DeepLumen
  • 渠道比较
  • Agentic Page NEW
  • Shopify 应用 Agentic Sales ChatGPT 应用 UCP for Java
  • 商家案例 电子产品 健康美妆 时尚服饰 工具
  • 收费与接入
  • 博客 白皮书 智能体商务术语表 SEOWeek 店铺工具
EN 预约演示 立即开始
渠道比较 Agentic Page NEW
Shopify 应用 Agentic Sales ChatGPT 应用 UCP for Java
商家案例 电子产品 健康美妆 时尚服饰 工具
收费与接入
博客 白皮书 智能体商务术语表 SEOWeek 店铺工具
English
预约演示 立即开始
  1. 首页›
  2. LumenCanvas 隐私政策

LumenCanvas — 隐私政策

最后更新:2026 年 9 月 7 日

语言说明:本页为英文版《Privacy Policy》的中文译本,仅供便利阅读。若中英文之间存在任何歧义或冲突,以英文版为准。

本隐私政策说明当你使用 LumenCanvas(以下称“本应用”,即我们用于在店铺前台展示商品标签、徽章、信任图标、亮点说明与横幅的 Shopify 应用)时,DEEPLUMEN PTE. LTD.(以下称“我们”)如何收集、使用与保护信息。

本政策适用于谁

本政策适用于本应用的所有使用者,包括安装并使用本应用的 Shopify 商家(以下称“商家”)。

我们在何时收集数据

  • 当你安装本应用时,我们为你的店铺创建一条记录,并注册运行所需的 webhook。
  • 当你执行商品同步时,我们把你的商品目录数据导入本应用。
  • 当你的商品发生变化时,Shopify 会通知本应用,以保持你的商品数据是最新的。
  • 当你要求本应用检查其前台 embed 是否已开启时,我们会读取你已发布主题的 config/settings_data.json。当你打开某个元素编辑器时,我们会读取你已发布主题的 templates/product.json,以判断该主题实际提供哪些商品页位置。这两个文件是我们唯一会读取的主题文件(见“我们申请的权限”)。
  • 当购物者浏览你的店铺前台时,本应用会记录匿名的聚合互动计数(见“使用数据”)。

我们申请的权限

本应用仅申请三个 Shopify 访问 scope。我们在此完整列出,因为它们界定了我们在技术上能够看到的外部边界:

  • read_products — 对你商品目录的只读访问。这使本应用能够判断某个标签、徽章或横幅适用于哪些商品,并在后台渲染准确的预览。
  • read_themes — 对你主题的只读访问。本应用只从你已发布的主题中读取两个具名文件,别无其它:config/settings_data.json,用于判断 LumenCanvas 的 app embed 当前是否已启用;以及 templates/product.json,用于判断你的主题实际提供哪些商品页位置,从而避免编辑器允许你把元素放在根本无法渲染的位置。我们不读取、不复制、不下载、不存储你主题的任何其它部分——没有其它模板,也没有任何 section、snippet、asset 或 Liquid 源码。我们不保留这两个文件的内容。我们留存的只是派生出的状态:embed 是否启用、以及我们上次检查的时间(会存储);你的主题提供哪些位置(仅在内存中保留,绝不写入我们的数据库)。
  • write_app_proxy — 此 scope 不授予对任何店铺数据的读取权限。它的存在只是为了让本应用能够声明一个 App Proxy,使你的店铺前台可以通过 https://<your-store>/apps/lumencanvas/… 调用本应用。Shopify 会对这些代理请求签名,本应用据此验证某个前台请求确实来自你的店铺。

我们不申请 write_themes——本应用绝不修改主题。我们不申请 read_customers、read_orders、read_all_orders,也不申请任何其它会让我们能够访问你的客户、他们的订单或支付信息的 scope。

我们收集的信息

我们只收集为提供、维护与改进本应用核心功能(创建并展示商品标签、徽章、信任图标、亮点说明与横幅,以及对它们做定向与排期)所必需的信息。

  • 商家账号数据:店铺域名、店铺 ID、主语言区域、时区、套餐与订阅状态,以及你的应用设置。
  • 店铺内容数据:用于定向与预览的商品信息——例如商品标题、handle、供应商、商品类型、标签、所属 collection、价格与对比价、折扣与库存状态、发布状态,以及主图 URL。
  • 主题 embed 状态:本应用的前台 embed 是否已在你已发布的主题上启用,以及我们上次检查的时间。这两个值是我们唯一会存储的主题派生数据。不存储任何主题内容。另有两个主题派生值仅在内存中保留数分钟、绝不写入我们的数据库:你的主题所提供的商品页位置列表(见上文 read_themes),以及你已发布主题的名称——本应用会在“设置”中向你展示它,以便你确认它读取的是哪个主题。
  • 上传的素材:你为标签或徽章上传的图片。
  • 使用数据:聚合的、非个人的店铺前台互动计数(元素曝光、点击与加购事件),按元素以每日计数的形式存储。这些记录不含任何形式的购物者标识符。
  • 日志与诊断数据:用于诊断你店铺前台渲染问题的一小组技术信号——取自固定清单的事件类型、本应用的配置版本、页面类型、元素数量与错误码。这些记录不含 IP 地址、不含 user agent、不含购物者标识符;若涉及商品 handle,则以哈希形式存储而非明文。

我们不会通过 Shopify API 访问、收集或存储客户个人数据(例如姓名、邮箱、地址、订单历史或支付信息)或订单数据。上文“我们申请的权限”中列出的三个 scope 就是本应用持有权限的完整集合,其中没有任何一个授予对客户或订单的访问。所有 API 使用均遵守 Shopify 的 API 条款与平台政策。

本应用仅使用 Shopify 的 offline access token。它不使用 online(按员工)token,因此 Shopify 标准 session 存储结构中的员工身份字段——员工姓名与员工邮箱——永远不会被本应用写入。

可选的个性化变量(已登录客户的订单数、累计消费金额或客户标签)会在渲染时从 Shopify 的店铺前台 Liquid 中读取,用于在该购物者自己的浏览器里展示个性化的标签文案。这只发生在店铺前台——我们不通过 Shopify API 获取这些数据,也不将其传输到或存储在我们的服务器上。

这些变量默认关闭,需要你(商家)在主题的 app embed 设置中自行开启——客户标签与订单数/累计消费金额是分开的两个开关。某个开关开启期间,该字段可被运行在同一店铺前台页面上的其它脚本读取,这正是它采用选择性开启、并按敏感度拆分的原因。保持开关关闭,对应字段就完全不会被写入页面。

我们如何使用你的信息

  • 提供、运行与维护本应用的核心功能。
  • 判断每个标签、徽章或横幅适用于哪些商品(定向),并安排元素出现的时间(排期)。
  • 在你的店铺前台渲染你的元素,并生成应用内预览。
  • 产出聚合分析数据(曝光、点击、加购),以便你查看元素的表现。
  • 诊断店铺前台的渲染故障并提供支持。
  • 改进服务性能、安全性与用户体验。
  • 遵守法律要求与 Shopify 平台政策。

我们不出售你的数据或你客户的数据给第三方,也不使用你的店铺数据训练第三方或通用 AI 模型。

前台交付与你的主题

LumenCanvas 以 Shopify theme app extension 的形式交付。你在主题编辑器中开启它(即 app embed),它会在展示时把你的元素渲染到店铺前台。我们不编辑、不覆盖、不删除你主题的模板文件、结账页、购物车或商品模板。本应用不持有 write_themes,也不对 Asset API 发起任何写入调用。它对主题的访问是只读的,且仅限于上文 read_themes 下具名的那两个文件——config/settings_data.json 与 templates/product.json——别无其它。你创建的任何内容(标签文案、上传的图片)在发布前都会经过严格的允许清单处理;我们不存储也不输出原始的店铺标记代码。

第三方子处理者

本应用由 DEEPLUMEN PTE. LTD. 在其自有的应用服务器上运营。我们不使用第三方云服务商托管本应用或存储你的数据,也不使用第三方对象存储服务来存放你上传的图片(见“数据存储”)。

服务链路中有一个子处理者:

  • Cloudflare, Inc. — 为本应用域名提供网络传输与 TLS 终止。你的浏览器或你的店铺前台与本应用之间的请求会经由 Cloudflare 的网络传输,并由 Cloudflare 在该链路上终止 TLS。Cloudflare 不托管本应用,也不存储你店铺的数据或你上传的图片。

我们不会把你的数据发送给广告网络、数据经纪商或第三方分析服务。

数据共享与披露

我们仅在以下有限情形下共享信息:

  • 与 Shopify 共享,以实现应用集成并遵守 Shopify API 条款所必需。
  • 法律、法规或法律程序要求时。
  • 在合并、收购或资产出售的情形下,且受保密义务约束。

数据安全

我们采取合理的技术与组织措施,保护数据免于未经授权的访问、使用或披露,包括传输加密(TLS)、访问控制、内容净化(含 SVG 净化与输入允许清单)、对前台请求的签名验证,以及定期安全审查。互联网上的任何传输方式都无法做到完全安全。

数据存储

你的数据存储在由 DEEPLUMEN PTE. LTD. 运营的应用服务器上,而非第三方云平台:

  • 你店铺的各项记录——设置、元素、定向规则、商品索引、聚合分析与诊断记录——存储在 PostgreSQL 数据库中。
  • 你上传的图片以文件形式存储在应用服务器本机,并由本应用回源提供。

删除机制如“数据保留”一节所述:收到 shop/redact 时,数据库记录会被删除,上传的图片文件会从服务器磁盘上移除。

数据保留

  • 聚合使用/分析数据保留约 400 天,之后自动删除。
  • 日志与诊断数据保留约 30 天,之后自动删除。
  • 店铺内容数据、上传素材与你的应用设置,在本应用保持安装期间一直保留,并在下述的擦除流程中删除。

卸载时会发生什么

  • 卸载后立即,我们删除你店铺的 session 记录,并丢弃我们为你店铺持有的 access token。自那一刻起,本应用便无法再代表你的店铺调用 Shopify API,也会停止在你的店铺前台渲染任何内容。
  • 收到 Shopify 的 shop/redact 请求后——Shopify 通常在卸载约 48 小时后发送——我们会从本应用中永久删除你店铺的数据:所有标签、徽章、横幅、模板、定向规则、编译后的配置、商品索引、分析与诊断记录,连同上传的图片文件本身。我们仅保留一条最小化的墓碑记录(你的店铺域名与擦除时间戳),以便该次擦除本身可被审计。
  • 在整个过程中,你原有的店铺内容与主题始终完好无损、未被改动。

你的数据权利

视你所在司法辖区而定,你可能享有以下权利:

  • 访问、更正或更新你的信息。
  • 要求删除或限制处理。
  • 以可移植的格式获取你的数据。
  • 反对某些类型的处理。

如需行使这些权利,请通过下方联系方式与我们联系。当你卸载本应用后,它此前在你店铺前台展示的任何内容都会停止渲染,你店铺的数据将按上述保留政策被移除。

Shopify GDPR Webhook 合规

我们支持 Shopify 强制要求的 GDPR webhook——customers/data_request、customers/redact 与 shop/redact——并在规定时限内处理此类请求。由于本应用不收集客户个人数据,customers/data_request 与 customers/redact 不会返回任何个人数据;shop/redact 会按“数据保留”一节所述,从本应用中永久删除你店铺的数据。

AI 训练与数据使用

本应用不向任何 AI 或机器学习服务发送店铺数据。我们不使用你的店铺数据、你上传的素材、你的商品目录或诊断数据来训练 AI 模型——无论是我们自己的还是任何他方的。所有处理都仅限于为你的店铺提供、维护与改进本应用的功能。

Cookie 与浏览器存储

本应用不设置任何自有 Cookie,也不设置任何形式的广告、追踪或跨站分析 Cookie。你在 Shopify 后台使用本应用时出现的 Cookie,均由 Shopify 平台设置,且是认证你后台会话所严格必需的。

本应用确实在两处使用了你浏览器的本地存储。两者都仅存储在设备本机、不含任何标识符,也绝不会传输给我们:

  • 在你的店铺前台:当某个横幅可关闭且被设置为“记住关闭状态”时,本应用会在购物者设备上存储一个值,记录该横幅可以再次出现的时间。除此之外不会存储或读取购物者的任何其它信息。如果你关闭“记住关闭状态”,则完全不会写入任何内容。
  • 在你的后台:使用本应用的员工的界面偏好。共三项,以下是完整清单:最近使用的 emoji(lc-emoji-recents)、引导教程是否已关闭(lc.setupGuide.labels.dismissed),以及横幅编辑器的拖拽提示是否已关闭(lc-banner-drag-tip-dismissed)。它们都不含标识符,也不含除该偏好本身以外的任何关于你的信息。

你可以随时通过浏览器设置清除这些存储;唯一的影响是某个已关闭的横幅或已关闭的引导可能重新出现。

Do Not Track

本应用不跨站点、不跨时间追踪个人,因此不存在可供 Do Not Track 信号关闭的跨站追踪行为。我们目前不响应 DNT 浏览器信号,并会持续关注该领域的进展。

本政策的变更

我们可能不时更新本隐私政策。重大变更将通过更新上方的“最后更新”日期予以体现。

联系我们

DEEPLUMEN PTE. LTD.

112 ROBINSON ROAD, #03-01, ROBINSON 112, SINGAPORE 068902

邮箱:contact@deeplumen.io

官网:https://www.deeplumen.com/

DeepLumen

面向商家侧的智能体商务层。

公司

关于 DeepLumenCommerce Gym信任中心

产品

Agentic PageAgentic SalesChatGPT 应用OCP

案例

电子产品健康美妆时尚服饰工具

资源

博客白皮书智能体商务术语表SEOWeek
© 2026 DeepLumen(合肥深燧未来智能科技有限公司)保留所有权利。
隐私政策服务条款