法律、隐私与支持

隐私政策

本政策说明 AI Mail Assistant(“本服务”)如何处理你的信息。本服务面向使用自己 Google 账户撰写并发送邮件的用户。

我们访问和保存的信息

登录时,我们通过 Google OAuth 获取基础账户资料(姓名、邮箱和头像)以及 gmail.send 权限。该权限只允许从你授权的 Gmail 账户发送你明确确认过的邮件;本服务不申请读取、搜索、修改或删除收件箱邮件的权限。

我们保存你主动创建的对话、邮件草稿、联系人、写作偏好、必要的发送状态与审计记录。Google OAuth token 仅保存在服务器端,敏感 token 使用 AES-256-GCM 加密。

信息如何使用

信息仅用于登录、生成对话回复和邮件草稿、解析你保存的联系人、执行你确认的发送操作、保障安全、限制滥用以及排查服务故障。发送地址始终是你实际授权的 Gmail 地址。

Google 用户数据与第三方处理

我们对 Google 用户数据的使用遵循 Google API Services User Data Policy,包括 Limited Use 要求。我们不会出售 Google 用户数据,不会将其用于广告,也不会允许人工读取你的邮件正文,除非为安全调查、法律义务或在获得你明确同意后提供支持。

为实现用户可见的 AI 功能,你输入的相关内容会发送给 OpenAI 处理;API 请求设置为 store: false。为完成发信,邮件内容会发送给 Google Gmail API。除提供服务所必需、履行法律义务或保护用户安全外,我们不会向其他第三方披露这些数据。

保留、安全与用户控制

数据会保留到你主动删除或账户终止。你可以随时在设置中删除全部聊天记录、断开 Gmail 或删除账户;也可以在 Google 账户安全设置中撤销授权。删除账户会删除与账户关联的数据并尝试撤销 Google token,依法必须保留的最少安全记录除外。

我们使用 HTTPS、服务端密钥管理、加密 token、CSRF 防护、访问控制和发送频率限制。任何互联网服务均无法保证绝对安全;如发现安全或隐私问题,请立即联系我们。

联系我们

隐私、数据访问或删除请求请发送至 vnpppdev2022@gmail.com。我们不会要求你提供 Google 密码、验证码或 OAuth token。