隐私政策
最后更新:2026-10-10
交期灯(LeadLamp,以下称「我们」)由 DEEPZERO.AI 开发运营。本政策说明你使用 leadlamp.app 时我们收集什么、为什么收集,以及你能怎么处理。内容按软件的实际行为来写。
有问题或请求,请发邮件到 hello@leadlamp.app。
我们收集什么
- 账号:你的邮箱、语言偏好,以及你所属的账号和店铺。
- 店铺设置:店铺名称、周报收件人邮箱、时区、发送时间和补货参数。
- 你提供的库存数据:SKU、商品和供应商名称、现货、在途、交期、安全库存、箱规,以及近 14 或 28 天的销量。CSV 导入时我们保存解析后的数据行和文件名,不保存原始文件。
- 平台凭据(如果你连接了店铺):WooCommerce 的 REST API key 和 secret,或 Shopify 应用的 Client ID 和 secret(或旧版的 Admin API token);以及你添加的群通知 webhook 地址(飞书、钉钉或 Slack)和签名密钥。这些在保存前都会加密。
- 周报:每份报告的快照,以及报告链接或追踪图片被打开的时间。这些记录不包含 IP 地址或设备信息。
- 计费(如果你升级):Stripe 的客户 ID 和订阅 ID、档位和续费日期。银行卡信息直接交给 Stripe,不经过我们。
- 防刷记录:有人请求登录邮件或打开 Demo 时,我们记录访问者 IP 地址经密钥处理后的单向哈希值(不保存 IP 本身),用来限制反复请求。
- 网站访问统计(Flareboard):你访问的页面(包括网址里的 ?ref= 这类来源标记)、来源网站、浏览器、设备和屏幕尺寸、语言;对链接和按钮的点击、滚动深度、页面加载速度和 JavaScript 报错。表单里输入的内容不会被采集;应用内的点击只记录在屏幕上的位置,不记录点了什么;带私密链接的页面(周报分享页、登录链接)不统计。
我们从 Shopify 和 WooCommerce 读取什么
连接是只读的。我们读取商品和变体的 SKU、名称和库存;对近期订单,只读取订单 ID 和订单行,其中只保留 SKU 和数量用来统计销量。我们不请求、也不保存顾客的姓名、地址、邮箱或支付信息。
如果你打开 WooCommerce 阈值回写,我们只写入每个商品的低库存阈值,不改其他内容。
我们怎么使用
- 计算补货点,并通过邮件(以及你配置的飞书、钉钉或 Slack)发送每周报告。
- 登录:给你发一次性的登录链接和验证码。
- 维持服务运行:防止滥用、排查问题、执行档位限制。
- 根据上面的访问统计,了解哪些页面和渠道带来访客、用户在哪一步卡住。
我们不出售你的数据,不用它做广告,也不用它训练 AI 模型。除非为了排查你报告的问题或法律要求,我们不会查看你的店铺数据。
Cookie
- ll_session:保持登录状态。HttpOnly,30 天后或退出登录时失效。
- ll_locale:记住你选的中文或英文,一年后失效。
我们不使用广告类或跨站追踪类 Cookie。Flareboard 不设置 Cookie;根据它的设置,可能会在浏览器的本地存储(localStorage,以 “flareboard.” 开头)里保存一个随机的访客 ID,用来区分回访。清除本站的网站数据即可删除。
替我们处理数据的第三方
- Cloudflare:托管、数据库(Cloudflare D1,主要存放在亚太地区)和发送邮件。Cloudflare 为运营网络会保留短期的请求日志。
- Stripe:支付,仅在你升级时涉及。
- Google Fonts:页面从 Google 加载字体,浏览器获取字体时 Google 会收到你的 IP 地址。
- Flareboard:网站访问统计,内容见上文。
- Shopify、WooCommerce、飞书、钉钉和 Slack:仅在你连接时,按你的指示使用。发到群里的消息包含周报摘要:店铺名称、SKU、商品名称和建议订量。
保存多久
- 账号和店铺数据:保存到你删除店铺,或要求我们删除账号为止。
- 周报:免费版保留 4 周;付费版保留到你删除店铺为止。
- Demo 工作区:24 小时后自动删除。
- 登录会话过期即删除;登录验证码过期 7 天后删除。
- 防刷记录(IP 哈希值):48 小时后删除。
- 你要求删除账号后,我们会在 30 天内删除。
你的选择和权利
你可以随时在应用里修改或删除 SKU 和店铺。需要导出数据、更正应用里改不了的内容,或删除整个账号,请用账号邮箱发邮件到 hello@leadlamp.app,我们会在 30 天内回复。
根据你所在地的法律(例如欧盟 GDPR、加州 CCPA),你可能还有访问、更正、删除、转移数据或反对处理的权利,联系我们即可。
安全
全站使用 HTTPS。平台凭据、群通知 webhook 和签名密钥都用 AES-GCM 加密保存。登录链接和验证码只保存哈希值,20 分钟后失效(邀请链接 7 天后失效)。没有系统是绝对安全的;如果发生影响你数据的安全事件,我们会通知你。
未成年人
交期灯是商用工具,不面向 16 岁以下的用户。
变更
本政策变更时我们会更新上面的日期。如果变更会影响我们怎么使用你已经提供的数据,我们会在生效前通过邮件通知账号所有者。