隐私政策与数据保护
eMailBase 如何收集、使用、存储及保护您的业务与个人数据 —— 包含对 Google API 服务用户数据政策的严格合规承诺。
最后更新于:2026年9月1日
eMailBase(以下简称“我们”、“我们的”)尊重客户、工作区用户、电子邮件订阅者和网站访问者的隐私。本隐私政策描述了我们处理的信息类型、我们使用信息的目的、我们的法律依据、您的权利以及服务范围内的数据保护措施。
本政策应与服务条款、反垃圾邮件政策和数据处理协议(DPA)一并阅读。
1。适用范围
本政策适用于:
- emailbase.net 网站及相关子域的访问者;
- 客户注册并使用 eMailBase 平台(包括所有服务套餐);
- 子用户受客户邀请加入工作区;
- 订阅者会收到电子邮件(订阅者),其数据由客户输入平台。
2。术语定义
- 个人数据:与已识别或可识别的个人相关的任何信息。
- 订阅者数据:客户通过平台上传、同步或收集的有关其电子邮件收件人的数据。
- 工作区:客户用于营销活动管理、自动化和联系的 eMailBase 工作区。
- BYO(自带):发送基础设施自主模型 - 客户将自己连接到电子邮件发送提供商(Amazon SES、SendGrid、Mailgun、SMTP、Gmail OAuth)。
- 数据控制者:确定处理个人数据的目的和方式的一方 - 通常是订阅者数据的客户。
- 数据处理器:代表控制者处理数据的一方 - eMailBase 在订阅者数据方面扮演此角色。
3。我们收集的数据
我们可能会收集和处理以下数据组:
3.1。账户信息
您注册或联系我们时的全名、电子邮件地址、电话号码(可选)、公司名称、付款信息和登录信息。
3.2。工作区配置数据
在工作区中配置发送提供商(加密的 API 密钥)、域设置、自动化设置、电子邮件模板、发送列表和其他设置。
3.3。技术数据和活动日志
IP 地址、浏览器类型、操作系统、访问的页面、访问时间、工作区活动日志以及安全和服务操作所需的技术诊断数据。
3.4。客户生成的内容
通过电子邮件发送客户在工作区中创建的内容、设计、图像、附件和其他营销材料。
3.5。订户数据
客户输入平台的有关电子邮件收件人的信息,包括但不限于:电子邮件地址、全名、自定义字段、分类标签、交互历史记录(打开、点击、取消订阅)以及来自 SocialEnrich 的丰富数据(当客户启用此功能时)。
4。数据使用目的
我们将收集的数据用于以下目的:
- 服务提供:创建和维护帐户、操作工作区、处理营销活动、执行自动化、通过客户连接的提供商协调电子邮件发送。
- 系统安全:检测并防止未经授权的访问、欺诈、服务滥用和安全威胁。
- 客户支持:响应请求、处理技术问题并提供用户说明。
- 服务改进:分析总体(非个人身份)使用趋势,以改进功能、性能和用户体验。
- 遵守法律:履行法律义务、主管部门的要求并解决争议。
- 服务通信:发送重要的帐户通知、服务更新、政策更改和安全信息。
承诺: eMailBase 不会将客户订阅者数据用于 eMailBase 自己的广告或营销目的,或出售给第三方。
5。数据处理的法律依据
根据数据类型和适用法律,我们依赖以下一项或多项法律依据:
- 履行合同:根据商定的服务条款提供服务所需的处理。
- 同意:当您出于特定目的明确同意时(例如,从 eMailBase 接收营销简讯)。
- 合法利益:为了合法商业利益而需要进行处理,且不会不当损害您的权利(例如系统安全、汇总分析)。
- 法律义务:法律要求我们保留或提供信息时。
6。 BYO 模型和供应商提交的数据
eMailBase 在 BYO(自带)模式下运营 - 客户连接到自己的电子邮件提供商。这意味着:
- API 密钥和发送提供商凭证(Amazon SES、SendGrid、Mailgun、SMTP)静态加密,仅用于根据客户请求协调电子邮件传送。
- eMailBase 无法直接访问发送提供商的管理帐户。我们仅在客户授权的范围内使用API密钥。
- 电子邮件从客户选择的提供商的基础设施发送,而不是从 eMailBase 的服务器发送。发送信誉(IP、域名)属于客户。
- 客户有责任遵守他们所连接的发送提供商的服务条款。
7。 Cookie 和跟踪技术
网站和 eMailBase 平台使用 cookie 和类似技术用于以下目的:
- 必要的 cookie:维护登录会话、安全性和基本平台功能。这些 cookie 无法禁用。
- 分析 cookie:收集有关用户如何与网站互动以改善体验的汇总信息(例如 Google Analytics)。您可以拒绝这组cookie。
- 偏好 cookie:记住界面偏好、语言和个人设置。
您可以通过浏览器设置管理 cookie。禁用某些 cookie 可能会影响服务的功能。
8。 Google API 服务和有限使用要求
eMailBase 允许客户通过 OAuth 2.0 协议连接 Google 帐户(Gmail、Google Workspace),从销售人员的个人邮箱一对一发送电子邮件。
8.1。 OAuth 范围
当您连接 Google 帐户时,eMailBase 仅请求执行电子邮件功能所需的最低权限,包括:
- 允许通过 Gmail API 代表您发送电子邮件;
- 有权读取基本个人资料信息(姓名、电子邮件地址)以显示发件人身份。
8.2。合规承诺
eMailBase 对从 Google API 收到的信息的使用和传输须遵守 Google API 服务用户数据政策,包括有限使用要求
8.3。使用限制的具体承诺
eMailBase 致力于遵守以下针对从 Google API 接收的数据的使用限制要求:
- 仅用于用户可见的功能:Google 数据仅用于提供或改进用户在 eMailBase(从 Gmail 发送电子邮件)应用中直接查看和交互的功能。
- 不用于广告:Google 数据不会用于展示广告,包括重定向、个性化或兴趣广告。
- 不得转让给第三方:Google 数据不会转让给第三方,除非:(a) 为提供或提高用户可见度所必需,(b) 遵守法律,或 (c) 在合并/收购交易中,且接收方承诺同等合规性。
- 不用于 AI/ML 训练:Google 数据不用于训练一般机器学习或人工智能模型。
- 限制人类读取数据:eMailBase 工作人员不会读取您的 Google 数据,除非:(a) 您明确同意查看特定数据(例如技术支持),(b) 出于安全原因必要,或 (c) 法律要求。
8.4。撤销访问权限
您可以随时通过以下方式撤销 eMailBase 的 Google OAuth 访问权限:
- 在 eMailBase 发送服务器设置中断开您的 Google 帐户;
- 在 Google 应用权限管理页面撤消访问权限。
撤销后,eMailBase 将无法从该 Google 帐户发送电子邮件,并将删除保存的访问令牌。
9。数据共享与传输
eMailBase 不会出于商业目的向第三方出售、出租或交易您的个人数据。我们仅在以下情况下共享数据:
- 后端服务提供商:提供运营平台所需的云基础设施、支付、分析和技术支持服务的合作伙伴。所有这些都受到适当的安全限制。
- 电子邮件发送提供商 (BYO):当您发送营销活动时,收件人数据会传递到您自己连接的发送提供商(SES、SendGrid、Mailgun、Gmail)。这属于正常的服务操作范围。
- 法律请求:当主管国家机构、法院命令或强制性法律程序提出法律请求时。
- 权利保护:在必要时保护 eMailBase、其客户或公众的权利、财产或安全。
- 公司交易:在合并、收购或资产出售的情况下,如果接收者承诺遵守类似的隐私政策,数据可能会传输给接收者。
10。国际数据传输
eMailBase 可以在许多地理区域的数据中心处理数据。当数据传输到欧洲经济区 (EEA) 或具有同等法规的地区之外时,我们会采取适当的保护措施,包括:
- 欧盟委员会批准的标准合同条款 (SCC);
- 根据数据保护机构的建议采取额外的技术和组织保障措施。
11。数据安全
eMailBase 采用合理的技术和组织措施来保护数据,包括:
- 加密:数据在传输过程中 (TLS/SSL) 和静态时都经过加密(驱动器加密和 API 密钥等敏感数据)。
- 访问控制:按照最小权限原则进行去中心化,对管理系统进行多重身份验证。
- 监控:监控访问日志、检测异常情况和安全警报。
- 备份:定期备份,并能够在出现故障时进行恢复。
客户还负责帐户安全、使用强密码、管理子会员权利以及保护提供商提交的身份验证信息。
12。数据保留和删除
我们会出于以下目的保留数据所需的时间:
- 根据有效合同提供服务;
- 遵守法律义务(例如报税、会计);
- 争议解决和协议执行;
- 维护安全并防止欺诈。
当帐户被取消或服务结束时:
- 客户在删除之前有合理的时间(至少 30 天)导出数据;
- 工作区数据和订阅者数据将根据内部程序被删除或匿名化;
- 如果法律要求,可以保留最少量的数据。
13。您的权利
根据您所在地区适用的法律,您可能拥有以下部分或全部权利:
13.1。根据 GDPR(欧盟/英国)
- 访问权限:索取我们正在处理的有关您的个人数据的副本。
- 编辑权:要求更正不准确的信息或补充缺失的信息。
- 删除权:在某些情况下请求删除个人数据。
- 限制处理的权利:在争议解决期间请求暂停数据处理。
- 数据可移植权:以结构化、常用且机器可读的格式接收数据。
- 反对权:基于合法利益反对数据处理。
- 投诉权:向您居住国家/地区的数据保护机构提出投诉。
13.2。根据 CCPA/CPRA(美国加利福尼亚州)
- 知情权:要求了解哪些个人数据被收集、使用和共享。
- 删除权:请求删除所收集的个人数据。
- 拒绝出售的权利: eMailBase 不出售个人数据。如果这种情况发生变化,我们将提供选择退出机制。
- 不受歧视的权利:您在行使隐私权时不会受到歧视。
13.3。根据第 13/2023/ND-CP 号法令(越南)
越南的数据主体根据个人数据保护法享有知情权、同意权、访问权、编辑权、删除权、限制处理权、反对处理权和投诉权。
要行使上述任何权利,请联系hi@emailbase.net。我们将在法定时限(通常为 30 天)内回复。
14。保护儿童
eMailBase 服务不适合 16 岁以下(或当地法律规定的最低年龄)以下的人士使用。我们不会故意收集儿童的个人数据。如果我们发现我们收集了儿童的数据,我们将立即删除它。家长或监护人可以联系hi@emailbase.net请求删除。
15。政策变更及联系方式
我们可能会不时更新本隐私政策,以反映运营、技术或法律的变化。任何重要更改将在生效前通过电子邮件或工作区中的通知进行通知。页面顶部的“最后更新”日期将相应调整。
如果您对隐私政策有疑问、请求或投诉,请联系:
- 电子邮件: hi@emailbase.net
- 主题:指定“隐私请求”或“安全问题”