本政策说明综合电商管理系统(“本软件”)中的信息处理方式。本软件是一款 Windows 桌面应用,配有本地 Go 后端和 PostgreSQL 数据库。文中的“我们”指上文列明的软件提供方。
当前部署运行在客户自己的 Windows 环境中。它不使用由软件提供方托管的业务数据服务,也不通过云端中继传输业务数据。您为获得支持而选择发送给我们的信息,与存储在您安装环境中的记录相互区分。
| 类别 | 示例 | 用途 |
|---|---|---|
| 本地应用账户 | 本地用户名、密码验证材料、角色和会话信息 | 本地登录和访问控制;这些信息不是 Etsy 账户凭证 |
| 本地业务记录和草稿 | 合成的店铺、商品刊登和订单记录;在本地草稿中输入的信息;必要的草稿版本和恢复信息 | 离线展示、草稿创建与编辑、本地持久化、冲突处理和恢复 |
| 本地偏好设置 | 所选的界面语言 | 在相应的应用环境中记住您的语言选择 |
| 发送给我们的消息 | 您的电子邮箱地址、消息内容,以及您选择附带的任何信息 | 回应您的问题和支持请求 |
保存本地草稿不会将其发布到 Etsy。请勿在草稿字段或支持消息中输入 Etsy 密码、令牌、数据库凭证或不必要的买家个人信息。
本地应用账户和持久化的业务记录保存在客户的 PostgreSQL 安装环境中。本地设置存储在客户的环境中。Review 和 Internal 安装环境使用独立的后端、数据库、凭证、会话和日志。
当前软件提供本地登录和角色控制。店铺筛选器控制显示哪些内容;它不是店铺级授权。Etsy 店铺授权和连接隔离仍属于规划中的集成。
客户控制对主机、数据库和备份的访问。本软件的本地部署不会将其业务数据库发送给我们。如果您向我们的联系邮箱发送信息,我们会通过处理该消息的电子邮件服务接收这些信息。请勿通过普通支持消息发送密码、令牌、数据库凭证或未经隐去敏感信息的客户记录。
规划中的公开托管:Cloudflare Pages 是此静态政策页面的拟议托管平台。如果页面部署在该平台,Cloudflare 可能会处理网络请求信息,例如 IP 地址、浏览器或设备信息、请求的 URL 和请求时间,以提供并保护该页面。此网站流量与本软件由客户托管的业务数据库相互区分。有关 Cloudflare 的信息处理做法,请参阅Cloudflare 隐私政策。检查部署设置后,任何已启用的分析功能或基于 Cookie 的功能都必须在已发布的政策中说明。
预期的数据路径为卖家的 Windows 应用、卖家自托管的后端,以及 Etsy 官方 OAuth 和 API 服务。每个店铺都需要相关卖家的授权。应用不会要求卖家提供 Etsy 密码。
| 规划处理的数据 | 用途与边界 |
|---|---|
| 授权记录和 OAuth 令牌 | 建立并维护经授权的店铺连接;令牌的预定存储位置是客户后端的受保护存储,而非桌面客户端或软件提供方 |
| 店铺、商品刊登和库存信息 | 仅展示和管理经授权的店铺内容以及已批准的商品字段 |
| 最少必要的订单和交易字段 | 展示订单状态和商品,并使用必要的标识符、金额、日期和物流跟踪信息进行经批准的履约检查 |
此规划不需要 buyer_email 访问权限;该字段受单独控制,而不是一个 OAuth 范围。此规划不包含买家联系、通讯录或邮件列表服务。
不计划持久化不必要的买家姓名、地址、电话号码、电子邮箱地址、买家标识符和消息,也不计划将其发送至桌面、日志或备份。如果经授权的 Etsy 响应包含这些字段,规划中的适配器必须在请求处理期间将其过滤。当前的合成数据演示尚未实现或验证此类过滤。
预期用途是经授权卖家的店铺运营。此规划排除出售或转让客户业务数据、广告用途、竞争分析和 AI 模型训练。这并不排除为经授权的 API 操作所必需的与 Etsy 的直接通信。
PKCE、HTTPS 回调、应用密钥分发、令牌保护、撤销处理和删除仍需实现和验证。V1.0 尚不提供真实的 Etsy 集成。在提供该集成之前,必须更新本政策,以反映实际实现、已批准的功能和适用的 Etsy 要求。
当前版本没有需要保留的真实 Etsy API 数据或令牌。本地账户和本地保存的草稿可以持续保存在客户管理的存储中。关闭应用或停止后端不会擦除已保存的数据库记录。
此预发布版本尚未实现并验证完整的自动化保留和删除生命周期。本政策不承诺在本地账户被禁用时自动删除、固定的日志保留期限、备份轮换或应用内删除功能。安装环境的管理员必须管理本地记录和备份,包括活动数据库之外的副本。
我们仅在回应和管理支持请求以及履行适用义务所需的期间内保留支持往来信息。支持邮件与本地安装环境及其备份相互区分。
对于规划中的 Etsy 集成,数据保留必须限于授权目的所必需且适用的 Etsy 要求所允许的范围。断开店铺连接或撤销店铺授权必须停止进一步的授权使用,并触发适当的删除流程。在集成发布之前,最终规则和已实施的控制必须涵盖活动记录、令牌、缓存、衍生数据和备份副本。
恢复备份不得重新引入已删除的业务数据,也不得重新激活已撤销的授权。恢复后重新应用删除记录是一项规划中的保障措施,而不是 V1.0 已实现的功能。
您控制由客户管理的安装环境,以及在本地草稿中输入的信息。如需了解如何访问或移除本地存储的信息(包括备份),请咨询该安装环境的管理员。本地数据移除与未来任何 Etsy 授权控制相互区分。
如果您对本政策或您已发送给我们的信息有疑问,请发邮件至 hello@astrafoundryai.com。您也可以通过该邮箱请求访问、更正或删除您已提供给我们的信息,但须遵守适用的法律限制。电子邮件信息由相关邮箱和电子邮件服务处理;它不受本地数据库删除流程的涵盖。
当前本地版本提供登录和角色控制,并将 Review 与 Internal 资源分开。这些措施并不能证明规划中的 Etsy 安全控制已经完成。
客户管理其主机、操作系统、数据库访问、本地网络和备份的安全。请勿通过普通支持消息披露密码、令牌或数据库连接凭证。
“最后更新”日期标识本政策的版本。信息处理方式发生变更,包括提供真实的 Etsy 集成或由软件提供方运营的新数据服务,都需要相应更新本政策。
“Etsy”是 Etsy, Inc. 的商标。此应用使用 Etsy API,但未获得 Etsy, Inc. 的认可或认证。
此声明说明的是规划中的 API 关系;当前 V1.0 不会进行真实的 Etsy API 调用。