亚马逊数据保护与隐私合规承诺
权境科技(深圳市权境科技有限公司运营,以下简称“我们”)高度重视用户及买家的数据安全与隐私保护。本平台严格遵守全球相关隐私法律法规(包括 GDPR、CCPA 等),并全面贯彻落实亚马逊数据保护政策(Amazon Data Protection Policy, DPP)及销售合作伙伴 API (SP-API) 使用规范。
我们针对从亚马逊 API 获取的所有数据(特别是个人身份信息,简称 PII)做出如下正式承诺:
一、最小数据采集与知情同意
按需获取:我们仅调取并处理实现服务功能(如跨境风控评估、欺诈识别、店铺订单风险筛查)所必需的最小数据集。
合法用途:我们保证仅将获取的亚马逊数据用于为授权卖家提供约定的软件服务,绝不将买家 PII 用于任何广告投放、第三方营销或与本服务无关的业务。
二、数据的静态存储与传输加密
传输加密:所有在互联网上传输的数据均采用行业标准的 TLS 1.2 / TLS 1.3 强加密协议,确保数据在传输过程中的完整性与机密性。
静态加密:所有静态存储在数据库、对象存储(S3/OSS)或备份文件中的亚马逊数据(包括受限 PII),均采用 AES-256 算法进行强制加密。
密钥管理:密钥管理独立于数据存储层(使用专业的云端 KMS 系统),主密钥执行每年自动轮换,严格限制密钥访问权限。
三、数据留存与自动销毁机制
存储周期:买家个人身份信息(PII,如收件人姓名、地址、电话)在完成风控分析或订单履约风险核验后,最长留存不超过 30 天。
安全销毁:达到留存期限或业务终止时,系统将通过自动化脚本彻底删除或不可逆脱敏处理相关 PII 数据,确保数据无法被恢复。
禁止转售:我们严禁售卖、出租、共享或以任何形式对外披露任何亚马逊买家或卖家的隐私数据。
四、网络安全与访问控制
网络隔离:存储与处理亚马逊数据的数据库和服务器部署于私有 VPC 子网中,完全对公网隐蔽,仅允许经过白名单和安全组授权的应用节点访问。
最小权限 (RBAC):内部员工访问权限遵循“知情需用 (Need-to-Know)”原则。研发与运维人员默认无法接触生产环境中的明文 PII。
身份认证:所有内部管理端均开启 MFA(多因素认证)与强密码策略。
五、测试环境隔离
开发、测试、预发布及 QA 环境中严格禁止使用真实的亚马逊 PII 数据。所有测试和代码验证均在隔离环境下使用合成数据(Synthetic Data)或伪造 Mock 数据进行。
六、安全监测与事件响应
日志审计:系统实时记录并审计对亚马逊数据的集中访问与 API 调用日志,日志存储进行了防篡改保护。
应急响应:我们建立了完善的 Incident Response Plan (IRP)。若发生任何潜在的安全漏洞或数据泄露疑虑,我们承诺在 24 小时内 通过 3p-security@amazon.com 主动通知亚马逊安全团队,并同步采取隔离与修复措施。
七、数据合规联系方式
如果您对我们的数据处理政策、隐私保护措施有任何疑问,或需要发起数据抹除申请,请通过以下方式联系我们的数据安全部门:
数据安全官 / 负责人 (CISO / DPO):卢志超
安全合规专员邮箱:sales@azoneip.com
公司地址:深圳市龙华新区龙观东路80号荣群大厦