隐私协议
发布主体:深圳市润枝语网络科技有限公司
发布日期:2026年8月19日 | 生效日期:2026年8月19日
一、定义
为帮助您准确理解本隐私协议,以下术语定义如下:
- 企业用户:指通过授权用户注册、登录、使用本平台产品或服务并获得管理权限的组织,包括但不限于法人以及政府机构、合伙企业、个体工商户等非法人组织。
- 授权用户:指被企业用户授权或邀请加入企业用户在本平台中搭建的组织架构,并使用本服务的自然人(通常为企业用户的员工)。
- 个人用户:指以个人身份注册并使用本平台产品或服务的自然人用户。
- 终端个人 / 数据主体:指授权用户在使用本服务过程中自行管理的订单所涉个人信息主体,例如在第三方电商平台(含 Amazon 及其关联网站)注册和下单的买家、订单中的收件人等。
- 企业联系人:指企业用户的供应商或其他合作企业的联系人,例如店铺联系人、采购联系人、生产商联系人、物流人员、仓库人员等。
- PII(个人身份信息):指可单独或结合其他信息识别、联系、上下文识别或定位 Amazon 客户或授权用户的信息,包括但不限于姓名、地址、邮箱、电话、礼品留言、付款信息、采购记录、Cookie、浏览器/设备数字指纹、IP 地址、地理定位、邮编、联网设备产品标识符等。
- 信息(Information):指通过 Amazon Services API、Amazon 门户或 Amazon 公开网站暴露的任何信息,含公有或非公有数据,包括 Amazon 客户 PII。
- 安全事件(Security Incident):指任何实际或疑似的对信息的未授权访问、采集、获取、使用、传输、披露、篡改或丢失,或包含信息的环境遭到破坏。
直接注册并使用平台服务的授权用户、个人用户统称为"您"。
二、数据收集原则与目的限定
我们严格践行数据最小化与目的限定原则。
(一)作为独立数据控制者时的收集
当您通过本平台注册账号时,您需要向我们提供用于开通账号的手机号码、登录密码、短信验证码。注册账号后,您可以通过用户名、手机号、密码登录平台。
当您希望完善您的账号个人信息时,您可以自愿通过平台上传您的其他个人资料,包括但不限于姓名、公司名称等。
(二)作为数据受托处理者时的收集(Amazon SP-API 数据)
在您完成 OAuth 2.0 授权后,我们仅通过 Amazon 官方 SP-API 及各电商平台官方授权接口获取为完成订单交付、库存同步、税务合规计算所绝对必要的数据。作为亚马逊 Solution Provider,我们对通过 SP-API 获得的信息承担亚马逊相关政策项下的全部义务,包括但不限于:
- 授权用户信息:企业用户及管理员用户会向我们提供与实现本服务功能和服务所需要的个人信息,包括授权用户姓名、手机号、邮箱、角色及权限等。在您使用账号的过程中,系统还会自动收集子账号的登录次数、最近登录IP、创建时间以及最后登录时间。
- 终端个人订单信息(含 Amazon 买家 PII):我们会从终端个人下单的第三方平台中获取买家订单信息,用于订单履约发货、客户管理、税务发票开具及法律合规目的,具体包括产品金额、产品数量、产品ID、订单号、订单状态、订单详情(包括店铺/站点、订购时间、配送服务、物流商、买家邮箱、发货时间、运单号)。
- 企业联系人信息:我们会收集授权用户上传的企业联系人信息或从第三方平台中获取此类信息,包括企业联系人名称、联系电话、地址、QQ、网址、备注信息。
(三)数据分类与归属
我们对信息进行分类并建立数据归属机制:
- PII 数据:凡属于 PII 范畴的数据,均归入独立的加密数据层管理,并通过专用租户标识进行隔离存储,确保不同 Amazon 卖家客户的数据彼此可追溯、可审计、可独立彻底删除。
- 非 PII 数据:不含可识别个人主体信息的数据(如商品列表、不含标识符的聚合统计值),按非 PII 分类管理,其最长留存期限为 18 个月。
- 归属标记:我们对所有来源自 Amazon 或各电商平台的数据均进行了数据来源(origin)标记与租户 ID 绑定,确保在任一数据库中均可识别并定位单条数据的授权主体,满足数据归属(Data Attribution)要求。
(四)收集的合法性基础
授权用户在收集终端个人的个人信息时,应当确保已经获得其本人的知情同意(包括单独同意,如需)或其他符合中国法律、Amazon 平台规则及适用司法辖区要求的合法性基础。企业用户及管理员用户向我们提供授权用户的上述个人信息之前,已经事先获得您的明确授权并且已经充分告知您收集、使用您的个人信息的目的、范围、使用方式。
(五)郑重承诺(不做的事)
- 绝不将上述数据用于任何未经您事先授权的分析、营销或其他衍生用途;
- 绝不以任何形式出售、出租、共享或交易任何来自 Amazon 授权渠道及其他授权渠道的电商数据;
- 绝不与任何未经您明确书面同意的外部实体(法律强制要求及亚马逊政策允许的分包商尽调情形除外)进行数据交互;
- 绝不硬编码 SP-API 密钥、加密密钥或密码;绝不将其暴露于公共代码仓库;
- 绝不将 PII 存储于可移动介质(如 USB)、个人设备或未受保护的公共云应用(如公开的 Google Drive 链接),除非已使用 AES-256 或 RSA-2048+ 级别加密。
三、网络与端点保护体系
我们依托 AWS 云原生基础设施,构建纵深防御的零信任安全架构,部署了以下网络与端点保护控制:
3.1 网络防火墙、访问控制与分段
- 网络边界防火墙与 ACL:生产 VPC 部署 AWS Network Firewall 与 VPC Network ACLs,按最小权限原则配置规则,默认拒绝未授权 IP 地址访问;
- 网络分段(Segmentation):通过 VPC 子网、Security Group 及微分段技术将 PII 处理域、公共接入域、管理运维域进行严格隔离,限制攻击横向移动;
- 应用层防护:所有面向公网的 HTTP/S、gRPC、WebSocket 端点统一由 AWS WAF 进行 Web 应用层流量过滤,对恶意 API 负载、SQL 注入、XSS 等攻击进行拦截;
- DDoS 防护:使用 AWS Shield 提供全链路的分布式拒绝服务攻击防护。
3.2 入侵检测与防御(IDS/IPS)
- 在 VPC 流量层启用 Amazon GuardDuty 作为云端 NIDS,基于 VPC Flow Logs、DNS 日志及 CloudTrail 事件进行基于签名与机器学习的威胁检测;
- 结合 EDR(端点检测与响应)在主机层面执行 IOC/IOA 模式匹配,自动识别并阻断恶意网络行为;
- 所有检测结果汇聚至 SIEM,实现可疑活动 24×7 告警与处置。
3.3 防恶意软件与端点保护
- 所有处理或存储信息的服务器、办公端点均部署企业级 EDR/AV 解决方案,启用实时 on-access 扫描并执行定期全盘扫描;
- 防病毒与反恶意软件特征库至少每月更新一次,并通过群组策略 / MDM 防止员工禁用(禁用需管理员权限,尝试禁用时自动告警 IT 团队);
- 端点启用全磁盘加密、可移动介质写入限制、受控管理员权限以及最长15 分钟空闲自动锁屏;
- 个人 / 未受管设备不得接入处理 PII 的系统,除非通过统一的 MDM / UEM 策略强制执行组织安全基线。
3.4 传输加密(Encryption in Transit)
- 所有跨系统、跨网络、公网、第三方间及内部微服务之间通信均强制使用 TLS 1.3 加密;文件传输使用 SFTP / SCP,远程管理使用 SSH-2;
- 对于在不可信多租户硬件(例如共享代理 / CDN)终止传输加密的链路,在消息级别进一步采用 AWS Encryption SDK 进行端到端消息加密,确保信息抵达可信端点前保持加密;
- 禁止任何不支持加密的通信通道(如 HTTP、FTP、Telnet、POP3、SMTP 明文等);相关死代码已移除,依赖配置仅指向加密通道,访问凭证也仅可通过加密通道使用。
虽然我们的业务旨在保护您的个人信息,但请您理解,目前在任何地方都不存在 100% 的安全性,无论线上或线下。
四、静态加密与密钥管理
我们使用以下加密方案,对所有 PII 在静态与动态状态下均采用符合 NIST SC-13、SC-28 要求的加密标准:
- 静态加密算法:所有 PII 在数据库、对象存储、备份存储与终端磁盘中均使用 AES-256(或 RSA-2048+ 等价方案)加密;其中数据库使用 AWS RDS PostgreSQL 客户托管 CMK,对象存储使用 SSE-KMS 强制桶策略拒绝未加密对象上传;
- SP-API 密钥与凭据:所有 Amazon SP-API Refresh Tokens、LWA Client Secrets 及第三方平台凭据从不以明文出现;生成后即经 AWS KMS 信封加密后隔离托管于 AWS Secrets Manager,仅在微服务层请求短期令牌时被临时解密调用,调用完成后立即从内存清除,不做任何持久化;
- 密钥全生命周期 KMS:依托 AWS KMS 对加密密钥的生成、交换、安全存储、分发、备份、恢复、轮换与销毁进行全生命周期管理;加密密钥至少每年轮换一次,一旦发生疑似或确认的密钥泄露则立即撤销并替换;
- 密码学安全生成:所有密钥均使用经认证的加密安全伪随机数生成器(CSPRNG)创建,密钥材料仅授权的 Solution Provider 进程与服务可访问,与 Amazon 共享密钥绝不离开 AWS KMS 硬件安全模块边界;
- 数据完整性校验:对供下载的信息文件我们提供 SHA-256 哈希校验值,用于验证文件在传输或存储中的完整性,抵御意外或恶意篡改。
以上数据分类文档、加密算法与密钥清单均已存档并每季度接受内部审计。
五、访问管理与最小权限
我们建立了完整的身份治理、访问生命周期与凭证管理体系:
5.1 身份治理与生命周期
- 每名人员均分配唯一用户标识符;禁止创建或使用通用、共享、默认账号;
- 服务账号与程序化访问均记录明确的归属所有者,纳入统一访问控制;
- 访问的请求、审批、授权、复核、撤销均走正式流程;
- 员工、承包商或第三方离职或角色变更后 24 小时内,系统与信息访问权限被禁用或彻底移除;
- 每季度对全部人员与服务账户的访问权限执行复核,留下书面证据。
5.2 最小权限(Least Privilege)
- 访问默认拒绝(deny-by-default),仅在"知其必需(need-to-know)"基础上显式授予;
- 通过 RBAC + AWS IAM 实现细粒度授权,确保每位运维、开发、客服人员仅获得履行其职责所必需的最低数据访问。
5.3 凭证策略与认证
- 所有用户账户无一例外强制多因素认证(MFA),支持 TOTP、硬件令牌与生物识别等已批准第二因子;
- 密码复杂度:最少 12 字符,包含大小写字母、数字、特殊字符;不得包含用户名任何部分;
- 密码生命周期:最短使用 1 天、最长 365 天过期、最近10 次密码不得重复;
- 连续≤ 10 次登录失败即触发账户锁定;系统监控异常登录模式与自动化响应;
- 程序化凭证(API 密钥)在静态侧使用 AES-256 保护,并至少每年自动轮换;疑似或确认泄露立即轮换,轮换记录形成完整密钥资产清单。
5.4 批准用户与安全意识培训
- 对 Amazon 信息的访问仅限"批准用户(Approved Users)"——即经书面记录业务需要、且已完成每年至少一次数据保护与 IT 安全意识培训的员工 / 承包商;
- 所有生产环境运维操作须经堡垒机(Bastion)跳转,限制白名单 IP 并强制执行 MFA;
- 禁止员工与承包商在个人设备上存储 Amazon 信息;
- 员工劳动合同与 PII 处理人员均签署保密条款。
六、数据留存与删除合规
我们严格遵守以下数据留存上限与最小化时限,并使用符合 NIST SP 800-88 的行业标准消毒方式进行安全删除:
- PII(订单交付后 30 天内删除):所有包含 Amazon 及其他平台 PII 的订单数据,自包裹最终签收 / 妥投之日起,30 个自然日内将由自动化任务触发,从活动数据库、缓存层、只读副本、搜索索引与对象存储中执行不可恢复的物理级硬删除(Hard Delete);
- 非 PII 数据:不含 PII 的业务与运营数据最长留存 18 个月;
- 安全日志:用于安全事件回溯的审计日志至少保留 12 个月,除非适用法律要求更长时间;日志中原则上不写入 PII,如因法律或监管必须写入则单独隔离;
- 留存例外(法定强制场景):仅当涉及法定税务审计、会计追溯或其他法律强制留存义务时,系统方以不可逆深度脱敏格式(去除姓名、地址、联系方式、邮箱、电话等直接标识符)隔离留存交易摘要,且留存期限严格不超过当地法律强制要求的最短时限;
- 授权撤销 / 注销 / Amazon 删除通知场景:一旦您在平台后台解除授权、注销账户,或 Amazon 向我们发出删除通知,系统将在 30 天内(且我们的内控目标是 24 小时内)跨越所有 RDS 集群、S3 存储桶与备份副本,针对您的专属租户 ID 执行全量删除,并按 NIST 800-88 方法确保云端零残留;如您需要书面证明,我们可应 Amazon 或您的请求出具书面销毁证明。
当信息不再需要用于本协议所载明的目的时,我们会将其删除或以不可再识别的匿名化形式保存。
七、日志监控、漏洞管理与事件响应
我们建立系统化的监控、漏洞与事件管理流程:
7.1 日志与监控
- 从全部通道(服务 API、存储层 API、管理后台、用户界面、运维通道)集中采集安全事件日志,每条记录包含成功 / 失败状态、时间戳、用户身份、访问尝试、数据变更、系统错误等要素;
- 部署 SIEM 进行实时自动化分析;若无实时分析则至少每两周进行一次人工日志复核;
- 日志实施访问控制防止未授权访问与篡改,保留期至少 12 个月;
- 持续监控未授权多次 API 调用、异常请求速率、异常数据提取体量、金丝雀记录访问等行为,并部署暗网监控与数据外发检测(DLP)以识别信息是否越出受保护边界。
7.2 漏洞管理
- 对所有处理 / 存储 Amazon 数据的系统执行至少每月一次的漏洞扫描;在重大网络、应用或架构变更后追加变更触发扫描;
- 每次软件发布前对代码执行漏洞静态与动态扫描;维护与生产环境物理及逻辑隔离的测试环境,严格遵循安全开发生命周期(SDLC);
- 由具备资质的专业人员或第三方机构至少每年一次对外部基础架构、内部系统、云环境、应用层、接口与访问控制执行渗透测试;
- 漏洞修复时限:关键风险漏洞 7 日历天内修复,高风险漏洞 30 日历天内修复;
- 维护地理位置分离的二级 / 备份站点,定义 RTO(恢复时间目标)与 RPO(恢复点目标),并每季度对备份与恢复流程进行测试。
7.3 风险管理与事件响应
- 建立书面记录的风险评估与管理流程,每年至少一次由高级管理层审核;
- 事件响应计划覆盖准备、识别、遏制、根除、恢复、经验教训六个标准阶段,每类事件定义具体处置步骤;计划每 6 个月复审,并在重大架构变更或重大事件经验教训后更新;
- 指定事件管理联络人(IMPOC)并维护当前联络信息与内部升级路径;
- 发现任何安全事件后,将在 24 小时内以书面形式通知 security@amazon.com,同时按适用当地法律要求通知相应监管机构;我们不会代表 Amazon 向任何监管机构或客户发声,除非 Amazon 书面要求。
八、资产管理、变更与分包商
我们对资产、变更与第三方进行系统性治理:
- 资产季度清单:每季度更新所有可访问 PII 的软硬件资产(服务器、移动设备、应用)清单,并对照基线标准核查补丁 / 更新状态;
- 基线配置与变更管理:维护所有信息系统标准基线配置,定期安装补丁 / 升级 / 缺陷修复;对涉及 PII 的系统变更执行审批人与测试人职责分离的正式变更流程;
- 安全编码:严禁在源代码中硬编码密钥、AK/SK 或密码,不将敏感凭证暴露在公共代码仓库;维护与生产环境隔离的测试环境;
- 资料输出处置:含 PII 的打印资料使用经批准的销毁方式安全处置(粉碎 / 焚毁);
- 数据丢失防护(DLP):在端点、网络出口、传输通道部署 DLP 控制,监控并阻止未授权的数据移动;
- 分包商管理:在授予任何亚马逊数据访问权限之前,我们每年对所有供应商与分包商进行风险评估,将同等安全义务合同化传递,保留评估记录,并纳入持续监控。
九、您的权利
根据您当地的相关法律、法规和标准(如 GDPR、CCPA、中华人民共和国个人信息保护法等),我们保证您对您的个人数据行使以下权利,并提供技术与组织工具协助授权用户处理数据主体访问请求(DSAR):
- 访问您的个人信息:您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过产品界面自行访问。
- 更正您的个人信息:当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过产品界面自行更正您的个人信息。
- 删除您的个人信息:在以下情形中,您有权向我们提出删除个人信息的请求:
- 如果我们处理个人信息的行为违反法律法规;
- 如果我们收集、使用您的个人信息,却未征得您的同意;
- 如果我们处理个人信息的行为违反了与您的约定;
- 如果您不再使用我们的产品或服务,或您注销了账号;
- 如果您撤销了对我们应用在 Amazon 及其他电商平台的授权;
- 如果我们不再为您提供产品或服务。
- 注销您的账户:您随时可注销此前注册的账户。在注销账户之后,我们将停止为您提供产品或服务,并按照第六条约定删除您的个人信息。
- 获取您的个人信息副本:您有权利获得您的个人信息副本,支持结构化、机器可读格式导出。
- 撤回同意与限制处理:在适用法律下,您有权撤回此前作出的同意、限制或反对我们对信息的特定处理。
对于以上请求,我们将在5-7 个工作日内做出答复;如涉及 Amazon 平台侧数据或需要更长的法定时限,我们会及时告知。我们并会维护一份数据处理活动记录(Record of Processing Activities),记录各 PII 字段的采集、处理、存储、使用、共享与处置方式,以备问责与合规审计。
十、未成年人保护
我们的产品和服务仅面向成人。如果没有父母或监护人的同意,不满 18 周岁的儿童 / 未成年人不得使用我们的产品或服务。如果我们发现自己在未事先获得可证实的父母 / 监护人同意的情况下收集了儿童的个人信息,则会在最短时间内启动删除流程并彻底销毁相关数据。
十一、个人信息跨境传输
我们在全球范围内对个人信息的处理与转移承诺遵守最高的隐私保护标准以及亚马逊政策对跨境场景下的加密与保护要求。
涉及数据跨境传输时,我们承诺遵循适用法律(如《通用数据保护条例》(GDPR)、《个人信息保护法》等)所规定的充分性保障措施:
- 我们遵循相关隐私和数据保护法律,确保有相应的安全措施(TLS 1.3 / AES-256 加密、细粒度访问控制、KMS)存在,以保障数据的安全与隐私;
- 针对欧盟、英国、美国等用户的个人信息,我们将依照当地法律要求进行数据转移,包括采用欧盟委员会认可的标准合同条款(SCCs)或在接收国有足够的数据保护水平时进行转移;
- 我们承诺会定期评估接收国的数据保护水平,并确保保护措施持续有效执行。
十二、Cookie 和同类技术的使用
我们使用 Cookie 和其他类似技术,以提升您使用本服务的体验。我们使用 Cookie 和同类技术主要为了实现以下功能或服务:
- 加速导航与记住会话状态;
- 追踪网站使用情况(匿名聚合统计);
- 辨别用户身份、访问权限及偏好;
- 进行研究和诊断以改善我们的内容、产品和服务。
Cookie、浏览器 / 设备数字指纹、IP 地址、地理定位等信息可能被视为 PII。我们不会将此类信息用于超出上述目的的用途。
您可以通过浏览器设置拒绝或管理 Cookie,但请注意,如果停用 Cookie,您有可能无法享受最佳的服务体验,某些服务也可能无法正常使用。
十三、审计与评估
我们在本协议存续期间及终止后 12 个月内,保持合理必要的账册与记录,以证明对亚马逊相关政策的持续合规:
- 我们将根据 Amazon 的书面请求,向 Amazon 提供书面合规证书(Compliance Certification);
- 在合理请求下,我们将配合 Amazon 或其选定的独立注册会计师事务所对涉及信息检索、存储、处理的全部系统进行审计、评估与检查;必要时提供政策文档、截图、屏幕共享或 Amazon 要求的其他形式的整改证据,并在获得 Amazon 书面批准后方可关闭审计项;
- 如审计发现不足、违约或不遵守情况,我们将自行承担费用在双方约定期限内采取一切合理必要措施完成整改。
十四、隐私政策的变更
为了确保您随时了解我们如何收集、使用和披露您的哪些信息,我们将在本网站上发布本隐私政策的任何更改或更新,并鼓励您不时查看本隐私政策。如果我们更改本隐私政策,我们会通过修改本隐私政策顶部的日期来通知您。涉及亚马逊政策或其他重大实质变化时,我们将根据适用法律采取更显著的通知方式。
十五、联系我们
如您对本隐私协议、数据处理实践、合规事宜、DSAR 或 Amazon 安全事件联络有任何疑问、建议或投诉,请通过以下官方渠道联系我们:
- 公司名称:深圳市润枝语网络科技有限公司
- 电子邮箱:richyaoyhgo@sina.com
- 事件管理联络人(IMPOC)收件人:richyaoyhgo@sina.com(如涉及与 Amazon 相关的安全事件,我们将同时在 24 小时内通知 security@amazon.com)
我们将认真审阅每一条反馈,并在法律法规要求的合理期限内予以回复。