隐私政策
FolderFetch 如何处理账户数据、本地资料、可选 AI 请求和第三方服务。
最近更新: 2026-09-15
概述
FolderFetch 以本地优先的浏览器扩展为核心。本政策说明哪些数据保留在你的设备上,网站为提供账户和付费权益需要处理哪些数据,以及你主动使用在线功能时可能处理哪些信息。
产品目前处于上线前开发阶段。第三方服务商、公开经营者信息和联系方式将在商业上线前最终确认;如果实现方式变化,本政策也会相应更新。
保留在设备上的数据
在普通扫描、审核、下载、历史记录和本地资料库使用过程中,FolderFetch 不会把下列数据发送到我们的服务器:
- 扫描的网址和扫描过程中发现的页面。
- 页面正文、Cookie、表单值或已登录浏览数据。
- 下载文件、本地文件路径和下载目录内容。
- 保存来源的快照、扫描历史和本地资料库文件。
- 你手动调整的本地整理结构。
卸载扩展或清除浏览器存储可能删除这些本地数据。账户登录目前不会备份或恢复本地资料。
账户与权益数据
账户功能开放后,我们可能处理:
- 邮箱、显示名称、邮箱验证状态和登录记录。
- 保护账户所需的会话记录和安全信息。
- 经过隐私保护的设备标识、浏览器类型、激活状态和最近验证时间。
- 当前套餐、权益来源、开始与到期时间、订单、订阅、退款和支付事件状态。
- 托管 AI 用量周期、成功次数和幂等标识。
- 支持工单以及你主动提供的信息。
- 营销邮件同意状态、来源、政策版本和撤回时间。
结账返回网址、前端设置和本地存储值都不能作为付款证明。付费权益只在服务端确认后发放。
可选托管 AI
托管 AI 整理是可选功能。请求前,FolderFetch 会展示将发送的信息类别。服务可能处理选定的文档元数据、整理所需的可见结构信息、你的整理指令和生成结果。
我们不会故意发送下载文件正文、浏览器 Cookie、密码或完整浏览历史。运行记录可能包含账户 ID、用量次数、Token 总量、耗时和结果状态,但生产日志不应包含页面正文或完整 AI 请求体。
支付、邮件和第三方服务
我们计划使用 Creem 处理结账、订阅、税务、收据和退款;使用 Resend 发送交易邮件;使用 Google 提供可选登录;使用托管 PostgreSQL 保存生产账户记录。这些服务商按照各自条款和隐私政策处理数据。
我们不保存完整支付卡号。支付服务商可能向我们提供维护权益所需的交易编号、商品、金额、币种、税务和订阅状态。
Cookie 与本地存储
网站使用登录、会话安全、语言和主题偏好所必需的 Cookie 或等效存储。非必要分析或营销 Cookie 只会在适用法律要求的同意后启用。
扩展使用浏览器存储保存任务恢复信息、偏好、来源记录、历史、资料库状态;连接账户后,还会保存一个短期账户权益令牌。
插件中的匿名产品统计默认关闭。只有你主动开启后,FolderFetch 才可能记录一小组经过限制的漏斗事件,例如首次扫描完成、首次下载完成、点击注册提示和插件连接成功。这些事件不包含扫描网址、页面标题、文件名、搜索词、文档内容或本地路径;你可以随时再次关闭该设置。
邮件选择
邮箱验证、密码重置、安全、付款、退款、取消和支持回复属于必要交易邮件。产品新闻、优惠和召回邮件需要单独且可选的营销同意,并提供退订方式。
保留、导出和删除
我们只在提供服务、防止滥用、解决争议和履行法律义务所需期间保留数据。法律或支付服务商可能要求继续保存订单、税务、防欺诈和退款记录。
账户功能将支持请求访问、导出、更正或删除数据。删除账户不会删除设备上已下载的文件,也无法自动清除已经断开连接的浏览器中的本地扩展数据。
安全
我们会根据服务阶段采用 HTTPS、访问控制、密钥管理、受限日志、数据库备份和第三方回调签名验证。任何互联网服务都无法承诺绝对安全。
你的权利
根据所在地区,你可能享有访问、更正、删除、限制处理、反对、导出和撤回同意等权利。本政策不会限制依法不可排除的权利。
儿童
FolderFetch 不面向未达到所在司法辖区网络服务同意年龄的儿童。
政策更新与联系
我们可能随产品开发更新本政策,并通过网站或账户通知提示重大变化。隐私问题请通过支持页面联系我们;公开邮箱和经营者信息将在商业上线前补充。