Social Chat Toolkit
常见问题
English 中文

隐私与数据保护

隐私政策

本政策说明 Social Chat Toolkit 会处理哪些数据、为什么需要这些数据、保存多久,以及 SHOPLINE 商家和店铺访客可以使用哪些控制方式。

更新日期:2026 年 8 月 31 日 运营方:Toolkit Fans 匿名统计默认关闭
目录 1. 适用范围 2. 商家与店铺数据 3. 店铺前台统计 4. 客户客服与应用支持数据 5. 数据用途 6. 保存与删除 7. 服务商与第三方 8. 数据安全 9. 跨境处理 10. 商家与访客选择 11. 联系方式
简要说明:Social Chat Toolkit 不会读取 WhatsApp、Messenger、Telegram、LINE、Viber 等第三方平台中的聊天内容。可选的付费“客服中心”功能会使用 SHOPLINE 订单读取权限,通过订单号和下单邮箱验证订单,并仅返回有限的订单状态与物流信息;应用不会向店铺访客暴露 Admin API 凭证。
01

适用范围与角色

Social Chat Toolkit 由 Toolkit Fans 运营,用于帮助 SHOPLINE 商家配置社交聊天渠道、按市场分配规则、控制设备展示范围,并可选择查看隐私友好的互动统计。

对于商家账号和应用配置数据,Toolkit Fans 作为提供应用服务的运营方进行处理。商家仍需对其配置的内容以及对第三方聊天平台的使用负责。

02

商家与店铺数据

商家安装和使用应用时,我们可能处理:

  • 店铺 ID、Handle、店铺名称、主域名、国家或地区以及默认语言;
  • 应用安装状态、已授权权限、访问令牌生命周期信息和 Webhook 订阅状态;
  • 用于打开主题应用嵌入及按市场配置规则的主题和市场元数据;
  • 商家填写的规则、渠道类型、联系方式、显示名称、设备范围、按钮样式和其他设置;
  • 后台语言偏好,以及 Request ID、错误代码等运行诊断信息。

“客服中心”功能会申请 SHOPLINE 订单读取权限,仅用于客服场景,例如同时验证订单号和下单邮箱,并返回有限的付款状态、履约状态、取消状态、更新时间和物流信息。应用不会向店铺访客提供不受限制的订单或客户名单访问能力。

03

可选的店铺前台统计

匿名互动统计默认关闭,商家必须在应用后台主动开启。开启后,应用可能记录组件展示、主按钮点击、渠道点击、复制操作,以及浏览器是否接受外部跳转操作等聚合事件。

仅当 SHOPLINE Customer Privacy API 的同意状态和浏览器设置允许跟踪时,应用才会对随机浏览器标识进行哈希处理,用于估算独立访客。我们不会保存原始浏览器标识;访客不同意跟踪时,不会创建持久访客标识。

统计数据不包含聊天内容、客户姓名、电话号码、邮箱地址、渠道目标链接、页面正文、订单信息,也不能证明第三方聊天应用最终成功加载或访客已经发送消息。

咨询前表单处理方式

商家开启可选的咨询前表单后,访客可以在打开聊天渠道前选择咨询类型,并填写订单参考号或补充说明。这些内容只在访客浏览器中用于生成预填消息或剪贴板文本,Social Chat Toolkit 不会把表单答案发送到服务器,也不会保存到数据库。

商家开启匿名统计后,应用可能统计表单打开、提交、跳过和取消次数,但统计事件不会包含咨询类型、订单参考号、补充说明或生成后的完整消息。

04

客户客服与应用支持数据

商家面向消费者的客服中心

商家启用付费“客服中心”功能后,应用可能处理商家维护的 FAQ 和客服设置。进行安全订单查询时,访客会提交订单号和下单邮箱,用于与 SHOPLINE 中的订单进行验证。为防滥用和排查问题,订单查询审计只保存这些输入值的带密钥哈希,不保存对应明文。

订单首次验证成功后,访客可以使用仅保存在当前浏览器的“最近查询”。浏览器只保存有限的订单状态快照,以及一个仅绑定当前店铺和该订单、带签名且会过期的刷新凭证,用于之后无需重复输入下单邮箱即可刷新同一订单。该功能不会把下单邮箱持久化到浏览器存储中,刷新凭证也不能用于其他店铺或其他订单。

客服中心不会保存访客与商家之间的聊天消息。访客需要人工帮助时,组件会跳转到商家配置的 ChatLink 客服渠道。旧版本曾创建的客户留言记录已不再接受新的前台提交,现有历史记录会继续按照原有保留与删除规则处理直至清理。

商家联系 Toolkit Fans 的应用支持

商家使用应用内“应用支持”功能时,我们会处理报告主题、消息内容、类型、优先级、状态、时间以及关联店铺。商家主动附带诊断信息时,应用还可能接收页面路径、浏览器类型、浏览器语言和应用版本。

有限的安装与应用支持摘要可能通过运营方内部使用的企业微信机器人发送到私有工作群,用于及时提醒。通知不会包含 Access Token、SessionToken、应用密钥或密码。

请勿提交敏感凭证。请不要在应用支持内容中填写 Access Token、密码、API Secret 或私钥。
05

数据用途

数据仅用于提供和保护应用服务、维护授权和 Webhook 状态、向店铺前台提供配置、按市场匹配规则、提供商家启用的 FAQ 与订单客服流程、生成商家主动开启的统计、处理支持请求、预防滥用、排查故障,以及履行法律或平台义务。

我们不会出售商家或访客数据,也不会利用匿名访客标识建立跨店铺广告画像。

06

保存、导出与删除

商家可以选择 30、90 或 180 天的统计保留期限,将聚合统计导出为 CSV,或永久删除全部统计数据而不影响聊天规则。到期记录会通过数据库自动过期机制清除。

旧版本产生的客户留言历史记录仍按自动过期策略处理,通常最长保留 180 天;订单查询审计哈希会在 30 天后自动删除。已解决或已关闭的应用支持报告通常最多保留 180 天。运行日志仅在保障安全和排查故障所需的合理期限内保存。

应用卸载后,店铺组件将停止获取有效配置,访问凭证会被停用。收到 SHOPLINE 客户数据删除请求时,如果 Webhook 提供的信息能够定位对应记录,我们会删除或匿名化匹配的客户客服数据;收到商家数据删除请求后,我们会删除对应店铺配置、令牌、市场缓存、统计、客户客服数据、应用支持数据和通知任务,但法律要求保留的有限备份除外。

07

服务提供商与第三方平台

应用使用的服务提供商可能包括:用于平台授权和主题集成的 SHOPLINE、用于应用托管的 Railway、用于数据库服务的 MongoDB,以及用于内部安装和反馈提醒的企业微信。

访客选择 WhatsApp、Messenger、Telegram、LINE、Viber、邮箱、电话或其他配置渠道后,将离开本应用环境。后续数据由对应第三方根据其隐私政策和服务条款处理。Social Chat Toolkit 与这些第三方平台不存在官方隶属或担保关系。

08

数据安全措施

我们使用 HTTPS、访问凭证加密存储、SHOPLINE App Bridge SessionToken 鉴权、受保护的客服管理员会话、Request ID、访问限流、日志敏感字段脱敏、备份和运行监控等措施。

任何网络系统都无法保证绝对安全。我们会采取合理的技术和组织措施降低风险,并调查可能影响应用数据的安全事件。

09

跨境数据处理

根据运营方选择的基础设施地区和服务提供商所在地,数据可能在商家或访客所在国家以外处理。我们会根据所使用服务采取相应的合同和技术保护措施,并将处理范围限制在应用运行所需范围内。

10

商家与访客的选择

  • 商家可以保持统计关闭、修改保存期限、导出统计或随时删除统计。
  • 商家可以在应用中编辑或删除规则及渠道联系方式,专业版商家还可以管理客服中心设置和 FAQ。
  • 店铺访客可以使用 SHOPLINE 隐私控制和浏览器“请勿跟踪”设置。
  • 商家可以卸载应用,或通过下方联系方式申请访问、更正或删除数据。
11

联系我们

如需提交隐私请求、获取产品支持或咨询本政策,可以使用应用内“应用支持”,也可以通过邮件联系 Toolkit Fans。

隐私请求privacy@toolkit.fans
技术支持support@toolkit.fans
© 2026 Toolkit Fans · Social Chat Toolkit
隐私政策常见问题服务条款