iPOLO退货分析隐私政策
最近更新:2026年9月18日
本政策说明 iPOLO退货分析如何处理通过 Google Drive、Google Sheets 及管理者上传取得的数据。应用由项目管理者维护,联系邮箱为 neomax716@gmail.com。本政策适用于退货分析系统;官网商店的购物与营销政策不用于扩大本系统 Google 数据的使用目的。Google 数据不会用于商店广告、个性化营销或 Shopify 的营销增强功能。
1. 访问及收集的数据
在管理者主动授权并登记来源后,系统读取相关文件和表格的名称、标识、结构、内容及必要的来源信息。内容可包括订单标识、商品标识、数量、金额、日期、地域、退货或退款原因,以及产品对应关系和分类。
系统保留原始报表以支持校验和证据追溯。因此,原表中包含的其他字段也可能随原始快照保存;管理者应在登记来源前移除与分析无关的个人资料。系统还读取授权 Google 账号的邮箱用于显示连接身份,并保存继续读取所需的授权令牌。
所申请的权限为 Google Drive 只读及 Google Sheets 只读。权限范围本身可覆盖授权账号有权访问的文件;系统读取流程针对管理者登记的来源,不将这描述为 Google 在权限层面仅授权了这些单独文件。
2. 数据用途
这些数据用于来源校验、统一指标计算、渠道和产品分析、分类及地域分析、多维交叉洞察、原始证据核查、导出、历史版本复现及保存视图。
通过 Google API 取得的数据及其衍生结果仅用于上述面向使用者的功能。应用不将其出售,不用于广告、信用评分,也不用于训练通用人工智能模型。应用对 Google 数据的使用及转移遵守 Google API Services User Data Policy 中的 Limited Use 要求。
3. 保存及保护
原始报表、分析快照和历史版本保存在网站服务端。当前托管使用 Sites 及其 Cloudflare R2、D1 存储能力。Google 客户端凭据和授权令牌在服务端加密保存,网页不会向访问者展示它们。数据读取和网站访问通过 HTTPS 进行,业务数据受网站的身份与访问权限控制。
当前系统保留历史版本及原始证据,没有自动按固定天数清理的机制。保留这些记录用于复核和重现过去的分析;管理员可以按下述方式申请删除。
4. 共享及服务提供商
为提供托管、存储和 Google 数据连接,必要数据会由相应的基础设施服务处理。应用不会通过公开介绍页或隐私政策页展示业务数据。业务站当前仅向所有者开放;保存视图链接不能取代网站访问授权。
授权使用者可主动导出分析结果。使用者自行分享导出文件后的传播范围由其控制。除提供上述功能所必需、经授权的维护、安全处理或依法必须的情形外,应用不向第三方提供 Google 数据;人工排查具体报表问题应取得管理者授权。
5. 撤销授权及删除
管理者可在应用的“管理 Google 连接”中选择“断开并撤销授权”,或通过 Google 账号中的第三方连接管理撤销访问。撤销后,系统不能再通过该授权读取新的 Google 数据;撤销授权不会自动删除已导入的历史快照。
如需删除已导入数据、历史版本、关联保存视图或服务端连接配置,请联系 neomax716@gmail.com,由项目管理者核实并处理。删除相关版本可能使依赖它们的证据和保存视图不可用。Google 原始文件不会因本系统内的数据删除而被删除。
6. 政策更新及联系
如数据访问范围或使用目的发生变化,本政策会相应更新;需要新增 Google 权限时将重新请求授权。关于数据处理、访问或删除的问题,请联系 neomax716@gmail.com。