本隐私政策说明 Snap For Sale, Inc.(以下简称 “Snap for Sale”、 “我们”)在你使用网站 snapforsale.app 及相关服务(以下简称 “服务”)时如何收集、使用、保留和共享信息。我们是一家美国特拉华州公司, 主要联系方式为 support@snapforsale.app。
1. 我们收集哪些信息
账号信息
- 邮箱地址和密码哈希(由我们的鉴权服务商 Supabase 管理)。
- 如果你使用 Google 或 Apple 登录,对应的 OAuth 提供商 ID 和它们共享的基本资料字段。
- 注册时(可选)输入的 4 位邀请码。
你提交的内容
- 你上传用于分析的商品照片。图片存储在 Supabase Storage 中,路径与你的账号 ID 和分析 ID 关联。URL 不会被公开索引。
- 你在结果页面对识别结果做的修正(商品名、品牌、型号、品类、备注)以及重新搜索请求。
- 可选的结果反馈(准确/不准确,自由文本备注)。
使用与设备数据
- 你的 IP 地址(来自
x-forwarded-for请求头),随每次分析一同保存,用于识别滥用与流量异常。 - 分析管道日志——事件名、步骤耗时、AI 识别置信度等元数据。用于性能监控与调试。
- 营销归因数据,存储于浏览器 localStorage 的
sfs_attribution键下,最长 30 天, 包含utm_source、utm_medium、utm_campaign、utm_term、utm_content、gclid、首次访问路径和 referrer。
支付信息
银行卡信息直接由 Stripe 收集和处理,我们看不到也不会存储你的完整卡号。 我们仅保留 Stripe 客户 ID 与订阅 ID,用于积分发放和退款处理。
2. 我们如何使用这些信息
- 运行商品识别、多平台比价搜索和综合评分。
- 处理支付、维护你的积分余额与订阅状态。
- 持续优化识别准确度与平台覆盖。
- 识别、调查和预防滥用、欺诈和安全事件。
- 衡量市场营销效果,并通过 Google Ads 投放相关广告。
- 响应你的客服请求。
3. 第三方服务商
我们仅在必要范围内将信息共享给以下处理者,每一方都依据数据处理协议按我们的指令处理。
- Google Gemini——图像识别、翻译、相关性分类。
- TMAPI——1688、Amazon 美国站、Alibaba 国际站搜索。
- JustOneAPI——淘宝、TikTok Shop 搜索。
- eBay Buy API——eBay 商品搜索。
- Datafiniti——Walmart、Target、Best Buy、Newegg 等聚合零售价格数据。
- Frankfurter API(欧洲央行参考汇率)——美元和人民币汇率换算。
- Stripe——支付处理、订阅计费、退款。
- Supabase——账号鉴权与数据库。
- Vercel——应用托管与部署。
- Google Analytics 4——使用分析。
- Microsoft Clarity——会话回放与行为分析。
- Google Ads——转化衡量与再营销。
4. 数据保留期
- 上传图片与分析结果:与你的账号生命周期一致。删除账号时(见第 6 节), 相关存储一并移除。
- 分析管道日志:最多保留 90 天,到期清理。
- 营销归因 (
sfs_attribution):从首次记录起 30 天。 - 搜索与识别缓存:Gemini 识别约 30 天;零售/供应查询 48 小时;汇率 12 小时。
- 支付记录:依据美国税务与会计法律保留,通常为 7 年。
5. Cookie 与追踪
访问 Snap for Sale 时可能设置以下 Cookie 与本地存储键:
- Google Analytics 4:
_ga、_gat、_gid(统计分析)。 - Microsoft Clarity:
_clck、_clsk(会话回放)。 - Google Ads:
_gcl_au、_gcl_aw(广告归因)。 - 浏览器 localStorage 键
sfs_attribution(营销归因)。
你可以随时在浏览器中清除 Cookie 与 localStorage,或开启浏览器的 “Do Not Track” / Global Privacy Control 信号——在 CCPA 框架下,我们会把 GPC 视为对跨上下文行为广告共享的退出请求。
6. 你的权利——加州(CCPA / CPRA)
加州居民享有知情权、删除权、更正权以及限制敏感个人信息使用的权利。 我们不会以金钱对价的方式出售你的个人信息。我们会向 Google Ads 共享部分标识用于广告衡量, 该行为在加州法律下被视为“共享”——你可以通过发送请求或开启 GPC 来退出。
行使权利请用账号绑定邮箱发送邮件至 support@snapforsale.app,我们将在 45 天内回复。
7. 你的权利——欧盟/英国(GDPR)
如你位于欧盟或英国,我们处理数据的法律依据为:履行合同(运营你的账号和分析功能)、 合法利益(统计分析、安全、防滥用),以及在当地法律要求时取得的同意(如广告 Cookie)。
你可以请求访问、更正、删除、限制处理、可携带或反对处理,并可向当地监管机构投诉。 我们的部分处理者位于美国;跨境传输依赖欧盟-美国数据隐私框架(EU–US DPF)与标准合同条款(SCC)。
8. 儿童隐私
Snap for Sale 不面向 13 岁以下儿童,我们不会有意收集 13 岁以下儿童的个人信息。 如你认为有儿童向我们提交了信息,请联系 support@snapforsale.app,我们将予以删除。
9. 安全措施
我们对所有流量启用 HTTPS,密码通过 Supabase 以哈希形式存储,支付环节由 Stripe(PCI DSS Level 1)处理。任何传输与存储手段都无法做到 100% 安全,我们无法保证绝对安全,但会及时修复已知漏洞。
10. 政策变更
我们可能更新本政策。重大变更会在此处发布,更新“最后更新”时间, 必要时会提前 30 天通过邮件或站内通知告知你。
11. 联系我们
Snap For Sale, Inc. — 美国特拉华州。隐私问题、数据访问、删除请求或索取邮寄地址, 请发邮件至 support@snapforsale.app。