LumenCanvas 隐私政策

DEEPLUMEN PTE. LTD. 在 LumenCanvas Shopify 应用中如何处理数据:申请了哪些 Shopify 权限、存储什么、保留多久,以及卸载后会发生什么。
  • 首页
  • LumenCanvas 隐私政策

最后更新:2026 年 9 月 7 日

语言说明:本页为英文版《Privacy Policy》的中文译本,仅供便利阅读。若中英文之间存在任何歧义或冲突,以英文版为准。

本隐私政策说明当你使用 LumenCanvas(以下称“本应用”,即我们用于在店铺前台展示商品标签、徽章、信任图标、亮点说明与横幅的 Shopify 应用)时,DEEPLUMEN PTE. LTD.(以下称“我们”)如何收集、使用与保护信息。

本政策适用于谁

本政策适用于本应用的所有使用者,包括安装并使用本应用的 Shopify 商家(以下称“商家”)。

我们在何时收集数据

  • 当你安装本应用时,我们为你的店铺创建一条记录,并注册运行所需的 webhook。
  • 当你执行商品同步时,我们把你的商品目录数据导入本应用。
  • 当你的商品发生变化时,Shopify 会通知本应用,以保持你的商品数据是最新的。
  • 当你要求本应用检查其前台 embed 是否已开启时,我们会读取你已发布主题的 config/settings_data.json。当你打开某个元素编辑器时,我们会读取你已发布主题的 templates/product.json,以判断该主题实际提供哪些商品页位置。这两个文件是我们唯一会读取的主题文件(见“我们申请的权限”)。
  • 当购物者浏览你的店铺前台时,本应用会记录匿名的聚合互动计数(见“使用数据”)。

我们申请的权限

本应用仅申请三个 Shopify 访问 scope。我们在此完整列出,因为它们界定了我们在技术上能够看到的外部边界:

  • read_products — 对你商品目录的只读访问。这使本应用能够判断某个标签、徽章或横幅适用于哪些商品,并在后台渲染准确的预览。
  • read_themes — 对你主题的只读访问。本应用只从你已发布的主题中读取两个具名文件,别无其它:config/settings_data.json,用于判断 LumenCanvas 的 app embed 当前是否已启用;以及 templates/product.json,用于判断你的主题实际提供哪些商品页位置,从而避免编辑器允许你把元素放在根本无法渲染的位置。我们不读取、不复制、不下载、不存储你主题的任何其它部分——没有其它模板,也没有任何 section、snippet、asset 或 Liquid 源码。我们不保留这两个文件的内容。我们留存的只是派生出的状态:embed 是否启用、以及我们上次检查的时间(会存储);你的主题提供哪些位置(仅在内存中保留,绝不写入我们的数据库)。
  • write_app_proxy — 此 scope 不授予对任何店铺数据的读取权限。它的存在只是为了让本应用能够声明一个 App Proxy,使你的店铺前台可以通过 https://<your-store>/apps/lumencanvas/… 调用本应用。Shopify 会对这些代理请求签名,本应用据此验证某个前台请求确实来自你的店铺。

我们不申请 write_themes——本应用绝不修改主题。我们不申请 read_customers、read_orders、read_all_orders,也不申请任何其它会让我们能够访问你的客户、他们的订单或支付信息的 scope。

我们收集的信息

我们只收集为提供、维护与改进本应用核心功能(创建并展示商品标签、徽章、信任图标、亮点说明与横幅,以及对它们做定向与排期)所必需的信息。

  • 商家账号数据:店铺域名、店铺 ID、主语言区域、时区、套餐与订阅状态,以及你的应用设置。
  • 店铺内容数据:用于定向与预览的商品信息——例如商品标题、handle、供应商、商品类型、标签、所属 collection、价格与对比价、折扣与库存状态、发布状态,以及主图 URL。
  • 主题 embed 状态:本应用的前台 embed 是否已在你已发布的主题上启用,以及我们上次检查的时间。这两个值是我们唯一会存储的主题派生数据。不存储任何主题内容。另有两个主题派生值仅在内存中保留数分钟、绝不写入我们的数据库:你的主题所提供的商品页位置列表(见上文 read_themes),以及你已发布主题的名称——本应用会在“设置”中向你展示它,以便你确认它读取的是哪个主题。
  • 上传的素材:你为标签或徽章上传的图片。
  • 使用数据:聚合的、非个人的店铺前台互动计数(元素曝光、点击与加购事件),按元素以每日计数的形式存储。这些记录不含任何形式的购物者标识符。
  • 日志与诊断数据:用于诊断你店铺前台渲染问题的一小组技术信号——取自固定清单的事件类型、本应用的配置版本、页面类型、元素数量与错误码。这些记录不含 IP 地址、不含 user agent、不含购物者标识符;若涉及商品 handle,则以哈希形式存储而非明文。

我们不会通过 Shopify API 访问、收集或存储客户个人数据(例如姓名、邮箱、地址、订单历史或支付信息)或订单数据。上文“我们申请的权限”中列出的三个 scope 就是本应用持有权限的完整集合,其中没有任何一个授予对客户或订单的访问。所有 API 使用均遵守 Shopify 的 API 条款与平台政策。

本应用仅使用 Shopify 的 offline access token。它不使用 online(按员工)token,因此 Shopify 标准 session 存储结构中的员工身份字段——员工姓名与员工邮箱——永远不会被本应用写入。

可选的个性化变量(已登录客户的订单数、累计消费金额或客户标签)会在渲染时从 Shopify 的店铺前台 Liquid 中读取,用于在该购物者自己的浏览器里展示个性化的标签文案。这只发生在店铺前台——我们不通过 Shopify API 获取这些数据,也不将其传输到或存储在我们的服务器上。

这些变量默认关闭,需要你(商家)在主题的 app embed 设置中自行开启——客户标签与订单数/累计消费金额是分开的两个开关。某个开关开启期间,该字段可被运行在同一店铺前台页面上的其它脚本读取,这正是它采用选择性开启、并按敏感度拆分的原因。保持开关关闭,对应字段就完全不会被写入页面。

我们如何使用你的信息

  • 提供、运行与维护本应用的核心功能。
  • 判断每个标签、徽章或横幅适用于哪些商品(定向),并安排元素出现的时间(排期)。
  • 在你的店铺前台渲染你的元素,并生成应用内预览。
  • 产出聚合分析数据(曝光、点击、加购),以便你查看元素的表现。
  • 诊断店铺前台的渲染故障并提供支持。
  • 改进服务性能、安全性与用户体验。
  • 遵守法律要求与 Shopify 平台政策。

我们不出售你的数据或你客户的数据给第三方,也不使用你的店铺数据训练第三方或通用 AI 模型。

前台交付与你的主题

LumenCanvas 以 Shopify theme app extension 的形式交付。你在主题编辑器中开启它(即 app embed),它会在展示时把你的元素渲染到店铺前台。我们不编辑、不覆盖、不删除你主题的模板文件、结账页、购物车或商品模板。本应用不持有 write_themes,也不对 Asset API 发起任何写入调用。它对主题的访问是只读的,且仅限于上文 read_themes 下具名的那两个文件——config/settings_data.json 与 templates/product.json——别无其它。你创建的任何内容(标签文案、上传的图片)在发布前都会经过严格的允许清单处理;我们不存储也不输出原始的店铺标记代码。

第三方子处理者

本应用由 DEEPLUMEN PTE. LTD. 在其自有的应用服务器上运营。我们不使用第三方云服务商托管本应用或存储你的数据,也不使用第三方对象存储服务来存放你上传的图片(见“数据存储”)。

服务链路中有一个子处理者:

  • Cloudflare, Inc. — 为本应用域名提供网络传输与 TLS 终止。你的浏览器或你的店铺前台与本应用之间的请求会经由 Cloudflare 的网络传输,并由 Cloudflare 在该链路上终止 TLS。Cloudflare 不托管本应用,也不存储你店铺的数据或你上传的图片。

我们不会把你的数据发送给广告网络、数据经纪商或第三方分析服务。

数据共享与披露

我们仅在以下有限情形下共享信息:

  • 与 Shopify 共享,以实现应用集成并遵守 Shopify API 条款所必需。
  • 法律、法规或法律程序要求时。
  • 在合并、收购或资产出售的情形下,且受保密义务约束。

数据安全

我们采取合理的技术与组织措施,保护数据免于未经授权的访问、使用或披露,包括传输加密(TLS)、访问控制、内容净化(含 SVG 净化与输入允许清单)、对前台请求的签名验证,以及定期安全审查。互联网上的任何传输方式都无法做到完全安全。

数据存储

你的数据存储在由 DEEPLUMEN PTE. LTD. 运营的应用服务器上,而非第三方云平台:

  • 你店铺的各项记录——设置、元素、定向规则、商品索引、聚合分析与诊断记录——存储在 PostgreSQL 数据库中。
  • 你上传的图片以文件形式存储在应用服务器本机,并由本应用回源提供。

删除机制如“数据保留”一节所述:收到 shop/redact 时,数据库记录会被删除,上传的图片文件会从服务器磁盘上移除。

数据保留

  • 聚合使用/分析数据保留约 400 天,之后自动删除。
  • 日志与诊断数据保留约 30 天,之后自动删除。
  • 店铺内容数据、上传素材与你的应用设置,在本应用保持安装期间一直保留,并在下述的擦除流程中删除。

卸载时会发生什么

  • 卸载后立即,我们删除你店铺的 session 记录,并丢弃我们为你店铺持有的 access token。自那一刻起,本应用便无法再代表你的店铺调用 Shopify API,也会停止在你的店铺前台渲染任何内容。
  • 收到 Shopify 的 shop/redact 请求后——Shopify 通常在卸载约 48 小时后发送——我们会从本应用中永久删除你店铺的数据:所有标签、徽章、横幅、模板、定向规则、编译后的配置、商品索引、分析与诊断记录,连同上传的图片文件本身。我们仅保留一条最小化的墓碑记录(你的店铺域名与擦除时间戳),以便该次擦除本身可被审计。
  • 在整个过程中,你原有的店铺内容与主题始终完好无损、未被改动。

你的数据权利

视你所在司法辖区而定,你可能享有以下权利:

  • 访问、更正或更新你的信息。
  • 要求删除或限制处理。
  • 以可移植的格式获取你的数据。
  • 反对某些类型的处理。

如需行使这些权利,请通过下方联系方式与我们联系。当你卸载本应用后,它此前在你店铺前台展示的任何内容都会停止渲染,你店铺的数据将按上述保留政策被移除。

Shopify GDPR Webhook 合规

我们支持 Shopify 强制要求的 GDPR webhook——customers/data_request、customers/redact 与 shop/redact——并在规定时限内处理此类请求。由于本应用不收集客户个人数据,customers/data_request 与 customers/redact 不会返回任何个人数据;shop/redact 会按“数据保留”一节所述,从本应用中永久删除你店铺的数据。

AI 训练与数据使用

本应用不向任何 AI 或机器学习服务发送店铺数据。我们不使用你的店铺数据、你上传的素材、你的商品目录或诊断数据来训练 AI 模型——无论是我们自己的还是任何他方的。所有处理都仅限于为你的店铺提供、维护与改进本应用的功能。

Cookie 与浏览器存储

本应用不设置任何自有 Cookie,也不设置任何形式的广告、追踪或跨站分析 Cookie。你在 Shopify 后台使用本应用时出现的 Cookie,均由 Shopify 平台设置,且是认证你后台会话所严格必需的。

本应用确实在两处使用了你浏览器的本地存储。两者都仅存储在设备本机、不含任何标识符,也绝不会传输给我们:

  • 在你的店铺前台:当某个横幅可关闭且被设置为“记住关闭状态”时,本应用会在购物者设备上存储一个值,记录该横幅可以再次出现的时间。除此之外不会存储或读取购物者的任何其它信息。如果你关闭“记住关闭状态”,则完全不会写入任何内容。
  • 在你的后台:使用本应用的员工的界面偏好。共三项,以下是完整清单:最近使用的 emoji(lc-emoji-recents)、引导教程是否已关闭(lc.setupGuide.labels.dismissed),以及横幅编辑器的拖拽提示是否已关闭(lc-banner-drag-tip-dismissed)。它们都不含标识符,也不含除该偏好本身以外的任何关于你的信息。

你可以随时通过浏览器设置清除这些存储;唯一的影响是某个已关闭的横幅或已关闭的引导可能重新出现。

Do Not Track

本应用不跨站点、不跨时间追踪个人,因此不存在可供 Do Not Track 信号关闭的跨站追踪行为。我们目前不响应 DNT 浏览器信号,并会持续关注该领域的进展。

本政策的变更

我们可能不时更新本隐私政策。重大变更将通过更新上方的“最后更新”日期予以体现。

联系我们

DEEPLUMEN PTE. LTD.

112 ROBINSON ROAD, #03-01, ROBINSON 112, SINGAPORE 068902

邮箱:contact@deeplumen.io

官网:https://www.deeplumen.com/

JSON-LD

{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@context": "https://schema.org",
      "@type": "Organization",
      "@id": "https://staging2.deeplumen.io/#organization",
      "name": "DeepLumen",
      "url": "https://staging2.deeplumen.io/",
      "inLanguage": "zh-CN",
      "logo": {
        "@type": "ImageObject",
        "url": "https://staging2.deeplumen.io/logo.png",
        "width": 200,
        "height": 200
      },
      "image": "https://staging2.deeplumen.io/og-image.png",
      "slogan": "面向商家侧的智能体商务层",
      "description": "DeepLumen 是一个智能体商务(agentic commerce)平台,帮助品牌和产品被 AI 智能体发现、推荐,并进入交易流程。",
      "sameAs": [
        "https://www.linkedin.com/company/deeplumen/",
        "https://x.com/Deeplumen0922"
      ],
      "knowsAbout": [
        "智能体商务",
        "AI 购物智能体",
        "生成式引擎优化",
        "AI 搜索优化",
        "产品结构化数据",
        "结构化数据",
        "llms.txt",
        "AI 推荐流量",
        "M2AI"
      ]
    },
    {
      "@context": "https://schema.org",
      "@type": "WebSite",
      "@id": "https://staging2.deeplumen.io/#website",
      "name": "DeepLumen",
      "url": "https://staging2.deeplumen.io/",
      "inLanguage": "zh-CN"
    },
    {
      "@context": "https://schema.org",
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "首页",
          "item": "https://staging2.deeplumen.io/zh/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "LumenCanvas 隐私政策",
          "item": "https://staging2.deeplumen.io/zh/legal/lumencanvas-privacy/"
        }
      ]
    }
  ]
}
Human