本文件涉及 Aster 软件服务与商户的关系。店铺商品销售由实际商户负责。
1. 我们是谁及处理身份
本待审声明拟由 example(地址 example;privacy@example.com)发布。对于平台访问者、商户账号、订阅账单及自身安全管理,example在决定处理目的和方式的范围内作为控制者。对于受商户指示处理的店铺消费者、订单和客服数据,Aster按DPA作为处理者;消费者应首先联系实际卖方。需要指定的隐私负责人、当地代表或数据保护官及监管机关为 example,须完成适用性判断后填写,不能虚构任命。
2. 信息类别与来源
拟处理的信息包括姓名、工作邮箱、企业资料、登录和角色信息、订阅账单资料、PSP令牌及交易引用、支持请求、IP和安全事件、设备及经许可的访问数据。信息来自本人、获授权的企业管理员、PSP与接入供应商,以及使用服务时生成的记录。完整PAN、CVV、账户密码、私钥及不必要的敏感资料不得进入平台表单或AI提示。具体采集字段须与发布前数据清单逐项一致。
3. 目的及适用的法律依据
开通和履行个人作为当事方的服务合同,以履约所必要的处理为依据;企业联系人管理、安全防滥用和服务维护在适用情况下以经过利益衡量的合法利益为依据;开票和法定保存依法律义务处理。可选营销及依法需要同意的追踪以独立同意为依据。拒绝可选同意不影响基础服务;履约必要字段缺失可能导致无法创建账号或完成订阅。上述依据适用于认可该分类的法律体系,其他法域须另行映射。
4. 接收方、AI及禁止二次利用
为实现上述目的,必要数据可提供给受合同约束的基础设施、事务邮件、支持和AI供应商,以及独立履行付款或法律职责的PSP、顾问和机关。正式接收方和处理地点见发布后的清单,当前为 example。方案默认不出售个人信息、不以跨情境广告共享个人信息、不将商户或消费者数据用于训练通用模型;任何拟改变须事先重新评估、披露并获得必要授权,不能以更新通知默示扩大DPA指令。
5. 地点、跨境与保存
主要处理地、备份地及远程支持访问地为 example,须同时考虑接收方所在地和远程访问。受限制的跨境传输仅在确定合法机制后启用,例如适用的充分性决定、已签署并填妥附件的标准条款及必要补充措施。活跃账号资料保留至合同结束和导出期届满;拟议删除安排为导出期后30日删除生产数据、90日内轮替备份。发票、安全证据和法定留存的具体期限为 example,须给出法律及目的,不得无限期保留。
6. 权利与请求
按适用法律,个人可请求访问、更正、删除、限制、可携带副本、反对特定处理及撤回同意,并可向有权监管机关投诉。请求发送至 privacy@example.com;核实身份仅索取相称资料,不要求提供完整支付卡。撤回同意不影响撤回前合法处理。平台在适用法定期限内响应;不得把商户账单争议作为拒绝法定权利的理由。涉及店铺控制的数据,将及时转交商户并依DPA协助。
7. 自动化、安全与未成年人
风控信号用于识别异常和支持人工审查,不单独决定具有法律或类似重大影响的最终拒绝;必要的即时安全限制应可解释并提供人工申诉。拟采用权限最小化、加密、日志和事件响应措施,正式声明只描述已落实并验证的措施。平台面向商业经营者,不针对儿童营销;若得知收集了不应收集的儿童信息,将依适用法律限制、删除或联系合法监护人处理。
8. 可选通讯、变更和联系
营销邮件应提供退订;账单、安全及服务变更通知不混入强制营销同意。重大隐私变更应在生效前清晰告知,并在法律要求时重新获取同意。本草案版本为 draft-2026-10-10,正式生效日为 example。隐私投诉:privacy@example.com;邮寄地址:example。任何“GDPR compliant”“PCI certified”或类似认证声明,须另有真实证据,不因存在本文件而成立。