隐私政策

本政策说明 UNILUME PTE.LTD.(以下简称“UNILUME”或“我们”)在你访问官网、注册账号、连接店铺、使用 AI 助手或联系我们时,如何处理信息。个人信息是指能够单独或结合其他信息识别个人的信息。

请特别留意 AI 服务商接收的数据、数据传输的国家与地区,以及撤销店铺授权和删除账号的区别。你可以通过本页目录直接查看相关内容。

1. 适用范围与数据处理角色

本政策适用于 UNILUME 官网、应用及引用本政策的相关服务,包括官网咨询、账号与组织管理、店铺连接、经营数据查询、知识库问答、AI 建议及经批准的操作。

按数据保护法的划分,处理信息的一方可能是“控制者”(决定为什么、怎么处理),也可能是“处理者”(按控制者的指示处理)。在 UNILUME 里:

如果你是组织成员,组织会通过产品提供的成员和角色设置管理你的访问权限。涉及组织授权或组织共同使用的业务资料,请先联系管理员;属于我们作为控制者处理的个人信息,你可以直接联系我们。组织成员身份不代表其他人可以不受权限限制地访问你的全部信息。

2. 我们收集哪些信息

2.1 你直接提供的信息

请只提供完成相关任务所需的信息,不要在自由文本中输入密码、验证码、API 密钥、完整支付卡资料或无关的他人个人信息。未填写选填资料,不影响该资料以外功能的使用;缺少登录或店铺授权所必需的信息时,相应功能可能无法提供。

2.2 你授权读取的店铺数据

你授权连接 noon 卖家账号后,我们在授权范围内读取商品与报价、库存(含 FBN 库存)、订单与销售明细、退货、结算与费用。订单中可能包含 noon 提供的有限买家信息,例如收货城市。我们只用这些数据为你提供服务,不会因为连接店铺就获得 noon 未授权的全部数据。

只有在你逐条批准之后,我们才会调用 noon 接口修改价格等设置,并记录批准和执行情况。店铺授权和写入审批分别控制数据访问与具体操作,两者不能互相替代。

2.3 自动产生的信息

2.4 公开来源

选品功能会采集 noon 网站公开展示的商品信息,例如标题、价格、评分和评论数,用于选品参考,不以收集其他卖家或买家的个人信息为目的。

3. 处理目的与依据

我们按以下目的使用信息,并根据适用法律及具体场景,依据履行服务约定、你的同意、保障服务的正当利益或法律义务处理。某一目的需要单独同意或其他手续时,不能仅以你已阅读本政策替代该要求。

我们不用你的店铺数据或对话内容训练模型,也不把它们卖给任何人。我们自身的这一承诺,与第三方模型服务商按其政策保留和处理请求,是需要分别了解的事项,详见下一节。

4. 共享、委托处理与披露

4.1 服务提供商与 AI 处理

为完成登录、托管、数据存储、后台任务和 AI 回答,相关信息会由第三方服务商处理,主要服务商见第 5 节。我们按提供服务所需的范围使用这些服务;受委托处理的信息应按约定用途处理。我们不出售你的个人信息。

使用 AI 功能时,我们会将你的提问、相关对话内容及完成任务所需的店铺数据交由 AI 服务商处理,以生成回答和建议。请避免提交与任务无关的个人信息或敏感内容。

AI 服务商可能按照其隐私政策保留和处理相关数据,具体见 DeepSeek 隐私政策和OpenRouter 隐私政策。

4.2 组织与第三方连接

组织信息、店铺资料和业务记录会按照账号所属组织、成员权限及具体功能向有权限的用户提供。你授权后,我们以你的名义向 noon 发出读取请求;你批准后,我们以你的名义提交对应写入。你主动选择的第三方登录服务会参与身份验证。

4.3 法定披露与公司变动

法律要求或为保护用户与公众安全所必需时,我们可能依法披露相关信息。如果发生合并、收购或资产转让,信息可能随相关业务转移;接收方须继续按本政策保护信息,转移前我们会通知你。

5. 服务商与子处理方清单

主要服务商与子处理方包括:

新增或更换子处理方时,我们会更新相关说明,并在生效前至少 7 天通知用户。

6. 跨境传输

我们的主要服务器在新加坡(Amazon Web Services ap-southeast-1 区域)。提供完整服务还涉及美国、中国及全球边缘节点的服务商;例如,AI 回答会使用位于中国的 DeepSeek,身份验证涉及 WorkOS,网站访问涉及 Vercel。主要服务商见第 5 节。

这意味着信息可能在你居住地或店铺所在地以外处理。不同国家和地区的数据保护要求不同。无论在哪里处理,我们均按本政策履行自身的保护义务;第三方服务的具体处理方式还应参阅其政策。

注册页面提供本政策和服务条款的链接。涉及跨境处理依法需要额外告知、同意或其他手续的,我们应按适用要求办理,不能以注册或概括性同意替代法定要求。你可以通过支持邮箱询问具体的数据流向或提出相关请求。

7. Cookie 与浏览器存储

我们使用 Cookie 和类似技术维持登录状态、保障账号安全,并记住你选择的语言、店铺等使用偏好。

第三方登录服务可能使用自身的 Cookie,其使用规则适用相应服务商的说明。我们目前不使用广告 Cookie 或第三方分析类 Cookie。

你可以通过浏览器设置管理、限制或清除这些信息。限制必要的 Cookie 可能影响登录;清除偏好后,你可能需要重新选择语言或店铺。不同设备和浏览器需要分别设置。

清除浏览器中的 Cookie 和存储信息不会删除你的账号、对话或店铺数据。如需删除这些数据,请按第 9 节的说明提出请求。

8. 保存期限与删除

各类数据按下表保存。这里的期限是服务器记录的保存安排,与浏览器 Cookie 的有效期不同。

删除后,备份中的副本会在 14 天内随备份滚动消失。法律要求保留或处理争议所必需的信息,可能不能立即删除;办理请求时,我们会说明相关原因。

撤销店铺授权、退出登录或离开组织,不自动等于删除全部历史数据。组织资料和共同使用的业务记录可能还涉及其他成员的权限,我们会核实请求范围与申请人的权限。删除 UNILUME 中的数据也不会删除 noon 平台依法或按其规则保存的原始记录。

9. 你的权利与选择

你可以按适用法律,就我们处理的个人信息提出以下请求:

如何办理

目前数据权利请求通过邮件办理。请发至 support@unilume.com,说明账号邮箱、有关组织和请求内容。我们会在 30 天内处理并回复;如适用法律要求更短期限,按其要求办理。

为防止向无权人员披露或删除数据,我们可能要求你从注册邮箱来信,或提供其他能够证明身份与授权的信息。核验材料只用于办理请求,不要主动发送密码、验证码或完整证件材料。

请求涉及组织或店铺买家的信息时,可能需要由相关商家作为控制者核实并指示处理。无法满足全部请求时,我们会说明原因。你可以对处理结果提出异议,也有权向所在地的数据保护监管机构投诉。

撤回某项功能必需的授权或拒绝提供必需信息后,相关功能可能停止;这不等同于要求你放弃其他依法享有的权利。

10. 安全措施与事件处理

我们对服务数据传输采用加密,数据库与备份加密存储,不同组织的数据在数据库层面隔离。生产环境变更须经人工批准,密钥存放在云端密钥管理服务中;工作人员访问数据应限于其获授权处理的事项。

这些措施不能保证绝对安全。请妥善管理登录账号、成员权限和店铺授权,避免在共享设备上保持登录。发现疑似账号泄露、异常操作或数据泄露时,请及时联系我们,并提供发生时间及相关线索。

一旦发生影响你的数据的安全事件,我们会及时通知你,并按适用要求处理。需要你采取措施时,会说明相关的账号或操作处理建议。

11. 未成年人

本服务面向企业和个体商家,不面向 18 岁以下的个人。如果你发现未成年人提供了不应由本服务处理的个人信息,请通过支持邮箱联系我们,以便核实并按适用要求处理。

12. 政策变更与语言版本

服务功能、数据处理方式或法律要求变化时,我们可能更新本政策,并在页面标明更新信息。本政策如有重大变更,我们会在生效前至少 7 天通过邮件或网站通知你;依法还需要另行征得同意的,将按要求办理。

本政策以中文版为准。如提供其他语言版本,与中文版不一致时,以中文版为准。

13. 联系我们

个人信息与服务联系方:UNILUME PTE.LTD.

联系邮箱:support@unilume.com。请在邮件中说明是隐私咨询、数据权利请求还是安全事件,以便我们按相应事项处理。