关于 Amazon 数据
浏览本网站不会自动授权我们访问你的 Amazon 店铺。涉及 Amazon 的数据处理,以所需权限获批、卖家主动授权及对应服务开通为前提。买家收件资料仅用于必要的订单履约,不用于营销或共享买家名单。
1. 运营主体与适用范围
本网站及亮博南茉 ERP 由上海亮博南茉信息技术有限公司(以下简称“我们”)运营。联系邮箱为 service@0ml.shop,联系地址为上海市徐汇区华山路2018号15层15A-10号工位。
本政策适用于本网站、产品咨询及我们为授权卖家提供的订单、库存和自发货履约服务。对于网站访问与客户联系资料,我们负责决定必要的处理目的和方式;对于卖家授权接入的订单与买家资料,我们在卖家的合法指示、服务约定及 Amazon 允许的范围内处理,并协助卖家履行适用的数据保护义务。
本政策不将第三方网站纳入我们的运营范围;通过链接访问 Amazon 或其他服务时,该服务自身的隐私政策也适用。我们对自身委托的数据处理者承担的管理责任,不因使用第三方服务而免除。
2. 收集的信息及来源
我们按功能选择必要的数据字段,不因具有接口访问能力而收集全部可用信息。不同卖家的数据按来源和租户区分。
| 信息类别 | 来源与可能涉及的字段 | 处理目的 |
|---|---|---|
| 产品咨询与服务联系 | 你主动提供的公司名称、联系人、邮箱及业务需求。 | 答复咨询、确认报价、开通及维护服务。 |
| 网站访问记录 | 托管服务处理的 IP 地址、访问时间、页面路径、浏览器信息及错误记录。 | 提供网页、排查故障及防止滥用。 |
| 卖家授权与店铺信息 | 通过 Amazon 官方授权流程及接口取得的卖家标识、市场信息、授权状态和必要令牌。 | 建立授权关系、识别店铺及维持经授权的接口访问。 |
| 订单、商品与库存 | 通过获准的 SP-API 操作取得的订单编号、时间、商品 SKU、数量、库存和状态等必要业务字段。 | 订单与库存管理、状态同步及该卖家的运营分析。 |
| 履约所需的买家信息 | 仅在自发货服务必要、权限获批且允许取得时处理收件人姓名、配送地址、邮编、国家及所需电话。 | 为对应订单生成配送面单并安排交付。 |
| 配送与处理记录 | Amazon 及卖家选定承运商返回的物流单号、配送事件和状态。 | 跟踪履约进度、回传发货信息及处理异常。 |
我们不要求卖家提供 Amazon 登录密码、验证码或其他服务提供商的密钥,不通过非授权抓取、浏览器插件或数据交易取得 Amazon 买家资料。买家的支付卡资料、证件号码、健康信息、广告标识符等,不属于本页所述订单、库存和配送服务主动收集的字段。
请勿在产品咨询邮件中发送买家名单、完整配送资料、登录密码或访问令牌;确需处理具体订单问题时,我们会先确认身份及必要的安全沟通方式。
3. 数据使用与限制
Amazon 信息用于完成授权卖家的必要业务,包括订单与库存管理、对应订单的自发货履约及状态跟踪。一般库存统计、订单量和时效分析不使用完整的买家收件资料。
- 不将 Amazon 买家个人信息用于广告投放、营销联系、买家画像、共享黑名单或名单交易。
- 不将通过 Amazon 取得的信息汇总为跨卖家的买家数据产品,也不把某个卖家的业务信息提供给其他卖家。
- 不利用上述信息进行评价操纵、未经授权的联系或超出卖家授权范围的其他活动。
- 本页所述服务不以买家信息开展独立税务开票、代缴税或安装、组装服务。
如服务目的、必要数据类别或处理范围发生变化,我们会先更新相关说明,并在需要时取得相应的平台权限及有效授权。卖家授权本身不允许我们从事 Amazon 政策禁止的数据用途。
6. 存储与跨境处理
必要业务信息保存在受访问控制的生产数据库、文件或对象存储及加密备份中;缓存、任务队列、面单和导出文件也纳入数据处理和删除管理。Amazon 信息按数据来源及卖家账户标记,防止其他租户访问。
网站公开页面与卖家业务数据的处理环境分别管理。具体云服务提供方、主要存储区域、备份区域和独立部署责任在服务接入前根据实际配置向卖家说明;卖家可联系我们获得适用于其服务的数据处理安排。
如果所选服务涉及跨境存储、访问或传输,我们会在处理前说明目的、数据范围、接收方及目的地,并完成适用法律要求的告知、合同、评估或同意程序。我们不会仅因为卖家使用网站或同意本政策,就视为所有跨境处理均已获准。
7. 数据安全保护
以下规则适用于处理 Amazon 信息的服务环境:
- 传输与存储:使用 TLS 1.2 或更高版本保护公开网络及跨网络边界的数据传输,对保存的买家 PII 和必要备份实施加密;加密密钥与业务数据分开管理,限制访问并管理轮换和撤销。
- 访问控制:使用可追溯的人员账号、多因素认证及按岗位和业务需要分配的权限。开发与测试环境和生产环境隔离,开发人员不因承担开发任务而自动获得完整生产买家信息。
- 网络与终端:限制数据库、文件存储及管理入口的公开访问,实施网络分区、防火墙、恶意活动检测和终端保护,限制未受控设备接触 Amazon 信息。
- 日志与监控:记录必要的访问、安全及变更事件,防止日志被未授权读取或篡改。普通应用与安全日志不记录买家姓名、完整地址、电话、邮件、面单正文、凭证或完整接口数据载荷。
- 安全维护:对应用、相关基础设施和处理者进行必要的风险检查与漏洞整改,跟踪修复验证结果。测试使用合成数据,不把原始买家资料复制到非生产环境。
我们按事件响应流程调查和控制可疑访问或数据泄露,保留必要的调查记录。涉及 Amazon 信息的安全事件,按要求在发现后 24 小时内通知 Amazon,并根据适用法律及事件情况向受影响方履行通知义务。
8. 保存与删除
数据仅保存到完成其合法、授权目的所必要的时间。我们按数据类别及触发事件执行删除,而不以“账户仍存在”作为无限期保存理由。
| 数据或触发事件 | 保存与处理规则 |
|---|---|
| 履约所需的买家 PII | 业务需要结束后尽快删除,普通履约留存不得超过订单送达后 30 天;法律确实要求继续保存的除外。 |
| 不含 PII 的 Amazon 业务信息 | 仅在完成该卖家获授权的服务目的所必需的范围和期间保留;服务范围结束或发生删除触发时处理。 |
| 撤权、服务终止、失去合法处理资格或收到 Amazon 删除通知 | 停止相应访问和非必要处理,并自适用触发事件中最早发生之日起 30 天内,按要求安全删除有关 Amazon 信息及在线副本;法律要求的例外单独管理。 |
| 应用安全审计日志 | 对处理 PII 的应用,必要安全日志至少保留 12 个月并受访问控制;不把买家 PII 或接口凭证混入普通日志长期保存。 |
| 咨询及合同联系资料 | 按答复咨询、提供服务、处理争议或履行具体法律义务所需的最短期间保存;不自动转为营销联系人名单。 |
删除范围包括生产记录、缓存、任务队列、面单、导出文件及受我们控制的相关副本。备份和归档同样受适用的保存和删除期限约束;不能以备份为由继续无限期保存。恢复备份时,会先重新执行已发生的撤权和删除要求,避免过期数据重新用于业务。
如具体法律要求保留部分数据,我们会记录法律依据、必要字段和期限,将其与日常处理隔离,限制访问且不用于其他业务;义务结束后删除。删除失败会进入核查和处理流程,必要时向卖家或 Amazon 提供删除结果说明。
9. 数据权利与撤权
在适用法律规定的范围内,你可以请求了解、访问、更正或删除有关个人信息,撤回适用的同意,限制或反对特定处理,并在适用时请求数据副本或可携带性。我们不会要求提供超过核验身份与处理请求所必需的资料。
- 卖家撤权:在 Amazon 账户的应用授权管理中撤销本服务的授权。撤权后,我们停止使用被撤销的权限继续获取数据,并按保存与删除规则处理已有信息。
- 提交请求:发送邮件至 service@0ml.shop,说明公司或账户识别信息、请求类型和必要背景,不要附上密码、访问令牌或完整买家资料。
- 核验与处理:我们核验请求人的身份和权限后,在适用法律规定的期限内答复。若部分资料存在具体的法定保留义务,会说明相应理由及限制。
对于卖家委托我们处理的买家资料,我们协助相关卖家处理数据主体请求。买家也可向所交易的卖家或 Amazon 使用其提供的隐私渠道提出请求。你可以依法向适用的数据保护主管机构投诉。
11. 政策变更
我们会在本页展示最新政策版本与修订日期。涉及数据类别、使用目的、接收方或用户权利的重大变更,会在实施前通过适当方式告知受影响用户;依法需要重新取得同意或授权的,将先完成对应程序。政策变更不会使原本不被允许的数据用途变为允许。
12. 联系我们
如对本政策、处理者、存储安排、撤权或数据删除有疑问,请通过以下方式联系:
上海亮博南茉信息技术有限公司
产品名称:亮博南茉 ERP
隐私与服务邮箱:service@0ml.shop
网站:https://0ml.shop/
地址:上海市徐汇区华山路2018号15层15A-10号工位
有关 Amazon 信息的处理还受其适用政策约束,包括 Data Protection Policy 和 Acceptable Use Policy。
返回政策顶部 ↑