数据只为授权卖家服务,
并在明确边界内使用。

SellerOS 仅处理提供已启用功能所需的数据,并通过卖家隔离、最小权限、加密、审计和生命周期管理保护数据。

01 / 数据来源与处理

数据来自明确授权的接口与卖家主动提供的资料

系统不会通过与服务无关的方式收集卖家经营数据,也不会把不同卖家的数据汇总后提供给竞争卖家。

Amazon SP-API

在卖家授权范围内同步商品、订单、库存、FBA、费用、Case 与相关经营数据。

Amazon Ads API

同步广告系列、广告组、投放、预算、竞价、流量、花费和归因表现。

Brand Analytics

在账号具备相应权限时获取搜索、流量、关键词和品牌经营分析数据。

卖家主动提供

包括用户录入或导入的成本、供应链、产品、品牌、文件及其他业务资料。

1卖家授权明确店铺、接口和权限范围
2必要同步仅获取已启用功能所需字段
3隔离处理按卖家、店铺和用户隔离
4限定使用用于展示、分析和已授权执行
5到期处理删除、脱敏或限制访问

02 / 合规与安全

访问范围、使用目的和留存期限都有清晰边界

SellerOS 参考 Amazon 数据保护政策(DPP)、可接受使用政策(AUP)及适用法律管理授权数据。
01

最小必要访问

只请求当前产品功能必需的 Amazon 角色、接口和数据,不使用无关权限扩大数据范围。

02

目的限定

数据用于用户启用的经营管理、分析、托管、安全和支持功能,不出售或用于无关业务。

03

PII 与受限数据保护

普通经营分析不依赖买家 PII;仅在履约、售后、合规等必要场景中受限访问。

04

生命周期管理

依据业务必要、Amazon 政策、合同及适用法律管理留存,到期后删除、脱敏或限制访问。

03 / 数据安全

从账号到店铺环境,持续减少不必要的数据暴露

安全措施覆盖身份、权限、运行环境、传输、凭据、日志、备份和事件响应。

身份与最小权限

使用唯一用户身份,并按公司、店铺、岗位、功能、数据范围和操作权限授权。

卖家与环境隔离

不同卖家、店铺、账号、文件和独立运行环境相互隔离,避免跨店铺混用。

加密与凭据保护

采用加密传输、密码哈希和敏感凭据保护,避免密钥、Token 和密码进入普通日志。

日志与事件响应

记录必要的登录、权限、同步和操作事件,用于审计、排障和安全事件响应。

AI 只处理完成当前任务所需的上下文

优先使用汇总、统计与脱敏数据,不主动提交买家 PII、API Secret、Refresh Token、数据库密码或系统密码。

广告托管只有在用户确认并启用方案后才会执行,且始终受对象、预算、库存、利润、风险设置和权限范围限制。

阅读数据使用与 AI 数据安全声明