mailflow
Privacy Policy

mailflow 隐私政策

生效日期:2026 年 10 月 8 日 · 适用于 mailflow 个人自托管实例

本政策说明 mailflow 如何在用户主动连接 Gmail 等邮箱后访问、使用、处理、存储和删除邮件数据。mailflow 为个人自托管邮件管理应用,公开网站 https://zfox.org/ 仅提供应用说明,邮件管理界面位于 https://mail.zfox.org/ 且需要登录。

1. 运营主体与使用范围

本 mailflow 实例由域名 zfox.org 的个人管理员用于私人邮件管理,不作为面向公众开放的邮箱托管或数据交易平台。若未来扩大用户范围或改变数据处理方式,将先更新本政策。

2. 访问哪些 Google 用户数据?

只有在用户主动选择连接 Google 账号并完成 Google OAuth 授权后,mailflow 才会获取相应访问权限。为支持 IMAP/SMTP 邮件功能,应用请求 https://mail.google.com/,该范围可能允许:

应用可能处理邮件中出现的其他人的姓名、邮箱地址和通信内容,仅用于提供邮件管理功能。

3. 如何使用这些数据?

仅将 Google 用户数据用于向账户所有者提供其主动使用的邮箱连接、邮件同步、阅读、搜索、整理与发送功能,以及必要的故障排除和安全维护。不利用 Gmail 数据进行广告定向、画像出售、信用评估,也不将其用于训练通用人工智能模型。

4. 数据如何存储与保护?

邮件同步数据、连接配置和授权凭据可能存储在管理员控制的自托管服务器及其数据库中,以实现快速浏览、搜索和后台同步。访问令牌、刷新令牌可能按应用机制保存以维持授权。应用通过 HTTPS 与浏览器通信,并通过相应邮件服务支持的加密连接访问邮箱。服务器管理员负责操作系统、备份、权限和日志的安全配置。

邮箱数据可能存在于本地数据库、缓存及管理员配置的备份中;数据的具体保留期限取决于实例配置和备份周期。没有证据支持的具体加密方式、保存时限或完全自动清除承诺不在此作出。

5. 是否与第三方共享?

mailflow 不出售、出租或向广告商提供 Google 用户数据。为完成用户请求,应用需要与 Google 邮件服务以及用户主动配置的邮件服务通信。基础设施服务商可能按其提供的网络、DNS 或托管功能处理有限技术数据。除此之外,不会为无关的商业目的共享邮件内容;依法要求或保护服务安全的必要情况除外。

6. 数据保留及删除

连接邮箱期间,应用可能保存同步所需的数据及授权凭据。停止同步或撤销 Google 授权,并不必然自动删除已同步到本地的邮件副本或服务器备份。管理员可在 mailflow 中移除邮箱连接,并按照所用软件的实际数据删除功能清理本地邮件记录、凭据和备份。请在删除前检查软件是否同时删除同步数据;对无法在界面中删除的本地信息,应由实例管理员手动清理。

7. 用户如何撤销访问?

用户可以从 mailflow 中断开邮箱连接,并可在 Google 账号第三方连接管理 中撤销对该应用的访问。撤销授权阻止后续令牌访问,但不自动移除已经同步至自托管服务器的数据;本地数据仍需按上节处理。

8. Google API 数据使用承诺

mailflow 对通过 Google API 获得的数据的使用和传输,将遵守 Google API Services User Data Policy,包括适用的 Limited Use 要求。仅将这类数据用于用户可见的邮箱管理功能,不用于广告或未经授权的二次用途。

9. 政策更新与联系

若数据处理方式发生实质变化,将在本页面更新政策,并在适用时再次取得用户同意。有关隐私、访问、撤销或删除请求,请联系此实例的个人管理员:

联系邮箱: null

发布前必须替换为你确实能够接收邮件的联系地址。