分处理方
最后更新:2026年9月
本页面列出帮助 OwnersPal 提供和运营服务的主要分处理方。这些供应商仅在基础设施、计费、通信、安全和平台集成所必需的范围内处理个人或企业数据。
| 供应商 | 用途 | 数据类别 | 地区 |
|---|---|---|---|
| Supabase | 身份认证与应用数据存储 | 账户资料数据、认证标识符、企业资料数据、生成内容元数据 | 全球 |
| Stripe | 订阅计费与支付处理 | 计费标识符、订阅状态、支付元数据、开票记录 | 全球 |
| Resend | 事务邮件发送 | 邮箱地址、消息元数据、投递与退回事件 | US |
| Postmark | 事务 / 备用邮件发送 | 邮箱地址、消息内容与元数据、投递事件 | US |
| Railway | 后端 API 托管与运行时基础设施 | 应用日志、请求元数据、运行诊断信息 | US |
| Vercel | 前端托管、交付与经同意的分析 | 站点请求元数据、性能遥测、经同意的分析事件 | 全球 |
| Sentry | 错误监控与性能诊断 | 错误追踪、技术诊断、有限请求上下文 | 全球 |
| Fal / 模型提供方 | 用于短广告视频渲染(包括深度估计和产品图等图像步骤)以及 Brand Photoshoot 风格化照片版本的模型推理网关(queue.fal.run)。对于 Brand Photoshoot,它将图像编辑请求路由到第三方图像模型——OpenAI 的 GPT Image(主用)和 Google 的 Nano Banana 2(备用;Google 的模型会嵌入不可见的 SynthID 水印)——在店主的真实照片周围添加通用陈设道具和光线。对于产品照片,它还会将背景移除抠图路由给 BiRefNet,再用 OpenAI 的 GPT Image,或作为备用改用 Black Forest Labs 的 FLUX Fill,围绕店主真实产品自身的像素绘制影棚布景。将每个图生视频任务路由到为该镜头选定的模型:Kling(Kuaishou)、Seedance(ByteDance)、Veo(Google)、Grok(xAI)、Vidu、Wan 或 MiniMax H3(MiniMax 的开放权重模型)。Runway 不经由 Fal 代理 — 它是直接集成(见 Runway 一行)。 | 为渲染或照片处理而提交的商家照片网址和文本提示词——对于 Brand Photoshoot 风格化版本,包括店主裁剪后的照片,以及描述场景、光线和陈设道具并引用印刷文字使其保持不变的文本提示词,fal.ai 会将其转交给 OpenAI、Google 或 Black Forest Labs;对于产品照片,店主的完整原始照片也会被发送用于背景移除抠图——您为产品持握拍摄选择的团队照片、生成任务元数据,以及输出视频和图像引用 | 全球 |
| Runway | 用于短广告片段的直接图生视频渲染(api.dev.runwayml.com)。由 OwnersPal 直接调用,不经由 Fal 路由。 | 为渲染而提交的商家照片网址和文本提示词、生成任务元数据,以及输出视频引用 | US |
| ElevenLabs (via Fal) | 视频广告的语音钩子文本转语音(需选择启用;仅使用预设声音,不做声音克隆) | 从您的商家资料中提取的简短文本(商家名称、营业时间、CTA)用于语音合成;不包含客户或评价内容 | US |
| OpenAI | 为 AI 功能提供文本和视觉推理(字幕、图像分析、内容安全分析) + Brand Photoshoot(读取每张照片、以艺术总监、造型师和摄影师的身份规划每个镜头,并将每个风格化版本与真实照片比对) + 网站内容提取(菜单、团队、常见问题、关于我们、客户推荐语) + 每月 AI 可见度探测(Presence+) + 网站 AI 助手的回答 | 提示词、为构图和安全分析而提交的上传图像、提交给 Brand Photoshoot 视觉模型的照片和风格化结果(用于读取每张照片——主体、人脸、印刷文字、光线——并将每个风格化版本与原图比对)、这些读取得出的文字记录以及用于规划每个镜头的商家信息(名称、类型、品牌色彩、需避免的词语、菜单项名称)、生成结果、请求和响应元数据、为内容提取而提交的网站页面文本、为 AI 可见度探测提交的商家类别/城市/名称,以及从回答中提取的提及情况与竞争对手名称、发送给网站 AI 助手的访客问题 | US |
| 无头渲染端点(可选) | 渲染纯 JavaScript(单页应用)的商家网站,以便在页面于客户端注入内容时读取其菜单和照片。默认关闭;仅在运营方配置渲染端点时使用,且仅针对商家自己的公开网站。 | 商家自己的公开网站网址(不含个人数据) | 全球 |
| Twilio | SMS 与 WhatsApp 消息送达 | 电话号码、消息内容元数据、送达和状态事件 | 全球 |
| MessageBird | 运维告警的备用短信发送(需选择启用) | 收件人电话号码、消息内容 | EU |
| Google API(Business Profile、Ads、YouTube) | OAuth 集成与已连接平台操作 | OAuth 令牌、已连接账户标识符、活动与发布元数据,Google 商家资料评论(在所有者启用可选评论叠加功能时缓存) | 全球 |
| Google Ads 代码与转化上传 | 为连接了 Google Ads 账户的商家衡量广告转化:该商家自己的 Google Ads 代码仅在其 OwnersPal 网站的主地址上、且访客在该处接受营销 Cookie 并未发送全球隐私控制(GPC)信号后才会加载;此外,每天一次将其归因预订作为 Google Ads 点击转化上传 | 来自访客浏览器(同意营销 Cookie 之后):该商家自己的 Google Ads 代码发送的事件,即一次页面浏览,包含 IP 地址、浏览器和设备信息、页面地址和来源页面,以及仅保存在该网站主地址上的 Google 广告点击 Cookie 标识符(例如 _gcl_aw、_gcl_au 和 _gcl_gs,以及浏览器本地存储中的 _gcl_ls 条目)。该代码向 Google 服务器(例如 google.com、googleadservices.com 和 doubleclick.net)发出的请求还会携带并可能设置 Google 在其自有域名上的 Cookie(例如 IDE 和 NID),这些 Cookie 由 Google 控制。如果商家在自己的 Google Ads 账户中开启了增强型转化,该代码还可能发送在网站表单中输入的联系方式的哈希值。来自我们的服务器(每天一次,针对每笔归因预订):客户邮箱/电话的 SHA-256 哈希值、广告点击标识符(gclid)、预订时间以及内部预订编号;联系方式从不以明文发送,哈希值从不存储 | 全球 |
| Google Places API | 商家查询 — 查找商家的公开 Google Maps 商家信息(places.googleapis.com),并将其资料填入所有者的个人资料和网站;所有者未确认的资料会在 30 天内删除,在此之前也不会发送到所有者的其他商家信息平台。为广告定位选择的竞争对手地点,我们只保留其地点 ID:其名称在显示时实时查询,其地图位置在启动 Meta(Facebook/Instagram)广告活动时查询。商家信息中的照片仅在所有者的网站上,以及所有者关联商家信息时看到的一张照片的预览中实时显示并注明作者。我们不再保存来自 Google Maps 的照片,也不会将其用于新的视频、照片拍摄、广告、卡片或帖子。此前保存的 Google Maps 照片链接已被删除,但已发布帖子的记录中仍保留。我们仍保留已制作完成的视频和卡片中的副本,以及已用 Google Maps 照片制作的照片拍摄版本;这些版本仅该商家可见,且不能用于任何新内容。使用 API 密钥,与所有者的 OAuth Google 连接相互独立。 | 发送给 Google 的商家名称、地点 ID(place ID)和位置查询;作为返回,公开商家信息(名称、地址、电话、网站、营业时间、评分、价格水平、设施、是否营业、Google 撰写的商家介绍(其编辑摘要)、商家类别和类型,以及地图位置)最多保留 30 天,除非所有者确认其为自己的资料——包括填入所有者个人资料和网站的副本(也包括注册时从商家信息中选取的名称、位置和商家类型,以及在广告地图上通过 Google 搜索选取的图钉和地址)、Google 商家介绍的译文,以及由这些资料在所有者的广告定位计划和已保存预设、商家信息检查、AI 搜索可见度检查和生成内容所用资料的记录中产生的副本;所有者自己移动的图钉属于所有者本人;以及附带作者署名的照片引用,仅用于实时显示,不会被保存(我们不再保存来自 Google Maps 的照片,此前保存的 Google Maps 照片链接已被删除,但已发布帖子的记录中仍保留)。我们仍保留已制作完成的视频和卡片中的 Google Maps 照片副本,包括制作这些视频时产生的工作副本(例如裁剪后的画面、增强副本和发送给视频服务商的副本),以及已用 Google Maps 照片制作的照片拍摄版本;这些版本仅该商家可见,且不能用于任何新内容。为广告定位从 Google 搜索中选择的竞争对手地点,我们只保留其地点 ID;其名称和地址实时显示,其地图位置在启动 Meta(Facebook/Instagram)广告活动时查询。以下内容不会随资料一起删除:资料在所有者个人资料中期间所有者制作的内容(例如视频、卡片、帖子、报告和营销文案)以及我们关于其制作方式的记录;由商家名称生成的所有者网站网址;以及所有者发送给其他服务的副本——Meta(Facebook/Instagram)会收到所有者在其上投放的广告活动中带标签的定位地点(可能包括来自 Google 的地图图钉或商家名称,以及竞争对手地点的地图位置),TikTok 只会收到这些标签,用于查找要定位的区域,本页列出的 AI 服务商会收到其处理所需的资料。当所有者的网站显示这些照片时,访客的浏览器会直接从 Google 加载,Google 会收到访客的 IP 地址和浏览器信息。所有者关联商家信息时,所有者的浏览器会直接从 Google 加载一张照片的预览,Google 会收到所有者的 IP 地址和浏览器信息。 | 全球 |
| Google Maps(嵌入地图) | 当商家在其 OwnersPal 网站上显示位置地图时,访客的浏览器会加载一个嵌入的 Google Maps 框架(maps.google.com)。为此 OwnersPal 不会进行任何服务器端调用;该 iframe 是页面浏览时的第三方数据流。 | 访客的 IP 地址和用户代理(由浏览器发送以加载嵌入地图);商家的公开地址或地图查询 | 全球 |
| YouTube(嵌入视频) | 当商家在其 OwnersPal 网站上嵌入自己的 YouTube 视频时,访客的浏览器会从 YouTube 加载该视频。我们使用注重隐私的 youtube-nocookie.com 主机,在访客点击播放之前不会设置跟踪 Cookie。为此 OwnersPal 不会从服务器端调用 YouTube。 | 访客的 IP 地址和请求元数据(由浏览器发送以加载嵌入视频);公开的视频 ID | 全球 |
| Vimeo(嵌入视频) | 当商家在其 OwnersPal 网站上嵌入自己的 Vimeo 视频时,访客的浏览器会从 Vimeo 播放器(player.vimeo.com)加载该视频。为此 OwnersPal 不会从服务器端调用 Vimeo。 | 访客的 IP 地址和请求元数据(由浏览器发送以加载嵌入视频);公开的视频 ID | 全球 |
| Meta API(Facebook/Instagram) | OAuth 集成与已连接平台操作 | OAuth 令牌、已连接的账户/主页/Instagram 商业账号标识符、我们代表您发布的视频/图片内容和字幕、主页与广告活动的效果指标,以及——当已连接的主页或 Instagram 账号收到时——我们会镜像到您 OwnersPal 收件箱中的入站评论和私信的文本及作者姓名 | 全球 |
| Meta Pixel 与转化 API | 为连接了 Meta 广告账户的商家衡量广告转化:仅当其 OwnersPal 网站的主地址就是商家自己的域名本身(而不是 ownerspal.app 地址或其他域名下的地址)时,且仅在访客在该处接受营销 Cookie 并未发送全球隐私控制(GPC)信号后,该商家自己的 Meta Pixel 才会加载;此外,每天一次将其归因预订上传至 Meta 转化 API | 来自访客浏览器(在商家自己的域名上同意营销 Cookie 之后):该商家自己的 Meta Pixel 发送的事件,即一次页面浏览,包含 IP 地址、浏览器和设备信息、页面地址和来源页面,以及 Meta 的第一方 Cookie 标识符(_fbp、_fbc,设置在该域名上);Pixel 的自动事件检测已关闭。Pixel 向 Meta 服务器(facebook.com、facebook.net)发出的请求还会携带并可能设置 Meta 在其自有域名上的 Cookie,这些 Cookie 由 Meta 控制。如果商家在自己的 Meta 账户中开启了自动高级匹配,Pixel 还可能发送在网站表单中输入的联系方式的哈希值。来自我们的服务器(每天一次,针对每笔归因预订):客户邮箱/电话的 SHA-256 哈希值、广告点击标识符(fbclid)、预订时间以及内部预订编号;联系方式从不以明文发送,哈希值从不存储 | 全球 |
| Microsoft Ads | OAuth 集成与已连接平台操作 | OAuth 令牌、已连接账户标识符、广告系列与转化元数据 | 全球 |
| Yelp | OAuth 集成与已连接平台操作 | OAuth 令牌、已连接商家标识符、评论与商家信息元数据 | US |
| TikTok | OAuth 集成与已连接平台操作 | OAuth 令牌、已连接账户标识符、帖子与互动元数据 | 全球 |
| Nextdoor | OAuth 集成与已连接平台操作 | OAuth 令牌、已连接商家标识符、帖子与回复元数据 | US |
| X(推特) | OAuth 集成和已连接平台的操作 | OAuth 令牌、已连接账户标识符、帖子和互动元数据 | 全球 |
| OAuth 集成和已连接平台的操作 | OAuth 令牌、已连接组织主页标识符、帖子和互动元数据 | 全球 | |
| Square (Block, Inc.) | 由店主开启的照片导入:以只读方式访问店主自己的 Square 商品库,并将其中的照片复制到店主的媒体库 | OAuth 令牌、Square 商户 ID、商品名称和商品照片 | US |
当供应商和分处理方发生变化时,我们会更新此列表。