# LumenCanvas 隐私政策

> DEEPLUMEN PTE. LTD. 在 LumenCanvas Shopify 应用中如何处理数据：申请了哪些 Shopify 权限、存储什么、保留多久，以及卸载后会发生什么。

*AI-readable version of [LumenCanvas 隐私政策](https://staging2.deeplumen.io/zh/legal/lumencanvas-privacy/) · generated by DeepLumen Agentic Page*

- [首页](https://staging2.deeplumen.io/zh/)
- LumenCanvas 隐私政策

**最后更新：2026 年 9 月 7 日**

**语言说明：**本页为英文版《Privacy Policy》的中文译本，仅供便利阅读。若中英文之间存在任何歧义或冲突，**以英文版为准**。

本隐私政策说明当你使用 **LumenCanvas**（以下称“本应用”，即我们用于在店铺前台展示商品标签、徽章、信任图标、亮点说明与横幅的 Shopify 应用）时，**DEEPLUMEN PTE. LTD.**（以下称“我们”）如何收集、使用与保护信息。

## 本政策适用于谁

本政策适用于本应用的所有使用者，包括安装并使用本应用的 Shopify 商家（以下称“商家”）。

## 我们在何时收集数据

- 当你安装本应用时，我们为你的店铺创建一条记录，并注册运行所需的 webhook。
- 当你执行商品同步时，我们把你的商品目录数据导入本应用。
- 当你的商品发生变化时，Shopify 会通知本应用，以保持你的商品数据是最新的。
- 当你要求本应用检查其前台 embed 是否已开启时，我们会读取你已发布主题的 `config/settings_data.json`。当你打开某个元素编辑器时，我们会读取你已发布主题的 `templates/product.json`，以判断该主题实际提供哪些商品页位置。这两个文件是我们唯一会读取的主题文件（见“我们申请的权限”）。
- 当购物者浏览你的店铺前台时，本应用会记录匿名的聚合互动计数（见“使用数据”）。

## 我们申请的权限

本应用仅申请三个 Shopify 访问 scope。我们在此完整列出，因为它们界定了我们在技术上能够看到的外部边界：

- **`read_products`** — 对你商品目录的只读访问。这使本应用能够判断某个标签、徽章或横幅适用于哪些商品，并在后台渲染准确的预览。
- **`read_themes`** — 对你主题的**只读**访问。本应用只从你已发布的主题中读取两个具名文件，别无其它：`config/settings_data.json`，用于判断 LumenCanvas 的 app embed 当前是否已启用；以及 `templates/product.json`，用于判断你的主题实际提供哪些商品页位置，从而避免编辑器允许你把元素放在根本无法渲染的位置。我们不读取、不复制、不下载、不存储你主题的任何其它部分——没有其它模板，也没有任何 section、snippet、asset 或 Liquid 源码。我们不保留这两个文件的内容。我们留存的只是派生出的状态：embed 是否启用、以及我们上次检查的时间（会存储）；你的主题提供哪些位置（仅在内存中保留，绝不写入我们的数据库）。
- **`write_app_proxy`** — 此 scope **不授予对任何店铺数据的读取权限**。它的存在只是为了让本应用能够声明一个 App Proxy，使你的店铺前台可以通过 `https://<your-store>/apps/lumencanvas/…` 调用本应用。Shopify 会对这些代理请求签名，本应用据此验证某个前台请求确实来自你的店铺。

我们**不申请** `write_themes`——本应用绝不修改主题。我们**不申请** `read_customers`、`read_orders`、`read_all_orders`，也不申请任何其它会让我们能够访问你的客户、他们的订单或支付信息的 scope。

## 我们收集的信息

我们只收集为提供、维护与改进本应用核心功能（创建并展示商品标签、徽章、信任图标、亮点说明与横幅，以及对它们做定向与排期）所必需的信息。

- **商家账号数据**：店铺域名、店铺 ID、主语言区域、时区、套餐与订阅状态，以及你的应用设置。
- **店铺内容数据**：用于定向与预览的商品信息——例如商品标题、handle、供应商、商品类型、标签、所属 collection、价格与对比价、折扣与库存状态、发布状态，以及主图 URL。
- **主题 embed 状态**：本应用的前台 embed 是否已在你已发布的主题上启用，以及我们上次检查的时间。这两个值是我们唯一会**存储**的主题派生数据。**不存储任何主题内容。**另有两个主题派生值仅在内存中保留数分钟、绝不写入我们的数据库：你的主题所提供的商品页位置列表（见上文 `read_themes`），以及**你已发布主题的名称**——本应用会在“设置”中向你展示它，以便你确认它读取的是哪个主题。
- **上传的素材**：你为标签或徽章上传的图片。
- **使用数据**：聚合的、非个人的店铺前台互动计数（元素曝光、点击与加购事件），按元素以每日计数的形式存储。这些记录不含任何形式的购物者标识符。
- **日志与诊断数据**：用于诊断你店铺前台渲染问题的一小组技术信号——取自固定清单的事件类型、本应用的配置版本、页面类型、元素数量与错误码。这些记录**不含 IP 地址、不含 user agent、不含购物者标识符**；若涉及商品 handle，则以哈希形式存储而非明文。

**我们不会通过 Shopify API 访问、收集或存储客户个人数据**（例如姓名、邮箱、地址、订单历史或支付信息）或订单数据。上文“我们申请的权限”中列出的三个 scope 就是本应用持有权限的完整集合，其中没有任何一个授予对客户或订单的访问。所有 API 使用均遵守 Shopify 的 API 条款与平台政策。

本应用仅使用 Shopify 的 **offline access token**。它不使用 online（按员工）token，因此 Shopify 标准 session 存储结构中的员工身份字段——员工姓名与员工邮箱——永远不会被本应用写入。

可选的个性化变量（已登录客户的订单数、累计消费金额或客户标签）会在渲染时从 Shopify 的店铺前台 Liquid 中读取，用于在该购物者自己的浏览器里展示个性化的标签文案。这只发生在店铺前台——我们不通过 Shopify API 获取这些数据，也不将其传输到或存储在我们的服务器上。

这些变量**默认关闭**，需要你（商家）在主题的 app embed 设置中自行开启——客户标签与订单数／累计消费金额是分开的两个开关。某个开关开启期间，该字段可被运行在同一店铺前台页面上的其它脚本读取，这正是它采用选择性开启、并按敏感度拆分的原因。保持开关关闭，对应字段就完全不会被写入页面。

## 我们如何使用你的信息

- 提供、运行与维护本应用的核心功能。
- 判断每个标签、徽章或横幅适用于哪些商品（定向），并安排元素出现的时间（排期）。
- 在你的店铺前台渲染你的元素，并生成应用内预览。
- 产出聚合分析数据（曝光、点击、加购），以便你查看元素的表现。
- 诊断店铺前台的渲染故障并提供支持。
- 改进服务性能、安全性与用户体验。
- 遵守法律要求与 Shopify 平台政策。

我们**不出售**你的数据或你客户的数据给第三方，也**不**使用你的店铺数据训练第三方或通用 AI 模型。

## 前台交付与你的主题

LumenCanvas 以 **Shopify theme app extension** 的形式交付。你在主题编辑器中开启它（即 app embed），它会在展示时把你的元素渲染到店铺前台。**我们不编辑、不覆盖、不删除你主题的模板文件、结账页、购物车或商品模板。**本应用不持有 `write_themes`，也不对 Asset API 发起任何写入调用。它对主题的访问是只读的，且仅限于上文 `read_themes` 下具名的那两个文件——`config/settings_data.json` 与 `templates/product.json`——别无其它。你创建的任何内容（标签文案、上传的图片）在发布前都会经过严格的允许清单处理；我们不存储也不输出原始的店铺标记代码。

## 第三方子处理者

本应用由 **DEEPLUMEN PTE. LTD.** 在其自有的应用服务器上运营。我们不使用第三方云服务商托管本应用或存储你的数据，也不使用第三方对象存储服务来存放你上传的图片（见“数据存储”）。

服务链路中有一个子处理者：

- **Cloudflare, Inc.** — 为本应用域名提供网络传输与 TLS 终止。你的浏览器或你的店铺前台与本应用之间的请求会经由 Cloudflare 的网络传输，并由 Cloudflare 在该链路上终止 TLS。Cloudflare **不**托管本应用，也**不**存储你店铺的数据或你上传的图片。

我们不会把你的数据发送给广告网络、数据经纪商或第三方分析服务。

## 数据共享与披露

我们仅在以下有限情形下共享信息：

- 与 Shopify 共享，以实现应用集成并遵守 Shopify API 条款所必需。
- 法律、法规或法律程序要求时。
- 在合并、收购或资产出售的情形下，且受保密义务约束。

## 数据安全

我们采取合理的技术与组织措施，保护数据免于未经授权的访问、使用或披露，包括传输加密（TLS）、访问控制、内容净化（含 SVG 净化与输入允许清单）、对前台请求的签名验证，以及定期安全审查。互联网上的任何传输方式都无法做到完全安全。

## 数据存储

你的数据存储在由 DEEPLUMEN PTE. LTD. 运营的应用服务器上，而非第三方云平台：

- 你店铺的各项记录——设置、元素、定向规则、商品索引、聚合分析与诊断记录——存储在 **PostgreSQL** 数据库中。
- 你上传的图片以文件形式存储在应用服务器本机，并由本应用回源提供。

删除机制如“数据保留”一节所述：收到 `shop/redact` 时，数据库记录会被删除，上传的图片文件会从服务器磁盘上移除。

## 数据保留

- 聚合使用／分析数据保留约 **400 天**，之后自动删除。
- 日志与诊断数据保留约 **30 天**，之后自动删除。
- 店铺内容数据、上传素材与你的应用设置，在本应用保持安装期间一直保留，并在下述的擦除流程中删除。

### 卸载时会发生什么

- **卸载后立即**，我们删除你店铺的 session 记录，并丢弃我们为你店铺持有的 access token。自那一刻起，本应用便无法再代表你的店铺调用 Shopify API，也会停止在你的店铺前台渲染任何内容。
- **收到 Shopify 的 `shop/redact` 请求后**——Shopify 通常在卸载约 48 小时后发送——我们会从本应用中永久删除你店铺的数据：所有标签、徽章、横幅、模板、定向规则、编译后的配置、商品索引、分析与诊断记录，连同上传的图片文件本身。我们仅保留一条最小化的墓碑记录（你的店铺域名与擦除时间戳），以便该次擦除本身可被审计。
- 在整个过程中，你原有的店铺内容与主题始终完好无损、未被改动。

## 你的数据权利

视你所在司法辖区而定，你可能享有以下权利：

- 访问、更正或更新你的信息。
- 要求删除或限制处理。
- 以可移植的格式获取你的数据。
- 反对某些类型的处理。

如需行使这些权利，请通过下方联系方式与我们联系。当你卸载本应用后，它此前在你店铺前台展示的任何内容都会停止渲染，你店铺的数据将按上述保留政策被移除。

## Shopify GDPR Webhook 合规

我们支持 Shopify 强制要求的 GDPR webhook——`customers/data_request`、`customers/redact` 与 `shop/redact`——并在规定时限内处理此类请求。由于本应用不收集客户个人数据，`customers/data_request` 与 `customers/redact` 不会返回任何个人数据；`shop/redact` 会按“数据保留”一节所述，从本应用中永久删除你店铺的数据。

## AI 训练与数据使用

本应用不向任何 AI 或机器学习服务发送店铺数据。我们不使用你的店铺数据、你上传的素材、你的商品目录或诊断数据来训练 AI 模型——无论是我们自己的还是任何他方的。所有处理都仅限于为你的店铺提供、维护与改进本应用的功能。

## Cookie 与浏览器存储

**本应用不设置任何自有 Cookie**，也不设置任何形式的广告、追踪或跨站分析 Cookie。你在 Shopify 后台使用本应用时出现的 Cookie，均由 Shopify 平台设置，且是认证你后台会话所严格必需的。

本应用确实在两处使用了你浏览器的本地存储。两者都仅存储在设备本机、不含任何标识符，也绝不会传输给我们：

- **在你的店铺前台**：当某个横幅可关闭且被设置为“记住关闭状态”时，本应用会在**购物者**设备上存储一个值，记录该横幅可以再次出现的时间。除此之外不会存储或读取购物者的任何其它信息。如果你关闭“记住关闭状态”，则完全不会写入任何内容。
- **在你的后台**：使用本应用的员工的界面偏好。共三项，以下是完整清单：最近使用的 emoji（`lc-emoji-recents`）、引导教程是否已关闭（`lc.setupGuide.labels.dismissed`），以及横幅编辑器的拖拽提示是否已关闭（`lc-banner-drag-tip-dismissed`）。它们都不含标识符，也不含除该偏好本身以外的任何关于你的信息。

你可以随时通过浏览器设置清除这些存储；唯一的影响是某个已关闭的横幅或已关闭的引导可能重新出现。

## Do Not Track

本应用不跨站点、不跨时间追踪个人，因此不存在可供 Do Not Track 信号关闭的跨站追踪行为。我们目前不响应 DNT 浏览器信号，并会持续关注该领域的进展。

## 本政策的变更

我们可能不时更新本隐私政策。重大变更将通过更新上方的“最后更新”日期予以体现。

## 联系我们

DEEPLUMEN PTE. LTD.

112 ROBINSON ROAD, #03-01, ROBINSON 112, SINGAPORE 068902

邮箱：contact@deeplumen.io

官网：https://www.deeplumen.com/

## Structured data (JSON-LD)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@context": "https://schema.org",
      "@type": "Organization",
      "@id": "https://staging2.deeplumen.io/#organization",
      "name": "DeepLumen",
      "url": "https://staging2.deeplumen.io/",
      "inLanguage": "zh-CN",
      "logo": {
        "@type": "ImageObject",
        "url": "https://staging2.deeplumen.io/logo.png",
        "width": 200,
        "height": 200
      },
      "image": "https://staging2.deeplumen.io/og-image.png",
      "slogan": "面向商家侧的智能体商务层",
      "description": "DeepLumen 是一个智能体商务（agentic commerce）平台，帮助品牌和产品被 AI 智能体发现、推荐，并进入交易流程。",
      "sameAs": [
        "https://www.linkedin.com/company/deeplumen/",
        "https://x.com/Deeplumen0922"
      ],
      "knowsAbout": [
        "智能体商务",
        "AI 购物智能体",
        "生成式引擎优化",
        "AI 搜索优化",
        "产品结构化数据",
        "结构化数据",
        "llms.txt",
        "AI 推荐流量",
        "M2AI"
      ]
    },
    {
      "@context": "https://schema.org",
      "@type": "WebSite",
      "@id": "https://staging2.deeplumen.io/#website",
      "name": "DeepLumen",
      "url": "https://staging2.deeplumen.io/",
      "inLanguage": "zh-CN"
    },
    {
      "@context": "https://schema.org",
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "首页",
          "item": "https://staging2.deeplumen.io/zh/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "LumenCanvas 隐私政策",
          "item": "https://staging2.deeplumen.io/zh/legal/lumencanvas-privacy/"
        }
      ]
    }
  ]
}
```

