Privacy Policy
隐私政策
1. 本政策适用范围
本政策说明中智博诚 GEO Drive 在用户授权后,如何通过 Google Drive API 访问、使用、保存、移动、删除和保护 Google 用户数据。本应用仅面向运营者本人或运营者明确知悉并授权的少量用户,不作为面向公众的云盘服务。
2. 我们访问的数据
根据用户在 Google OAuth 页面作出的授权,本应用可能处理以下数据:
- OAuth 授权数据:客户端标识、授权范围、短期 access token、用于离线续期的 refresh token,以及授权状态。我们不会获取或保存用户的 Google 密码、浏览器 Cookie 或多因素认证信息。
- Google Drive 文件元数据:文件或文件夹标识、名称、MIME 类型、父目录、大小、修改时间和处理状态。
- Google Drive 文件内容:仅为完成 GEO 内容交接而读取或写入的控制文件、待处理内容包、处理结果和回执。
- 运行与安全记录:请求时间、文件大小、哈希值、状态、错误类别和必要的审计记录。日志不应记录 token、client secret 或完整凭据文件。
3. 完整 Drive 权限与实际程序边界
本应用申请 https://www.googleapis.com/auth/drive。该权限在 Google 授权层面可以访问用户的 Google Drive;申请完整权限的原因,是待处理文件可能由其他用户或工具创建,较窄的 drive.file 权限不能保证无人值守读取和归档这些既有文件。
程序实际行为限制在预先配置的四个 GEO 专用目录:control、inbox、outbox 和 archive。这是一项应用程序控制,不是 Google 对授权范围的目录级限制。
4. 数据用途
我们仅将上述数据用于:
- 识别和校验指定的 GEO 交接目录;
- 下载待处理内容并验证文件完整性;
- 执行用户已配置的本地或云端确定性处理;
- 上传处理结果、控制快照和回执;
- 把已完成的交接文件移动到指定归档目录;
- 进行安全审计、故障排查、防止重复处理和恢复中断任务。
5. 禁止用途与 Limited Use
本应用对从 Google Workspace API 获得的信息的使用将遵守 Google API Services User Data Policy,包括 Limited Use 要求。
- 不出售 Google 用户数据,也不向广告平台、数据经纪商或信息转售商提供数据。
- 不把 Google 用户数据用于广告投放、重新定向广告、个性化广告、信用评估或贷款决策。
- 不使用 Google 用户数据训练、改进或构建面向其他用户的通用人工智能或机器学习模型。
- 除提供本应用功能、维护安全、履行法律义务或取得用户明确同意外,不允许人员读取 Google 用户文件内容。
6. 数据共享
我们不会出售或出租 Google 用户数据。为提供文件交接功能,数据可能在 Google Drive 与由运营者控制的腾讯云日本东京区域服务器之间传输和处理。除以下情形外,不向第三方披露:
- 用户明确指示或同意;
- 为提供本应用功能而由受约束的基础设施服务商进行必要处理;
- 调查安全事件、欺诈、滥用或技术故障所必需;
- 适用法律、法规、法院命令或有权机关依法要求。
7. 保存期限与删除
- OAuth 凭据在维持用户授权和提供离线访问所必要的期间保存;用户人工撤销或删除授权、凭据被替换,或者服务终止后,运营者将安全删除失效凭据。
- 业务文件保留在用户指定的 Google Drive 目录以及运营者控制的处理环境中,直至用户或运营者人工删除,或者服务终止。
- 运行记录只保存完成完整性校验、安全审计、故障恢复和防止重复处理所需的最少信息,直至人工删除或者服务终止。
8. 安全措施
我们采取与当前应用风险相称的措施保护凭据和用户数据,包括限制文件权限、使用非 root 服务账号、只读挂载长期凭据、隔离应用目录、避免在日志和页面中输出 token 或 secret、执行文件哈希回读,以及让正式 receiver、调度和发布功能默认保持关闭。
9. 用户选择与撤销授权
用户可以在 Google 账号第三方应用权限页面撤销本应用的访问权限。撤销后,本应用将无法继续访问 Google Drive。用户还可以通过本政策列明的支持邮箱申请查询、更正或删除由运营者保存的相关应用数据。
10. 政策变更
如应用功能、数据使用方式或法律要求发生实质变化,我们将更新本政策和生效日期。未经用户重新知情或同意,不会把既有 Google 用户数据用于与原授权目的不一致的新用途。