AI Auto Support logoKefuAgents
  • 功能
  • 工作流
  • 价格
  • FAQ
  • 联系我们
注册
AI Auto Support logoKefuAgents

贴一条官网链接,AI 客服今天就能上岗

产品
  • 功能
  • 价格
  • 常见问题
资源
  • 文档
公司
  • 关于我们
  • 联系我们
法律
  • Cookie政策
  • 隐私政策
  • 服务条款
  • 退款政策
© 2026 KefuAgents. All Rights Reserved.

隐私政策

我们如何处理你的账户数据、你客户的邮件与会话数据,以及 AI 处理过程中的数据流转

2026/08/04

最后更新:2026 年 8 月 4 日

引言

KefuAgents(kefuagents.com)是一款面向跨境电商卖家的 AI 客服服务,由个人开发者运营(本政策中称"我们")。联系方式:support@kefuagents.com。

我们处理两类性质不同的数据:你的账户数据(商家本人的注册、计费和使用信息),以及你客户的邮件与会话数据(你授权我们接管的客服邮箱和店铺在线聊天中的内容)。本政策分别说明两类数据的处理方式。

角色划分。 对你的账户数据,我们是数据控制者;对你客户的邮件与会话数据,我们是你的受托处理方——连接哪个邮箱、允许 AI 做什么、什么内容被发出,都由你决定。使用本服务即表示你确认:你有权授权我们处理你客服邮箱中的邮件和店铺聊天窗口中的会话,并已按你所在地区及目标市场的法律(如欧盟 GDPR、英国 GDPR、美国各州隐私法)要求,向你的终端客户履行了相应的隐私告知义务。

一、你的账户数据

我们收集:

  • 注册信息:邮箱、姓名、登录凭证(密码以哈希方式存储)、以及你选择使用的 OAuth 账号关联信息(Google、GitHub)。
  • 订阅与计费记录:套餐、订阅状态、账单与交易凭证号、AI 积分余额与消耗记录。我们不收集、不接触、不存储你的银行卡号,卡号直接输入给支付服务商(见第五节)。
  • 使用数据:功能使用情况与操作日志(审核、发送、设置变更),用于安全审计、计费准确性和产品改进。
  • 技术数据:IP 地址、请求元数据和时间戳,用于安全防护与滥用防范(见 4.4)。

二、你客户的邮件与会话数据(核心条款)

当你连接客服邮箱或在店铺安装聊天窗口后,我们会处理你客户的以下数据:

  • 邮件原文(正文、主题、收发件人地址、邮件头)、聊天消息内容;
  • 从中提取的客服上下文(订单号、问题分类、知识候选),以及消息的中文译文(便于你用中文审核);
  • 客户发来的图片附件;以及在你连接 Shopify 等电商平台后按需查询的订单信息(订单号、支付与履约状态、订单金额、商品名称与数量、承运商与物流单号)。

处理方式与边界:

  1. AI 处理。 邮件和聊天内容会被发送到第三方大模型 API,用于分类、摘要、生成回复草稿和质量评估。截至本政策更新日,这些服务商是 Google(Gemini) 与 DeepSeek,按操作类型分别路由。我们只传输完成任务所需的文本与图片。
  2. 不用你的数据训练模型。 我们不会将你的数据或你客户的数据用于训练我们自己或第三方的模型。我们特意使用 Google Gemini 的付费层,因为付费层明确不将提示词与输出用于模型训练和人工审阅;DeepSeek 同样按商用不训练口径使用。客服内容一律不走免费消费级 AI 通道。
  3. 仅使用平台托管 AI。 所有推理都通过我们自己运营的服务商账号进行。我们不提供、你也无法配置自己的 AI API Key。希望使用自有 AI 的商家通过 Agent Gateway(MCP)接入,由商家自己的 Agent 完成推理,我们只接收它发起的工具调用。
  4. 邮箱凭证。 你的 IMAP/SMTP 密码以 AES-256-GCM 加密存储,仅在同步邮件和发送回复时解密使用。你的 Shopify 访问令牌、以及你配置的飞书/钉钉/企业微信应用密钥,采用同样的加密方式。
  5. 影子模式。 在影子测试模式下,我们只读取邮件用于生成对比报告,不改变邮箱中任何邮件的状态,也不向你的客户发送任何内容。
  6. 非客服邮件。 被判定为非客服的邮件,仅保留分类记录用于改进判断,邮件本身保持在你的邮箱中不被移动。
  7. 附件。 图片附件会存储在对象存储中(见第五节),以便 AI 和你的审核人员查看。视频附件不做存储,我们只保留元数据并把该消息标记为需人工查看。

三、店铺在线聊天窗口

如果你把我们的聊天窗口安装到自己的店铺上,它采集的是你的访客的数据;就此向访客告知、并取得你所在司法辖区要求的同意,是你的责任,不是我们的。

该窗口:

  • 在浏览器中生成一个随机的访客 ID 并存入 localStorage(不是 Cookie),以便回访的访客能续接最近一次未关闭的会话(默认 24 小时内)。该 ID 按浏览器、按店铺隔离,不跨设备共享,不用于广告。
  • 存储会话消息、访客主动填写时才记录的邮箱地址、会话的意图与风险分级、访客上传的图片,以及你的店铺域名。
  • 不读取 Cookie、浏览历史、页面 URL、来源地址、屏幕特征或 User-Agent 指纹,也不写入任何自己的 Cookie。

四、数据存储、保留与删除

4.1 存储位置

数据存储在 Supabase 托管的 PostgreSQL 数据库中;应用运行在 Vercel(新加坡区域);图片附件和部分 Webhook 载荷存储在 Cloudflare R2 对象存储中。传输全程 TLS 加密。由于我们的基础设施与 AI 服务商在多个国家和地区运营,你的数据和你客户的数据可能被传输至你所在国家/地区以外处理。

4.2 保留多久

  • 默认情况下,客服数据(会话、消息、聊天记录、附件)在你的工作区处于活跃状态期间持续保留,用于持续学习和上下文检索。
  • 可以在设置 → 隐私与数据里为你的工作区配置保留期(180 天 / 365 天 / 730 天,默认永久保留)。设置后,每日任务会从对象存储中永久删除超期附件,并对其对应消息做匿名化:收发件人地址替换为脱敏占位符、主题被替换、正文与译文与邮件头被清除。
  • 无论你是否设置保留期,我们都会固定清理:即时通讯平台的回调事件保留 72 小时后删除;发送失败或跳过的卡片消息台账记录保留 30 天后删除。
  • 脱敏操作的审计记录只保存邮箱地址的加盐哈希和掩码形式,不保存地址原文。

4.3 删除

  • 你可以随时在设置 → 安全中注销自己的账户。注销会即时删除你的用户记录、你在各工作区的成员身份,并在同一次操作中删除由你独自拥有的工作区及其全部会话、消息、聊天记录、知识档案和附件。无需再发邮件给我们。
  • 仍有其他成员的工作区不会被删除,你的账户也不会被注销。 删掉它等于顺带抹掉同事的工作,因此该请求会被拒绝,并提示你先把所有者转让给其他成员、或移除其余成员。当你成为唯一成员后,注销账户即会删除该工作区。
  • 你可以随时断开邮箱连接,断开后立即停止同步。
  • 如果你使用 Shopify,我们支持 Shopify 的强制隐私 Webhook:客户脱敏请求会删除该消费者的客服数据,店铺脱敏请求会清除整个工作区的客服数据与附件,客户数据请求会生成导出文件。
  • 法律法规要求我们保存的记录(如税务和会计所需的交易记录)除外。

4.4 IP 地址

我们会读取访问公开聊天接口的客户端 IP 地址,用于限流——这是我们防止单个访客或机器人耗尽商家 AI 积分的手段。对开销较大的接口,该 IP 会写入数据库中的短时计数记录,并在限流时间窗过期后自动清除。我们不将 IP 地址用于画像或广告。

五、子处理者与第三方服务

我们不出售你的数据或你客户的数据。数据仅共享给下列服务商,仅用于所列目的,且仅限该目的所必需的范围。

服务商用途涉及数据
Vercel应用托管、定时任务全部请求流量、服务端日志
SupabasePostgreSQL 数据库、实时推送全部应用存储数据
Cloudflare附件对象存储(R2);注册环节的人机验证(Turnstile);DNS;作为发信通道时的外发邮件投递附件、Webhook 载荷、注册验证令牌与 IP、外发通知邮件
Google(Gemini API 付费层)AI 分类、草稿生成、图片理解、实时聊天回复邮件与聊天文本、订单上下文、图片附件
DeepSeekAI 分类、摘要、知识提取;降级备用通道邮件与聊天文本
Cloudflare Email Service发送给你的事务性邮件(验证、密码重置、通知)你的姓名与邮箱地址
Waffo订阅与充值的支付处理你的账单联系信息与支付工具,由 Waffo 直接处理
Shopify你连接店铺后的订单查询客服会话所涉订单的订单与履约数据
Apify为你的工作区启用该功能时,Amazon 店铺与商品信息抓取你自己商品页面的公开链接与内容;不涉及消费者数据
Jina启用时,官网与知识初始化过程中的公开网页渲染你自己官网的公开链接;不涉及消费者数据
飞书 / 钉钉 / 企业微信仅在你主动连接时,用于审核与确认卡片你选择推送到该渠道的卡片内容

在法律要求时,或为主张、行使、抗辩法律权利所必需时,我们也可能披露数据。

我们不使用任何广告网络、再营销像素或跨站追踪器,也未启用任何第三方网页分析工具。

六、跨工作区学习(需你主动开启)

跨工作区学习默认关闭。 只有当具备所有者或管理员权限的成员在控制台的**「设置 → 隐私与数据」**中主动打开该开关后,你工作区内的客服数据才会用于改进我们的共享标准库——即让平台上所有商家受益的可复用问题模式、回复结构和政策模板。在开关打开之前,我们不会为此目的读取你工作区的任何数据。

开启后,参与的内容是已确认的知识档案与你采纳过的回复模式,且经过泛化与去标识处理:品牌名与人名、邮箱、订单号与物流单号、金额、地址一律剔除,品牌特有的数值会被替换为占位符。这属于内部产品改进,不是模型训练,也不会披露给其他商家。

你可以随时用同一个开关撤回:你的工作区会立即退出共享池,之后的任何一次汇总都不再读取其数据。已经泛化进共享标准库的内容不含可识别你或你客户的信息,将继续保留。

与我们另行签署书面数据协议的设计合作伙伴,按该协议执行,协议编号登记在其工作区上;如需终止,请发信至 support@kefuagents.com。

七、你的权利

依据你所在地区的法律,你可能享有访问、更正、导出、限制处理、反对处理或删除个人数据的权利,以及在处理基于同意时撤回同意的权利。行使上述任一权利请发信至 support@kefuagents.com,我们在 30 天内答复。

如果你的终端客户向你行使数据权利(例如要求删除其客服历史记录),请联系我们,我们将作为你的受托处理方代为执行删除或导出。

如你认为我们处理数据的方式不当,也可以向你所在地的个人信息保护监管机构投诉。

八、安全

凭证与密钥(邮箱密码、电商访问令牌、即时通讯应用密钥)以 AES-256-GCM 加密存储;密码以哈希方式存储;全部流量经 TLS 传输;对生产数据的访问限制在运营服务所必需的范围内。没有任何系统是绝对安全的;如发生影响你数据的安全事件,我们将无不当延迟地通知你,并在法律要求时通知相应监管机构。

九、未成年人

本服务是面向企业的工具,不面向未成年人。我们不会在明知的情况下收集未满 16 周岁者作为账户持有人的个人数据。

十、Cookie

我们只使用严格必要 Cookie 和偏好设置 Cookie,不设置任何分析、广告或追踪类 Cookie。完整清单见 Cookie 政策。

十一、政策变更

重大变更将在生效前至少 14 天通过站内通知或邮件告知。文首的"最后更新"日期始终对应当前版本。变更生效后继续使用服务,即视为接受更新后的政策。

联系我们

如对本政策有疑问、需要行使数据权利、或要求删除某个工作区,请发信至 support@kefuagents.com,或使用我们的联系表单。