我们如何处理你的账户数据、你客户的邮件与会话数据,以及 AI 处理过程中的数据流转
2026/08/04
最后更新:2026 年 8 月 4 日
KefuAgents(kefuagents.com)是一款面向跨境电商卖家的 AI 客服服务,由个人开发者运营(本政策中称"我们")。联系方式:support@kefuagents.com。
我们处理两类性质不同的数据:你的账户数据(商家本人的注册、计费和使用信息),以及你客户的邮件与会话数据(你授权我们接管的客服邮箱和店铺在线聊天中的内容)。本政策分别说明两类数据的处理方式。
角色划分。 对你的账户数据,我们是数据控制者;对你客户的邮件与会话数据,我们是你的受托处理方——连接哪个邮箱、允许 AI 做什么、什么内容被发出,都由你决定。使用本服务即表示你确认:你有权授权我们处理你客服邮箱中的邮件和店铺聊天窗口中的会话,并已按你所在地区及目标市场的法律(如欧盟 GDPR、英国 GDPR、美国各州隐私法)要求,向你的终端客户履行了相应的隐私告知义务。
我们收集:
当你连接客服邮箱或在店铺安装聊天窗口后,我们会处理你客户的以下数据:
处理方式与边界:
如果你把我们的聊天窗口安装到自己的店铺上,它采集的是你的访客的数据;就此向访客告知、并取得你所在司法辖区要求的同意,是你的责任,不是我们的。
该窗口:
localStorage(不是 Cookie),以便回访的访客能续接最近一次未关闭的会话(默认 24 小时内)。该 ID 按浏览器、按店铺隔离,不跨设备共享,不用于广告。数据存储在 Supabase 托管的 PostgreSQL 数据库中;应用运行在 Vercel(新加坡区域);图片附件和部分 Webhook 载荷存储在 Cloudflare R2 对象存储中。传输全程 TLS 加密。由于我们的基础设施与 AI 服务商在多个国家和地区运营,你的数据和你客户的数据可能被传输至你所在国家/地区以外处理。
我们会读取访问公开聊天接口的客户端 IP 地址,用于限流——这是我们防止单个访客或机器人耗尽商家 AI 积分的手段。对开销较大的接口,该 IP 会写入数据库中的短时计数记录,并在限流时间窗过期后自动清除。我们不将 IP 地址用于画像或广告。
我们不出售你的数据或你客户的数据。数据仅共享给下列服务商,仅用于所列目的,且仅限该目的所必需的范围。
| 服务商 | 用途 | 涉及数据 |
|---|---|---|
| Vercel | 应用托管、定时任务 | 全部请求流量、服务端日志 |
| Supabase | PostgreSQL 数据库、实时推送 | 全部应用存储数据 |
| Cloudflare | 附件对象存储(R2);注册环节的人机验证(Turnstile);DNS;作为发信通道时的外发邮件投递 | 附件、Webhook 载荷、注册验证令牌与 IP、外发通知邮件 |
| Google(Gemini API 付费层) | AI 分类、草稿生成、图片理解、实时聊天回复 | 邮件与聊天文本、订单上下文、图片附件 |
| DeepSeek | AI 分类、摘要、知识提取;降级备用通道 | 邮件与聊天文本 |
| Cloudflare Email Service | 发送给你的事务性邮件(验证、密码重置、通知) | 你的姓名与邮箱地址 |
| Waffo | 订阅与充值的支付处理 | 你的账单联系信息与支付工具,由 Waffo 直接处理 |
| Shopify | 你连接店铺后的订单查询 | 客服会话所涉订单的订单与履约数据 |
| Apify | 为你的工作区启用该功能时,Amazon 店铺与商品信息抓取 | 你自己商品页面的公开链接与内容;不涉及消费者数据 |
| Jina | 启用时,官网与知识初始化过程中的公开网页渲染 | 你自己官网的公开链接;不涉及消费者数据 |
| 飞书 / 钉钉 / 企业微信 | 仅在你主动连接时,用于审核与确认卡片 | 你选择推送到该渠道的卡片内容 |
在法律要求时,或为主张、行使、抗辩法律权利所必需时,我们也可能披露数据。
我们不使用任何广告网络、再营销像素或跨站追踪器,也未启用任何第三方网页分析工具。
跨工作区学习默认关闭。 只有当具备所有者或管理员权限的成员在控制台的**「设置 → 隐私与数据」**中主动打开该开关后,你工作区内的客服数据才会用于改进我们的共享标准库——即让平台上所有商家受益的可复用问题模式、回复结构和政策模板。在开关打开之前,我们不会为此目的读取你工作区的任何数据。
开启后,参与的内容是已确认的知识档案与你采纳过的回复模式,且经过泛化与去标识处理:品牌名与人名、邮箱、订单号与物流单号、金额、地址一律剔除,品牌特有的数值会被替换为占位符。这属于内部产品改进,不是模型训练,也不会披露给其他商家。
你可以随时用同一个开关撤回:你的工作区会立即退出共享池,之后的任何一次汇总都不再读取其数据。已经泛化进共享标准库的内容不含可识别你或你客户的信息,将继续保留。
与我们另行签署书面数据协议的设计合作伙伴,按该协议执行,协议编号登记在其工作区上;如需终止,请发信至 support@kefuagents.com。
依据你所在地区的法律,你可能享有访问、更正、导出、限制处理、反对处理或删除个人数据的权利,以及在处理基于同意时撤回同意的权利。行使上述任一权利请发信至 support@kefuagents.com,我们在 30 天内答复。
如果你的终端客户向你行使数据权利(例如要求删除其客服历史记录),请联系我们,我们将作为你的受托处理方代为执行删除或导出。
如你认为我们处理数据的方式不当,也可以向你所在地的个人信息保护监管机构投诉。
凭证与密钥(邮箱密码、电商访问令牌、即时通讯应用密钥)以 AES-256-GCM 加密存储;密码以哈希方式存储;全部流量经 TLS 传输;对生产数据的访问限制在运营服务所必需的范围内。没有任何系统是绝对安全的;如发生影响你数据的安全事件,我们将无不当延迟地通知你,并在法律要求时通知相应监管机构。
本服务是面向企业的工具,不面向未成年人。我们不会在明知的情况下收集未满 16 周岁者作为账户持有人的个人数据。
我们只使用严格必要 Cookie 和偏好设置 Cookie,不设置任何分析、广告或追踪类 Cookie。完整清单见 Cookie 政策。
重大变更将在生效前至少 14 天通过站内通知或邮件告知。文首的"最后更新"日期始终对应当前版本。变更生效后继续使用服务,即视为接受更新后的政策。
如对本政策有疑问、需要行使数据权利、或要求删除某个工作区,请发信至 support@kefuagents.com,或使用我们的联系表单。