会自动清除,绝不会作为长期存储。
- 联系表单及候补名单表单的提交内容仅用于回应或处理您的请求,不会作为营销名单保留。
安全
我们采用符合行业标准的措施保护我们持有的数据:各组件之间采用加密连接(TLS),数据库凭证的权限范围限定于应用实际所需,管理访问权限仅限于运营服务所必需的人员。没有任何系统能做到百分之百安全,我们也无法保证绝对安全,但我们将商家数据视为受托保管之物,而非我们所拥有之物。
处理的法律依据(GDPR)
在 GDPR 适用的情形下,我们依据以下法律依据处理上述数据:为运行该应用所需的店铺、营销活动及账户数据,依据我们与您之间合同的履行;对于分析 Cookie,依据您的同意(详见我们的 Cookie 政策,您可随时撤回同意);以及出于安全运营服务的合法利益,包括防欺诈和滥用监控。
您的权利
您可以通过下方地址与我们联系,要求获取我们持有的与您店铺有关的数据副本、要求我们更正该数据,或要求我们删除该数据(根据上述保留条款,该数据在您卸载应用时会自动删除)。我们将在 30 天内回复任何请求。
加利福尼亚州及其他美国州隐私权利
我们不会出售或共享个人信息,也不会将其用于跨情境行为广告。如果您是加利福尼亚州居民(或适用类似隐私法律的其他美国州的居民),您享有上文“您的权利”部分所述的同等权利:了解我们持有哪些个人信息、要求删除该等信息,以及选择退出任何出售或共享行为(再次说明,我们并不从事此类行为)。如需行使上述任一权利,请通过下方地址与我们联系。
儿童隐私
Stackable 是面向 Shopify 商家的商业工具,并非面向儿童。我们不会在明知的情况下收集任何 16 岁以下人员的个人信息。
国际数据传输
上述分处理者可能在您所在国家/地区之外处理数据。在此情形下,此类传输依赖于相关服务提供商所维持的保障措施(包括适用情形下的标准合同条款)。更多详情请参见我们的《数据处理协议》。
业务转让
如果 Stackable 涉及合并、收购或资产出售,您的数据可能作为该交易的一部分转移至继受实体。在此情形下,该数据仍将受本政策(或与之实质相似的政策)约束,且在您的数据适用不同政策之前,我们将向您发出通知。
本政策的变更
随着应用的发展,我们可能会更新本政策。重大变更将体现在上方“最后更新日期”中;变更后继续使用 Stackable 即表示您接受更新后的政策。
联系我们
对本政策或您的数据有任何疑问?请通过电子邮件联系我们,我们的支持邮箱地址详见联系页面。
AI 辅助功能
Stackable 包含可选的 AI 辅助功能:应用内营销活动助手,可将通俗描述转化为折扣营销活动草稿;以及 Scripts Rescue,可读取您粘贴的 Shopify Script 并将其重建为可供您验证的等效营销活动。
当您使用这些功能时,您提供的文本会被发送给我们的 AI 次级处理方(列于“次级处理方”部分)以生成建议。对于助手,这是指您输入的请求以及您商店的目录名称(合集标题、产品标题和产品标签),以便草稿定位到正确的产品。对于 Scripts Rescue,则是您粘贴的 Script 文本。我们仅发送您为此目的提供的内容,且不发送店面客户的个人数据 - 不包含客户姓名、电子邮件、订单或地址。
这些功能用于配置折扣,而非处理个人数据。请勿在您输入或粘贴的内容中包含客户姓名、电子邮件或任何个人数据。折扣 Script 属于定价逻辑,不应包含客户信息。
我们的 AI 次级处理方依据付费 API 条款处理这些输入,这些条款规定不会将其用于训练其模型,并且仅出于其自身的安全和防滥用目的短暂保留。我们不保留与助手对话的任何副本。当您使用 Scripts Rescue 重建某个 Script 并据此创建营销活动时,我们会将该 Script 附加保存在您创建的营销活动上,以便您留有其重建来源的记录;当您卸载应用时,它会与您的其余数据一并删除。
AI 建议只是一个起点,并非保证。在营销活动上线之前,您需对每个活动进行审阅和验证,包括在内置模拟器中进行验证。