隐私政策
版本 v1.0 · 生效日期:2026 年 10 月 3 日
本政策说明 UNILUME PTE.LTD.(以下简称“UNILUME”或“我们”)在你访问官网、注册账号、连接店铺、使用 AI 助手或联系我们时,如何处理信息。个人信息是指能够单独或结合其他信息识别个人的信息。
请特别留意 AI 服务商接收的数据、数据传输的国家与地区,以及撤销店铺授权和删除账号的区别。你可以通过本页目录直接查看相关内容。
1. 适用范围与数据处理角色
本政策适用于 UNILUME 官网、应用及引用本政策的相关服务,包括官网咨询、账号与组织管理、店铺连接、经营数据查询、知识库问答、AI 建议及经批准的操作。
按数据保护法的划分,处理信息的一方可能是“控制者”(决定为什么、怎么处理),也可能是“处理者”(按控制者的指示处理)。在 UNILUME 里:
- 账号、组织资料、对话与使用记录:我们作为控制者,按本政策所述目的处理。
- 从你的 noon 店铺读取的数据中涉及买家的部分:控制者是你或你所代表的商家,我们只按你的指示、为提供服务而处理。商家应确保有权将相关信息交给我们,详见服务条款中的客户数据约定。
- 第三方独立提供的服务:noon 对店铺和买家信息的处理,以及你选择的第三方登录服务对自身账号信息的处理,适用相应第三方的政策。
如果你是组织成员,组织会通过产品提供的成员和角色设置管理你的访问权限。涉及组织授权或组织共同使用的业务资料,请先联系管理员;属于我们作为控制者处理的个人信息,你可以直接联系我们。组织成员身份不代表其他人可以不受权限限制地访问你的全部信息。
2. 我们收集哪些信息
2.1 你直接提供的信息
- 账号资料:注册和登录所需的邮箱、姓名及账号标识。身份验证由 WorkOS 处理。选择第三方登录时,我们通过该登录流程接收你允许提供的资料,例如邮箱、姓名或头像;具体取决于所选服务和授权范围,我们不接触你的第三方账号密码。
- 组织与成员资料:组织名称、成员身份与角色,以及你选填的公司规模、主营类目、所在地区、职位和联系电话。联系电话用于重要通知。
- 对话与操作信息:你向助手提交的提问、指令和相关上下文,生成的回答、建议,以及你对操作的批准、拒绝和执行记录。
- 咨询与支持信息:你在“需要帮助?”表单或支持邮件中提供的手机号或联系邮箱、公司名称、问题说明及为解决问题提供的材料,用于联系你、解答问题和处理请求。
请只提供完成相关任务所需的信息,不要在自由文本中输入密码、验证码、API 密钥、完整支付卡资料或无关的他人个人信息。未填写选填资料,不影响该资料以外功能的使用;缺少登录或店铺授权所必需的信息时,相应功能可能无法提供。
2.2 你授权读取的店铺数据
你授权连接 noon 卖家账号后,我们在授权范围内读取商品与报价、库存(含 FBN 库存)、订单与销售明细、退货、结算与费用。订单中可能包含 noon 提供的有限买家信息,例如收货城市。我们只用这些数据为你提供服务,不会因为连接店铺就获得 noon 未授权的全部数据。
只有在你逐条批准之后,我们才会调用 noon 接口修改价格等设置,并记录批准和执行情况。店铺授权和写入审批分别控制数据访问与具体操作,两者不能互相替代。
2.3 自动产生的信息
- 登录与安全信息:登录会话、身份验证状态,以及识别账号访问和防止滥用所需的记录。
- 运行与用量记录:请求时间、接口、错误信息、用量计数和相关操作记录,用于排查故障、限流和计量用量。
- 网站访问与性能信息:网站托管服务会处理访问请求元数据。官网使用 Vercel Web Analytics 与 Speed Insights 了解页面访问和性能,例如访问页面、来源、浏览器或设备类别、加载性能等;我们使用其汇总统计,不使用广告或第三方分析类 Cookie。
- 浏览器偏好:选定语言和上次选择的店铺等,分别通过 Cookie 或浏览器本地存储记住,详见第 7 节。
2.4 公开来源
选品功能会采集 noon 网站公开展示的商品信息,例如标题、价格、评分和评论数,用于选品参考,不以收集其他卖家或买家的个人信息为目的。
3. 处理目的与依据
我们按以下目的使用信息,并根据适用法律及具体场景,依据履行服务约定、你的同意、保障服务的正当利益或法律义务处理。某一目的需要单独同意或其他手续时,不能仅以你已阅读本政策替代该要求。
- 提供服务:创建和验证账号、建立组织和店铺连接、展示经营数据、回答问题、生成建议,并执行你批准的操作。
- 保障稳定与安全:权限校验、用量限制、防止滥用、故障告警、记录审批与执行过程,以及处理安全事件。
- 处理咨询与数据请求:联系你、核实身份、排查你反馈的问题,以及办理访问、更正、删除等请求。
- 改进服务质量:分析故障、功能使用和回答质量。经授权的工作人员可能在排查问题、响应请求或评估回答质量时查看相关对话与操作记录,范围限于完成这些工作所需。
- 必要沟通:发送服务变更、安全事件、条款更新和账单(如有)等通知。官网咨询中留下的联系方式用于处理该咨询。
我们不用你的店铺数据或对话内容训练模型,也不把它们卖给任何人。我们自身的这一承诺,与第三方模型服务商按其政策保留和处理请求,是需要分别了解的事项,详见下一节。
4. 共享、委托处理与披露
4.1 服务提供商与 AI 处理
为完成登录、托管、数据存储、后台任务和 AI 回答,相关信息会由第三方服务商处理,主要服务商见第 5 节。我们按提供服务所需的范围使用这些服务;受委托处理的信息应按约定用途处理。我们不出售你的个人信息。
使用 AI 功能时,我们会将你的提问、相关对话内容及完成任务所需的店铺数据交由 AI 服务商处理,以生成回答和建议。请避免提交与任务无关的个人信息或敏感内容。
AI 服务商可能按照其隐私政策保留和处理相关数据,具体见 DeepSeek 隐私政策和OpenRouter 隐私政策。
4.2 组织与第三方连接
组织信息、店铺资料和业务记录会按照账号所属组织、成员权限及具体功能向有权限的用户提供。你授权后,我们以你的名义向 noon 发出读取请求;你批准后,我们以你的名义提交对应写入。你主动选择的第三方登录服务会参与身份验证。
4.3 法定披露与公司变动
法律要求或为保护用户与公众安全所必需时,我们可能依法披露相关信息。如果发生合并、收购或资产转让,信息可能随相关业务转移;接收方须继续按本政策保护信息,转移前我们会通知你。
5. 服务商与子处理方清单
主要服务商与子处理方包括:
新增或更换子处理方时,我们会更新相关说明,并在生效前至少 7 天通知用户。
6. 跨境传输
我们的主要服务器在新加坡(Amazon Web Services ap-southeast-1 区域)。提供完整服务还涉及美国、中国及全球边缘节点的服务商;例如,AI 回答会使用位于中国的 DeepSeek,身份验证涉及 WorkOS,网站访问涉及 Vercel。主要服务商见第 5 节。
这意味着信息可能在你居住地或店铺所在地以外处理。不同国家和地区的数据保护要求不同。无论在哪里处理,我们均按本政策履行自身的保护义务;第三方服务的具体处理方式还应参阅其政策。
注册页面提供本政策和服务条款的链接。涉及跨境处理依法需要额外告知、同意或其他手续的,我们应按适用要求办理,不能以注册或概括性同意替代法定要求。你可以通过支持邮箱询问具体的数据流向或提出相关请求。
7. Cookie 与浏览器存储
我们使用 Cookie 和类似技术维持登录状态、保障账号安全,并记住你选择的语言、店铺等使用偏好。
第三方登录服务可能使用自身的 Cookie,其使用规则适用相应服务商的说明。我们目前不使用广告 Cookie 或第三方分析类 Cookie。
你可以通过浏览器设置管理、限制或清除这些信息。限制必要的 Cookie 可能影响登录;清除偏好后,你可能需要重新选择语言或店铺。不同设备和浏览器需要分别设置。
清除浏览器中的 Cookie 和存储信息不会删除你的账号、对话或店铺数据。如需删除这些数据,请按第 9 节的说明提出请求。
8. 保存期限与删除
各类数据按下表保存。这里的期限是服务器记录的保存安排,与浏览器 Cookie 的有效期不同。
| 信息 | 保存期限 |
|---|---|
| 账号、组织资料与店铺数据 | 账号存续期间;你申请删除后 30 天内删除 |
| 对话记录 | 账号存续期间;你申请删除后 30 天内删除 |
| 咨询信息(留资) | 处理完咨询后保留 12 个月 |
| 改价、补货的批准与执行记录 | 账号存续期间;删除账号后为处理争议再保留 12 个月 |
| 后台任务记录(Temporal Cloud) | 任务结束后 7 天 |
| 运行日志 | 30 天 |
| 数据库备份 | 滚动保留 14 天,到期自动覆盖 |
删除后,备份中的副本会在 14 天内随备份滚动消失。法律要求保留或处理争议所必需的信息,可能不能立即删除;办理请求时,我们会说明相关原因。
撤销店铺授权、退出登录或离开组织,不自动等于删除全部历史数据。组织资料和共同使用的业务记录可能还涉及其他成员的权限,我们会核实请求范围与申请人的权限。删除 UNILUME 中的数据也不会删除 noon 平台依法或按其规则保存的原始记录。
9. 你的权利与选择
你可以按适用法律,就我们处理的个人信息提出以下请求:
- 访问与更正:了解我们是否处理你的信息,查看相关信息并申请更正不准确的内容。
- 删除:申请删除账号及相关数据;适用第 8 节的保存安排和必要例外。
- 撤回授权或同意:在 noon 后台撤销店铺授权,或通过有权限的管理员解除 UNILUME 连接;对基于同意的其他处理,可以联系我们撤回。撤回不影响此前处理的合法性,也不会撤回已完成的业务操作。
- 异议与其他法定权利:对处理方式提出异议;在适用法律赋予相关权利时,申请限制处理、获取副本或可携带的数据。
如何办理
目前数据权利请求通过邮件办理。请发至 support@unilume.com,说明账号邮箱、有关组织和请求内容。我们会在 30 天内处理并回复;如适用法律要求更短期限,按其要求办理。
为防止向无权人员披露或删除数据,我们可能要求你从注册邮箱来信,或提供其他能够证明身份与授权的信息。核验材料只用于办理请求,不要主动发送密码、验证码或完整证件材料。
请求涉及组织或店铺买家的信息时,可能需要由相关商家作为控制者核实并指示处理。无法满足全部请求时,我们会说明原因。你可以对处理结果提出异议,也有权向所在地的数据保护监管机构投诉。
撤回某项功能必需的授权或拒绝提供必需信息后,相关功能可能停止;这不等同于要求你放弃其他依法享有的权利。
10. 安全措施与事件处理
我们对服务数据传输采用加密,数据库与备份加密存储,不同组织的数据在数据库层面隔离。生产环境变更须经人工批准,密钥存放在云端密钥管理服务中;工作人员访问数据应限于其获授权处理的事项。
这些措施不能保证绝对安全。请妥善管理登录账号、成员权限和店铺授权,避免在共享设备上保持登录。发现疑似账号泄露、异常操作或数据泄露时,请及时联系我们,并提供发生时间及相关线索。
一旦发生影响你的数据的安全事件,我们会及时通知你,并按适用要求处理。需要你采取措施时,会说明相关的账号或操作处理建议。
11. 未成年人
本服务面向企业和个体商家,不面向 18 岁以下的个人。如果你发现未成年人提供了不应由本服务处理的个人信息,请通过支持邮箱联系我们,以便核实并按适用要求处理。
12. 政策变更与语言版本
服务功能、数据处理方式或法律要求变化时,我们可能更新本政策,并在页面标明更新信息。本政策如有重大变更,我们会在生效前至少 7 天通过邮件或网站通知你;依法还需要另行征得同意的,将按要求办理。
本政策以中文版为准。如提供其他语言版本,与中文版不一致时,以中文版为准。
13. 联系我们
个人信息与服务联系方:UNILUME PTE.LTD.
联系邮箱:support@unilume.com。请在邮件中说明是隐私咨询、数据权利请求还是安全事件,以便我们按相应事项处理。