智能客服与 Gmail 附件通道
隐私与数据使用说明
运营主体:GenePilot 部署管理
支持与隐私联系:jmjxgene@gmail.com
本说明针对 GenePilot 当前专用转发邮箱的客服附件功能。Gmail 数据用于下述客服处理,连接 Gmail 不代表授权将邮箱数据用于无关的市场调研、广告或其他业务模块。
我们读取哪些数据
在邮箱所有者完成 Google 授权后,系统核对绑定邮箱,检索候选邮件的标识、发件人、收件人、转发来源、主题、日期,以及附件名称、类型和大小。匹配到客服会话的附件会被下载并保存,供预览和分析。候选邮件的信息可能被读取后判定为不匹配。
本功能使用 gmail.readonly 权限。它允许读取整个邮箱中的邮件与设置,覆盖范围大于“仅附件”;当前通道通过应用自身的店铺及案件规则筛选相关邮件。它不申请通过 Gmail 发送、修改或删除邮件的权限,也不收集 Google 账号密码。授权凭证用于维持连接及在有效期间刷新访问权限。
客服邮件正文、订单和案件信息主要来自另行授权的领星等业务渠道。当前 Gmail 通道负责附件补全,不承担完整邮箱正文同步。
数据用于什么
相关数据用于核对邮箱和店铺归属、匹配缺失附件、展示客服会话、提供翻译、摘要、附件识别和回复建议,以及记录同步状态、错误和审核过程。AI 结果可能不准确,实际处理需要核对原始邮件和附件。生成回复建议本身不代表已向买家发送。
启用客服记忆功能时,系统会向 MemOS 提交案件检索内容;已确认发送的案例可保存买家邮件正文、实际回复以及附件证据摘要等信息,用于后续客服检索。文字识别结果、摘要和其他派生信息也在本说明的数据范围内。
存储和外部处理
- 部署服务器:保存客服记录、授权状态、处理结果及必要运行记录。OAuth 令牌加密保存,服务器凭证文件具有访问权限限制。
- Cloudflare R2:当前部署将附件保存在 R2,通过 GenePilot 的登录校验提供预览。Cloudflare 说明 R2 对象及元数据自动静态加密;这不等于服务器业务库、备份及所有外部副本都已完成相同核验。
- 运营方配置的 AI 网关及其下游服务:接收完成当前客服分析所需的文字、图片或文档内容,提供翻译、摘要、识别及回复建议。
- MemOS:在启用记忆功能时处理检索内容和已确认案例的内容及附件摘要。
- 飞书:在启用通知或审批时,将必要的案件信息、会话摘要、附件名称和识别摘要发送到配置的接收位置。相应接收人能够看到卡片包含的信息。
外部服务的实际处理地区、保留安排和下游数据使用条件尚未完成逐项核验。本说明不作“所有内容只在本地处理”“所有服务零留存”或“所有第三方均不用于训练”的保证。需要了解具体配置、限制外部处理或停止相关功能时,请联系部署管理方。
数据保留与删除
当前没有覆盖客服记录、附件、派生结果、记忆、通知和备份的统一自动删除期限。系统中的 180 天原始邮件参数不能代表这些副本都会在 180 天后被清除;已保存数据可能在授权撤销后继续存在,直至管理员按确认的范围完成清理。
目前没有自助的一键全量删除功能。如需访问、更正或删除,请向 jmjxgene@gmail.com 说明相关邮箱或店铺、案件标识和请求范围。请不要发送密码、Cookie 或授权令牌。管理员需要核对请求权限、相关副本及必要保留事项后处理;跨系统删除及备份清除不应被理解为即时完成,也没有已验证的统一完成天数。
删除申请需要区分业务库、原始附件、分析结果、MemOS 记忆、飞书记录和备份。删除 GenePilot 中的副本不等于删除 Gmail 或原转发邮箱中的原邮件。
如何撤销 Gmail 访问
你可以打开 Google 账号的第三方连接管理,找到 GenePilot 并撤销访问。撤销后,这份授权将无法继续用于读取新的 Gmail 数据;已下载的数据需要按上一节另行申请删除。
Google 用户数据的使用范围
GenePilot 当前对 Google 用户数据的用途限定为本页面描述的客服附件功能。应用本身不提供出售邮箱数据、广告定向、信用评估或训练通用 AI 模型的功能。Google 对相关数据及其派生信息的使用和转移设有 Limited Use 要求,并有 Google Workspace 用户数据政策;部署管理及外部处理安排需要符合这些要求。
本页面如实说明当前用途与尚未完成的核验,不代表 GenePilot 已通过 Google 品牌、受限权限或安全认证。正式扩展用户范围或数据用途前,需要完成相应核查、更新披露并在需要时取得新的同意。
联系我们
如对本说明、授权或数据处理有疑问,请联系 GenePilot 部署管理:jmjxgene@gmail.com。影响数据用途或用户选择的变化应反映在本页面的更新中。