跳转到主要内容

这里是 Mention Network v2,面向电商的 AI 可见性解决方案。购买过 v1 的套餐? [email protected]

查看并提升 AI 推荐你店铺和商品的方式。

Mention Network 能碰什么,不能碰什么

这个应用读取你的商品内容。它永远不会碰你的客户、你的订单或你的付款。不是因为我们承诺会守规矩,而是因为这个应用一开始就没向 Shopify 申请那些权限。

安装到Shopify
只读权限不写代码,不改主题在 Shopify 内运行
边界

两份清单,中间没有灰色地带

每个 Shopify 应用在你安装之前,都必须声明它想接触什么。以下就是我们的全部声明,用大白话写。

应用读取什么

全部只读。应用改不了其中任何一项。

  • 商品内容标题、描述、图片、变体、价格。就是任何买家在你店面上早已看到的那些东西。
  • 市场你的商店卖到哪些国家和地区,这样我们才能在你真正销售的地方衡量可见度。
  • 语言你的店面用哪些语言发布,这样我们才会读取正确的页面版本。

应用永远不会碰什么

不是靠政策限制。是权限上根本够不着。

  • 客户和个人数据姓名、邮箱、地址、电话号码。应用没有任何读取这些内容的权限。
  • 订单和收入订单历史、订单金额、履约状态。够不着,理由同上。
  • 付款和结算银行卡、支付网关、银行账户信息。Shopify 从不把这些开放给我们这类应用,我们也从不申请。
  • 你的主题和店面应用不附带任何主题扩展。它无法注入代码、修改模板,也不会拖慢你的商店。
  • 你的其他应用没有权限读取或碰触你商店里其他应用拥有的任何东西。
这份清单为什么可信

这不是承诺。这是限制。

“我们绝不会看你的客户数据”这种话,任何应用都写得出来。它不花一分钱,也证明不了什么。这里说的是另一种性质的主张,而且你在安装任何东西之前,可以自己去核实。

  1. 清单是 Shopify 写的,不是我们写的你在安装时看到的权限页面,是 Shopify 根据应用的声明生成的。我们改不了它,软化不了措辞,也漏不掉任何一行。
  2. 没申请过的权限就用不了访问控制由 Shopify 平台执行,位于我们的代码之上。就算我们自己的代码真去找一笔订单,请求也会被拒绝。
  3. 申请更多权限是看得见的如果将来某个功能需要更深的访问权限,Shopify 会先要求你批准新权限。它不可能悄悄藏在一次更新里出现。
AI 模型

是的,我们把你的内容发给 AI 模型。发的到底是什么,写在这里。

一个衡量 AI 怎么看你商店的工具,就必须去问 AI。藏着这件事反而奇怪,所以这里精确说明什么会送出去,什么永远不会。

  • 只有本来就公开的内容你店面上的商品文字,也就是买家问起你的商店时 ChatGPT 本来就能读到的那些字。没有私密信息出去,因为压根就没有私密信息进来。
  • 绝不包含个人或订单数据不是在最后一刻过滤掉的。是从一开始就没有持有。应用没有权限读取它,所以就算出意外也没有东西可泄露。
  • 通过商业 API 发送我们通过 AI 供应商的付费商业 API 调用,在那里,发送给模型的内容默认不会被用于训练模型。
自己去看 OpenAI 的数据政策
数据生命周期

收集、使用、存储、删除

你的数据走的全部路径,从安装到卸载。

阶段实际发生了什么
我们收集什么你公开的商品内容、你的市场和你的语言。再加上你的商店域名,以及我们为你产出的结果:分数、发现和报告。
我们用它做什么运行你的检查和审计,并让你看到你自己随时间变化的结果。我们不出售、不出租,也不分享给其他商家。
数据存在哪里在 Mention Network 自己的云基础设施上,传输过程中加密。只有运营这项服务的人员才能访问。
我们保留多久只要你的商店还在用这个应用,你的结果就一直保留。结果背后的原始数据在不再需要后,会由定时任务自动清除。
怎么删除你卸载,Shopify 就会通知我们,然后你商店的数据会被移除。你也可以随时要求访问或删除,不必卸载。
合规

我们有什么,如实说明

很多应用写一句“企业级安全”就没了。那句话什么也不代表,更证明不了什么。这里是真实的清单,包括我们没有的部分。

今天已经具备

  • Shopify 的数据保护要求Shopify 上的每个应用都必须响应三个强制的隐私 webhook:数据请求、客户数据删除和商店数据删除。我们的都已实现并在线运行,不是空壳。
  • GDPR 式的数据权利因为这些 webhook 存在,GDPR 所关心的那些权利背后的机制,也就是知道我们持有什么、并让它被删除,已经接好而且可以验证。
  • 设计上的最小权限三项读取权限,零写入权限。应用能够运行的最小面,就是它实际运行的那个面。

还没有,我们也不会假装有

  • SOC 2我们没有通过 SOC 2 审计。那是一项付费的第三方审计,我们还没有完成。等我们完成了,这一行会改,你也可以索取报告。
  • ISO 27001答案一样。今天没有认证。

如果你哪天看到我们发出一条你自己无法核实的安全声明,请把它当成危险信号,并告诉我们。

自己去看 Shopify 的要求阅读完整隐私政策
店外扫描

我们也看你商店之外,但只看公开页面

你分数的一部分来自你的品牌在自己网站之外是怎么出现的,因为那正是 AI 引擎在推荐任何人之前会看的地方。这次扫描的规则很简单。

  • 只看公开网页我们读取任何人都能用浏览器打开的页面。就是 AI 引擎回答买家时读的那些页面。
  • 登录之后的内容一概不碰不用账号,不做登录后的抓取,不进私密群组,不买数据经纪商的数据。
  • 关于你的品牌,不是关于个人我们要找的是你的品牌有没有被提到,以及怎么被提到。我们不建立任何个人的画像。
看看审计检查什么

FAQ

我们常被问到的安全问题

Mention Network 能看到我的客户或我的订单吗?+

不能。应用向 Shopify 申请三项只读权限:商品、市场和语言。客户、订单和付款不在其中,所以那些数据永远到不了我们这里。你可以在安装前的权限页面上确认这一点。

应用能改动我商店里的任何东西吗?+

不能。三项权限全部只读,而且应用不附带任何主题扩展。它无法修改商品、发布页面、碰你的主题,也不会影响你的店面速度。它只做读取、评分和报告。

你们会把我的数据发给 OpenAI 或其他 AI 公司吗?+

我们会把你公开的商品内容发给 AI 模型来评分,因为这是衡量 AI 如何读取你商店的唯一办法。那是你店面上早已可见的内容。个人数据和订单数据永远不会被发送,因为应用没有读取它们的权限。我们使用付费的商业 API,在那里内容默认不会被用于训练模型。

我卸载之后,我的数据会怎样?+

你卸载的那一刻 Shopify 就会通知我们,你商店的数据会被移除。你不需要给谁发邮件,也不用等支持工单。

你们通过 SOC 2 认证了吗?+

没有,我们也不会声称有。SOC 2 是一项我们尚未完成的第三方审计。我们确实有的是:只读权限、已实现的 Shopify 强制隐私 webhook,以及卸载即删除。如果 SOC 2 对你是硬性要求,我们还没到那一步。

我可以不卸载就要求你们删除我的数据吗?+

可以。你随时可以询问我们持有你商店的哪些数据,并要求删除,走的就是平台要求我们必须支持的那条删除路径。

只读权限。安装之前先看清楚。

在任何东西连接之前,Shopify 会把应用申请的每一项权限都给你看。三项读取权限就是全部清单。

安全:我们能碰什么,不能碰什么 | Mention Network