隐私声明
本声明说明 Postline 可能处理的数据类别,以及客户可使用的控制手段。
数据类别
- 账户与技术联系人信息
- 发送域名及其配置
- 收件人地址与投递元数据
- 仅在启用或投递所需时才处理的邮件内容
- API、认证、审计、滥用与 webhook 日志
运营者与法律依据
Postline 服务运营者及账户数据控制者为个体企业家 Mishagin Vyacheslav Vladimirovich(INN 390609456123;OGRNIP 324390000046940)。对于客户提交的邮件数据,客户通常决定处理目的和法律依据,Postline 按服务条款、订单和 DPA 作为处理者。
处理目的与角色
Postline 处理服务账户数据,以运营和保护平台安全。对于客户提交的邮件数据,通常由客户决定处理目的,Postline 依据适用协议作为处理者(processor)行事。
当前保留方式
- 邮件记录包含地址、主题及提交的 text/HTML 正文,并保留至项目删除、经核实的删除请求或管理员清理;套餐期限目前不构成自动删除保证。
- 登录码 10 分钟后失效,面板会话 30 天后失效;API 仅存储哈希。
- 附件和自定义标头会被拒绝且不存储。
- 在投递安全或法律依据仍有效期间保留抑制记录。
安全与数据传输
TLS 保护受支持的网络传输,敏感存储数据在静态存储时受到保护。邮件内容在投递给收件方服务商时必然离开 Postline。在此之前的处理受经批准区域的约束;跨境传输条款记载于客户协议与 DPA 中。
请求处理
客户可通过 privacy@srs-postline.com 请求访问、更正、导出或删除数据。Postline 可能要求验证身份和权限,并可能在法律或运营要求下保留相关数据。
浏览器存储
营销网站不保存 Cookie 或 localStorage 标识符。成功登录后,面板会设置 Cookie 政策所述的必要 postline_session Cookie。