服务协议

发布主体:深圳市润枝语网络科技有限公司

发布日期:2026年8月19日 | 生效日期:2026年8月19日

一、定义

为帮助您准确理解本协议,以下术语定义如下:

  • 企业用户:指通过授权用户注册、登录、使用本平台产品或服务并获得管理权限的组织,包括但不限于法人以及政府机构、合伙企业、个体工商户等非法人组织。
  • 授权用户:指被企业用户授权或邀请加入企业用户在本平台中搭建的组织架构,并使用本服务的自然人(通常为企业用户的员工)。
  • 个人用户:指以个人身份注册并使用本平台产品或服务的自然人用户。
  • 电商平台:指全球主流电子商务平台,包括但不限于 Amazon、Shopify、Walmart、eBay 等。
  • Amazon SP-API / Services API:指 Amazon 为帮助其 Authorized User 以程序化方式交换数据而提供的任何应用程序编程接口及相关 API Materials(文档、规范、SDK 等)。
  • Solution Provider:指代表 Authorized User 为 Permitted Use 使用 Amazon Services API 的 Developer,或为 Amazon 平台上的 Solution Provider Customers 提供业务运营服务的 Service Provider。
  • Selling Partner / Solution Provider Customer:指 Amazon 卖家、供应商及其关联的买家、供应链合作伙伴、Shop Direct Merchants 等,即本平台所服务的终端客户。
  • PII:指个人身份信息(Personally Identifiable Information),凡可单独或结合其他信息识别、联系、上下文识别或定位 Amazon Customer / Authorized User 的信息均属 PII,包括但不限于姓名、地址、邮箱、电话、礼品留言、付款信息、采购记录、Cookie、浏览器/设备数字指纹、IP 地址、地理定位、邮编、联网设备产品标识符等。
  • Information:通过 Amazon Services API、Amazon 门户或 Amazon 公开网站暴露的任何信息,含公有 / 非公有数据,含 Amazon 客户 PII。
  • Security Incident(安全事件):任何实际或疑似的对 Information 的未授权访问、采集、获取、使用、传输、披露、篡改或丢失,或包含 Information 的环境遭到破坏。

直接注册并使用平台服务的授权用户、个人用户统称为"您"。

二、服务范围

本平台为企业用户提供全渠道 ERP、OMS(订单管理系统)与 WMS(仓储管理系统)服务,具体包括但不限于:

  1. 多渠道订单管理:通过集成全球主流电商平台(尤其 Amazon SP-API)的官方 API,实现多平台订单的自动同步、集中处理和统一管理;
  2. 库存管理:实时同步各平台库存数据,支持多仓库、多货主库存管理;
  3. 仓储物流管理:支持商家自发货及第三方仓储物流(含平台履约网络 / FBA)的订单交付管理;
  4. 财务核算:提供多平台财务数据的自动归集与核算分析;
  5. 数据报表:提供运营、销售、库存、广告投放、利润等多维度数据分析报表。

合规适用:在上述服务涉及 Amazon Services API 数据的接收、存储、使用、传输或处置时,本协议与《隐私协议》一并构成合规依据与承诺。我们已在注册成为 Amazon Developer / Service Provider 时接受亚马逊相关政策,本协议任何条款均不被解释为减少或免除上述亚马逊政策下我们承担的义务。

您的合规义务:您作为 Amazon 授权 Selling Partner(Seller / Vendor 等)在授权本平台时,亦应遵守您与 Amazon 之间的任何条款(包括 Seller Central、Vendor Central 相关协议)及亚马逊相关政策中对您作为授权方的义务。

三、账号注册与使用

3.1 账号注册

您在使用本服务前需要注册一个账号。注册时,您需要向我们提供用于开通账号的手机号码、登录密码、短信验证码。注册账号后,您可以通过用户名、手机号、密码登录平台。企业用户应确保其邀请的每一位授权用户均有唯一用户标识禁止共享、默认、通用账号

3.2 账号安全与凭证策略

您有责任保障自身租户账户的安全。我们实施以下安全基线,您在使用过程中应予以遵守:

  • 所有用户账户强制多因素认证(MFA):基于时间的一次性密码(TOTP)、硬件令牌或生物识别因子至少启用一项,无例外;
  • 密码复杂度:最少 12 字符,必须混合大写字母、小写字母、数字与特殊字符;不得包含用户名任何部分;
  • 密码生命周期:最短使用 1 天、最长 365 天、前 10 次密码不得重复
  • 登录失败锁定:连续≤ 10 次失败登录尝试即自动锁定账户;
  • 您应当对以您的账号进行的所有活动和事件负全部责任。如发现任何未经授权使用您账号的情况,您应立即通知我们。

3.3 账号注销

您有权随时注销您的账户。在注销账户之后,我们将停止为您提供产品或服务,并按照本协议第八条及隐私协议第六条的约定,在 24 小时内启动、30 天内完成数据物理销毁流程(备份副本最晚 30 天内完成)。

四、跨平台授权与凭据安全

为了向您提供订单同步、库存管理等多平台数据交互服务,我们严格采用行业标准的 OAuth 2.0 授权流程,引导您在 Amazon 及其他各大电商平台官方的应用市场完成授权。所有凭据管理均符合亚马逊相关政策要求。

我们郑重承诺:

  • 绝不要求您提供任何平台后台明文密码(绝不以任何形式索取 Seller Central / Vendor Central / Seller Partner 登录密码);
  • 您的 Amazon SP-API Refresh Tokens、LWA Client Secrets 及其他多渠道 API 凭据在生成后将被 AWS KMS 信封加密后高度隔离托管于 AWS Secrets Manager;密钥绝不以明文形式出现在代码、日志、配置、数据库、公共仓库中;
  • 凭据的访问严格遵循最小权限 IAM 策略,仅在微服务层请求短期 LWA Access Token 时被临时调用,调用完成后即从内存中清除,不做任何持久化;
  • API 密钥至少每年自动轮换;如出现疑似或确认的泄露则立即撤销与替换
  • 凭据资产清单:我们维护完整的密钥资产清单与轮换记录,可应审计要求提供。

您有权随时在 Amazon 及其他电商平台的开发者后台撤销对我们应用的授权。一旦您解除绑定,我们的系统将通过 Webhook / De-authorization 事件即时捕获解绑事件负载,并立即启动本协议第八条所述的合规销毁工作流。

五、弹性并发与 API 速率保护

我们的平台后端基于 AWS EKS(弹性 Kubernetes 服务)与 API Gateway 构建,致力于提供 99.9% 的高可用性服务。

我们在核心网关内置了变更触发与安全开发生命周期保护机制:

  • 动态令牌桶(Token Bucket)算法:智能调控 API 请求频率,确保所有跨平台(尤其 SP-API)请求严格自适应各平台的动态速率限制(Throttling Limits)与 Usage Plans;
  • 指数退避(Exponential Backoff)+ 抖动(Jitter)重试机制:在遇到临时性限流(HTTP 429)或网络抖动时自动进行智能重试,最大化请求成功率并防止"惊群";
  • 通过安全开发生命周期(SDLC)对网关策略进行测试与灰度发布,杜绝因并发过载导致的卖家账户降级;
  • 对异常请求速率、异常数据提取体量、未授权多次调用进行实时监测与告警(详见隐私协议§7)。

六、零信任网络与安全防护

我们依托 AWS 云原生基础设施,构建纵深防御的零信任安全架构:

  • 网络防火墙 + ACL:部署 AWS Network Firewall 与 VPC Network ACL,按 deny-by-default 策略、最小权限原则禁止未授权 IP 访问;
  • 网络分段与隔离:通过 VPC 子网、微分段及 Security Group 将 PII 处理域、公共接入域、管理域进行隔离,限制横向移动;生产环境与公网完全隔离,仅通过内部路由与堡垒机实现受控访问;
  • WAF 与 DDoS 防护:所有进出我们系统的公网流量均受到 AWS WAF 应用层过滤与 AWS Shield DDoS 防护;
  • IDS/IPS:启用 Amazon GuardDuty(云端 NIDS),结合主机 EDR 进行签名与行为模式 IOC/IOA 匹配;
  • 传输加密:所有跨系统、公网、内部微服务之间通信强制使用 TLS 1.3;文件传输使用 SFTP/SCP、远程管理使用 SSH-2;不可信多租户链路追加消息级加密(AWS Encryption SDK);禁用 HTTP、FTP、Telnet 等未加密通道;
  • 防恶意软件与端点:所有服务器与办公端点部署企业级 EDR/AV,每月至少更新一次,通过群组 / MDM 禁止员工禁用;端点启用全盘加密、可移动介质写入限制、受控管理员权限、最长 15 分钟空闲锁屏。

用户责任:您不得利用本系统接口对任何电商平台执行恶意抓取、非法注入、数据爬取或其他违反相关平台服务条款、亚马逊相关政策的行为;您须保证其自管终端同样遵守必要的安全基线。

七、内部访问控制与审计追踪

我们实施多层级的内部管控与可审计机制:

  • 权限模型:基于角色的访问控制(RBAC)结合 AWS IAM 最小权限(least privilege + deny-by-default)原则,确保每位运维、开发、客服、管理人员仅获知其职责所必需的数据操作权限;
  • 访问通道:所有生产环境运维操作须经 堡垒机(Bastion)跳转,限制白名单 IP,并强制执行 MFA;
  • 身份治理与定期复核:每季度对全部人员及服务账户的访问权限执行复核并保留书面证据;员工、承包商离职或角色变更后 24 小时内禁用 / 移除所有信息访问;
  • 批准用户与培训:对 Amazon Information 的访问仅限 Approved Users——有书面业务需要、并已完成每年至少一次的数据保护与 IT 安全意识培训的人员;
  • 日志与审计追踪:通过 SIEM + EDR + CloudTrail + VPC Flow Logs 对生产环境内的一切数据访问行为实施实时威胁监测与异常告警;日志集中采集、防篡改留存至少 12 个月至少每两周复核,满足完整审计回溯要求;
  • 暗网 / 外发检测:部署 DLP 与暗网监控服务以识别信息是否越出受保护边界。

八、授权撤销与数据物理销毁

8.1 授权撤销

您有权随时在 Amazon 开发者后台或其他电商平台后台撤销对我们应用的授权。撤销操作一经确认(或以 Webhook / De-authorization Event 通知我们),即视为您终止就该平台的相关数据授权。

8.2 数据物理销毁

一旦发生以下最早的任一事件:
① Amazon 发出删除通知;② 您撤销授权 / 终止服务;③ 我们自行判断不再被授权访问 / 处理该客户的 Information;④ 您注销账户或我们参与 Amazon 服务的资格终止——我们的系统将通过 Webhook 即时捕获事件负载,并立即触发 AWS Step Functions 合规工作流(内控目标 24 小时内完成;最迟 30 天),跨越所有 RDS 集群、S3 存储桶、缓存层、只读副本、搜索索引与异地备份副本,针对您的专属租户 ID 执行 硬删除(Hard Delete),使用符合 NIST SP 800-88 的消毒方式彻底销毁与您相关的全部业务数据及 Amazon 买家 PII,确保云端零残留。

留存上限
• PII:最长不超过订单交付后 30 天
• 非 PII:最长 18 个月
• 安全日志:至少 12 个月(除非法律要求更长)。

8.3 留存例外

仅当涉及法定税务审计或会计追溯义务时,系统方以 不可逆的深度脱敏格式(去除姓名、地址、联系方式、邮箱、电话等直接标识符)隔离留存交易摘要,且留存期限严格不超过当地法律强制要求的最短时限。如 Amazon 书面要求出具销毁证明,我们将提供书面 Certification。

九、漏洞管理、业务连续性与事件响应

我们实施以下漏洞管理与风险管理 / 事件响应措施:

  • 漏洞扫描:每月至少执行一次(变更触发即追加)全网漏洞扫描;每次软件发布前实施代码静态 / 动态扫描;
  • 渗透测试:使用具备资质的专业团队或第三方机构,至少每年一次对网络、云环境、应用层、接口、访问控制等进行渗透测试;
  • 修复时限(Key Security Control Critical Timelines)关键风险漏洞 7 天内修复;高风险漏洞 30 天内修复;
  • 业务连续性 / 灾难恢复:维护地理分离的二级 / 备份站点,定义并定期测试 RTO(恢复时间目标)与 RPO(恢复点目标);每季度执行备份与恢复流程测试;
  • 风险评估每年由高级管理层审核书面风险评估与管理流程;
  • 事件响应:维护覆盖准备、识别、遏制、根除、恢复、经验教训的书面事件响应计划,每 6 个月复审并在重大架构 / 事件教训后更新;指定 IMPOC(Incident Management Point of Contact);一旦发现 Security Incident,24 小时内以书面形式通知 security@amazon.com;并依据当地法律法规通知相关监管机构。

十、数据收集与隐私保护

我们严格践行 数据最小化目的限定 原则,仅通过各平台官方 API 获取为完成订单交付、库存同步及税务合规计算所绝对必要的业务数据与个人信息。关于数据收集、使用、保护、加密、留存、删除、跨境传输、事件响应的完整规则,请参阅我们的《隐私协议》(Privacy Policy)。

我们郑重承诺:

  • 绝不将数据用于任何未经您事先授权的分析、营销或其他衍生用途;
  • 绝不以任何形式出售、出租、共享或交易任何来自授权渠道(尤其 Amazon SP-API)的电商数据;
  • 绝不与任何未经您明确书面同意的外部实体(法律强制要求、法律允许的审计、分包商尽调场景除外)进行数据交互;
  • 分包商访问 Amazon 数据前,我们每年对其进行风险评估并将同等安全义务合同化传递;
  • 绝不将 PII 存储于 USB / 个人设备 / 未受保护的公共云,除非 AES-256 / RSA-2048+ 加密;绝不硬编码任何密钥 / 密码。

十一、可接受使用政策

您在使用本服务时,应当遵守以下规定:

  1. 合法使用:您不得利用本服务从事任何违法、违规或侵犯第三方合法权益的活动,包括但不限于欺诈、侵权、诽谤、骚扰等行为;
  2. 遵守平台规则:您在使用本服务集成各电商平台(尤其 Amazon SP-API)时,应严格遵守各平台的服务条款、API 使用政策、Acceptable Use Policy、速率限制规定及亚马逊数据保护政策;
  3. 禁止滥用:您不得对本服务进行任何形式的滥用,包括但不限于:
    • 对本平台系统进行渗透测试、漏洞扫描或任何形式的攻击行为(如需进行由您委托的渗透测试,需至少提前 10 个工作日书面告知并获得我们同意);
    • 利用本平台接口对电商平台执行恶意抓取、数据爬取、非法注入、绕过速率限制或其他违反 AUP 的行为;
    • 将本服务用于与本协议约定无关的任何商业或非商业目的;
    • 以任何方式干扰或破坏本平台或其他用户的正常使用。
  4. 数据合规:您在使用本服务处理终端个人 / Amazon 买家 PII 时,应当确保已经获得其本人的知情同意(包括单独同意,如需)或其他符合适用法律、亚马逊政策要求的合法性基础;
  5. 安全通知:如您发现本服务存在任何安全漏洞、异常情况或疑似 Security Incident,请立即以邮件通知我们的 IMPOC,并在必要时配合我们 24 小时内向 Amazon 披露的义务。

十二、服务暂停与终止

12.1 违约处理

如您违反本协议、隐私协议、亚马逊相关政策或任一大平台政策中的任何条款,我们有权视违约情节采取以下措施,并同步考虑 Amazon 可能对我们施加的整改 / 暂停 / 终止期限要求:

  • 发出书面警告并要求限期改正;
  • 暂停您对部分或全部服务的使用权限;
  • 终止本协议并永久关闭您的账户。

12.2 服务终止后的数据处理

本协议终止后,我们将按照本协议第八条的规定,在 24 小时内启动、30 天内完成对您的全部业务数据(含 PII)的物理销毁流程,确保零残留。

12.3 不可抗力

因不可抗力(包括但不限于自然灾害、战争、罢工、政府行为、电力中断、网络故障、Amazon 单方面暂停或终止 SP-API 访问等)导致本服务中断或无法履行的,我们不承担违约责任,但将尽合理努力尽快恢复并通知您。

十三、第三方分包商与审计

为提供服务,我们可能使用部分基础设施、云服务、安全、风控等第三方供应商作为分包商处理 Amazon 数据。在此情况下,我们承诺按以下要求执行:

  1. 在授予任何 Amazon 数据访问权限之前,我们每年对供应商 / 分包商进行风险评估,形成评估记录;
  2. 通过合同向分包商传递不低于亚马逊政策所要求的同等义务,包括数据安全、删除、加密、访问控制、事件通知与审计权利;
  3. 在本协议期限内及终止后至少 12 个月内,我们持续保持本公司、相关分包商的合规账册与记录,配合 Amazon 或其指定的独立第三方进行审计、评估与检查(含现场检查);
  4. 如审计发现不足、违约或不合规,我们将自行承担费用在约定期限内整改,并在 Amazon 书面批准后关闭。

十四、免责声明

  1. 平台服务稳定性:我们的目标是为您提供 99.9% 的高可用性服务,但无法保证服务绝对不受中断。电商平台(尤其 Amazon SP-API)的可用性、稳定性及速率限制由各平台自行控制,我们对此不承担直接责任;
  2. 数据准确性:我们通过电商平台官方 API 获取的数据以各平台提供的内容为准,我们不对平台侧数据的准确性、完整性和及时性承担保证责任;
  3. 间接损失:在任何情况下,我们均不对任何间接损失、附带损失、特殊损失或惩罚性损害赔偿承担责任,包括但不限于利润损失、商誉损失、数据丢失、业务中断损失等;
  4. 最大责任:我们对您承担的累计赔偿责任总额,不超过您在争议发生前十二个月内向我们支付的服务费用总额。

十五、协议变更

为了确保您随时了解我们的服务条款,我们将在本网站上发布本协议的任何更改或更新,并鼓励您不时查看本协议。如果我们更改本协议,我们会通过修改本协议顶部的日期来通知您。涉及亚马逊政策重大实质变化时,我们将根据适用法律采取更显著的通知方式(如站内信、邮件)。修改后的协议将在公布之日起生效。如您不同意修改后的协议,您应停止使用本服务;如您继续使用,则视为您接受修改后的协议。

十六、法律适用与争议解决

  1. 法律适用:本协议的订立、执行和解释及争议的解决均适用中华人民共和国法律。涉及 Amazon 数据处理的合规义务部分,同时适用亚马逊相关政策中关于合规、事件通知、审计的条款;
  2. 争议解决:因本协议引起的或与本协议有关的任何争议,双方应首先通过友好协商解决;协商不成的,任何一方均有权将争议提交至本公司所在地有管辖权的人民法院诉讼解决。

十七、联系我们

如您对本服务协议、数据处理实践、合规事宜、DSAR 或 Amazon 安全事件联络有任何疑问、建议或投诉,请通过以下官方渠道联系我们:

  • 公司名称:深圳市润枝语网络科技有限公司
  • 电子邮箱:richyaoyhgo@sina.com
  • 事件管理联络人(IMPOC)收件人:richyaoyhgo@sina.com(如涉及与 Amazon 相关的 Security Incident,我们将同时在 24 小时内通知 security@amazon.com)

我们将认真审阅每一条反馈,并在法律法规要求的合理期限内予以回复。