丁支图谱隐私政策
更新及生效日期:2026 年 9 月 7 日
序言
广州雷霆六丁信息技术有限公司(以下简称“本公司”)运营丁支图谱网站(Dinzee.ai)及 Amazon SP-API 应用 Dinzee Seller Data Connector(合称“Dinzee”或“我们”)。我们深知个人信息、Amazon 店铺数据和授权凭证的重要性。 本政策旨在说明我们在提供 Dinzee 网站、SP-API 店铺连接、用户接入 Token、MCP 工具及相关服务时, 如何收集、使用、存储、共享、保护和删除信息。
本政策适用于 Dinzee 网站、Dinzee Seller Data Connector 的 SP-API 服务,以及用户单独授权的 Amazon Ads 数据与广告管理服务。
本政策将帮助您了解以下内容:
- 我们收集和处理的信息;
- 我们如何存储您的信息;
- 我们如何共享、转让和公开信息;
- 我们如何保护您的信息;
- 您管理信息的权利;
- 未成年人信息的保护;
- 隐私政策的变更和修订;
- 如何联系我们;
- Amazon SP-API 集成与卖家数据处理。
请您在使用丁支图谱服务前仔细阅读并理解本政策。您注册账号、发起 Amazon 授权、创建或使用接入 Token、调用 MCP 工具, 或以其他方式实际使用服务,即表示您已了解本政策所述的数据处理方式。
Amazon、爱马仕以及您选择的其他 AI 或 MCP 客户端由相应提供方独立运营,并适用其各自的隐私规则。 当您代表企业或店铺完成授权时,应确保您有权提供相关信息,并有权允许组织内获准人员使用该店铺数据。
1、我们收集和处理的信息
1.1 账户与组织信息
当您注册、登录或使用丁支图谱时,我们可能处理网站账号、用户标识、所属用户组、角色、登录和安全状态, 以及您在咨询、投诉、账单核对或数据请求中主动提交的信息。
1.2 Amazon 店铺连接与授权信息
当您连接 Amazon 店铺时,我们可能处理店铺标识和别名、区域、Marketplace、Selling Partner ID、授权状态与时间、 Amazon OAuth 返回的访问凭证,以及用户接入 Token 对应的身份和店铺绑定关系。
凭证网关使用接入 Token 的不可逆摘要建立绑定关系,不在该网关的凭证数据库中保存接入 Token 明文。 Amazon Refresh Token 和短期 Access Token 仅在服务端加密保存,不展示给浏览器、聊天内容或 MCP 客户端。
1.3 Amazon 店铺业务数据
在 Amazon 已批准的应用角色、已上线工具和卖家实际授权范围内,我们可能按用户请求处理商品与 Listing、定价、订单与库存、Amazon Fulfillment、 Amazon Shipping、Amazon Warehousing and Distribution(AWD)、财务与会计、可持续认证、销售伙伴洞察、报表、Data Kiosk 查询结果和品牌分析数据。 如用户主动使用买家沟通或邀评工具,我们还可能处理执行该指令所必需的消息内容、发送状态和请求结果。 实际范围取决于店铺类型、Marketplace、应用角色、用户选择的工具和 Amazon 接口返回结果。
1.4 当前不处理的 Amazon 买家 PII
当前 Dinzee Seller Data Connector 不申请 Restricted Data Token,也未申请直接向消费者配送、税务发票、税务汇款或专业服务等受限角色, 不通过受限接口读取买家姓名、收货地址、电话号码、邮箱或其他受限买家个人信息。我们也未申请开放银行账户信息或付款发起角色, 不提供付款发起、资金托管或店铺代运营服务。
买家沟通中的自由文本可能包含发送者主动填写的信息。我们仅在执行用户明确发起的沟通请求所必需的范围内处理消息内容, 不会提取该内容用于跨卖家画像、模型训练或其他无关用途。
如果未来确需增加受限角色或买家 PII 功能,我们会先完成相应 Amazon 审核和安全要求,并在功能上线前更新本政策,说明具体字段、处理目的和保留期限, 在需要时重新取得授权。
1.5 技术、调用和计费信息
为保障服务安全、完成调用和核对账单,我们可能处理请求时间、工具名称、请求标识、响应状态、错误代码、点数变动、浏览器和网络安全信息, 以及用于鉴权、安全审计、故障排查和账单核对的最小必要日志。
1.6 Cookie 和同类技术
网站可能使用登录会话、安全校验和必要的本地存储来维持登录状态、防止欺诈并保存基础界面设置。 禁用必要 Cookie 可能导致登录、授权或其他核心功能无法使用。我们不会把必要 Cookie 用于与服务无关的跨站广告跟踪。
2、我们如何存储您的信息
2.1 Amazon 授权凭证和店铺绑定在连接有效期间保存。临时授权会话仅在完成 OAuth 流程所需期间保存;过期或已完成的会话按照系统规则清理。
2.2 凭证网关默认按请求即时返回 SP-API 结果,不把每次店铺业务响应另建为长期数据副本;但如果您主动把结果保存到网站会话、报告或外部客户端, 相应副本会按该功能或第三方客户端的保存规则处理。
2.3 安全审计、账单和争议处理记录仅在实现对应目的或履行法律义务所需期间保留。Amazon Information 不再需要时将从活动系统中删除, 不以匿名化代替应执行的删除。
2.4 Amazon 店铺、Marketplace、丁支图谱服务基础设施和您指定的客户端可能位于不同区域。为完成授权和工具调用,信息可能在这些区域之间传输。 我们会依据适用法律、合同和 Amazon 政策采取相应保护措施。
3、我们如何共享、转让和公开信息
3.1 受托处理与必要传输
我们仅在提供服务所必需的范围内向下列主体传输或提供信息:
- Amazon:完成 LWA/OAuth 授权并调用 Selling Partner API;
- 丁支图谱服务链路:Authority 身份服务、SP-API 凭证网关、统一 MCP 和扣费网关共同完成鉴权、路由和结算;
- 您指定的客户端:当您通过爱马仕或其他 MCP 客户端发起请求时,获准的工具结果会返回给该客户端;
- 基础设施服务商:仅在提供云主机、数据库、网络安全、日志或备份等服务所必需的范围内受托处理信息。
受托服务商应按照约定的目的和范围处理信息,并承担相应的保密和安全义务。
3.2 转让
我们不会随意转让您的个人信息、Amazon 授权凭证或店铺数据。如发生合并、收购、资产转让或类似交易并涉及信息转移, 我们会要求新的承接方继续受本政策约束,或依法重新取得必要授权。
3.3 公开披露
我们不会公开披露您的个人信息、Amazon 授权凭证或店铺数据,除非取得您的明确授权,或为履行法定义务、响应有效法律程序、 保护用户和平台安全所必需。发生此类披露时,我们仅提供实现对应目的所必要的信息。
我们不会出售或出租 Amazon Information,不会将其用于无关广告、跨卖家画像、训练无关模型或其他未经授权的用途。
4、我们如何保护您的信息
4.1 网站、网关与 Amazon 之间使用 HTTPS 加密传输。Amazon Refresh Token 和短期 Access Token 使用独立密钥在服务端加密保存。
4.2 用户接入 Token、Amazon 凭证和普通业务数据分层处理,并在每次调用前校验接入身份、店铺绑定和工具权限。 内部访问遵循最小权限原则,安全相关操作保留必要审计记录。
4.3 日志不应记录 Amazon 密码、验证码、Refresh Token、完整接入 Token 或完整响应正文。 我们会采取合理的技术和管理措施,防止信息遭到未经授权的访问、使用、修改、披露、损坏或丢失。
4.4 没有任何系统能够保证绝对安全。如发现账号或 Token 泄露、异常调用或其他安全问题,请立即停用相关 Token,并通过本政策所列方式联系我们。
5、您管理信息的权利
在您使用丁支图谱期间,您可以依法行使以下权利:
- 查询、更正或补充网站账户和店铺连接信息;
- 停用或轮换用户接入 Token;
- 在丁支图谱解绑店铺,或在 Amazon Seller Central 撤销应用授权;
- 请求查询、复制、更正、限制处理或删除我们保存的相关信息;
- 对数据处理或账单记录提出疑问、投诉或申诉。
为保护店铺数据,我们可能在处理请求前核验账号、组织和店铺授权关系。法律或 Amazon 政策要求保留的信息,会在相应义务结束后处理。
当您在丁支图谱解绑店铺时,凭证网关会删除该接入身份下对应店铺的授权凭证、授权会话和绑定关系;选择删除全部店铺连接时, 会删除该接入身份下的全部相关授权记录。在 Amazon Seller Central 撤销应用授权会阻止后续 SP-API 访问, 为确保丁支图谱中的连接记录同步删除,请同时在丁支图谱执行解绑或联系我们。
6、未成年人信息的保护
丁支图谱面向企业、专业卖家及其获准人员,不以未满 18 周岁的未成年人为目标用户。 如果我们发现未成年人在未获得监护人同意的情况下提供了个人信息,会依法尽快处理相关信息。
7、隐私政策的变更和修订
为适应法律法规、Amazon 规则、产品功能或数据处理方式的变化,我们可能更新本政策,并在本页标注更新日期。 涉及数据类型、处理目的或用户权利的重大变化时,我们会通过页面、站内通知或其他合理方式提示用户。
本政策部分条款无效或不可执行的,不影响其他条款继续有效。
8、如何联系我们
如果您对本政策、个人信息处理、撤销授权或删除数据有任何疑问、意见或投诉,可发送邮件至[email protected]。 请勿在邮件中发送 Amazon 密码、验证码、Refresh Token 或完整用户接入 Token。
9、Amazon SP-API 集成与卖家数据处理
9.1 我们的身份和授权方式
广州雷霆六丁信息技术有限公司通过 Dinzee Seller Data Connector 和 Amazon Selling Partner API 为明确授权的 Amazon 卖家提供店铺数据工具。 我们仅通过卖家在 Amazon Seller Central 中确认的 OAuth 授权流程访问其账号下的获准数据,不以其他方式取得店铺授权凭证。
9.2 通过 SP-API 处理的数据范围
根据卖家启用的工具、Amazon 已批准角色和 Marketplace,我们可能处理以下非受限数据:
- 店铺基本信息:Selling Partner ID、店铺标识、区域和 Marketplace;
- 商品、Listing、目录和定价信息:ASIN、SKU、标题、属性、价格和库存;
- 订单元数据:订单号、订单状态、金额、时间和履行方式,不包括受限买家 PII;
- 库存、履约和运输信息:FBA/AFN 库存、补货、Amazon Shipping、AWD 货件和履约状态;
- 财务与会计数据,不包括生成税务发票所需的受限信息;
- 销售伙伴洞察、可持续认证、报表、销售指标、Data Kiosk 和品牌分析数据;
- 用户主动启用相关工具时的买家沟通、邀评请求和执行状态。
9.3 数据用途
我们通过 SP-API 获取的数据仅用于:
- 按用户请求查询订单、库存、履约、商品、Listing 和经营数据;
- 通过 MCP 工具向已验证的接入身份返回获准结果;
- 生成用户主动请求的分析、报表和运营参考;
- 完成权限校验、调用计费、故障排查和安全审计。
我们不会将 Amazon 数据用于无关营销、跨卖家画像、出售出租、向无权主体提供,或任何未经卖家授权的用途。
9.4 数据存储与保护
Amazon OAuth 凭证在服务端加密保存,用户接入 Token 以不可逆摘要建立绑定,工具调用前校验接入身份和店铺范围。 SP-API 结果通过加密连接返回给发起请求的客户端,凭证网关不向客户端暴露 Amazon Refresh Token。
9.5 数据保留与删除
Amazon 授权凭证和店铺绑定仅在连接有效期间保存。用户解绑时,活动系统会删除对应凭证、授权会话和绑定关系。 不再为提供服务、安全审计、账单核对或法定义务所需的 Amazon Information 将被删除。
9.6 不向无关第三方提供
我们不会出售、出租或转让 Amazon 店铺数据。只有 Amazon、丁支图谱必要服务链路、用户明确指定的 MCP 客户端、必要基础设施服务商, 或依法有权要求披露的机构,才可能在对应目的所需范围内处理相关信息。
9.7 卖家的权利
授权卖家有权了解数据范围和用途、查询店铺连接、停用接入 Token、解绑店铺、在 Seller Central 撤销授权, 并通过本政策载明的联系方式提出查询、更正、限制处理或删除请求。
9.8 合规声明
我们将依据适用的 Amazon Data Protection Policy、SP-API Acceptable Use Policy、Amazon API Solution Provider Agreement, 以及适用的数据保护法律处理 Amazon Information。
9.9 联系与投诉
对 SP-API 数据处理有任何疑问、意见或投诉,请发送邮件至[email protected]。
10、Amazon Ads 独立授权与操作记录
Ads 通过独立的 Amazon OAuth 授权接入。我们处理广告 Profile、区域、与所选 Seller 的匹配信息、广告活动及表现数据; 授权码仅用于服务端凭证交换,Ads 凭证与 SP-API 凭证在同一网关中分开加密保存,并按租户、接入 Token 和店铺限制访问。 不向浏览器或 MCP 客户端返回 Amazon 凭证,不出售广告数据,不用于模型训练或跨卖家画像。
广告修改默认关闭。用户启用后,每次修改仍需在网站核对店铺、工具及完整参数。 我们保存与该操作关联的确认人、参数、有效期及消费状态用于执行校验与审计,不将这些记录用于无关目的。 解绑 Ads 会删除活动网关中的对应凭证、授权会话及操作确认记录,不影响 SP-API 连接;Amazon 端的撤销需在 Amazon 完成。 第 3、4、5 节关于必要服务链路、信息保护及信息权利的约定同样适用。