LumenCanvas — 隐私政策
最后更新:2026 年 9 月 7 日
语言说明:本页为英文版《Privacy Policy》的中文译本,仅供便利阅读。若中英文之间存在任何歧义或冲突,以英文版为准。
本隐私政策说明当你使用 LumenCanvas(以下称“本应用”,即我们用于在店铺前台展示商品标签、徽章、信任图标、亮点说明与横幅的 Shopify 应用)时,DEEPLUMEN PTE. LTD.(以下称“我们”)如何收集、使用与保护信息。
本政策适用于谁
本政策适用于本应用的所有使用者,包括安装并使用本应用的 Shopify 商家(以下称“商家”)。
我们在何时收集数据
- 当你安装本应用时,我们为你的店铺创建一条记录,并注册运行所需的 webhook。
- 当你执行商品同步时,我们把你的商品目录数据导入本应用。
- 当你的商品发生变化时,Shopify 会通知本应用,以保持你的商品数据是最新的。
- 当你要求本应用检查其前台 embed 是否已开启时,我们会读取你已发布主题的
config/settings_data.json。当你打开某个元素编辑器时,我们会读取你已发布主题的templates/product.json,以判断该主题实际提供哪些商品页位置。这两个文件是我们唯一会读取的主题文件(见“我们申请的权限”)。 - 当购物者浏览你的店铺前台时,本应用会记录匿名的聚合互动计数(见“使用数据”)。
我们申请的权限
本应用仅申请三个 Shopify 访问 scope。我们在此完整列出,因为它们界定了我们在技术上能够看到的外部边界:
read_products— 对你商品目录的只读访问。这使本应用能够判断某个标签、徽章或横幅适用于哪些商品,并在后台渲染准确的预览。read_themes— 对你主题的只读访问。本应用只从你已发布的主题中读取两个具名文件,别无其它:config/settings_data.json,用于判断 LumenCanvas 的 app embed 当前是否已启用;以及templates/product.json,用于判断你的主题实际提供哪些商品页位置,从而避免编辑器允许你把元素放在根本无法渲染的位置。我们不读取、不复制、不下载、不存储你主题的任何其它部分——没有其它模板,也没有任何 section、snippet、asset 或 Liquid 源码。我们不保留这两个文件的内容。我们留存的只是派生出的状态:embed 是否启用、以及我们上次检查的时间(会存储);你的主题提供哪些位置(仅在内存中保留,绝不写入我们的数据库)。write_app_proxy— 此 scope 不授予对任何店铺数据的读取权限。它的存在只是为了让本应用能够声明一个 App Proxy,使你的店铺前台可以通过https://<your-store>/apps/lumencanvas/…调用本应用。Shopify 会对这些代理请求签名,本应用据此验证某个前台请求确实来自你的店铺。
我们不申请 write_themes——本应用绝不修改主题。我们不申请 read_customers、read_orders、read_all_orders,也不申请任何其它会让我们能够访问你的客户、他们的订单或支付信息的 scope。
我们收集的信息
我们只收集为提供、维护与改进本应用核心功能(创建并展示商品标签、徽章、信任图标、亮点说明与横幅,以及对它们做定向与排期)所必需的信息。
- 商家账号数据:店铺域名、店铺 ID、主语言区域、时区、套餐与订阅状态,以及你的应用设置。
- 店铺内容数据:用于定向与预览的商品信息——例如商品标题、handle、供应商、商品类型、标签、所属 collection、价格与对比价、折扣与库存状态、发布状态,以及主图 URL。
- 主题 embed 状态:本应用的前台 embed 是否已在你已发布的主题上启用,以及我们上次检查的时间。这两个值是我们唯一会存储的主题派生数据。不存储任何主题内容。另有两个主题派生值仅在内存中保留数分钟、绝不写入我们的数据库:你的主题所提供的商品页位置列表(见上文
read_themes),以及你已发布主题的名称——本应用会在“设置”中向你展示它,以便你确认它读取的是哪个主题。 - 上传的素材:你为标签或徽章上传的图片。
- 使用数据:聚合的、非个人的店铺前台互动计数(元素曝光、点击与加购事件),按元素以每日计数的形式存储。这些记录不含任何形式的购物者标识符。
- 日志与诊断数据:用于诊断你店铺前台渲染问题的一小组技术信号——取自固定清单的事件类型、本应用的配置版本、页面类型、元素数量与错误码。这些记录不含 IP 地址、不含 user agent、不含购物者标识符;若涉及商品 handle,则以哈希形式存储而非明文。
我们不会通过 Shopify API 访问、收集或存储客户个人数据(例如姓名、邮箱、地址、订单历史或支付信息)或订单数据。上文“我们申请的权限”中列出的三个 scope 就是本应用持有权限的完整集合,其中没有任何一个授予对客户或订单的访问。所有 API 使用均遵守 Shopify 的 API 条款与平台政策。
本应用仅使用 Shopify 的 offline access token。它不使用 online(按员工)token,因此 Shopify 标准 session 存储结构中的员工身份字段——员工姓名与员工邮箱——永远不会被本应用写入。
可选的个性化变量(已登录客户的订单数、累计消费金额或客户标签)会在渲染时从 Shopify 的店铺前台 Liquid 中读取,用于在该购物者自己的浏览器里展示个性化的标签文案。这只发生在店铺前台——我们不通过 Shopify API 获取这些数据,也不将其传输到或存储在我们的服务器上。
这些变量默认关闭,需要你(商家)在主题的 app embed 设置中自行开启——客户标签与订单数/累计消费金额是分开的两个开关。某个开关开启期间,该字段可被运行在同一店铺前台页面上的其它脚本读取,这正是它采用选择性开启、并按敏感度拆分的原因。保持开关关闭,对应字段就完全不会被写入页面。
我们如何使用你的信息
- 提供、运行与维护本应用的核心功能。
- 判断每个标签、徽章或横幅适用于哪些商品(定向),并安排元素出现的时间(排期)。
- 在你的店铺前台渲染你的元素,并生成应用内预览。
- 产出聚合分析数据(曝光、点击、加购),以便你查看元素的表现。
- 诊断店铺前台的渲染故障并提供支持。
- 改进服务性能、安全性与用户体验。
- 遵守法律要求与 Shopify 平台政策。
我们不出售你的数据或你客户的数据给第三方,也不使用你的店铺数据训练第三方或通用 AI 模型。
前台交付与你的主题
LumenCanvas 以 Shopify theme app extension 的形式交付。你在主题编辑器中开启它(即 app embed),它会在展示时把你的元素渲染到店铺前台。我们不编辑、不覆盖、不删除你主题的模板文件、结账页、购物车或商品模板。本应用不持有 write_themes,也不对 Asset API 发起任何写入调用。它对主题的访问是只读的,且仅限于上文 read_themes 下具名的那两个文件——config/settings_data.json 与 templates/product.json——别无其它。你创建的任何内容(标签文案、上传的图片)在发布前都会经过严格的允许清单处理;我们不存储也不输出原始的店铺标记代码。
第三方子处理者
本应用由 DEEPLUMEN PTE. LTD. 在其自有的应用服务器上运营。我们不使用第三方云服务商托管本应用或存储你的数据,也不使用第三方对象存储服务来存放你上传的图片(见“数据存储”)。
服务链路中有一个子处理者:
- Cloudflare, Inc. — 为本应用域名提供网络传输与 TLS 终止。你的浏览器或你的店铺前台与本应用之间的请求会经由 Cloudflare 的网络传输,并由 Cloudflare 在该链路上终止 TLS。Cloudflare 不托管本应用,也不存储你店铺的数据或你上传的图片。
我们不会把你的数据发送给广告网络、数据经纪商或第三方分析服务。
数据共享与披露
我们仅在以下有限情形下共享信息:
- 与 Shopify 共享,以实现应用集成并遵守 Shopify API 条款所必需。
- 法律、法规或法律程序要求时。
- 在合并、收购或资产出售的情形下,且受保密义务约束。
数据安全
我们采取合理的技术与组织措施,保护数据免于未经授权的访问、使用或披露,包括传输加密(TLS)、访问控制、内容净化(含 SVG 净化与输入允许清单)、对前台请求的签名验证,以及定期安全审查。互联网上的任何传输方式都无法做到完全安全。
数据存储
你的数据存储在由 DEEPLUMEN PTE. LTD. 运营的应用服务器上,而非第三方云平台:
- 你店铺的各项记录——设置、元素、定向规则、商品索引、聚合分析与诊断记录——存储在 PostgreSQL 数据库中。
- 你上传的图片以文件形式存储在应用服务器本机,并由本应用回源提供。
删除机制如“数据保留”一节所述:收到 shop/redact 时,数据库记录会被删除,上传的图片文件会从服务器磁盘上移除。
数据保留
- 聚合使用/分析数据保留约 400 天,之后自动删除。
- 日志与诊断数据保留约 30 天,之后自动删除。
- 店铺内容数据、上传素材与你的应用设置,在本应用保持安装期间一直保留,并在下述的擦除流程中删除。
卸载时会发生什么
- 卸载后立即,我们删除你店铺的 session 记录,并丢弃我们为你店铺持有的 access token。自那一刻起,本应用便无法再代表你的店铺调用 Shopify API,也会停止在你的店铺前台渲染任何内容。
- 收到 Shopify 的
shop/redact请求后——Shopify 通常在卸载约 48 小时后发送——我们会从本应用中永久删除你店铺的数据:所有标签、徽章、横幅、模板、定向规则、编译后的配置、商品索引、分析与诊断记录,连同上传的图片文件本身。我们仅保留一条最小化的墓碑记录(你的店铺域名与擦除时间戳),以便该次擦除本身可被审计。 - 在整个过程中,你原有的店铺内容与主题始终完好无损、未被改动。
你的数据权利
视你所在司法辖区而定,你可能享有以下权利:
- 访问、更正或更新你的信息。
- 要求删除或限制处理。
- 以可移植的格式获取你的数据。
- 反对某些类型的处理。
如需行使这些权利,请通过下方联系方式与我们联系。当你卸载本应用后,它此前在你店铺前台展示的任何内容都会停止渲染,你店铺的数据将按上述保留政策被移除。
Shopify GDPR Webhook 合规
我们支持 Shopify 强制要求的 GDPR webhook——customers/data_request、customers/redact 与 shop/redact——并在规定时限内处理此类请求。由于本应用不收集客户个人数据,customers/data_request 与 customers/redact 不会返回任何个人数据;shop/redact 会按“数据保留”一节所述,从本应用中永久删除你店铺的数据。
AI 训练与数据使用
本应用不向任何 AI 或机器学习服务发送店铺数据。我们不使用你的店铺数据、你上传的素材、你的商品目录或诊断数据来训练 AI 模型——无论是我们自己的还是任何他方的。所有处理都仅限于为你的店铺提供、维护与改进本应用的功能。
Cookie 与浏览器存储
本应用不设置任何自有 Cookie,也不设置任何形式的广告、追踪或跨站分析 Cookie。你在 Shopify 后台使用本应用时出现的 Cookie,均由 Shopify 平台设置,且是认证你后台会话所严格必需的。
本应用确实在两处使用了你浏览器的本地存储。两者都仅存储在设备本机、不含任何标识符,也绝不会传输给我们:
- 在你的店铺前台:当某个横幅可关闭且被设置为“记住关闭状态”时,本应用会在购物者设备上存储一个值,记录该横幅可以再次出现的时间。除此之外不会存储或读取购物者的任何其它信息。如果你关闭“记住关闭状态”,则完全不会写入任何内容。
- 在你的后台:使用本应用的员工的界面偏好。共三项,以下是完整清单:最近使用的 emoji(
lc-emoji-recents)、引导教程是否已关闭(lc.setupGuide.labels.dismissed),以及横幅编辑器的拖拽提示是否已关闭(lc-banner-drag-tip-dismissed)。它们都不含标识符,也不含除该偏好本身以外的任何关于你的信息。
你可以随时通过浏览器设置清除这些存储;唯一的影响是某个已关闭的横幅或已关闭的引导可能重新出现。
Do Not Track
本应用不跨站点、不跨时间追踪个人,因此不存在可供 Do Not Track 信号关闭的跨站追踪行为。我们目前不响应 DNT 浏览器信号,并会持续关注该领域的进展。
本政策的变更
我们可能不时更新本隐私政策。重大变更将通过更新上方的“最后更新”日期予以体现。
联系我们
DEEPLUMEN PTE. LTD.
112 ROBINSON ROAD, #03-01, ROBINSON 112, SINGAPORE 068902
邮箱:contact@deeplumen.io
官网:https://www.deeplumen.com/