隐私政策
最后更新:2026 年 8 月 4 日
Rivet(“我们”)为电商打造 AI 客服工具。本政策说明我们收集哪些数据、为何收集,以及你拥有的选择。Rivet 的设计原则是:只收集提供准确、实时回答所必需的最少数据。
1. 我们收集的数据
我们处理四类数据:
商家账户数据
你注册时:邮箱地址、(可选的)密码哈希,以及你上传的商品库(名称、价格、库存、描述)。我们用它来驱动你的聊天机器人。
访客对话数据
你的顾客发给 Rivet 挂件的消息,以及生成的回复。这包括通过“联系销售”功能提交的邮箱。我们存储这些内容以提供服务,并向你展示线索汇总。
Google OAuth 数据
如果你用 Google 登录,我们会收到你的 Google 账户邮箱和唯一的 Google ID。除登录所需外,我们不会访问你的 Google 通讯录、邮件或任何其他 Google 数据。
AI 处理数据
为了生成回复,访客消息会发送给我们的 AI 提供方(Zhipu GLM)。该提供方仅为了返回回复而处理这些消息,并受其自身的数据条款约束。我们不会用你的数据训练 AI 模型。
2. 我们为何处理你的数据
- 提供 Rivet 服务——用你的实时数据回答顾客问题。
- 创建并管理你的账户。
- 生成聚合的、匿名的服务使用分析。
- 履行法律义务。
我们在 GDPR 下的法律依据:合同履行(提供服务)、正当利益(服务改进),以及同意(在你选择加入时)。
3. 数据保留
只要你的账户处于活跃状态,我们就会保留你的数据。访客对话记录默认保留 90 天。如果你删除账户,我们会在 30 天内删除你的数据,法律要求保留的除外。
4. 数据共享
我们仅与以下方共享数据:
- 我们的 AI 提供方(Zhipu GLM)——用于处理聊天消息并生成回复。
- 基础设施提供方——托管和邮件投递服务,受数据处理协议约束。
- 法律机构——仅在收到有效法律程序要求时。
我们绝不会出售你的数据,也不会出于广告目的共享。
5. Shopify 店铺前台脚本(Theme App Embed)
当商家安装 Rivet Chat 的 Shopify 应用并启用主题应用嵌入时,店铺前台会从我们的域名加载第三方资源,以便聊天挂件运行:
https://rivet-chat.com/static/chat.jshttps://rivet-chat.com/static/chat.css
这些脚本会把买家的聊天消息发送到 rivet-chat.com 上的 Rivet API,以便助手回复、商家查阅对话。Rivet Chat 的订阅(含通过 Shopify 安装的店铺)统一在 rivet-chat.com 上由 Stripe 或 PayPal 安全处理。
6. 你的权利(GDPR / CCPA)
根据你所在的地区,你有权:
- 访问我们持有的关于你的个人数据。
- 更正不准确的数据。
- 删除你的数据(“被遗忘权”)。
- 以可移植格式导出你的数据。
- 反对或限制某些处理。
- 随时撤回同意。
如需行使上述任何权利,请发邮件至 support@rivet-chat.com。我们会在 30 天内回复。
7. 安全
我们采用业界标准措施:加密密码(bcrypt)、签名会话令牌、全流量 HTTPS,以及让你掌控聊天机器人能透露什么的字段级数据脱敏。但没有任何系统能做到 100% 安全,我们无法保证绝对安全。
8. 跨境传输
你的数据可能在其他国家(包括我们的 AI 提供方运营的美国和中国)处理。在需要时,我们采用标准合同条款等适当保障措施。
9. 未成年人隐私
Rivet 不面向 16 岁以下的未成年人,我们也不会有意收集他们的数据。如果你认为我们收集了,请联系我们。
10. 政策变更
我们可能会更新本政策。重大变更会在生效前至少 30 天通过邮件或应用内通知告知。
11. 联系方式
对隐私有疑问?请发邮件至 support@rivet-chat.com。对于数据保护方面的询问,你也有权向当地监管机构投诉。