隐私政策
Last updated · 2026-09-08
NexoRelay(以下简称"我们")是多租户邮件发送平台。本政策说明我们收集哪些数据、用于什么目的、保存多久,以及你享有的权利。使用我们的服务即表示你已阅读并理解本政策。
1. 我们是谁
数据控制者:NexoRelay。联系方式:。我们在提供服务过程中,既是租户账户数据的控制者,也是受租户委托处理收件人数据的处理者(详见《数据处理协议》)。
2. 我们收集的数据
账户数据:姓名、邮箱、密码哈希(argon2 单向加密,不可逆)、角色与登录记录。
你发送的内容:发件人、收件人地址、主题、正文、附件——这是发送邮件所必需的,我们不将其用于任何其他目的,不训练模型。
互动事件:邮件送达、打开、点击、退信、投诉的时间戳,以及打开/点击附带的 IP 与 User-Agent(仅做聚合统计)。
技术日志:请求日志、审计日志(谁在何时做了什么操作),用于安全与故障排查。
AI 助手对话:你与助手的对话内容与工具调用记录,用于提供服务与改进问答质量,不用于训练第三方模型。
3. 数据用途与法律依据(GDPR)
履行合同:发送你委托的邮件、提供控制台与 API 服务。
合法利益:防范滥用与垃圾邮件(退信/投诉率风控、抑制列表)、保障平台安全。
同意:营销邮件的收件人须经双重确认(Double Opt-in);Cookie 仅使用必需与功能性存储,见《Cookie 政策》。
4. 数据共享与处理者
我们不出售你的数据。仅在交付服务所必需时与以下处理者共享:AWS(SES 发信,美国 us-east-1)、Railway(应用托管)、Cloudflare(DNS)、OpenRouter(AI 助手对话)、Google(可选的 OAuth 登录)。完整清单与跨境传输安排见《数据处理协议》。
5. 数据保留
账户存续期间保留业务数据;事件明细 90 天、投递记录 30 天、幂等键 24 小时后自动清理;审计日志保留 2 年。注销租户后 30 天内级联删除全部业务数据(审计日志依法保留)。
6. 你的权利
你有权访问、更正、导出、删除你的个人数据,有权限制处理与撤回同意。联系人导出/删除可在控制台自助完成;其他请求请发邮件至 ,我们将在 30 天内回复。
7. 安全措施
传输全程 HTTPS;敏感字段(TOTP 密钥、第三方 Token)AES-256-GCM 加密存储;密码 argon2id 哈希;生产密钥仅存于基础设施变量,不入库;全员操作留审计痕迹。
8. 未成年人
我们的服务面向企业与开发者,不主动面向 16 岁以下未成年人。如发现误收集,请联系我们删除。
9. 政策变更
本政策更新时将在本页公布并更新日期;重大变更会通过站内公告或邮件通知。继续使用服务视为接受更新后的政策。