PRIVACY POLICY
隐私政策
生效日期:2026年10月4日
本政策说明 尚未填写(“运营方”)如何处理通过本服务收集的信息。隐私咨询或数据权利请求:尚未填写。
1. 我们处理的信息
- 账户信息:邮箱、密码哈希、邮箱验证与登录会话记录。
- 接收账号:服务号提供的 OpenID。OpenID 在数据库中加密保存,管理界面仅显示掩码。
- 通知数据:标题、正文、模板字段、链接、发送状态和微信返回的消息编号,用于发送、排错、额度控制与历史查询。
- 运行安全信息:限流计数和必要的错误记录。应用不应在日志中记录 SendKey、AppSecret、完整 OpenID 或消息正文。
2. 使用目的和共享范围
我们使用上述信息完成账户验证与恢复、身份鉴权、绑定微信接收账号、按模板发送消息、展示发送状态、限制滥用和维护安全。为完成发送,模板摘要、详情链接与 OpenID 会发送给微信官方接口;注册验证或密码恢复邮件会经运营方配置的 SMTP 邮件服务发送。服务器与备份由部署运营方选择的云服务商承载。
每条通知生成独立随机详情链接,持有链接的人可读取该条消息的标题、正文、自定义字段、业务链接和发送状态。请勿公开转发包含私人信息的链接。详情页无需登录,最多在消息创建后 30 天内可读;你可以在控制台撤销链接,撤销后不可恢复。账户暂停会撤销已有链接,账户删除会删除关联链接。页面不加载第三方资源,并禁止搜索索引和响应缓存;搜索引擎是否遵守标记由其决定。
运营方不会出售个人信息。法律要求或处理安全投诉所必需时,可能按适用法律披露必要信息。
3. 保留期限
账户存续期间保存账户和绑定数据。消息及正文按创建时间保存 30 天,之后自动删除,包括仍在排队的任务;正在发送的消息暂不清理,会在离开发送状态后的清理周期删除。邮件令牌、会话、过期绑定和限流记录会定期清理。为避免迟到的微信事件恢复退订状态,另保存 OpenID 哈希、订阅事件时间和状态:仍有绑定时保留,无绑定时在事件发生超过 30 天后清理。全站每日投递总数单独保存,不关联账户,保留 30 天;账户删除不会退回已占用的全站额度。加密备份会依部署者设定的轮换计划覆盖或删除,因此备份中的副本可能在数据库清理后继续保留一段时间。
4. 安全措施
密码使用 scrypt 哈希;会话令牌只以哈希形式存储;OpenID 使用 AES-GCM 加密;SendKey 只保存哈希和掩码;详情访问令牌保存哈希及 AES-GCM 密文。消息正文在数据库中保存原文,运营方须限制数据库和备份访问。运营方采取访问控制、HTTPS、备份和限流等措施。请勿在通知正文中提交不必要的敏感信息。
5. 你的权利
你可以查看、解除微信绑定、轮换 SendKey、请求更正账户资料或在设置中删除账户。删除账户会清除该账户在主数据库中的资料与消息;上述订阅事件哈希按其保留期限清理,不关联账户的全站日计数和备份可能暂时保留。你也可以通过服务号退订或联系运营方。
6. 未成年人和跨境处理
本服务不是面向未成年人的产品。运营方应根据实际部署地域配置服务器和邮件服务;微信处理信息时适用其自身隐私规则。若服务面向境内用户或涉及跨境传输,运营方应按适用法律完成所需评估与告知。