每位授权卖家的 Amazon 信息只用于向该卖家提供服务。我们不跨卖家汇总 Amazon 业务数据用于基准比较、转售、营销、公开报告或自身商业目的,也不发布或共享由 Amazon 业务数据产生的洞察。
1. 适用范围
本政策适用于 Adtron 通过 Amazon Selling Partner API 以及授权卖家主动提供的信息,开展非 PII 订单和库存同步及 Sales and Traffic 业务报告的场景。本次 SP-API 申请仅限库存和订单追踪、亚马逊物流与品牌分析角色。独立授权的 Amazon Ads API 数据受其自身启用范围约束,不会扩大 SP-API 权限。
2. 信息收集与使用
卖家通过 OAuth 明确授权后,当前服务可能在授权范围内处理店铺标识、商品与 SKU、不含 PII 的订单跟踪字段、FBM 与 FBA 库存,以及 Sales and Traffic 报告指标。本次申请不包含买家姓名、地址、联系方式、受限配送数据、财务结算数据,也不包含对 Listing、价格、库存或履约的写入权限。
上述信息仅用于:
- 同步授权店铺不含买家身份信息的订单状态、SKU、数量、日期和履约渠道;
- 同步授权店铺的 FBM Listing 可售状态与 FBA 库存数量;
- 为授权卖家生成店铺专属 Sales and Traffic 业务报告;
- 保障服务安全、审计访问并调查异常活动;
- 履行适用法律与 Amazon 政策义务。
3. 信息共享
每个客户只能访问自身授权店铺的信息。在当前订单、库存和业务报告场景下,我们不会向外部第三方共享 Amazon 信息,法律要求或授权卖家明确指令除外。
我们不跨多个授权卖家汇总 Amazon 业务数据用于基准、比较、转售、营销、公开报告、模型训练或任何 Adtron 自身商业目的,也不发布或共享由 Amazon 业务数据产生的洞察。我们不向广告商、数据经纪商或其他无关第三方出售或共享 Amazon 信息。
4. 安全与访问控制
我们依据所处理信息的敏感程度,采取相应的管理、技术和组织措施,包括:
- 使用 TLS 保护传输中的信息,并对静态敏感信息进行加密或受控保护;
- 按照岗位职责和业务需要授予最小权限;
- 隔离客户、店铺、环境和功能访问范围;
- 记录认证、授权、管理操作和受限信息访问事件;
- 使用受控凭证管理、系统补丁、网络限制、监控和定期权限审查;
- 隔离开发与生产环境,优先使用合成或去标识化数据测试;
- 对获得授权的人员落实安全意识与保密义务。
5. 数据保留与删除
我们只在提供授权服务和履行适用法律义务所需的期限内保留信息。本次申请不包含收件人个人身份信息或受限配送数据。
卖家撤销授权或服务结束后,我们停止新增访问,并按适用保留周期删除或去标识化相关信息,法律要求保留的除外。备份数据按受控备份周期自然过期;删除请求完成后,不会为普通业务用途恢复相应备份信息。
6. 卖家权利与选择
获得授权的卖家可通过 Amazon 账户撤销 Adtron 应用授权,也可联系我们申请查询、更正或删除 Adtron 为其店铺处理的信息。我们会先核验申请人与相应卖家账户的关系。
7. 安全事件响应
若事件可能涉及 Amazon 信息,我们会启动事件响应流程,隔离受影响系统或凭证、保全相关日志、评估影响、修复问题并采取防复发措施。涉及 Amazon 信息的事件将依照 Amazon 数据保护政策,通过 Amazon 指定的安全渠道报告,并遵守适用的报告时限。
8. 政策变更
我们可能根据服务、法律或 Amazon 政策变化更新本政策。重大变更将在本页面公布,并更新“最近更新”日期。