隐私政策
最后更新日期:September 19, 2026
Techster Dynamics(以下简称"我们"或"本公司")运营 Clacks(以下简称"本服务")。本隐私政策说明了当您使用我们的服务时,我们如何收集、使用、披露和保护您的个人信息。
通过使用本服务,您同意按照本政策收集和使用信息。
1. 我们收集的信息
1.1 您提供的信息
当您注册和使用本服务时,我们收集:
- 账户信息:电子邮件地址、密码(哈希处理)、显示名称
- 个人资料设置:语言偏好、时区、通知偏好
- 电子邮件账户凭证:POP3/IMAP 服务器详细信息和密码(加密存储)
- OAuth 令牌:用于 Gmail 访问的 Google OAuth 令牌(加密存储)
1.2 自动收集的信息
当您使用本服务时,我们自动收集:
- 使用数据:访问的页面、使用的功能、执行的操作
- 设备信息:浏览器类型、操作系统、设备类型
- 日志数据:IP 地址、访问时间、错误日志
- Cookie:会话 Cookie 和偏好 Cookie
1.3 电子邮件数据
为提供转发服务,我们处理:
- 电子邮件元数据:发件人、收件人、主题、日期/时间
- 电子邮件内容:邮件正文和附件(仅用于转发)
- 邮件头:投递所需的技术邮件头
重要提示:电子邮件内容在传输过程中为转发目的而处理,不会永久存储在我们的服务器上。
2. 我们如何使用您的信息
我们使用您的信息来:
2.1 提供服务
- 创建和管理您的账户
- 连接到您的电子邮件账户
- 在账户之间转发电子邮件
- 处理路由规则和过滤器
- 启用"以...身份发送邮件"功能
2.2 改进服务
- 分析使用模式和趋势
- 识别和修复错误或问题
- 开发新功能和改进
- 优化性能和可靠性
2.3 与您沟通
- 发送服务相关通知
- 响应支持请求
- 通知您重要更新或变更
- 在必要时发送安全警报
2.4 确保安全
- 检测和防止欺诈或滥用
- 监控未经授权的访问
- 执行我们的服务条款
- 保护用户的权利和安全
3. 数据存储与安全
3.1 数据存储
您的数据存储在安全服务器上,具有以下特点:
- 静态数据的行业标准加密
- 传输中数据的 TLS 加密
- 定期安全审计和更新
- 灾难恢复的冗余备份
3.2 凭证安全
电子邮件账户凭证受到以下保护:
- 通过 libsodium 实现的 XChaCha20-Poly1305 认证加密(每个密钥独立生成数据加密密钥)
- 信封加密方式,密钥加密密钥 (KEK) 与加密数据分开存储
- 安全的密钥管理实践
- 不以明文存储密码或令牌
3.3 安全措施
我们实施多层安全措施:
- 双因素认证(2FA)选项
- 速率限制和暴力破解保护
- 会话管理和安全 Cookie
- 定期安全测试和监控
4. 数据共享与披露
4.1 我们不出售您的数据
我们不会为营销目的向第三方出售、出租或交易您的个人信息。
4.2 服务提供商
我们可能与协助我们以下方面的可信服务提供商共享数据:
- 托管和基础设施服务
- 电子邮件投递和处理
- 分析和监控
- 客户支持工具
这些提供商受保密协议约束,只能使用数据为我们提供服务。
4.3 法律要求
如有需要,我们可能会披露您的信息以:
- 遵守法律义务或法院命令
- 保护我们的权利、财产或安全
- 防止欺诈或非法活动
- 响应当局的合法请求
4.4 业务转让
在合并、收购或资产出售的情况下,您的数据可能会被转移。我们将通知您任何此类变更以及您可能拥有的选择。
5. 第三方服务
5.1 Google 服务
本服务通过 OAuth 2.0 与 Google Gmail 集成:
- 我们请求以下 Gmail 权限,每项权限对应一个特定功能:
- 邮件导入 (
gmail.insert):通过 Gmail API 从外部账户将邮件导入您的 Gmail 收件箱
- 标签应用 (
gmail.modify):对导入的邮件应用自定义标签并验证您的 Gmail 账户身份。此权限在技术上允许对邮件的读写访问;但 Clacks 仅将其用于导入邮件的标记和账户验证 — 不会读取或修改您现有的 Gmail 邮件
- 标签组织 (
gmail.labels):创建和列出自定义 Gmail 标签以对导入的邮件进行分类
- 以其他地址发送 (
gmail.settings.basic, gmail.settings.sharing):配置和管理用于通过 Gmail 发送的外部电子邮件地址
- 我们仅请求每项功能所需的最低权限
- Google 的隐私政策适用于您的 Gmail 数据
- 您可以随时通过账户设置或 Google 账户设置撤销访问权限
- 断开连接时,我们会撤销在 Google 的访问令牌
5.2 外部电子邮件提供商
当您连接 POP3/IMAP 账户时:
- 您的提供商的隐私政策适用于该账户
- 我们仅访问转发服务所需的数据
- 连接凭证以加密方式存储
6. Cookie 和跟踪
6.1 我们使用的 Cookie
| Cookie 类型 |
用途 |
有效期 |
| 会话 |
身份验证和安全 |
会话 |
| 偏好 |
语言、主题设置 |
1年 |
| 区域设置 |
语言偏好 |
1年 |
6.2 Cookie 管理
您可以通过以下方式管理 Cookie:
- 您的浏览器设置
- 我们的 Cookie 同意偏好(如适用)
注意:禁用必要的 Cookie 可能会影响服务功能。
6.3 分析
我们使用 Umami,一个注重隐私的开源分析平台,以了解我们的服务是如何被使用的。Umami:
- 不使用 Cookie 进行跟踪
- 不收集个人信息
- 不跨网站跟踪用户
- 完全符合 GDPR、CCPA 和 PECR
- 仅收集匿名化的聚合数据(页面浏览量、来源、设备类型)
分析数据托管在我们自己的基础设施上,不与第三方共享。
7. 数据保留
7.1 活跃账户
在您的账户活跃期间,我们保留:
- 账户信息和设置
- 连接凭证(加密)
- 使用日志(用于故障排除)
7.2 电子邮件数据
- 电子邮件内容实时处理,不永久存储
- 消息历史/日志保留一段有限时间(通常为30-90天)
- 失败消息日志保留用于故障排除
7.3 账户删除
当您删除账户时:
- 账户数据在30天内永久删除
- 加密凭证被安全销毁
- 备份副本根据我们的保留计划清除
- 某些匿名数据可能会保留用于分析
8. 您的权利和选择
根据您所在的司法管辖区,您可能有权:
8.1 访问权
请求我们持有的关于您的个人数据的副本。
8.2 更正权
请求更正不准确或不完整的数据。
8.3 删除权
请求删除您的个人数据,但须遵守法律义务。
8.4 数据可携权
请求您数据的机器可读副本。
8.5 反对权
反对对您数据的某些处理。
8.6 限制权
在某些情况下请求限制处理。
8.7 撤回同意权
撤回基于同意的处理的同意。
要行使这些权利,请通过应用程序或电子邮件与我们联系。我们将在30天内回复。
9. 国际数据传输
如果您从我们主要运营管辖区以外访问本服务:
- 您的数据可能会被传输到其他国家并在那里处理
- 我们确保有适当的保障措施
- 使用本服务即表示您同意此类传输
10. 儿童隐私
本服务不适用于18岁以下的用户。我们不会故意收集儿童的个人信息。如果我们发现儿童向我们提供了个人信息,我们将立即删除。
11. 区域隐私权
11.1 欧洲经济区(EEA)
如果您在欧洲经济区,您享有《通用数据保护条例》(GDPR)规定的权利,包括第8节所列的权利。我们处理数据的法律依据包括:
- 合同:提供您请求的服务
- 同意:用于可选功能和通信
- 合法利益:用于安全、分析和改进
11.2 加利福尼亚州居民
加利福尼亚州居民享有《加利福尼亚消费者隐私法》(CCPA)规定的权利:
- 了解我们收集哪些个人信息的权利
- 删除个人信息的权利
- 选择退出销售的权利(我们不出售数据)
- 不受歧视的权利
12. 安全事件响应
在发生数据泄露的情况下:
- 我们将立即调查并控制事件
- 我们将在72小时内通知受影响的用户(法律要求时)
- 我们将提供有关泄露性质和补救措施的信息
- 我们将根据要求向相关当局报告
13. 本隐私政策的变更
我们可能会不时更新本隐私政策。当我们进行重大变更时:
- 我们将通过电子邮件或本服务通知您
- 更新后的政策将发布在此页面
- "最后更新"日期将被修订
在变更生效后继续使用本服务即表示您接受修订后的政策。
14. 联系我们
如您对本隐私政策或我们的数据实践有任何疑问、顾虑或请求,请联系我们:
注册地址: 86-90, Paul Street, London EC2A 4NE
Techster Dynamics 是 Techster Ltd 的商业名称,该公司在 England & Wales 注册(编号 17005321),注册办公地址为 86-90, Paul Street, London EC2A 4NE。
我们将尽力在30天内回复所有咨询。
15. 数据保护官
如适用法律要求,我们已任命数据保护官(DPO),可通过上述联系方式联系。
Techster Dynamics © 2026 — 保留所有权利。