BabelMails(以下简称“我们”)由 Vyper Ltd 运营。我们理解邮件内容涉及你的商业机密与个人隐私,因此本政策详细说明我们收集、使用和保护你数据的方式。使用本服务即表示你同意本政策所述的做法。
一、我们收集哪些信息
为了提供服务,我们会收集以下信息:
- 账户信息:你注册时提供的电子邮箱地址、姓名、界面语言偏好、母语等基础资料。
- 邮件账户授权凭证:当你连接邮箱账户时,相关的授权令牌(OAuth Token)或登录凭证。这些凭证使用 AES-256-GCM 算法加密后存储,仅用于代你收发邮件。
- 使用记录:你使用 AI 翻译、智能起草等功能的配额计数与匿名化使用日志,用于计费统计与服务改进。
- 你主动创建的内容:自定义术语库、邮件草稿、标签等由你主动创建并存储的数据。
二、我们如何使用你的信息
- 提供邮件翻译、AI 辅助起草、术语管理等核心功能;
- 代你通过授权的邮箱账户收发邮件;
- 计算并限制各套餐的使用配额;
- 诊断技术问题、改进服务稳定性与功能体验;
- 在你同意的情况下,向你发送服务通知(如安全提醒、政策变更)。
我们不会将你的数据出售给任何第三方。
三、邮件数据的处理方式
邮件数据是最敏感的部分。为提供双语对照显示、全文搜索、跨设备同步、AI 辅助起草等核心功能,仅靠客户端缓存无法满足需求,因此我们会在服务器端存储你的邮件元数据(发件人、收件人、主题、时间、附件名等)与邮件正文。我们对邮件数据采取以下处理原则:
- 服务器端加密存储:邮件正文、邮件摘要(snippet)、翻译缓存(TranslationCache)以及邮箱授权凭证等敏感内容在数据库中使用 AES-256-GCM 加密存储(静态加密 at-rest encryption),传输过程全程 TLS 加密。邮件元数据(发件人、收件人、主题、时间等)为支持全文检索以明文存储,但仍处于严格的账户隔离与访问控制之下。
- 仅用于服务功能:服务器端存储的邮件数据仅用于实现本服务的功能(如显示、翻译、搜索、起草、跨设备同步),绝不用于广告、用户画像出售或与任何第三方的商业共享。
- 严格账户隔离:每条邮件记录均绑定唯一账户标识,在应用层与数据库层做严格隔离,未经授权的用户无法访问他人邮件。
- 翻译缓存加密:为避免重复请求 AI 服务,翻译结果会被缓存。所有 TranslationCache 均使用 AES-256-GCM 加密后存储,且按账户严格隔离。
- 解绑即清除:当你解除某个邮箱账户的绑定时,该账户关联的邮件(含正文与元数据)、翻译缓存将在 30 天后自动清除。
- 账户删除:当你注销账户时,所有关联数据(邮件账户、邮件正文与元数据、草稿、术语、配额记录)将按照数据保留期限清除。
- 第三方邮件服务商:邮件的实际投递、收件箱同步仍依赖你授权的邮箱服务提供商(如 Gmail、Outlook 等)。我们仅在你授权的范围内代为访问,请参阅下文第四条。
四、AI 与翻译数据处理
当你使用 AI 翻译、智能起草或风险检查等功能时,相关的邮件文本会被发送至我们的 AI 服务提供商(OpenAI)进行处理。处理完成后,AI 返回的结果会被加密缓存(如上节所述),而原始请求文本不会被我们或 OpenAI 长期保留用于训练。
我们已采取措施确保 AI 处理过程遵循最小化原则:仅发送完成当前任务所必需的文本片段,不发送整封邮件的元数据或无关内容。
五、数据存储与安全
- 传输加密:所有客户端与服务端之间的通信均通过 TLS 加密。
- 敏感字段加密:邮箱授权凭证、邮件正文、邮件摘要、翻译缓存等敏感数据在数据库中使用 AES-256-GCM 加密存储(静态加密 at-rest encryption)。邮件元数据(发件人、收件人、主题等)为支持全文检索以明文存储,但始终处于严格账户隔离与访问控制之下。
- 严格隔离:每个用户的数据在应用层与数据库层均做严格隔离,未经授权的用户无法访问他人数据。
- 访问控制:仅有必要的运营与工程人员可在严格审计下访问生产数据,且访问行为被记录。
- 加密备份:数据库按计划进行加密备份,用于灾难恢复;备份介质同样处于访问控制与加密保护之下,达到与生产数据同等的安全级别后才会被清除。
- 存储地域:邮件数据存储于我们指定的云服务区域。如涉及跨境数据传输,我们将依照适用法律(如《个人信息保护法》、GDPR)处理。
六、Cookie 与分析
我们使用两类 Cookie:
- 必要 Cookie:维持登录状态的会话 Cookie(HttpOnly、仅经 HTTPS 传输)。它无需同意即生效,不含密码等敏感信息。
- 分析 Cookie(可选):仅当你在同意横幅中明确接受后,我们才加载 Google Analytics(流量统计)与 Microsoft Clarity(会话回放与热力图)。对已同意的登录用户,Clarity 会话可能与你的账户标识关联,用于改进产品及在你主动寻求支持时排查问题。你可以随时通过页脚的「Cookie 设置」撤回同意。
我们不使用广告定向或跨站追踪 Cookie。支付由 Stripe 处理,Stripe 会在其自身域下设置支付安全与反欺诈所必需的 Cookie(详见 Stripe 隐私政策)。
七、你的权利
根据适用的数据保护法律(如 GDPR),你享有以下权利:
- 访问权:了解我们持有哪些关于你的数据。
- 更正权:要求更正不准确或不完整的数据。
- 导出权:以结构化格式获取你的数据副本。
- 删除权:要求我们删除你的账户及关联数据。
- 撤回授权:随时解除邮箱账户绑定,停止数据收集。
- 加州消费者(CCPA):我们不出售你的个人信息。你可依法要求披露与删除你的个人信息;行使方式与上述权利相同。
如需行使上述任何权利,请联系 [email protected]。我们将在合理期限内回应你的请求。
八、数据保留期限
账户正常使用期间,邮件数据(含正文与元数据)、翻译缓存、草稿等将在服务器端持续保留以维持服务功能与跨设备同步。账户注销后,所有关联数据将在 30 天内清除;解除邮箱绑定后,该账户的邮件正文、元数据与翻译缓存同样在 30 天后清除。法律要求保留的财务记录(如交易、发票)除外。即便在保留期内,邮件数据也始终处于加密与账户隔离状态。
九、政策变更
本政策可能不时更新。重大变更时,我们会通过站内通知或邮件告知你。本页面顶部的“最后更新”日期会相应调整,继续使用服务即视为你接受更新后的政策。
十、联系我们
如果你对本政策有任何疑问、建议或投诉,请通过 [email protected] 联系 Vyper Ltd。我们将在合理期限内回复。