隐私政策
本译文仅为方便阅读而提供。如与英文版本有任何不一致之处,以英文版本为准。
最后更新:2026 年 9 月
摘要
- 我们处理数据,以运行您所连接的社交渠道和 AI 工作流。
- 我们支持 Facebook、Instagram、WhatsApp、Google 登录、Google 商家资料、TikTok 和 Shopify 集成。
- 我们将数据用于收件箱/评论自动化、AI 回复和反馈分析。
- 您保留对自己内容的所有权,并可申请断开连接/删除等控制措施。
- 高级版付款由作为记录商家(Merchant of Record)的 Paddle.com 处理;我们从不查看或存储您完整的银行卡信息。
- 我们采取安全控制措施,且不出售客户渠道数据。
1. 适用范围与角色
Neksio 由 Neksio Technologies (SMC-Private) Limited 运营,该公司在巴基斯坦注册成立(SECP 注册号 0171961)。本政策中的“Neksio”“我们”均指该公司。本隐私政策说明了客户使用我们的平台连接社交渠道并部署 AI 智能体时,Neksio 如何处理个人数据。在大多数情况下,我们的客户是数据控制者,Neksio 代表客户担任处理者或服务提供商。对于账户、账单和网站分析数据,Neksio 可能作为独立的控制者。
2. 支持的平台
我们的平台可能通过官方 API 连接以下第三方服务:
- Facebook(主页、Messenger、评论及相关 Meta 接口)
- Instagram(私信、评论及相关 Meta 接口)
- WhatsApp Business Platform / WhatsApp Cloud API(包括 Webhook)
- Google 商家资料(Google Business Profile,原 Google My Business)
- TikTok(在可用情况下的企业及消息/评论接口)
- Shopify(通过 Shopify Admin API 获取的店铺数据、订单、客户和商品)
3. 我们处理哪些数据
根据客户的配置和所授予的权限,我们可能处理:
- 账户资料数据(企业名称、工作区用户、设置)
- 已连接渠道的元数据(主页/账户 ID、电话号码 ID、令牌元数据)
- 发送至已连接渠道的收件箱和评论内容
- 通过 Webhook 接收的消息事件数据
- 用于分析的反馈和情感信号
- 由客户或 AI 工具创建的回复草稿(例如评价回复)
- 运营日志、安全日志和 API 请求元数据
4. 我们为何处理数据
我们处理数据是为了提供客户所要求的服务,包括:
- 收件箱和评论的 AI 智能体自动化(例如在 WhatsApp、Facebook、Instagram 及其他已连接渠道上回答问题)
- 反馈分析与对话智能
- 按照客户的配置,起草并发送对客户消息、评论和评价的回复
- 平台可靠性、防止滥用、调试和产品支持
- 服务性能衡量和汇总报告
5. 各平台的处理说明
Facebook 和 Instagram
我们处理消息、评论及相关互动事件,仅用于运行客户的工作流和 AI 回复。我们不出售这些数据。访问权限仅限于客户配置及经授权的团队成员。
WhatsApp Business Cloud API
我们处理为提供客户自动化和支持流程所需的 Webhook 事件和消息内容。客户有责任确保其模板合规,并依照 WhatsApp 政策合法发送消息。
Google 登录
当您使用 Google OAuth 2.0 登录 Neksio 时,我们会收到您的 Google 账户名称、电子邮件地址和头像。这些信息仅用于创建和验证您的 Neksio 账户。我们不会通过登录访问任何其他 Google 账户数据,不会将这些数据用于广告,也不会在运营服务所需范围之外与第三方共享。
Google 商家资料(Google My Business API)
当您连接 Google 商家资料账户时,我们会通过 Google My Business API 访问评价数据和商家资料详情。这些数据仅用于提供您已启用的评价监控、回复起草和分析功能。
我们对从 Google API 获取的数据的使用遵守Google API 服务用户数据政策,包括“有限使用”要求:
- Google 用户数据仅用于提供或改进在 Neksio 中可见的面向用户的功能。
- 我们不会使用 Google 用户数据投放广告。
- 除非您已明确许可、出于安全或法律合规需要,或该使用经过汇总和匿名化处理并仅用于内部运营,否则我们不允许任何人员阅读 Google 用户数据。
- 除运营服务所必需或法律要求外,我们不会向第三方出售或转让 Google 用户数据。
您可以随时在Google 账户权限页面撤销 Neksio 对您 Google 账户的访问权限。撤销访问权限后,您的 Google 商家资料将与 Neksio 断开连接。
TikTok
我们处理可用的企业账户互动和内容操作,仅用于客户已配置的工作流和分析,并遵守 TikTok 开发者条款和平台条款。
Shopify
当您从 Shopify App Store 安装 Neksio 应用时,我们会在您安装时授权的权限范围内,通过 Shopify Admin API 访问您店铺的数据。我们可能访问的数据类别包括:
- 店铺信息:店铺名称、域名、货币、时区和联系邮箱
- 客户数据:姓名、电子邮件地址、电话号码和收货地址——仅用于支持您所配置的消息自动化和 AI 驱动的收件箱回复
- 订单数据:订单 ID、订单商品明细和履约状态——用于实现与订单相关的自动化和支持工作流
- 商品和商品系列数据:商品标题、描述和图片——用于让您的 AI 智能体在客户对话中推荐商品
Shopify 商家和客户数据严格仅用于提供您在 Neksio 中启用的功能。我们不会为广告或任何与服务无关的目的,向第三方出售或转让这些数据。
强制性 GDPR Webhook
根据 Shopify 的要求,Neksio 支持以下强制性隐私 Webhook:
- customers/data_request——当 Shopify 商家或其客户要求获取 Neksio 所持有的个人数据副本时,我们将在 30 天内向提出请求的商家提供相关数据。
- customers/redact——当商家要求删除某位特定客户的数据时,除非法律要求保留,Neksio 将在 30 天内从我们的系统中删除或匿名化与该客户相关的所有个人数据。
- shop/redact——当商家卸载 Neksio 应用或要求删除其店铺数据时,除非法律或我们的数据保留政策要求更长的保留期,Neksio 将在收到该 Webhook 后 30 天内删除与该店铺相关的所有数据。
商家也可以直接发送电子邮件至 info@neksio.com 提交数据删除或访问请求。如需删除您的 Neksio 账户,请参阅删除您的账户。
付款(Paddle)
Neksio 高级版订阅通过 Paddle.com Market Limited(“Paddle”)销售,Paddle 是我们的经销商和记录商家(Merchant of Record)。当您购买高级版时,Paddle 作为独立的数据控制者,收集并处理您的付款和账单信息——例如您的姓名、电子邮件地址、账单地址、国家/地区、税号或增值税号,以及银行卡或其他付款方式的详细信息——以处理交易、计算并缴纳税款、防范欺诈、处理退款和拒付,并履行其法律义务。Paddle 对这些数据的处理受Paddle 隐私声明约束。
Neksio 不会接收或存储您完整的卡号或安全码。Paddle 会与我们共享管理您的订阅所需的信息:您的客户 ID 和订阅 ID、电子邮件地址、国家/地区、所购套餐、金额、货币、交易和发票记录、订阅状态,以及您银行卡的后四位数字和卡类型。我们使用这些数据来激活和管理您的高级版权限、提供账单支持、保存财务记录,并履行税务和会计义务。我们会在适用的税务和会计法律所要求的期限内保留账单记录。
Neksio 移动应用(Android)
Neksio Android 应用让您和您的团队可以在手机上阅读和回复客户对话。当您使用该应用时,我们会处理:
- 账户数据——您的姓名、电子邮件地址和角色,用于让您登录并显示您有权查看的对话。
- 消息——您企业的对话,包括您客户的姓名、电话号码或用户名,以及您发送和接收的消息。
- 录音——仅在您点击麦克风录制语音消息时处理。应用会先请求麦克风权限,仅在您录音期间进行录制,并通过已连接的渠道将录音发送给您的客户。
- 图片、视频和文件——仅限您选择附加到消息中的内容。应用使用系统文件选择器,不会以其他方式访问您的相册或存储空间。
- 设备标识符——来自 Google Firebase Cloud Messaging 的推送通知令牌,仅用于提醒您有新消息。
所有数据在传输过程中均经过加密(HTTPS 和安全 WebSocket)。登录令牌以加密方式存储在您的设备上,并且不包含在设备备份中。该应用不显示广告,不使用广告 ID,也不包含任何第三方分析或跟踪工具。您可以在应用中(Settings → Delete account,即“设置 → 删除账户”)或在我们的删除您的账户页面申请删除账户。
6. AI 与知识库的使用
客户提供的知识库内容和渠道数据用于生成贴合上下文的 AI 回复(例如基于 RAG 的回答)。除非另有明确书面约定,为客户工作流处理的数据不会用于训练公共基础模型。客户保留对其业务内容的所有权。
7. 法律依据
在适用的情况下,我们基于履行合同所必需、保障安全运营的正当利益以及法律义务处理个人数据。客户有责任确保其具备适当的法律依据,以收集终端用户数据并与 Neksio 共享。
8. 数据共享与子处理者
如上文所述,我们可能与提供托管、基础设施、监控和支持工具的可信子处理者共享数据,与 Paddle.com(我们的记录商家)共享数据以处理付款,并与 Google Firebase Cloud Messaging 共享数据以发送移动推送通知。我们要求采取合同保障措施和访问控制。在法律或有效法律程序要求时,我们也可能披露数据。
9. 跨境传输
数据可能在我们的服务提供商开展业务的国家/地区进行处理。在需要时,我们会采取标准合同条款或同等法律机制等传输保障措施。
10. 安全
我们实施技术和组织层面的保障措施,包括传输加密、访问控制、审计日志、密钥管理和事件响应程序。任何系统都无法保证绝对安全,但我们会持续改进控制措施。
11. 保留期限
我们在提供服务、履行合同义务、解决争议和遵守法律要求所需的期限内保留数据。在法律和运营限制范围内,客户可以申请删除工作区数据。
12. 客户控制与用户权利
客户可以撤销平台访问令牌、断开渠道连接并申请删除数据。根据所在司法管辖区的不同,个人可能享有访问、更正、删除、限制处理、数据可携带和反对的权利。相关请求可以通过相应的客户账户所有者提交,或在适用时直接向我们提交。
13. 第三方平台条款
已连接渠道的使用同样受适用的第三方平台条款和政策(包括 Meta、WhatsApp Business、Google 和 TikTok)约束。客户在使用我们的自动化功能时,有责任遵守这些条款。
14. 儿童数据
我们的服务面向企业用途,并非针对儿童。客户不得违反适用法律,使用本平台在知情的情况下处理儿童数据。
15. 本政策的变更
我们可能会不时更新本隐私政策。重大更新将通过本页面上的更新日期体现,并在适当时通过我们的平台或网站发出通知。
16. 联系方式
如有隐私问题或数据请求,请通过 info@neksio.com 联系 Neksio Technologies (SMC-Private) Limited。