数据边界

店铺诊断首先是数据边界问题

先说清楚当前网站不做什么,再说明正式服务处理客户数据时遵循的原则。

区域一:当前备案版网站

当前网站不接收店铺账号、凭证或经营数据

  • 不接收账号密码
  • 不接收 Cookie
  • 不接收 Access Token
  • 不接收 API Key
  • 不接收店铺 URL
  • 不接收店铺 ID
  • 不接收店铺导出文件
  • 不调用 Mercado Libre API
  • 不抓取店铺数据
  • 不存储第三方店铺数据
  • 不提供在线诊断

当前备案版网站不接收店铺账号、密码、Cookie、Token、API Key 或任何店铺经营数据,也不提供在线体检或在线报告生成。

区域二:正式服务的数据原则

正式诊断合作中处理数据的方式

仅处理客户有权提供的数据

合作前确认数据来源和授权范围,不处理来源不明的数据。

最小权限

只在完成约定诊断所必需的范围内访问数据。

字段最小化

按诊断目标约定字段清单,不要求提供无关字段。

明确保留期限

约定数据和报告的保留时间,到期删除。

支持删除

客户可以要求删除其提供的数据和对应产物。

不公开分享

不把客户数据或诊断结果用于公开展示或对外分享。

不默认用于训练

客户数据默认不用于模型训练,除非另行明确同意。

记录必要安全日志

只记录保障安全与排查问题所必需的日志。

凭证与业务数据分离

任何账户凭证不进入诊断材料和交付物。

重大风险人工复核

涉及重大经营判断的结论由人工复核后交付。

任何情况下都不要通过网页或普通邮件发送平台密码、浏览器 Cookie、API Key 或长期有效访问令牌。