TrekMail 隐私与数据保留政策说明
说明 TrekMail 存储哪些数据、保留多长时间,以及用户可以如何访问、删除和导出数据。
文章详情
类型、难度、套餐及最近更新信息。
▼
文章详情
类型、难度、套餐及最近更新信息。
- 类型
- 政策
- 难度
- 入门
- 套餐
- Nano · Starter · Pro · Agency
- 最近更新
- 2026年9月9日
TrekMail 存储数据,以提供本服务的电子邮件、文件存储、账单、安全和支持功能。我们不会出售客户内容,也不会将电子邮件或 Drive 内容用于广告。服务提供商可能会处理有限的账户、交易、设备和营销活动数据,用于平台运营和广告效果衡量,详情请参阅隐私政策。
我们存储哪些数据
- 账户信息: 电子邮件地址、姓名和账单详情。
- 邮箱数据: 电子邮件、文件夹和已读/未读状态。
- Drive 数据: 文件、文件夹、文件元数据、存储空间用量、公共链接设置,以及提供和保护此功能所需的 Drive 活动。
- 使用日志: SMTP 投递事件和用于调试的退信日志。
- API 令牌: 令牌名称、经过哈希处理的密钥、权限范围、域名限制、到期时间和使用元数据(上次使用时间戳、IP 地址)。
- API 审计事件: 系统可能记录与安全相关的 API 活动,包括所用令牌、受影响资源、IP 地址、请求 ID 和时间戳等详情。抽样方式、保留期限和显示字段可能因事件类型和套餐而异。
数据保留期限
- 有效账户: 账户有效期间会保留数据,同时还适用下述规定。
- 已删除账户: 计划删除的已验证账户通常有 7 天宽限期,之后才会开始永久删除。对于未验证或因其他原因不符合条件的账户,如果适用的产品流程和法律允许,可以不提供此宽限期而直接删除。
- Drive 回收站: 已删除的 Drive 文件可能会在回收站中保留一段有限的恢复期,并在永久移除前继续占用存储空间。
- 公共链接: 有效的公共链接会一直保留,直至链接到期、达到下载次数上限、被撤销、关联文件被删除或访问被禁用。已撤销链接的记录可能会保留一段有限时间,用于审计和防止滥用。
- Drive 存储 Add-on 未付款或取消: 如果付款重试全部失败或 Add-on 结束,账户将进入 7 天只读宽限期。如果 7 天后账户仍超过剩余存储上限,系统可能永久且不可恢复地删除 Drive 文件,使使用量降至可用上限以内。对于已结束或未付款的 Add-on 容量,不提供额外的 30 天宽限期。
- 账单记录: 通常会在税务、会计、防欺诈、争议处理和法律义务合理所需的期限内保留。部分记录可能保留约 7 年,如果有要求则可能更久。
- API 令牌: 撤销和过期的令牌会在账户有效期间保留以供参考,并随账户一起删除。
- API 审计日志: 通常只在有限的运营期限内保留。控制面板中可见的事件可能适用 90 天期限,而安全、争议或法律记录可能采用不同的保留时间表。
- 幂等键: 通常会短期保留,用于帮助防止重复的 API 操作。
- 支持工单附件: 通常会在适用的支持和安全保留期结束后删除。因争议、防止滥用或法律义务,部分记录可能保留更长时间。
你的权利
- 访问: 通过支持团队申请获取数据副本。
- 删除: 删除账户,或提交适用的请求以删除涵盖的个人数据。运营备份以及 TrekMail 或其服务提供商因安全、税务、会计、争议、法律或其他允许目的而需要保留的记录除外。
- 可移植性: 在账户保持有效且可访问期间,通过 IMAP 导出电子邮件,并使用可用的产品界面下载 Drive 文件。
White Label Lite 与数据处理者关系
如果你通过 White Label Lite 为自己的客户提供邮箱,从数据保护角度看,各方关系如下:
- 你的最终客户或用户可能是数据主体。
- 你(运营品牌服务的 TrekMail 账户持有人)通常决定如何以及为何处理客户的邮箱内容,并可能根据适用的数据保护法律充当数据控制者。
- TrekMail 对此类客户内容通常充当你的数据处理者或次级处理者,同时在账户管理、账单、安全、法律合规以及隐私政策所述的类似目的方面充当独立的数据控制者。
你仍有责任处理与最终用户关系中所需的通知、指示、许可、合同和答复。TrekMail 的数据处理合同条款包含在隐私政策中。TrekMail 不通过本文承诺另行签署 DPA。
相关文章
跳转到延续此工作流的邻近指南。