返回首页

隐私政策

FolderFetch 如何处理账户数据、本地资料、可选 AI 请求和第三方服务。

最近更新: 2026-09-15

概述

FolderFetch 以本地优先的浏览器扩展为核心。本政策说明哪些数据保留在你的设备上,网站为提供账户和付费权益需要处理哪些数据,以及你主动使用在线功能时可能处理哪些信息。

产品目前处于上线前开发阶段。第三方服务商、公开经营者信息和联系方式将在商业上线前最终确认;如果实现方式变化,本政策也会相应更新。

保留在设备上的数据

在普通扫描、审核、下载、历史记录和本地资料库使用过程中,FolderFetch 不会把下列数据发送到我们的服务器:

  • 扫描的网址和扫描过程中发现的页面。
  • 页面正文、Cookie、表单值或已登录浏览数据。
  • 下载文件、本地文件路径和下载目录内容。
  • 保存来源的快照、扫描历史和本地资料库文件。
  • 你手动调整的本地整理结构。

卸载扩展或清除浏览器存储可能删除这些本地数据。账户登录目前不会备份或恢复本地资料。

账户与权益数据

账户功能开放后,我们可能处理:

  • 邮箱、显示名称、邮箱验证状态和登录记录。
  • 保护账户所需的会话记录和安全信息。
  • 经过隐私保护的设备标识、浏览器类型、激活状态和最近验证时间。
  • 当前套餐、权益来源、开始与到期时间、订单、订阅、退款和支付事件状态。
  • 托管 AI 用量周期、成功次数和幂等标识。
  • 支持工单以及你主动提供的信息。
  • 营销邮件同意状态、来源、政策版本和撤回时间。

结账返回网址、前端设置和本地存储值都不能作为付款证明。付费权益只在服务端确认后发放。

可选托管 AI

托管 AI 整理是可选功能。请求前,FolderFetch 会展示将发送的信息类别。服务可能处理选定的文档元数据、整理所需的可见结构信息、你的整理指令和生成结果。

我们不会故意发送下载文件正文、浏览器 Cookie、密码或完整浏览历史。运行记录可能包含账户 ID、用量次数、Token 总量、耗时和结果状态,但生产日志不应包含页面正文或完整 AI 请求体。

支付、邮件和第三方服务

我们计划使用 Creem 处理结账、订阅、税务、收据和退款;使用 Resend 发送交易邮件;使用 Google 提供可选登录;使用托管 PostgreSQL 保存生产账户记录。这些服务商按照各自条款和隐私政策处理数据。

我们不保存完整支付卡号。支付服务商可能向我们提供维护权益所需的交易编号、商品、金额、币种、税务和订阅状态。

Cookie 与本地存储

网站使用登录、会话安全、语言和主题偏好所必需的 Cookie 或等效存储。非必要分析或营销 Cookie 只会在适用法律要求的同意后启用。

扩展使用浏览器存储保存任务恢复信息、偏好、来源记录、历史、资料库状态;连接账户后,还会保存一个短期账户权益令牌。

插件中的匿名产品统计默认关闭。只有你主动开启后,FolderFetch 才可能记录一小组经过限制的漏斗事件,例如首次扫描完成、首次下载完成、点击注册提示和插件连接成功。这些事件不包含扫描网址、页面标题、文件名、搜索词、文档内容或本地路径;你可以随时再次关闭该设置。

邮件选择

邮箱验证、密码重置、安全、付款、退款、取消和支持回复属于必要交易邮件。产品新闻、优惠和召回邮件需要单独且可选的营销同意,并提供退订方式。

保留、导出和删除

我们只在提供服务、防止滥用、解决争议和履行法律义务所需期间保留数据。法律或支付服务商可能要求继续保存订单、税务、防欺诈和退款记录。

账户功能将支持请求访问、导出、更正或删除数据。删除账户不会删除设备上已下载的文件,也无法自动清除已经断开连接的浏览器中的本地扩展数据。

安全

我们会根据服务阶段采用 HTTPS、访问控制、密钥管理、受限日志、数据库备份和第三方回调签名验证。任何互联网服务都无法承诺绝对安全。

你的权利

根据所在地区,你可能享有访问、更正、删除、限制处理、反对、导出和撤回同意等权利。本政策不会限制依法不可排除的权利。

儿童

FolderFetch 不面向未达到所在司法辖区网络服务同意年龄的儿童。

政策更新与联系

我们可能随产品开发更新本政策,并通过网站或账户通知提示重大变化。隐私问题请通过支持页面联系我们;公开邮箱和经营者信息将在商业上线前补充。