隐私政策

最后更新:2026 年 8 月 4 日

Rivet(“我们”)为电商打造 AI 客服工具。本政策说明我们收集哪些数据、为何收集,以及你拥有的选择。Rivet 的设计原则是:只收集提供准确、实时回答所必需的最少数据。

1. 我们收集的数据

我们处理四类数据:

商家账户数据

你注册时:邮箱地址、(可选的)密码哈希,以及你上传的商品库(名称、价格、库存、描述)。我们用它来驱动你的聊天机器人。

访客对话数据

你的顾客发给 Rivet 挂件的消息,以及生成的回复。这包括通过“联系销售”功能提交的邮箱。我们存储这些内容以提供服务,并向你展示线索汇总。

Google OAuth 数据

如果你用 Google 登录,我们会收到你的 Google 账户邮箱和唯一的 Google ID。除登录所需外,我们不会访问你的 Google 通讯录、邮件或任何其他 Google 数据。

AI 处理数据

为了生成回复,访客消息会发送给我们的 AI 提供方(Zhipu GLM)。该提供方仅为了返回回复而处理这些消息,并受其自身的数据条款约束。我们不会用你的数据训练 AI 模型。

2. 我们为何处理你的数据

  • 提供 Rivet 服务——用你的实时数据回答顾客问题。
  • 创建并管理你的账户。
  • 生成聚合的、匿名的服务使用分析。
  • 履行法律义务。

我们在 GDPR 下的法律依据:合同履行(提供服务)、正当利益(服务改进),以及同意(在你选择加入时)。

3. 数据保留

只要你的账户处于活跃状态,我们就会保留你的数据。访客对话记录默认保留 90 天。如果你删除账户,我们会在 30 天内删除你的数据,法律要求保留的除外。

4. 数据共享

我们仅与以下方共享数据:

  • 我们的 AI 提供方(Zhipu GLM)——用于处理聊天消息并生成回复。
  • 基础设施提供方——托管和邮件投递服务,受数据处理协议约束。
  • 法律机构——仅在收到有效法律程序要求时。

我们绝不会出售你的数据,也不会出于广告目的共享。

5. Shopify 店铺前台脚本(Theme App Embed)

当商家安装 Rivet Chat 的 Shopify 应用并启用主题应用嵌入时,店铺前台会从我们的域名加载第三方资源,以便聊天挂件运行:

  • https://rivet-chat.com/static/chat.js
  • https://rivet-chat.com/static/chat.css

这些脚本会把买家的聊天消息发送到 rivet-chat.com 上的 Rivet API,以便助手回复、商家查阅对话。Rivet Chat 的订阅(含通过 Shopify 安装的店铺)统一在 rivet-chat.com 上由 Stripe 或 PayPal 安全处理。

6. 你的权利(GDPR / CCPA)

根据你所在的地区,你有权:

  • 访问我们持有的关于你的个人数据。
  • 更正不准确的数据。
  • 删除你的数据(“被遗忘权”)。
  • 以可移植格式导出你的数据。
  • 反对或限制某些处理。
  • 随时撤回同意。

如需行使上述任何权利,请发邮件至 support@rivet-chat.com。我们会在 30 天内回复。

7. 安全

我们采用业界标准措施:加密密码(bcrypt)、签名会话令牌、全流量 HTTPS,以及让你掌控聊天机器人能透露什么的字段级数据脱敏。但没有任何系统能做到 100% 安全,我们无法保证绝对安全。

8. 跨境传输

你的数据可能在其他国家(包括我们的 AI 提供方运营的美国和中国)处理。在需要时,我们采用标准合同条款等适当保障措施。

9. 未成年人隐私

Rivet 不面向 16 岁以下的未成年人,我们也不会有意收集他们的数据。如果你认为我们收集了,请联系我们。

10. 政策变更

我们可能会更新本政策。重大变更会在生效前至少 30 天通过邮件或应用内通知告知。

11. 联系方式

对隐私有疑问?请发邮件至 support@rivet-chat.com。对于数据保护方面的询问,你也有权向当地监管机构投诉。