隐私政策

1. 负责方与适用范围

本政策涉及闪邮箱网站账户、采购、充值、订单及 API 接入中的信息处理。隐私咨询可以发送至本页的客服邮箱;请说明与隐私相关的请求,不要附带完整密码、API Key 或支付凭据。

邮件服务提供商、第三方支付页面和 Telegram 等外部服务有各自的数据处理规则。访问这些服务时,还需阅读其隐私说明。

2. 功能涉及的信息与用途

注册、登录和密码相关操作会向平台接口提交邮箱、相应认证信息或验证码,用于识别账户、验证操作和访问受保护功能。账户页面展示余额、会员与 API Key 等信息。

采购与充值功能涉及商品、数量、订单号、金额、币种和交易状态,用于计算费用、交付、对账和订单查询。第三方支付方式与其接收的信息需按实际渠道另行核对。

调用邮件读取功能时,相关接口会接收所需的账户凭据、文件夹或时间参数,并返回邮件内容。通过客服发送的订单问题和脱敏截图会用于沟通及核查。请勿提供与问题无关的第三方个人信息。

3. Cookie 与浏览器存储

登录状态:portal_access_token 与 portal_refresh_token Cookie 用于保持认证会话。当前前端设置的最长存续时间分别为 2 小时和 7 天,刷新或退出会更新或清除会话;这不是后台数据的保留期限。

偏好设置:flashmail_lang 保存语言选择,其中 Cookie 最长为 1 年,同时使用本地存储;theme 保存主题,checkout_show_details 保存采购详情展开偏好。本地存储项没有由当前代码设定自动到期时间。

可选记忆与会话展示:选择记住邮箱时,flashmail_remembered_email 在本地保存邮箱地址,不保存密码;flashmail_loaded 使用会话存储记录首访展示状态。取消记住邮箱或清除网站存储可移除相应信息,清除存储也可能导致退出登录或偏好重置。

4. 接收方与外部服务

网站将相应业务请求发送给当前配置的平台后端。充值可能跳转到接口返回的支付服务地址;主动使用 Telegram 或电子邮件联系客服,会使所选通信服务处理该次通信涉及的信息。

5. 保存期限与安全

浏览器存储期限见上节。平台账户、订单、充值、交付资料、邮件读取、日志及备份的后台保存期限以后台实际配置为准,不能因浏览器退出或清除 Cookie 就推定这些记录已被删除。

处理原则为按明确用途限定访问与保存范围,保护凭据,核查请求地址和日志中的敏感信息,并建立异常访问与泄露处理流程。具体措施必须与实际系统一致,本文不作绝对安全或零风险保证。

6. 隐私请求与选择

可通过客服邮箱提出信息查询、更正、删除、账户注销或其他隐私请求,并说明需要处理的账户及事项。提出请求不需要在公开渠道发送密码;身份核验应仅收集核查所必需的信息。

处理流程为确认请求、完成必要核验、评估适用权利和保留义务,并反馈处理结果。是否支持一键注销或删除全部数据,以实际提供的功能为准。

联系闪邮箱