隐私政策
Lavix 在提供服务时如何收集、使用、存储、共享和保护数据。
本文件以越南语起草,并提供其他语言的译本。如各版本之间在含义上存在差异,以英文版本为准。
1. 简介与适用范围
Lavix 是一个 AI 驱动的企业运营平台,帮助店铺管理销售会话、订单、商品、库存、物流、营销、财务和 AI 员工。Lavix 由在老挝人民民主共和国注册的企业 HC Group Sole Co., Ltd 运营(“Lavix”、“我们”)。
本政策适用于 lavix.io 网站、Lavix 应用以及所有相关服务。本政策描述了 Lavix 的两种不同角色:
- 对于您的账号数据(姓名、邮箱、登录信息、钱包):Lavix 是决定处理目的和处理方式的一方。
- 对于店铺的客户数据(向主页发送消息的人、买家):Lavix 代表店铺并按照店铺的指示进行处理。店铺有责任确保其收集和使用客户数据具有合法依据,并向其客户提供适当的隐私信息。
使用 Lavix 即表示您确认已阅读并理解本政策。本政策是服务条款的组成部分。
2. 我们收集的数据
2.1. 账号数据。显示名称、邮箱、密码(仅以哈希形式存储,我们无法读取原始密码)、Lavix ID、店铺名称,以及您在店铺中的角色和权限。
2.2. 使用 Google 登录时的数据。当您选择“使用 Google 继续”时,Lavix 仅申请 openid、email 和 profile 权限,并且仅存储:Google 账号标识符、邮箱地址、邮箱验证状态和显示名称。Lavix 不会访问 Gmail、Google Drive、通讯录、日历或任何其他 Google 数据,也不会存储您的 Google 头像。
2.3. 来自 Meta(Facebook、Instagram、Messenger)的数据。仅当您主动连接时,并且仅在您授予的权限范围内,Lavix 可能处理:
- 您管理的主页和 Instagram 企业账号信息(名称、标识符、连接状态)。
- 客户发送到您主页的会话、消息、附件和评论,以及发送者的姓名和公开头像。
- 广告账户、广告活动、广告花费和广告效果指标。
- 店铺选择通过 Conversions API 回传给 Meta 的转化事件(例如订单已创建)。
2.4. 店铺运营数据。订单、收件人信息(姓名、电话号码、收货地址)、商品、库存、收支单据、财务报表、销售配置、回复话术,以及店铺在 Lavix 中创建或导入的其他数据。
2.5. 钱包与支付数据。充值、扣费、佣金、代收货款、退款申请的历史记录,以及您为获得退款而提供的收款账户信息(账户持有人姓名、银行、账号)。
2.6. 合作伙伴连接数据。与您所选服务(Meta、POS、物流服务商、Telegram 等)的连接信息,包括平台签发的访问密钥(token)。这些密钥仅用于执行您已开启的连接,并且存储时始终加密(见第 10 节)。
2.7. 技术数据。IP 地址、浏览器类型、访问时间、错误日志和安全日志,以及店铺内的设置变更日志。
2.8. 您联系支持时的数据。当您通过支持表单或邮件提交请求时,我们会收到您的姓名、邮箱、电话号码(如您提供)、店铺名称或 Lavix ID、请求的主题和内容,以及用于防范垃圾信息的 IP 地址和浏览器信息。这些数据仅用于回复和处理您的请求。
2.9. 我们不主动收集的数据。Lavix 不要求也不主动收集敏感数据,例如健康状况、生物识别数据、宗教信仰、政治观点、犯罪记录或支付卡号。如果客户自行在消息中发送此类信息,该数据仅作为店铺会话内容的一部分进行处理。
3. 数据使用目的
- 创建和管理账号、验证登录、管理店铺成员和权限。
- 提供您使用的功能:会话收件箱、回复客户、创建和跟踪订单、POS 同步、物流与对账、报表、广告和 AI 员工。
- 计费、管理钱包、处理佣金、代收货款和退款。
- 验证您的邮箱地址,并在您请求时发送密码重置验证码。
- 发送运营通知、安全通知,以及回复支持请求。
- 保障系统安全,发现并防止欺诈、滥用和未经授权的访问。
- 履行法律和会计义务,以及遵从有权国家机关的合法要求。
我们不出售个人数据,也不会将您或店铺客户的数据用于为第三方投放广告。
4. 使用人工智能(AI)处理数据
Lavix 的部分功能使用第三方服务商的 AI 模型为店铺提供支持,例如:为客户建议或撰写回复、从会话中识别订单、翻译消息、分析商品、广告和经营状况。
- 可能发送给 AI 的数据:会话和消息内容、订单信息、商品、经营和广告数据,仅限于所用功能必需的范围。
- 绝不会发送给 AI 的数据:登录时从 Google 获取的数据(第 2.2 节)、密码、访问密钥以及退款收款账户信息。
- 控制权:店铺可以开启或关闭 AI 功能。AI 提议的重要操作可以配置为需经人工审批。
- 不训练通用模型:Lavix 不使用店铺数据训练供其他客户共用的 AI 模型。当 AI 服务商允许选择时,我们会选择不允许服务商使用通过 API 发送的数据训练其模型的模式。
- 准确性:AI 生成的内容可能不准确。店铺在将其用于重要决策前有责任进行核查。
- AI 服务商及处理所在国家的列表公布于数据处理方列表。
5. 从 Google API 获取的数据
Lavix 对从 Google API 获取的信息的使用以及向任何其他应用的传输,将遵守 Google API 服务用户数据政策,包括其中关于有限使用(Limited Use)的要求。
Lavix's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.具体而言,Google 数据仅用于登录以及在 Lavix 中识别您的账号。这些数据不会被出售,不会转给广告方或数据经纪商,不会用于广告,不会用于训练 AI 模型;除非经您同意、为调查安全事件所需或法律要求,Lavix 员工不会读取这些数据。
您可以随时在 Google 账号访问权限页面撤销 Lavix 的访问权限。
6. 从 Meta 获取的数据
Lavix 依据 Meta 平台条款处理来自 Meta 的数据,并且仅用于提供店铺在 Lavix 中使用的功能。我们不出售 Meta 数据,不利用这些数据在服务范围之外建立广告画像,也不会与本政策所述必要处理方以外的第三方共享。
当店铺断开主页或广告账户的连接后,Lavix 将停止从该资产收集新数据。已收集的数据按照第 9 节及数据删除说明页面处理。
7. 数据共享
我们仅在以下情况下共享数据:
- 数据处理方:依据合同或适当的保密条款,为 Lavix 提供基础设施、安全、AI 和通知发送服务。列表公布于数据处理方列表。
- 店铺自行连接的合作伙伴,例如社交媒体平台、POS 或物流服务商。数据按照店铺的指示发送,用于履行订单或同步数据。
- 同一店铺内的成员,依据店主设置的角色和权限。
- Lavix 支持人员,仅在技术支持或处理故障需要时。每次支持访问都有时间限制,并记录到店铺的变更日志中。
- 依照法律要求或有权国家机关的要求,或为保护 Lavix、用户或公众的权利、财产和安全所需。
- 企业重组时(合并、转让)。接收方必须继续遵守本政策,并且您会事先收到通知。
8. 存储地点与数据跨境传输
Lavix 的数据存储和处理于位于老挝和越南的服务器上,在需要扩容时也可能存储于基础设施服务商的虚拟服务器(VPS)上。访问流量经过 Cloudflare 网络,用于安全防护和负载均衡。
在使用 AI 功能和合作伙伴服务时,数据可能在服务商基础设施所在的国家进行处理,包括美国和中国。我们只传输功能所需的数据,并采取本政策所述的保护措施。
9. 保存期限
| 数据类型 | 期限 |
|---|---|
| 正在使用的店铺和账号数据 | 在您使用服务的整个期间 |
| 停止服务或删除店铺后 | 最多保留 90 天以便您恢复,之后删除 |
| 已核实的数据删除请求 | 在 30 天内处理 |
| 系统备份 | 在 90 天内自动覆盖 |
| 登录时从 Google 获取的数据 | 在您删除账号或解除 Google 关联时删除 |
| 支持请求 | 自请求处理完毕之日起最多 24 个月,以便您再次联系时查询;您可以要求提前删除 |
| 邮箱验证码和密码重置验证码 | 仅以单向加密形式存储;30 分钟后失效,7 天后彻底删除 |
| 系统邮件发送日志(收件人、邮件类型、发送状态) | 90 天 |
| 支付凭证、发票和钱包交易 | 按照会计和税务法律规定的强制期限 |
| 安全与反欺诈日志 | 在调查和预防所需的期间内 |
10. 数据安全
- 每个店铺的数据分开存储。用户只能在被授予的权限范围内访问自己作为成员的店铺。
- 到 Lavix 的连接通过 HTTPS/TLS 加密。
- 密码使用 scrypt 算法哈希处理。平台和合作伙伴的所有访问密钥(Meta 主页、Messenger、广告、Conversions API、Pancake、POS、物流服务商、Telegram、AI 服务商)在存储时均使用 AES-256-GCM 加密。解密密钥与数据库分开管理。
- 店铺备份使用您自己设置的密码进行 AES-256-GCM 加密。
- 店铺内基于角色进行权限划分,并记录设置、成员和权限的变更日志。
- Google 登录和 Facebook 连接采用 OAuth 2.0 协议并配合一次性防伪造码(state);Google 另加 PKCE,所有 Facebook 调用另加 appsecret_proof 签名。Lavix 不存储 Google 访问令牌,也不存储 Facebook 账号访问令牌——仅存储(经加密的)您选择连接的主页的访问令牌。
没有任何系统是绝对安全的。如果发生影响您数据的安全事件,我们将依照法律规定,尽快通知受影响的店铺和主管部门。
11. 您的权利
根据适用法律,您有权:访问您的数据、更正不准确的数据、删除数据、获取数据副本(导出数据或备份店铺)、反对或限制某些处理活动,以及通过断开平台连接来撤回同意。
许多权利可以在 Lavix 中自行行使(设置 → 账号与备份,设置 → 数据连接)。如有其他请求,请发送邮件至 [email protected]。在处理前,我们可能要求核实您是账号持有人或店主,并将在 30 天内回复。
如果您是某个使用 Lavix 的店铺的客户(例如您曾向该店铺的主页发送消息),请直接联系该店铺,因为由店铺决定如何使用您的数据。您也可以联系 Lavix,我们会将请求转交给该店铺,并在我们的职责范围内提供协助。
13. 使用年龄
Lavix 是面向企业的工具,不适用于未满 18 周岁的人士。我们不会故意收集未满 18 周岁人士的账号数据。如发现此类情况,我们将删除相关账号。
14. 政策变更
当服务或法律发生变化时,我们可能会更新本政策。对于重要变更,我们会在生效前至少 30 天通过邮件或在应用内发出通知。生效日期和版本号始终标注在页面顶部。
15. 联系方式
如对隐私和数据有任何疑问,请联系:
- 运营主体:HC Group Sole Co., Ltd(ບໍລິສັດ ເຮັດຊີ ກຣຸບ ຈຳກັດຜູ້ດຽວ)
- 企业注册证书编号:1464/ຈທວ,于 31/07/2024 在 Nakhonluang Vientiane 签发
- 企业编号 / 税号:886836352-000
- 地址:Ban KhamHuang (Unit 03), Muong Xaythany, Vientiane Capital, Lao PDR
- 邮箱:[email protected]