隱私權政策
最後更新:2026-05-27
歡迎使用 Secure Mail-Share(下稱「本服務」)。本政策說明我們如何蒐集、 使用、儲存與保護您的資料。使用本服務即表示您同意本政策所述之做法。
1. 我們蒐集的資料
- Discord 帳號資料:透過 Discord OAuth 登入時,我們會取得您的 Discord 使用者 ID、使用者名稱、 電子郵件與頭像,用於識別 Owner 與 Viewer。
- Google / Gmail 授權:Owner 綁定 Gmail 時,我們僅會取得並儲存 refresh token(以 AES-256-GCM 加密儲存)以及 Gmail 帳號地址。 Access token 不會落地,每次取信時於記憶體中換發後立即使用。
- 存取規則:Owner 自行設定的 Viewer Discord ID、允許寄件者、網域、關鍵字等規則資料。
- 郵件內容:本服務不長期儲存任何郵件本文;郵件僅在 Viewer 提出請求時即時自 Gmail API 取回、 經過規則過濾與 HTML 清理後,回傳給 Viewer 瀏覽器,不會寫入資料庫。
2. 資料使用方式
- 用於驗證使用者身分與授權 Viewer 讀取 Owner 指定範圍的郵件。
- 依據 Owner 設定的規則過濾郵件(寄件者、網域、關鍵字)。
- 維護服務之安全、診斷錯誤與防止濫用。
我們不會將您的資料用於行銷、廣告, 亦不會販售或出租給任何第三方。
3. Google API Services 使用揭露
本服務使用 Google API Services 之資料行為,遵守 Google API Services User Data Policy,包括 Limited Use 要求。我們僅在使用者明確要求的功能下存取 Gmail 資料, 不用於訓練模型或廣告用途。
4. 資料儲存與安全
- Refresh token 以 AES-256-GCM 對稱式加密,每筆獨立 IV 與 auth tag。
- 加密金鑰存放於伺服器環境變數,不寫入版本控制。
- 郵件 HTML 經
sanitize-html清理後於 sandboxed iframe 內渲染。 - 所有傳輸均透過 HTTPS 加密。
5. 第三方服務
本服務依賴下列第三方:
- Discord(OAuth 登入)
- Google / Gmail API(郵件讀取)
- MongoDB(資料儲存)
其各自的隱私權政策獨立適用,請自行參閱。
6. 您的權利
- 隨時在 Dashboard 解除 Gmail 連結,相關 refresh token 與規則會一併刪除。
- 可至 Google 帳號安全設定撤銷本服務之 OAuth 授權。
- 如需完全刪除帳號資料,請來信聯絡(見下方)。
7. 資料保留
帳號、Gmail 連線與規則資料於您主動刪除或撤銷授權時即從資料庫移除。 系統紀錄(log)僅保留必要除錯期間。
8. 兒童隱私
本服務不主動向未滿 13 歲之兒童蒐集個人資料。
9. 政策更新
本政策可能隨服務調整而更新,重大變更會在本頁面公告,並更新「最後更新」日期。
10. 聯絡方式
如對本政策有任何疑問,請來信: me@windowsed.me。