CartQuilt

隐私政策

本政策说明 CartQuilt 在向 Shopify 商家提供组合优惠服务时如何处理数据。

最后更新:2026 年 8 月 6 日

CartQuilt(“我们”)仅收集提供、保护和改进应用所必需的数据。我们不会出售个人信息,也不会使用顾客数据进行广告画像。

1. 运营主体与联系方式

CartQuilt 的运营主体是广州正简信息科技有限公司。英文资料中的 “Guangzhou Zhengjian Information Technology Co., Ltd.” 是应用所有者提供的中文名称英文译写;我们未将其表述为经独立核验的官方登记英文名称。

注册地址(按应用所有者提供):中国广东省广州市海珠区蟠龙新街琶洲商业广场 20 楼 2001 室,邮编 51000。隐私与安全邮箱:cartquilt@gmail.com。紧急隐私或安全联系电话:+1 213 876 0090

2. 我们处理的数据

  • 商店域名、商店名称、币种、语言和时区等基本商店信息。
  • 完成 Shopify 身份验证及调用获授权 API 所需的应用会话、访问令牌,以及授权员工的 Shopify 用户标识、姓名、邮箱、语言和账户角色信息。
  • 商家创建的优惠规则、商品标识、展示设置、排期和 A/B 测试配置。
  • 经 Shopify Customer Privacy API 允许后记录的匿名组件曝光、选择和加购事件。
  • 如商家授予订单权限,仅保存用于优惠归因的 Shopify 订单标识、优惠金额、币种和对应活动;不保存顾客姓名、邮箱、电话或地址。

3. 使用目的

数据仅用于验证商家身份、同步优惠到商品页和结账折扣、提供活动分析、排查故障、防止滥用并履行法律义务。

4. 店面分析与本地存储

在允许分析处理的地区和同意状态下,CartQuilt 可在浏览器本地存储一个随机匿名标识及 A/B 测试分组,以保持体验一致。顾客拒绝分析处理时,我们不会写入这些分析标识,也不会发送分析事件。

5. 共享与服务提供商

我们仅在提供服务所需范围内与 Shopify 以及受合同和安全义务约束的服务提供商共享数据。 生产应用、自建数据库和加密备份托管于 Amazon Web Services (AWS) 美国东部(弗吉尼亚北部)区域。我们也可能在法律要求或保护合法权利时披露必要信息。

6. 保存、访问与删除

商店设置和优惠配置在商店使用 CartQuilt 期间保存。用于优惠订单归因的 PURCHASE 事件(包括 Shopify 订单 GID、归因金额、币种和活动标识)最多保存 180 天,并由自动清理任务删除。卸载后,我们按照 Shopify 的强制隐私 webhook 删除商店所属的会话、设置、优惠和分析数据;客户删除请求中的订单标识也会更早从归因记录中删除。

收到 Shopify 的客户数据访问请求时,我们仅按请求中的订单标识检索对应的最小化归因记录,并在商家已验证身份的 CartQuilt 隐私请求页面提供报告。请求所需的订单 GID 和生成报告会在商家标记请求完成后立即清除,无论如何不会超过收到请求后的 30 天;不含顾客身份的状态、数量和时间戳审计元数据可继续保留。访问请求中的顾客姓名、邮箱、电话和地址不会写入应用数据库或操作日志。

7. 安全

我们采用最小权限、传输加密、加密 EBS 静态存储、age 加密数据库备份、 S3 服务端加密、受限的生产访问、签名 webhook 验证和定期依赖更新等合理措施。任何互联网服务都无法保证绝对安全。

8. 跨境处理

数据可能在商家所在国家或地区之外处理。我们会要求服务提供商采取适用法律要求的保护措施。

9. 你的权利与联系我们

商家或顾客可通过商店所有者或发送邮件至 cartquilt@gmail.com请求访问、更正或删除适用数据。顾客隐私请求通常应先提交给购买所在的 Shopify 商店。更多帮助请访问支持页面

10. 政策更新

我们可能因产品、法律或安全实践变化更新本政策,并在本页标注新的更新日期;重大变化会通过合理方式通知商家。