TradeMail 隐私政策

版本生效日期:2026年7月25日

引言

TradeMail(以下简称“我们”或“本平台”)深知隐私和数据安全对全球企业及用户(以下简称“您”)的重要性。我们致力于通过技术秩序保护您的数字资产。本隐私政策阐明了我们在您使用 TradeMail 网页端、浏览器插件及桌面客户端(统称“本服务”)时,如何处理、保护您的信息。

1. 我们收集的信息及其处理方式

  • 账户与认证信息:当您注册 TradeMail 账户时,我们会收集您的电子邮箱、组织名称及支付认证凭证。这些信息仅用于账户管理、全球计费服务(如通过 Stripe 结算)以及向您发送必要的系统通知。

  • 服务运行与配置数据:为提供智能获客及贸易合规审计服务,系统会处理您主动检索的业务关键词、公开贸易提单请求。这些数据在通过云端加速节点后进行高效商机摂合,非本地持续存储的商业数据将遵循“阅后即焚”机制。

  • 设备与系统日志:为确保多端(Web、插件、桌面端)的安全合规与稳定性,系统会自动记录匿名化的设备类型、操作系统版本、崩溃日志和网络安全遥测数据。此类数据不包含任何个人可识别信息(PII)。

2. 端侧全栈加密与隐私架构保护

  • 本地物理隔离沙箱:您的通信渠道凭证、敏感密钥、企业本地配置及邮件挂机审计历史,均采用端侧全栈物理加密技术,仅存储于您的本地设备加密沙箱内(如系统级 Keychain)。TradeMail 云端服务器无法且绝不收集、上传或解析此类本地凭证。

  • 非侵入式底层行为模拟:我们的跨端内容填入采用独创的非侵入式无障碍虚拟行为模拟技术。该技术完全在您的本地安全沙箱外强行激活,不涉及任何云端数据传输,100% 隔离外部风控风险与数据外泄可能。

  • 大数据智能分析阅后即焚:所有大文本智能分析与导航式商业语义计算均在内存变量中即时运行。计算完成后立即启动安全擦除机制,云端数据零留存,全面纵免个人隐私保护法案(PII)处罚风险。

3. 信息的共享、转让与披露

  • 绝不出售数据:我们绝不会向任何第三方出售、出租或交易您的任何数据(包括但不限于行为日志、商业意图、账户信息)。

  • 服务提供商:仅在极少数必要场景下(如全球反欺诈、信用卡账单结算、基础云基础设施服务),我们可能会与符合全球顶级合规标准(如通过 SOC 2、GDPR 认证)的第三方服务商合作。我们与其签署了严格的数据处理协议(DPA)。

  • 法律合规披露:除非依据适用的国际法、合法有效的法庭传票或具有管辖权的国家法律正当程序要求,否则我们不会向任何政府或第三方披露任何数据。

4. 全球数据传输与跨国合规

  • 合规传输机制:作为一款全球化 SaaS 平台,我们的基础设施分布在全球多个核心骨干节点。如果您来自欧盟(EU)或其他对数据跨境有严格限制的地区,您数据的处理将严格遵循 EU Standard Contractual Clauses (SCCs) 或相关地区的对等合规框架。

  • GDPR/CCPA 权利保障:我们全面支持并保障您的全球隐私权利。您可以通过系统后台或联系我们的合规官,随时行使对您账户数据的访问权(Access)、更正权(Correction)、导出权(Portability)以及彻底删除/遗忘权(Erasure/Right to be Forgotten)。

5. 数据安全与技术防护

我们采用大厂级的安全防御矩阵。所有网络传输均强制采用最高级别的 TLS 1.3 / AES-256 全链路加密。云端生产环境实施严苛的 Zero Trust 访问控制体系与多物理隔离网关,并定期接受独立第三方安全合规审计。

6. 未成年人隐私

我们的服务严格面向商业主体(B2B)及具备完全民事行为能力的成年人。我们不会故意收集或诱导未成年人的个人信息。一旦发现任何未成年人信息被意外收集,我们将在核实后立即启动最高优先级擦除。

7. 本政策的更新

随着全球法律合规环境的演进或系统功能的迭代,我们可能会不时修订本隐私政策。任何重大修订,我们都将通过平台内高亮弹窗、系统通知或官网公告的形式向您明示。

8. 联系我们

如果您对本隐私政策、您的个人信息、全球合规标准的执行有任何疑问、建议或申诉,请通过官方通道联系我们的全球合规团队:[email protected]