隐私政策
1 适用范围与主体
本隐私政策说明当你使用 GetSheetAI(下称“本服务”)时,我们如何收集、使用、共享和保护你的信息。就本网站、账号、订阅、客户支持和模型代理所处理的个人数据而言,ZHEN ZHANG 是服务运营者、数据控制者和主要联系方。Xiamen Xueyihan E-Commerce Co., Ltd. 作为 Microsoft Marketplace 发布者,仅在发布、认证、合规或争议处理所必需的范围内参与。
本服务面向美国及欧盟等地区的用户提供。如果你位于欧洲经济区(EEA)或英国,我们按《通用数据保护条例》(GDPR)处理你的个人数据;如果你是加利福尼亚州居民,你另享有《加州消费者隐私法》(CCPA/CPRA)下的权利。详见 你的权利(GDPR / CCPA)。
2 我们收集的数据
| 类别 | 具体内容 | 为什么需要 |
|---|---|---|
| 账号信息 | 邮箱地址、加密后的登录凭据 | 创建并登录账号、发送验证码 |
| 登录与会话数据 | 会话令牌、登录时间、IP 地址、设备/浏览器标识 | 保持登录状态、防范滥用 |
| 使用日志 | 请求时间、功能调用、错误信息、粗粒度用量计数 | 保障稳定性、排障、计量用量 |
| 模型请求元数据 | 所用模型、token 数量、请求耗时、状态码(默认不含提示词正文) | 计费、限流、成本核算 |
| Google 账号与授权数据 | Google 账号的基本身份信息(例如邮箱、名称或头像,取决于你授予的权限)以及授权状态 | 识别已登录用户、连接 Google Sheets™ 加载项并执行你主动发起的任务 |
| Google Sheets™ 电子表格数据 | 完成当前任务所需的工作表名称、区域、单元格值、公式、格式、结构与相关元数据 | 读取、分析、转换、格式化、写回、验证、备份或恢复你明确要求处理的电子表格 |
| 支付元数据 | 订阅状态、计划、金额、第三方支付服务商的客户/订阅/交易 ID(不含完整卡号) | 处理订阅与账单(启用付费后) |
我们不会收集或存储你的完整信用卡号。Paddle 作为授权经销商和记录商户直接处理并保管付款信息;我们仅接收管理订阅和支持所需的交易元数据。除非你主动提供,我们不收集与提供服务无关的个人敏感信息。
3 你的 Excel 工作簿与 Google Sheets™ 电子表格内容
这是许多用户最关心的部分,我们单独说明:
- 按需处理,而非长期存储。当你向 AI 提出任务时,插件会读取完成该任务所需的工作簿或电子表格片段(选中区域、结构、相关单元格),并将必要片段连同你的指令发送给你选定的模型服务或经由我们的模型代理转发。
- 默认不存整簿。我们不会主动把你的完整 Excel 工作簿或 Google Sheets™ 电子表格保存到服务器;内容默认保留在 Excel、Google Sheets™ 或与加载项关联的浏览器/平台存储中。
- 经过代理时为传递性处理。若你使用我们的模型代理,工作簿片段在转发过程中会短暂经过我们的服务,用于完成该次请求,我们不会将其用于训练模型。
- 第三方模型的处理受其政策约束。发送给第三方模型提供商的数据,会受该提供商自身的留存与训练政策约束,建议你在使用前查阅对应提供商的隐私条款。
Google API 数据与 Limited Use
- 访问范围。GetSheetAI 仅在你安装并授权加载项、打开电子表格或发起任务时,使用已获授权的 Google Workspace API 访问相关数据。我们不会在你未发起任务时主动读取电子表格内容。
- 用途限制。从 Google Workspace API 获得的数据只用于提供或改进你可见并主动使用的功能,例如读取、分析、修改、格式化、验证、备份和恢复电子表格。不会用于广告、建立广告画像、信用评估,也不会用于训练通用 AI 或机器学习模型。
- 共享限制。仅为完成你请求的功能并在你授权的范围内,必要的数据片段才可能传输给我们的基础设施和你选择的模型提供商;除安全调查、法律义务或取得你明确同意的情形外,我们不允许人工读取 Google 用户数据。
- 保存与删除。电子表格内容在模型代理中默认仅作传递性处理,不作为完整电子表格长期保存。由你主动创建的会话记录、调试记录或恢复快照按产品中显示的位置和期限保存,并可由你删除。你也可在 Google 账号的第三方应用访问设置中撤销授权。
更多技术细节见 数据安全说明。
4 数据的使用目的
我们仅将上述数据用于以下目的:提供并维护本服务;验证身份与保持登录;计量用量、计费与防止滥用;排查故障与提升稳定性;在必要时就服务相关事宜与你沟通;以及遵守适用的法律义务。
我们不会出售你的个人数据,也不会将你的工作簿或 Google Sheets™ 电子表格内容用于广告、信用评估,或训练我们或第三方的通用模型。
5 第三方处理者
为提供服务,我们与下列受托处理者共享必要的数据。它们仅按我们的指示、为提供服务之目的处理数据:
| 处理者 | 用途 | 涉及数据 |
|---|---|---|
| Cloudflare | 网站与 API 托管、CDN、防护 | IP、请求元数据、会话 Cookie |
| Resend | 发送验证码与通知邮件 | 邮箱地址、邮件内容 |
| Paddle(授权经销商及记录商户) | 结账、税务、付款、订阅与退款处理 | 付款方式、账单信息、交易与订阅元数据 |
| Microsoft / Google(由你选择时) | 第三方账号登录与授权 | 身份标识、邮箱、登录令牌、授权状态 |
| Google Workspace APIs | 在你授权和发起任务时读取或修改 Google Sheets™ 电子表格 | 完成任务所需的工作表、区域、单元格、公式、格式、结构与相关元数据 |
| 模型提供商 / 你配置的端点 | 执行 AI 任务 | 提示词、必要的工作簿片段、工具结果 |
| Google Analytics 与 Google Ads(同意模式;可选存储仅在你同意后) | 网站使用统计与转化衡量 | 同意状态、页面访问及粗粒度事件;Cookie/类似技术标识仅在同意后使用 |
第三方处理者可能在你所在国家或地区之外处理数据。我们会根据适用法律使用合同、供应商条款和必要的跨境传输保障措施。
7 留存期限
| 数据类型 | 留存期限 |
|---|---|
| 账号数据 | 账号存续期间;身份核验后的删除请求通常在 30 天内完成 |
| 使用日志 | 通常保留不超过 12 个月,之后删除或聚合 |
| 模型请求元数据 | 用于计费/风控,通常保留不超过 12 个月 |
| Google Sheets™ 电子表格内容 | 模型代理默认仅在完成请求期间作传递性处理;用户主动保存的会话、调试记录或恢复快照按产品中显示的期限保存,直至用户删除或自动到期 |
| 账单记录 | 按适用税务与会计法规要求保留(通常数年) |
| 支持邮件 | 解决问题所需期间,一般不超过 24 个月 |
法律要求我们保留某些记录时,我们会在相应期限内保留。
8 你的权利(GDPR / CCPA)
无论你身处何地,你都可以请求访问、更正或删除你的个人数据。此外:
欧盟 / 英国用户(GDPR)
你有权访问、更正、删除、限制或反对处理你的个人数据,以及数据可携权。你也有权向你所在地的数据保护监管机构投诉。我们处理你数据的法律依据包括:为履行与你的合同(提供服务)、我们的正当利益(安全与防滥用)、以及在适用时你的同意。
加州用户(CCPA / CPRA)
你有权知悉我们收集、使用与共享哪些个人信息,有权请求删除,有权更正,并有权不因行使这些权利而受到歧视。我们不出售、也不为定向广告“共享”你的个人信息。
行使上述任何权利,请通过 联系我们页面或 [email protected] 提出;我们会在适用法律要求的期限内响应,并可能先行核实你的身份。
9 删除与导出你的数据
你可以通过以下方式请求删除或导出数据:
- 访问删除账号说明并按页面步骤提交请求,也可从用户中心进入该页面。
- 我们会核实请求者身份,并通常在核验完成后 30 天内删除或匿名化与账号关联的数据;法律要求保留的交易、税务、反欺诈或争议记录除外。
- 已发送给第三方模型提供商的数据,需通过该提供商的账号/隐私控制删除。
- 你可以在 Google 账号的第三方应用访问设置中撤销 GetSheetAI 的 Google 授权;撤销后我们将无法继续访问相应的 Google 用户数据。
- 本地留存的数据(浏览器/Office 缓存、API Key 等)可在设置中断开各提供商连接并清除站点数据来移除。若你曾在网页用户中心为某提供商配置 API Key(该密钥在服务器端加密存储,见 数据安全说明),可在网页“模型设置”中清空以将其删除。
10 安全措施
数据在传输过程中通过 HTTPS/TLS 加密。凭据经过加密存储,日志中的密钥与令牌会被脱敏。访问用户数据仅限出于运维目的、经授权的人员。完整说明见 数据安全说明。没有任何系统能保证绝对安全,但我们持续采取与风险相称的技术与管理措施。
11 未成年人
本服务面向企业与专业用户,不面向 16 岁以下(或你所在地区法定年龄以下)的未成年人。我们不会在知情的情况下收集未成年人的个人数据;若你认为我们无意中收集了此类数据,请联系我们删除。
12 政策变更
我们可能不时更新本政策。重大变更会通过网站或邮件提示,并更新页首的“最后更新”日期。继续使用本服务即表示你接受更新后的政策。
13 联系我们
如对本隐私政策或你的数据有任何疑问,请联系 [email protected],或访问联系我们页面。