法律、隐私与支持

隐私政策

本政策说明 AI Mail Assistant(“本服务”)如何处理你的信息。本服务面向使用自己 Google 账户撰写并发送用户确认邮件的用户。

我们访问和保存的信息

登录时,我们通过 Google OAuth 获取基础账户资料(姓名、邮箱和头像)以及 gmail.send 权限。该权限只允许从你授权的 Gmail 账户发送你明确确认过的邮件。

本服务不申请 Gmail 收件箱读取、搜索或修改权限,也不会访问你现有的邮件、邮件列表、标签或设置。

我们保存你主动创建的对话、邮件草稿、联系人、写作偏好、上传的图片与文件、必要的发送状态与审计记录。上传文件和 Google OAuth token 仅保存在服务器端,并使用 AES-256-GCM 加密。如果管理员启用付费访问,我们还会保存订单号、支付渠道、金额、币种、订单状态和渠道交易号;我们不会接触或保存你的银行卡号、支付宝密码或 PayPal 密码。

信息如何使用

信息仅用于登录、生成对话回复和邮件草稿、按你的请求读取公开链接或搜索公开供应商信息、解析你保存的联系人、执行你确认的发送操作、保障安全、限制滥用以及排查服务故障。发送地址始终是你实际授权的 Gmail 地址。

Google 用户数据与第三方处理

我们对从 Google Workspace API 收到的原始或衍生用户数据的使用遵循 Google API Services User Data Policy,包括 Limited Use 要求。我们不会出售 Google 用户数据,不会将其用于广告、信用评估或训练、改进通用 AI 模型,也不会允许人工读取你的邮件正文,除非为安全调查、法律义务或在获得你明确同意后提供支持。

为实现用户可见的 AI 功能,你输入的内容以及你主动上传用于分析的图片或文件会发送给 OpenAI 处理;API 请求设置为 store: false。上传文件只在你提交对应消息时发送给 OpenAI;标记为“仅供 AI 参考”的文件不会随邮件发送,标记为“随邮件发送”的文件只有在你检查草稿并明确确认后才会发送给 Gmail 和收件人。当你要求根据链接生成推荐邮件时,该公开网址会发送给 OpenAI 联网搜索,经过核验的页面摘要与来源链接会随聊天记录保存。当你请求供应商搜索时,我们优先使用网络边缘服务提供的国家代码;若该代码不可用,会将访问 IP 一次性发送给 Country API 仅换取两位国家代码,并在服务器内存中短期缓存国家结果。Country API 声明不记录请求。应用只把查询词和国家代码发送给 OpenAI 联网搜索,不把完整 IP 地址作为 OpenAI 搜索参数,也不将完整 IP 写入聊天记录。搜索结果中的公开企业名称、网站、来源和联系方式会随聊天记录保存,供你查看和复核。为完成发信,邮件内容与用户确认发送的附件会发送给 Google Gmail API。

选择支付时,支付宝或 PayPal 会处理支付账户和资金信息。我们只接收并在服务端验证支付状态、金额、币种、商户订单号和渠道交易号。支付成功必须通过渠道签名通知或服务端订单查询确认,浏览器返回页面本身不会直接授予权限。

保留、安全与用户控制

上传文件会加密保存至对应聊天,直到你删除聊天记录或账户;尚未提交的临时上传文件会自动清理。你可以随时在设置中删除全部聊天记录、断开 Gmail 或删除账户;也可以在 Google 账户安全设置中撤销授权。删除账户会删除与账户关联的数据并尝试撤销 Google token,依法必须保留的最少安全记录除外。

我们使用 HTTPS、服务端密钥管理、加密 token、CSRF 防护、访问控制和发送频率限制。任何互联网服务均无法保证绝对安全;如发现安全或隐私问题,请立即联系我们。

联系我们

隐私、数据访问或删除请求请发送至 vnpppdev2022@gmail.com。我们不会要求你提供 Google 密码、验证码或 OAuth token。