PUBLIC POLICY · COMPIN MAIL BRIDGE
隐私政策
本政策说明 COMPIN Mail Bridge 在你主动授权后,如何处理单位邮箱邮件和 Google 用户数据,以便将新邮件导入你自己的 Gmail。
生效日期:2026 年 8 月 16 日
1. 适用范围与服务目的
COMPIN Mail Bridge 由 COMPIN 网络与系统研究团队维护。服务仅用于按照用户指示,定期连接用户指定的单位邮箱 IMAP 服务,取得新邮件并导入该用户本人授权的 Gmail 邮箱,帮助用户保存个人邮件副本。
本政策适用于该邮件导入服务、相关 OAuth 授权页面和必要的运行记录,不适用于 Google、单位邮箱服务商或其他独立服务自身的隐私实践。
2. 我们处理的数据
- 单位邮箱配置:IMAP 服务器地址、邮箱账号,以及完成登录所需的密码或应用专用密码。
- 待导入邮件:邮件头、正文、附件和原始邮件数据,以及用于识别新邮件和避免重复导入的 UID、Message-ID、时间和处理状态。
- Google 授权数据:Google 账号标识、OAuth 访问令牌和刷新令牌,以及向该账号 Gmail 添加邮件所需的授权。
- 运行与安全记录:同步时间、成功或失败状态、错误类型和必要的消息标识。运行日志不以保存完整邮件正文或附件为目的。
3. Google 用户数据的使用
服务计划使用最小的 https://www.googleapis.com/auth/gmail.insert 权限,只向用户自己的 Gmail 添加邮件。服务不会借此读取用户原有 Gmail 邮件、发送邮件、删除邮件、修改 Gmail 设置,也不会将 Google 用户数据用于广告、画像或与服务无关的分析。
COMPIN Mail Bridge 对 Google API 数据的使用和传输遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。
4. 数据的用途
上述数据仅用于连接源邮箱、识别尚未处理的邮件、导入 Gmail、避免重复、处理失败重试、保护账号与服务安全,以及在用户请求时诊断同步问题。我们不会出售个人数据,也不会使用邮件内容训练人工智能模型。
5. 保存与删除
- 单位邮箱凭据和 Google OAuth 令牌仅在用户启用服务期间保存;用户撤销授权或要求停用后,将删除相应凭据和令牌。
- 邮件内容只在完成传输和必要重试期间临时处理;成功导入后不作为独立邮件档案长期保存在 COMPIN 服务器。
- 为避免重复和排查故障,最小同步状态与不含完整正文的运行记录可在服务期间保留;服务终止后按运维和安全需要删除。
- 已经导入 Gmail 的邮件由用户通过自己的 Google 账号管理和删除。
6. 数据共享
数据只会在完成服务所必需的范围内传输给用户选择的单位邮箱服务商、Google Gmail API 和承载服务的腾讯云基础设施。除非取得用户明确同意、履行法律义务或处理安全事件,我们不会向其他第三方披露邮件或 Google 用户数据。
7. 安全措施
服务使用 HTTPS、OAuth 2.0、受限操作系统账号和文件权限保护凭据及令牌;凭据不得进入源代码、公开日志或网页。我们会限制管理员访问,并在发现安全事件时停止相关同步和开展调查。
8. 用户控制与撤销
用户可以随时停用同步,并可在 Google 账号的第三方访问权限页面撤销授权。用户也可以联系我们,请求查询、更正或删除服务保存的账号配置、OAuth 令牌和同步状态。
9. 政策更新
如果服务用途、请求的 Google 权限或数据处理方式发生实质变化,我们会先更新本政策和生效日期;需要新增授权时,会重新取得用户同意。
10. 联系方式
隐私问题、停用服务或数据删除请求请联系:zyren@xidian.edu.cn。