隐私政策
本隐私政策概述了 adCasa 在您使用我们的人工智能驱动的数字营销工具和服务(包括 adCasa)时,如何收集、使用和保护您的个人信息。
生效日期:2026年9月2日
adCasa LTD(“adCasa”、“我们”、“我们的”)。本隐私政策解释了当您使用我们的服务(包括我们的网站、adCasa、应用程序和任何相关服务,统称为“服务”)时,我们如何收集、使用、披露和保护您的个人数据。本政策还概述了您在欧盟 GDPR、英国 GDPR、2018 年英国数据保护法、CCPA 和其他适用数据隐私法律下的权利。
1. 简介
2. 数据控制者和数据处理者
电子邮件: legal@adcasa.io
服务地址: adCasa LTD, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom。
在代表第三方企业处理个人数据时,我们也可能作为某些服务的数据处理者,在这种情况下,数据处理协议将管辖此类活动。
3. 我们收集的数据类型
3.1 账户信息:
- 姓名、电子邮件地址、电话号码、账单信息和支付卡详情。
- 您向我们注册账户时的用户名和密码。
- 交易历史和购买服务的详情。
3.2 用户内容:
- 您输入到我们服务中的数据,例如活动、数字营销偏好、反馈和文件上传。
3.3 行为和技术数据:
- 关于您如何使用我们的网站和服务以及如何与其互动的信息,例如使用模式、页面浏览量和点击流数据。
- IP 地址、浏览器类型、操作系统、设备信息以及通过 Cookie 和类似技术收集的信息。
3.4 位置数据:
- 如果您使用基于位置的服务,我们可能会收集您设备的地理位置。
3.5 通信数据:
- 您与 adCasa 之间的通信记录,包括电子邮件往来、聊天对话和客户支持请求。
3.6 社交媒体信息:
- 如果您通过社交媒体平台与我们互动,我们会收集您提供的公开可用信息。
3.7 来自连接服务的数据(Google 与 Shopify 数据):
- Google 数据:如果您连接第三方 Google 账户(Google Ads、Analytics、Workspace),我们会收集执行自动化工作流所需的特定效果指标、广告素材和文档结构。我们绝不处理与用户请求的功能无关的数据。
- Shopify API 数据(adCasa OS):如果您将 Shopify 商店连接到 adCasa OS,我们将严格在授权的 OAuth 权限范围内处理数据(
read_customers、read_price_rules、write_price_rules、read_discounts、write_discounts、write_inventory、read_inventory、read_locations、read_orders、read_products、write_products)。访问这些数据仅用于执行商家请求的实时电子商务分析、自动化目录更新、价格规则管理、折扣优化以及订单遥测。
3.8 AI 模型改进与限制(Google 与 Shopify 数据防火墙):
- 一般数据:我们可能会收集和使用来自一般 UI 交互和提示词结构的聚合或匿名数据,以完善平台性能。
- Google 敏感和受限范围数据(禁止用于训练):所有 AI 分析均由 Google Cloud Vertex AI (Gemini models) 安全驱动。我们严格不使用通过 Google 受限范围获取的数据来训练通用 AI/ML 模型。所有分析均实时进行,且特定于用户。
- Shopify 商家与客户数据(禁止用于训练):根据 Shopify API 条款第 2.3 节的规定,严禁使用通过 Shopify API 接收的数据(包括客户详情、订单、价格规则和目录数据)来训练、微调或开发公共或通用机器学习或人工智能模型。对 Shopify 商店数据的所有 AI 处理均限定于单个商家,且是即时/临时性的。
3.9 支持操作系统、社区与诊断遥测数据:
- 社区信任通行证(Community Trust Passports):在公共排行榜和社区讨论帖中显示的公开显示名称、分级头衔、佩戴的声望称号、公开矢量头像种子(vector avatar seeds)、声望积分以及已验证的解决方案计数。
- 支持工单与诊断遥测:4 框结构化支持工单负载(类别、子类别、预期目标、实际错误)和自动化
silent_diagnostic_telemetry数据包(错误代码、HTTP 状态代码、OAuth 令牌健康指标,以及由我们的零信任 PII 护盾自动清除凭据的净化异常跟踪)。
4. 我们如何收集您的数据
- 直接从您那里:当您注册我们的服务、与客户支持互动或与我们沟通时。
- 自动收集:当您使用我们的服务时,通过 Cookie、跟踪技术和交互日志。
- 从第三方:来自合作伙伴、关联公司和连接服务(例如 Google Analytics、Google Ads)的数据。
- 聚合数据:来自我们的 AI 模型的数据,用于改进服务性能(受限于第 3.8 节的限制)。
5. 处理个人数据的目的
- 提供和维护服务:提供请求的功能、内容和功能,并处理交易。
- 改进和开发:分析您如何使用我们的服务,以便未来改进产品。
- 通信:通知您有关更新、新功能和服务的信息。
- 营销和促销:在您同意的情况下发送促销材料。
- 欺诈预防和安全:确保系统完整性并防止滥用。
- 合规:履行法律和监管要求。
- 模型改进:使用聚合或匿名数据来训练和优化我们的 AI 模型(受限于受限范围的限制)。
6. 处理的法律依据
- 同意:当您提供明确同意时(例如,用于营销通信)。
- 合同必要性:为了履行合同(例如,服务交付)。
- 合法利益:为了改进我们的服务并保护我们的业务。
- 法律义务:为了遵守法律义务(例如,税务报告)。
7. 数据共享和传输
- 服务提供商:用于云托管(Google Cloud、AWS)、支付处理(Stripe Connect)和即时/临时 UI 渲染子处理程序(例如 DiceBear Vector Avatar API,该 API 仅处理非 PII 种子字符串以渲染前端 SVG 头像)等服务。
- 业务转让:在合并或收购的情况下,您的数据可能会被转移(受限于 Google 政策限制)。
- 法律义务:我们可能会披露数据以遵守法律要求。
- 关联公司:用于内部业务目的。
Google 数据共享限制:尽管有上述规定,通过 Google 受限范围获取的数据绝不出售给第三方,也不会转移给第三方用于广告、重定向或外部营销目的。它们仅与必要的服务提供商(子处理商)共享,严格用于支持应用程序的功能。
在将数据转移到 EEA、瑞士或英国境外时,我们要确保采取适当的保障措施,例如标准合同条款或同等保护措施。
8. 数据保留与删除
- 法律和监管要求(例如,根据英国 HMRC 税务规则保留的 adCasa 账单和税务记录)。
- 运营需求(例如,安全日志)。
Shopify 强制性 30 天数据清除与 Webhook 合规性:在商家卸载 adCasa OS 或收到有约束力的删除请求时,adCasa 将在三十 (30) 天内清除或匿名化 Shopify 商家和客户数据的所有原件、副本和复制件,严格遵守 Shopify API 条款第 6.2.3 节以及强制性 GDPR Webhook(customers/redact、shop/redact)。商店 API 负载数据与英国法定税务账单记录严格分开存放。
支持与社区论坛假名化协议:在收到根据 GDPR 第 17 条提出的有效“删除权(被遗忘权)”请求后,属于用户的所有个人标识符、电子邮件地址、IP 日志和自定义头像关联将从我们的身份表中永久且不可撤销地删除。根据 UK GDPR 第 6(1)(f) 条(合法利益)和 第 17(3)(d) 条,在社区看板上发布的公开疑难解答问题、代码片段和已验证的技术解答将被保留并永久重新分配给通用假名([Deleted Contributor]),以维护技术讨论帖的连续性,防止开发人员文档失效,并维护 Schema.org QAPage 搜索图谱的完整性。
删除请求:您可以随时通过发送电子邮件至 legal@adcasa.io 或通过您的用户设置删除账户来请求立即删除您的数据。
9. 您的权利
- 访问:请求访问我们持有的关于您的个人数据。
- 更正:请求更正不准确或不完整的数据。
- 擦除:请求删除您的数据(被遗忘权)。
- 限制处理:在某些情况下限制数据处理。
- 数据可移植性:以机器可读格式请求您的数据。
- 异议:反对处理(例如营销)。
- 撤回同意:随时撤回基于同意的处理的同意。
- 身后指示:指示我们在您去世后如何处理您的个人数据。
2018 年英国数据保护法附表 2 管理豁免:在回应主体访问请求 (SAR) 时,在支持工单解决过程中生成的私人内部员工备注 (internal_notes)、自动化分流遥测以及欺诈风险分类,根据 2018 年英国数据保护法附表 2 第 4 部分第 24 和 25 段(涵盖管理预测、业务审议和机密法律分流),在法律上免于向数据主体披露。
要行使您的权利,请联系 legal@adcasa.io。
10. 自动化决策和分析
11. Cookie 和类似技术
- 基本和安全 Cookie:核心网站功能、用户身份验证和 Stripe Connect 安全协议所必需的。
- 分析和跟踪:以了解网站的使用情况。
- 联盟跟踪:为了在我们的合作伙伴生态系统中归因推荐。
- 个性化广告:提供定制广告(严格排除通过 Google 受限范围或 Shopify API 获取的任何数据)。
- Shopify Customer Privacy API 集成:对于通过 adCasa OS 在连接的 Shopify 商家商店中部署的店面跟踪与分析,adCasa 会主动与 Shopify 的同意跟踪 API(Customer Privacy API)集成,以便在初始化非必要跟踪脚本之前接收并执行最终用户的同意偏好。
通过与我们的 Cookie 同意横幅互动,您可以管理关于非必要 Cookie 的偏好。
12. 安全措施
- 加密:保护传输中(TLS/SSL)和静态的数据。
- 访问控制:将访问权限限制为仅限授权人员。
- 安全审计:定期审查系统以识别漏洞。
但是,请注意,互联网上的传输方法并非完全安全。
13. 儿童隐私
14. 数据泄露通知
15. 第三方链接和外部服务
16. 国际数据传输
17. 隐私设计和数据保护影响评估
18. 本隐私政策的变更
19. 联系我们
- 电子邮件: legal@adcasa.io
- 服务地址: adCasa LTD, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom。
20. Google 限制使用披露(受限范围)
- 无模型训练:所有 AI 分析均由 Google Cloud Vertex AI (Gemini models) 安全驱动。我们不使用从 Google 敏感或受限范围(例如 Google Docs、Sheets、Slides、Google Ads、Analytics)检索的数据来训练通用 AI 模型。所有 AI 分析均实时进行,特定于用户,且仅针对该特定用户的账户历史进行临时或存储。
- 无第三方传输:我们不会将 Google 用户数据传输给第三方,除非:(a) 为了提供或改进在应用程序用户界面中显眼的用户功能,(b) 为了遵守适用法律,或 (c) 作为合并、收购或资产出售的一部分。
- 无广告:我们不会使用或传输 Google 用户数据来投放广告,包括重定向、个性化或基于兴趣的广告。
- 无人工访问:我们不允许人工阅读您的 Google 用户数据,除非:(a) 我们已获得您对特定消息的明确同意(例如用于技术支持),(b) 出于安全目的所必需(例如调查漏洞或滥用),(c) 遵守适用法律所必需,或 (d) 我们的使用仅限于内部运营,并且数据(包括衍生数据)已被聚合和匿名化。
- 社区论坛与公共界面防火墙:公共社区看板和帮助台问答界面 (support.adcasa.io) 属于公共知识表面。严禁用户和支持人员在公共讨论看板上发布、传输或索取原始 Google OAuth 访问令牌 (
ya29)、客户端密钥、API 凭据或私人客户广告活动遥测数据。涉及敏感客户数据的技术支持必须严格通过私有认证的支持工单进行。
有疑问?请联系我们: legal@adcasa.io