Privacy policy
隐私政策
生效日期:2026 年 8 月 4 日 · Effective date: August 4, 2026
BobOfficial 是一个由用户控制的 B2B 客户研究、信息整理和开发信发送工作台。本政策说明我们处理哪些数据、为何处理,以及用户如何撤销 Gmail 授权或请求删除数据。
1. 我们处理的数据
账户数据:姓名、登录邮箱、密码哈希、会话、安全与审计记录,以及工作区和任务数据。
客户开发数据:用户上传的公开来源客户资料、来源证据、分类、去重结果、开发信模板、草稿、收件地址和发送结果。
Google 数据:Google 账户标识、邮箱地址、已授权权限、授权状态,以及加密保存的 Gmail 刷新令牌。我们只申请身份识别所需的 openid、email、profile 和发送邮件所需的 gmail.send。
2. Gmail 权限的用途与边界
BobOfficial 仅使用 Gmail 权限发送用户在页面中明确确认的邮件批次。系统不会读取 Gmail 收件箱、邮件正文、联系人、日历或云端硬盘。
Gmail 数据不会用于广告、出售、信用评估,也不会用于训练通用或非个性化人工智能模型。我们不会让第三方独立使用这些数据。
BobOfficial 对 Google API 数据的使用遵守 Google API Services User Data Policy,包括 Limited Use 要求。
3. 处理目的与必要共享
数据用于身份验证、工作区运行、信息去重分类、生成和发送用户批准的开发信、故障排查、安全审计、备份恢复及法律合规。
为运行服务,数据可能由位于香港的应用服务器、PostgreSQL 数据库、n8n 自动化服务和腾讯云 COS 加密备份处理;邮件发送请求会提交给用户授权的 Google Gmail API。除提供服务、履行法律义务或获得用户明确同意外,不向其他主体披露。
4. 安全、保留与删除
传输使用 HTTPS;Gmail 刷新令牌采用 AES-256-GCM 加密保存;管理后台使用独立域名、角色权限和双重验证;数据库及配置备份经过访问控制和加密。
数据仅在提供服务、安全审计、纠纷处理和履行法律义务所需期间保留。用户解绑 Gmail 时,系统会尝试向 Google 撤销授权,并立即销毁服务器内可继续使用的刷新令牌;历史发送记录可为审计与防重复发送继续保留。
用户可通过支持邮箱申请访问、更正、导出或删除账户数据。我们会先验证请求者身份,再在合理期限内处理;法律要求保留的数据可能被限制处理而非立即删除。
5. 用户选择与联系我们
您可以在工作台的 Gmail 管理页面随时解绑,也可以前往 Google 账户的第三方应用连接页面撤销授权。
隐私、数据删除或安全问题请联系:bob20210702@gmail.com。
English summary for Google users
BobOfficial uses Google account identity data to identify the connected sender and the sensitive gmail.send scope solely to send messages that the user has explicitly approved in the product. We do not read Gmail messages or contacts, sell Google user data, use it for advertising, or use it to train generalized AI models.
OAuth refresh tokens are encrypted at rest. Users can disconnect Gmail in the product; BobOfficial then attempts Google revocation and destroys the usable server-side token. For access or deletion requests, contact bob20210702@gmail.com.