隐私政策 · Privacy Policy

隐私政策

服务名:GetSheetAI · 服务运营者:ZHEN ZHANG · 最后更新:2026 年 8 月 11 日

主体说明: Microsoft Marketplace 发布者为 Xiamen Xueyihan E-Commerce Co., Ltd.;本网站、账号、订阅、客户支持及 Paddle 供应商账号由 ZHEN ZHANG 在发布者书面授权下运营。付费交易由 Paddle 作为授权经销商和记录商户(Merchant of Record)销售并收款。
目录
  1. 适用范围与主体
  2. 我们收集的数据
  3. 你的 Excel 工作簿与 Google Sheets™ 电子表格内容
  4. 数据的使用目的
  5. 第三方处理者
  6. Cookie 与可选分析
  7. 留存期限
  8. 你的权利(GDPR / CCPA)
  9. 删除与导出你的数据
  10. 安全措施
  11. 未成年人
  12. 政策变更
  13. 联系我们

1 适用范围与主体

本隐私政策说明当你使用 GetSheetAI(下称“本服务”)时,我们如何收集、使用、共享和保护你的信息。就本网站、账号、订阅、客户支持和模型代理所处理的个人数据而言,ZHEN ZHANG 是服务运营者、数据控制者和主要联系方。Xiamen Xueyihan E-Commerce Co., Ltd. 作为 Microsoft Marketplace 发布者,仅在发布、认证、合规或争议处理所必需的范围内参与。

本服务面向美国及欧盟等地区的用户提供。如果你位于欧洲经济区(EEA)或英国,我们按《通用数据保护条例》(GDPR)处理你的个人数据;如果你是加利福尼亚州居民,你另享有《加州消费者隐私法》(CCPA/CPRA)下的权利。详见 你的权利(GDPR / CCPA)

一句话概括: 我们只收集运行账号与服务所必需的最少数据;默认情况下不会把你的完整 Excel 工作簿或 Google Sheets™ 电子表格存到我们的服务器;你随时可以要求删除数据或撤销 Google 授权。

2 我们收集的数据

类别具体内容为什么需要
账号信息邮箱地址、加密后的登录凭据创建并登录账号、发送验证码
登录与会话数据会话令牌、登录时间、IP 地址、设备/浏览器标识保持登录状态、防范滥用
使用日志请求时间、功能调用、错误信息、粗粒度用量计数保障稳定性、排障、计量用量
模型请求元数据所用模型、token 数量、请求耗时、状态码(默认不含提示词正文)计费、限流、成本核算
Google 账号与授权数据Google 账号的基本身份信息(例如邮箱、名称或头像,取决于你授予的权限)以及授权状态识别已登录用户、连接 Google Sheets™ 加载项并执行你主动发起的任务
Google Sheets™ 电子表格数据完成当前任务所需的工作表名称、区域、单元格值、公式、格式、结构与相关元数据读取、分析、转换、格式化、写回、验证、备份或恢复你明确要求处理的电子表格
支付元数据订阅状态、计划、金额、第三方支付服务商的客户/订阅/交易 ID(不含完整卡号)处理订阅与账单(启用付费后)

我们不会收集或存储你的完整信用卡号。Paddle 作为授权经销商和记录商户直接处理并保管付款信息;我们仅接收管理订阅和支持所需的交易元数据。除非你主动提供,我们不收集与提供服务无关的个人敏感信息。

3 你的 Excel 工作簿与 Google Sheets™ 电子表格内容

这是许多用户最关心的部分,我们单独说明:

Google API 数据与 Limited Use

Limited Use commitment: GetSheetAI's use and transfer of information received from Google Workspace APIs will adhere to the Google Workspace API User Data and Developer Policy, including the Limited Use requirements.

更多技术细节见 数据安全说明

4 数据的使用目的

我们仅将上述数据用于以下目的:提供并维护本服务;验证身份与保持登录;计量用量、计费与防止滥用;排查故障与提升稳定性;在必要时就服务相关事宜与你沟通;以及遵守适用的法律义务。

我们不会出售你的个人数据,也不会将你的工作簿或 Google Sheets™ 电子表格内容用于广告、信用评估,或训练我们或第三方的通用模型。

5 第三方处理者

为提供服务,我们与下列受托处理者共享必要的数据。它们仅按我们的指示、为提供服务之目的处理数据:

处理者用途涉及数据
Cloudflare网站与 API 托管、CDN、防护IP、请求元数据、会话 Cookie
Resend发送验证码与通知邮件邮箱地址、邮件内容
Paddle(授权经销商及记录商户)结账、税务、付款、订阅与退款处理付款方式、账单信息、交易与订阅元数据
Microsoft / Google(由你选择时)第三方账号登录与授权身份标识、邮箱、登录令牌、授权状态
Google Workspace APIs在你授权和发起任务时读取或修改 Google Sheets™ 电子表格完成任务所需的工作表、区域、单元格、公式、格式、结构与相关元数据
模型提供商 / 你配置的端点执行 AI 任务提示词、必要的工作簿片段、工具结果
Google Analytics 与 Google Ads(同意模式;可选存储仅在你同意后)网站使用统计与转化衡量同意状态、页面访问及粗粒度事件;Cookie/类似技术标识仅在同意后使用

第三方处理者可能在你所在国家或地区之外处理数据。我们会根据适用法律使用合同、供应商条款和必要的跨境传输保障措施。

6 Cookie 与可选分析

本节是 GetSheetAI 的 Cookie 与类似技术说明,涵盖网站、账号页面、结账流程、Excel 加载项和 Google Sheets™ 加载项网页所使用的 Cookie、浏览器本地存储、会话存储及 IndexedDB。必要技术用于提供你主动请求的功能,无法通过同意横幅关闭。Google 衡量标签默认以同意模式和拒绝可选存储的状态运行;分析与广告存储只会在你明确同意后启用。

必要和功能性存储

可选分析与转化衡量

以下项目仅在你选择“允许可选 Cookie”或在偏好面板中启用“分析与广告效果衡量”后使用。我们禁用广告个性化,不使用这些工具建立定向广告画像。

拒绝可选分析不会影响网站、账号、Excel 加载项或购买功能。你可以随时通过页脚“Cookie 设置”更改选择;撤回后我们会立即把 Google 同意状态改为拒绝,并停止后续可选存储与分析。浏览器中已经存在的第三方 Cookie 可通过浏览器网站数据设置删除。

第三方可能根据地区、浏览器、付款方式或服务更新调整其技术名称和期限。我们会定期复核本清单;有关第三方最新处理方式,请参阅 Google Analytics Cookie 说明Google Conversion Linker 说明Paddle 隐私政策Cloudflare Clearance 说明

7 留存期限

数据类型留存期限
账号数据账号存续期间;身份核验后的删除请求通常在 30 天内完成
使用日志通常保留不超过 12 个月,之后删除或聚合
模型请求元数据用于计费/风控,通常保留不超过 12 个月
Google Sheets™ 电子表格内容模型代理默认仅在完成请求期间作传递性处理;用户主动保存的会话、调试记录或恢复快照按产品中显示的期限保存,直至用户删除或自动到期
账单记录按适用税务与会计法规要求保留(通常数年)
支持邮件解决问题所需期间,一般不超过 24 个月

法律要求我们保留某些记录时,我们会在相应期限内保留。

8 你的权利(GDPR / CCPA)

无论你身处何地,你都可以请求访问、更正或删除你的个人数据。此外:

欧盟 / 英国用户(GDPR)

你有权访问、更正、删除、限制或反对处理你的个人数据,以及数据可携权。你也有权向你所在地的数据保护监管机构投诉。我们处理你数据的法律依据包括:为履行与你的合同(提供服务)、我们的正当利益(安全与防滥用)、以及在适用时你的同意。

加州用户(CCPA / CPRA)

你有权知悉我们收集、使用与共享哪些个人信息,有权请求删除,有权更正,并有权不因行使这些权利而受到歧视。我们不出售、也不为定向广告“共享”你的个人信息。

行使上述任何权利,请通过 联系我们页面或 [email protected] 提出;我们会在适用法律要求的期限内响应,并可能先行核实你的身份。

9 删除与导出你的数据

你可以通过以下方式请求删除或导出数据:

  1. 访问删除账号说明并按页面步骤提交请求,也可从用户中心进入该页面。
  2. 我们会核实请求者身份,并通常在核验完成后 30 天内删除或匿名化与账号关联的数据;法律要求保留的交易、税务、反欺诈或争议记录除外。
  3. 已发送给第三方模型提供商的数据,需通过该提供商的账号/隐私控制删除。
  4. 你可以在 Google 账号的第三方应用访问设置中撤销 GetSheetAI 的 Google 授权;撤销后我们将无法继续访问相应的 Google 用户数据。
  5. 本地留存的数据(浏览器/Office 缓存、API Key 等)可在设置中断开各提供商连接并清除站点数据来移除。若你曾在网页用户中心为某提供商配置 API Key(该密钥在服务器端加密存储,见 数据安全说明),可在网页“模型设置”中清空以将其删除。

10 安全措施

数据在传输过程中通过 HTTPS/TLS 加密。凭据经过加密存储,日志中的密钥与令牌会被脱敏。访问用户数据仅限出于运维目的、经授权的人员。完整说明见 数据安全说明。没有任何系统能保证绝对安全,但我们持续采取与风险相称的技术与管理措施。

11 未成年人

本服务面向企业与专业用户,不面向 16 岁以下(或你所在地区法定年龄以下)的未成年人。我们不会在知情的情况下收集未成年人的个人数据;若你认为我们无意中收集了此类数据,请联系我们删除。

12 政策变更

我们可能不时更新本政策。重大变更会通过网站或邮件提示,并更新页首的“最后更新”日期。继续使用本服务即表示你接受更新后的政策。

13 联系我们

如对本隐私政策或你的数据有任何疑问,请联系 [email protected],或访问联系我们页面。