Hologrow 隐私政策
最后更新:2026 年 7 月 29 日 本草稿根据已审阅的 Hologrow Pulse 隐私政策,结合 Hologrow 产品与服务模式改编,供具备资质的法律顾问在发布前审阅。1. 简介
HOLOGROW INC 是一家特拉华州公司,注册地址为 8 The Green, Ste A, Dover, DE 19901(“Hologrow”或“我们”),运营面向电商和广告运营者的数据中间层 Hologrow。 Hologrow 通过只读授权连接 Amazon Seller、Amazon Vendor、Amazon Ads、Shopify、Shoplazza、Google Ads、Google Analytics(GA4)、Google Search Console、Facebook Ads(Meta)和领星 ERP 等店铺及广告账户,将数据同步、标准化为受治理的数据表,再通过 OAuth 连接及 Hologrow MCP 服务器,提供给您选择的 Codex、Claude、ChatGPT、Cursor、Gemini CLI 等兼容 AI 客户端。 本隐私政策说明您使用 Hologrow 时我们收集的信息、使用和保护方式,以及您的权利。本政策旨在遵守通用数据保护条例(GDPR)、UK GDPR 和加利福尼亚州消费者隐私法(CCPA),并与 Amazon SP-API 数据保护要求、Meta Platform Terms 和 Google API Services User Data Policy 保持一致。 创建账户、连接数据源或 AI 工具,或以其他方式使用 Hologrow,即表示您知悉本政策描述的做法。2. 我们收集的信息
我们收集以下类别的信息:2.1 账户数据
注册时收集您的姓名、邮箱地址和认证凭据。若通过 Google 或 Microsoft 单点登录,我们按您的设置允许的范围从身份提供商接收基本资料。这是识别您并保护账户所需的最低信息。2.2 已连接平台的数据
您通过 OAuth 授权或平台签发给您的 API 凭据连接店铺和广告账户。我们从不接收或保存平台登录密码,仅接收平台签发给我们的 OAuth 令牌或 API 密钥。通过授权连接,我们接收以下业务数据:- 电商数据——订单和订单项、Listing 和商品目录、库存和物流、退货、结算与财务、促销、卖家或店铺表现、Vendor 采购订单及发货,来自 Amazon Seller、Amazon Vendor、Shopify、Shoplazza、领星 ERP;
- 广告数据——广告活动、广告组、广告、关键词、定向、搜索词和每日表现指标,来自 Amazon Ads、Google Ads、Facebook Ads;
- 网站与搜索分析数据——GA4、Google Search Console 的流量、页面、事件和搜索表现指标;
- 邮箱数据——连接 Gmail 时,为所连接工作流解析与订单、通知相关的邮件内容。
2.3 用户上传的数据
您可在 Hologrow 中上传或编辑手动表,例如商品销售成本或供应商价格。您控制这些表的内容,Hologrow 不会覆盖它们。2.4 使用数据
我们收集 MCP 工具调用、OAuth 连接会话、AI 客户端通过 Hologrow 提交的查询和提示词、同步活动及新鲜度日志、导出记录以及产品内活动,如浏览页面和使用功能。这些信息用于运营服务、计量套餐用量、排查问题、保障安全和改进功能。2.5 技术数据
为安全、可靠性和诊断目的,我们记录设备信息、浏览器类型、IP 地址以及平台的使用和性能日志。2.6 计费数据
付款由支付处理商,目前为 Stripe,处理。我们接收有限的计费元数据,如订阅状态、发票记录和支付卡末四位,不存储完整卡号。3. 我们如何使用信息
收集的信息严格用于运营和改进 Hologrow:- 提供服务——授权连接、代表您从平台 API 提取数据、标准化到数据层、定时同步更新,并交付给您连接的 AI 工具、MCP 客户端和工具;
- 按用户指示交付——按您的指示,将已同步数据传输给您通过 OAuth 或 MCP 明确授权的 AI 工具;
- 沟通——服务更新、安全通知、计费通知和平台公告;
- 平台安全——防止欺诈、监控滥用、访问控制和审计日志;
- 产品改进——使用不会识别您或任何个人的汇总、去标识化使用分析。
4. Hologrow 如何共享数据
**我们不出售、交易或出租您的个人信息。**仅在以下情况下披露信息:4.1 您连接的 AI 工具(按您的指示)
Hologrow 的核心功能是向您选择的 AI 客户端提供已同步数据。通过 OAuth 或 MCP 连接 Anthropic(Claude)、OpenAI(ChatGPT、Codex)、Google(Gemini)、Anysphere(Cursor)或其他兼容客户端时,数据按您的指示传输给该平台,并按该平台自己的条款和隐私政策处理。您可随时撤销 OAuth 会话或轮换、撤销 MCP 密钥,此后不再通过该连接交付数据。这些平台是独立第三方,不是我们的子处理者。4.2 经过审查的子处理者
我们仅与以下类别的经过审查的子处理者共享数据。每家均通过合同承担与本政策及适用法律一致的保密和数据保护义务:
法律、法院命令或有效政府请求要求时,或为保护 Hologrow、用户及他人的权利、财产或安全,我们也可能披露信息。
4.3 业务转让
若 Hologrow 涉及合并、收购、融资、重组或资产出售,信息可能作为交易的一部分转移,仍受本政策约束。您的个人信息所有权或控制权发生变化时,我们会通知您。5. 存储、安全与保留
5.1 数据存储位置和方式
数据在美国 us-central1 区域的 Google Cloud Platform(GCP)基础设施上处理和存储。所有数据静态使用 AES-256-GCM 加密,传输中使用 TLS 1.3。秘密信息、OAuth 令牌和 API 密钥保存在专用密钥管理中,从不硬编码到源码。 生产数据访问严格限于确有需要的员工,采用 Google Workspace SSO、GCP IAM 基于角色的访问控制(RBAC)和多因素认证(MFA)。所有访问事件均记录日志,访问可识别到个人,每季度审查,员工离职后自动撤销。新地理位置访问、非工作时间批量导出等异常会自动向安全团队告警。5.2 一般保留规则
我们在您使用服务期间按套餐历史窗口保留同步数据,并在账户终止后保留 30 天,之后从活动系统中永久、安全地删除。备份中的残余数据按标准备份轮换覆盖。为计费、审计或法律合规所需的非 PII 交易元数据,可在法律允许范围内以去标识化或汇总形式保留。5.3 平台特定保留规则
如处理 Amazon 相关个人数据,依照 Amazon 数据保护要求(见第 7 节),自收集或实现授权目的起保留不超过 30 天。其他平台数据按对应平台政策及套餐历史窗口保留。5.4 安全与审计日志
访问、事件和安全日志至少保留 12 个月。除法律要求外,日志会清除 PII,并受到防未授权访问和篡改保护。6. 安全计划
我们参考 ISO/IEC 27001、ISO/IEC 27002 和 NIST Cybersecurity Framework 等行业框架运营服务。主要措施包括:- 加密——传输中 TLS 1.3,静态 AES-256-GCM;
- 所有管理和云访问要求多因素认证;
- 通过云 IAM 实施最小权限角色访问,不使用共享管理员账户;
- 密钥管理——凭据、OAuth 令牌、API 密钥和数据库秘密保存在托管密钥存储中,不硬编码;
- 季度访问审查,员工或承包商离职后及时撤销权限;
- 隔离测试与生产环境,执行代码审查及部署控制;
- 年度安全培训,涵盖 PII 处理、钓鱼和事件报告;
- 书面事件管理计划,至少每六个月审查一次。
7. Amazon 数据
本节专门适用于 Hologrow 通过 Selling Partner API(SP-API)和 Amazon Ads API 从 Amazon 接收的数据,包括订单及订单项、结算、库存、Listing、商品目录、品牌分析、广告表现以及偶然包含的个人身份信息(“Amazon 数据”),并补充本政策其他部分。如与其他条款冲突,涉及 Amazon 数据时以本节为准。- **收集。**仅通过 Amazon 授权 API(SP-API 和 Amazon Ads API),在您授予的只读权限范围内收集,用于同步、标准化并向您及您明确连接的 AI 工具提供电商和广告数据,不作其他用途。标准模型旨在排除买家 PII,标准同步不请求 Restricted Data Tokens。
- **用途限制。**Amazon 数据仅用于向授权连接的客户提供服务,不用于广告、营销、建立客户画像或其他无关目的。除非与相关客户另行签订明确授权的书面协议,并遵守 Amazon 数据保护要求,否则不用于训练、微调或改进任何 AI 或机器学习模型,包括基础模型。
- **安全。**数据在 GCP us-central1 处理和存储,静态 AES-256-GCM 加密,传输中 TLS 1.3。访问限于确有需要的员工,采用 Google Workspace SSO、GCP IAM RBAC 和 MFA。所有访问记录日志,每季度审查,离职自动撤销;异常访问模式自动向安全团队告警。
- **共享。**仅与以下对象共享:(a)您作为数据控制者明确授权的 AI 工具和 MCP 客户端,按您的指示;(b)提供服务必需且承担同等数据保护义务的子处理者;(c)法律要求的对象。我们不出售、出租、许可或以其他方式商业化 Amazon 数据,不将一个客户的数据与其他客户的数据合并或混同。
- 保留。如处理 Amazon PII,按 Amazon 数据保护要求,自收集或完成授权目的两者中较晚的时间起,最多保留三十(30)天,之后通过自动删除和加密擦除清除。非 PII 数据遵循第 5 节一般规则。
- **数据主体请求。**如 Amazon 数据包含终端客户等数据主体的个人信息,Hologrow 仅作为授权客户的数据处理者处理。希望行使访问、更正、删除、限制或可携带权的个人应联系该客户;我们按协议协助客户响应。
- 事件通知。若安全事件涉及 Amazon 数据的未授权访问、披露或丢失,我们会及时且无论如何在发现后二十四(24)小时内,或 Amazon 数据保护要求规定的期限内,通知受影响客户和 Amazon,并全面配合 Amazon 及适用主管机关。
- **合规。**Hologrow 同意在收集、处理、存储、使用、共享和处置 Amazon 数据时遵守 Amazon Services Business Solutions Agreement、Amazon 数据保护要求及适用的 SP-API 和 Amazon Ads API 政策,并及时落实 Amazon 通知的必要安全更新或政策变化。
8. Meta 数据
本节专门适用于通过 Meta Marketing API、Business Manager API、Conversions API 或其他 Meta 平台接口,从 Meta Platforms, Inc. 及其关联方(“Meta”)接收的数据,包括广告账户标识、Business Manager 元数据、广告活动结构、广告组、广告、创意、消耗、曝光、点击、转化、受众属性、Pixel 事件、访问令牌、应用密钥和 Meta 用户标识(“Meta 数据”)。本节补充本政策其他部分;冲突时,涉及 Meta 数据以本节为准。- **技术提供商。**就 Meta Platform Terms 而言,Hologrow 作为 Tech Provider,仅代表客户并按其指示访问和处理 Meta 数据,帮助客户按 Meta 条款与政策使用产品。
- 收集与权限。仅通过 Meta 授权连接流程(如 Meta Business Manager OAuth)授予的只读权限收集,且仅按客户配置与授权提供 Hologrow 中的广告分析、报表、仪表盘、表现监控和 AI 辅助输出。仅请求最低必要权限;除非客户明确要求,且用途符合 Meta Developer Docs,不请求写入、修改、管理广告资产的权限或 Restricted Platform Data。
- **用途限制。**仅向授权客户提供服务。不以违反 Meta Platform Terms 或 Developer Policies 的方式使用数据,包括用于与客户授权用途无关的自身广告、营销或产品开发。
- **安全。**数据在 GCP us-central1 处理和存储,静态 AES-256-GCM 加密,传输中 TLS 1.3;按需访问采用 SSO、RBAC、MFA、访问日志、季度审查、离职自动撤销和异常告警。
- **共享与隔离。**仅共享给:(a)客户明确授权的 AI 工具和 MCP 客户端,按客户指示;(b)服务必需且已书面接受同等数据保护义务的服务商;(c)法律要求的对象。不出售、出租、许可或以其他方式商业化 Meta 数据。各客户数据分别维护,不合并或混同。我们维护最新客户名单,并应 Meta 要求提供。
- **保留与删除。**除法律要求外,客户请求、撤销连接授权或授权目的已不再需要时删除 Meta 数据,并合理要求服务商同样处理。如法律要求保留,我们保留依据证明,并应 Meta 要求提供。若误收 Meta 数据,我们会通过 Meta 事件渠道报告、删除,并按要求提供删除证明。
- **数据主体请求。**如包含终端用户个人信息,Hologrow 仅作为客户的处理者或技术提供商。个人应向运营相关广告账户的客户提出权利请求,我们按要求协助客户。
- **事件。**Meta 数据发生未授权访问、披露、丢失或其他泄露时,我们会及时通知受影响客户和 Meta,调查、补救,并按 Meta Platform Terms 配合 Meta 及适用主管机关。
- **合规。**Hologrow 同意在收集、处理、存储、使用、共享和处置 Meta 数据时,遵守 Meta Platform Terms、Meta Developer Policies、Meta Business Tools Terms 和 Meta Advertising Guidelines,并及时落实 Meta 通知的必要安全更新或政策变化。
9. Google API 数据(有限使用)
Hologrow 使用通过 Google API 接收的信息,或将其转移至其他应用时,包括 Google Ads API、Google Analytics Data API、Google Search Console API 和 Gmail API,均遵守 Google API Services User Data Policy,包括 **Limited Use(有限使用)**要求。具体包括:- 仅为提供或改进您授权的用户可见功能使用 Google API 数据,包括同步、标准化及向已连接工具交付数据;
- 不用于广告投放或自身营销;
- 不允许人工读取,除非:(a)您对特定数据明确同意;(b)调查滥用等安全需要;(c)遵守法律;(d)数据已汇总匿名化的内部运营;
- 不向第三方转移,除非:(a)按您的指示交付给明确连接的 AI 工具;(b)向提供服务必需的子处理者交付;(c)安全或滥用调查;(d)遵守法律;(e)通知您后,作为合并、收购或资产出售的一部分;
- 不用于训练、微调或改进任何 AI 或机器学习模型,包括基础模型。
10. 您的权利
根据 GDPR、UK GDPR、CCPA 及类似法律,在法律限制范围内,您享有:- 访问权——请求我们持有的个人数据副本;
- 更正权——要求更正不准确或不完整的数据;
- 删除权——请求删除个人数据,受法定保留要求限制;
- 限制处理权——特定情况下限制处理方式;
- 可携带权——以结构化、常用格式接收数据;
- 退出数据销售或共享的权利——我们不出售您的数据;
- 撤回同意——以同意为基础处理时,可随时撤回,包括断开数据源或 AI 工具;
- 不受歧视的权利——不会因行使权利而受到歧视;
- 向当地数据保护机构投诉的权利。
11. 国际数据传输
Hologrow 在美国运营,个人数据(包括已连接平台数据)在美国基础设施存储和处理。若您位于欧盟/欧洲经济区、英国、瑞士或其他限制跨境传输的司法管辖区,您的数据将传输至美国。 为此,我们与作为控制者的客户签订数据处理附录(DPA)时,采用适当传输机制,包括欧盟委员会标准合同条款(SCCs)和英国国际数据传输附录。申请标准 DPA 请联系 privacy@hologrow.ai。12. 儿童隐私
Hologrow 是面向 18 周岁及以上用户的商业产品。我们不会有意收集 16 周岁以下儿童的个人信息。如您认为儿童向我们提供了个人信息,请联系 privacy@hologrow.ai,我们会删除。13. 政策变更
我们可能不时更新隐私政策。发生重大变更时,会在生效前通过邮件或产品内通知告知。顶部“最后更新”日期表示本版本发布时间。政策更新后继续使用 Hologrow,即表示接受修订后的政策。14. 联系方式
如对政策或数据有疑问,或需提出 GDPR、UK GDPR、CCPA 数据主体请求以及安全、隐私事项:- **公司:**HOLOGROW INC(Hologrow)
- **邮箱:**privacy@hologrow.ai
- **注册地址:**8 The Green, Ste A, Dover, DE 19901, USA
- **通信地址:**160 Tasman Dr, Suite 125, San Jose, CA 95134, USA
起草说明——发布前确认:(1)隐私联系邮箱,暂假设为 privacy@hologrow.ai,Pulse 页面采用混淆显示的 hologrow.ai 邮箱;(2)生产云服务与区域,沿用已审查 Pulse 政策中的 GCP us-central1;(3)支付处理商,自助计费暂假设使用 Stripe;(4)发布地址暂假设为 hologrow.ai,主品牌为 hologrow.ai。
