书简智能邮件客户端隐私条款

最后更新日期:2026 年 7 月 20 日

欢迎您使用书简邮件客户端。我们深知个人信息对您的重要性,并庄严承诺保护您的隐私权。本条款详细说明我们在您使用产品与服务时如何收集、使用、存储、保护和共享您的个人信息。

本地优先提示:书简邮件客户端采用本地优先架构。您的邮件数据默认存储在本地设备(SQLite 数据库),账户密码与 AI Key 均以 AES-256-GCM 加密保存,加密密钥依托操作系统密钥环。AI 功能由书简智能自研的 SJ-AI 服务提供,仅在您主动发起请求时处理相关邮件内容,原始邮件不会用于模型训练

1. 我们如何收集和使用您的个人信息

书简邮件客户端是一款本地优先的桌面邮件客户端。为向您提供邮件收发、本地管理与 AI 增强服务,我们需要在以下场景访问和处理相关数据:

  • 邮件数据本地存储:您的邮件(正文、发件人、收件人、主题、日期、附件元数据等)由邮件服务器下载后,存储在您本地设备的 SQLite 数据库中,用于离线阅读、搜索、归档与管理。
  • 账户凭证本地加密:您配置邮箱账户时输入的密码或授权码,采用 AES-256-GCM 加密后存储在本地,不会以明文形式落盘或传输。
  • AI 服务请求处理:当您主动使用 AI 功能(智能会话、写信、翻译、总结、当日简报、画像分析、附件分析等)时,相关邮件内容会经由 SJ-AI 服务进行实时推理,以生成相应结果。处理在服务请求期间完成。
  • 技术数据:包括您的操作系统类型与版本、应用版本、使用过程中产生的本地操作日志等,用于服务运行、问题排查与产品改进。

1.1 AI 服务(SJ-AI)特别说明

书简邮件客户端的 AI 能力由书简智能自研的 SJ-AI 协议驱动,采用「服务端编排 + 客户端执行」架构。SJ-AI 服务可能由书简智能或其指定的 AI 服务提供方提供算力支持。当您使用 AI 功能时,您的数据按以下规则处理:

  • 按需处理:AI 仅在您主动发起请求时处理相关邮件内容,不会在后台持续扫描或上传全部邮件。
  • 不用于训练:我们已采取技术配置措施,关闭用于训练的数据优化开关,您的邮件内容不会被用于任何模型训练或微调
  • 本地安全边界:AI 可调用本地工具(MCP 框架)执行邮件操作,但发送、删除、标记、保存联系人、发送草稿等敏感动作必须经您手动审批(审批超时 5 分钟视为拒绝)。
  • 附件处理:AI 附件分析时,图像以 data URI 形式本地读取,不直接暴露原始文件路径。

责任划分:当 SJ-AI 服务由指定的第三方 AI 服务提供方提供算力支持时,该提供方作为独立的数据处理者,其数据处理行为受其自身隐私政策约束。我们建议您查阅相关服务提供方的隐私政策以了解其数据处理规则。

1.2 用户画像与个性化

为生成更贴合您风格与需求的内容,AI 画像功能可能会基于您收发的邮件内容及所在组织架构信息进行特征分析。该过程遵循必要性、目的明确与透明度原则,仅用于提升邮件助手服务的质量,不会基于种族、民族、政治、宗教、健康、性生活或性取向等敏感信息进行画像。

2. 数据存储与本地加密

  • 本地优先存储:邮件、配置、凭证优先保存在您的本地设备,您可以随时进行本地归档,使邮件脱离服务器长期保存。
  • 加密存储:账户密码与 AI Key 采用 AES-256-GCM 加密后存入本地数据库,加密密钥依托操作系统密钥环或安全存储机制。
  • 安全渲染:邮件 HTML 经 DOMParser 净化后渲染,防止 XSS 与钓鱼脚本执行。
  • 审计日志:操作日志按天轮转,存储在用户数据目录,不涉及邮件内容上传至远程日志。

3. 数据共享与披露

除本条款另有说明(如 AI 服务请求期间交由 SJ-AI 服务实时处理)外,我们不会将您的邮件数据共享给任何第三方,除非出现以下情况:

  • 根据法律法规要求或政府主管部门的合法指令;
  • 为维护用户或社会公共利益所必需;
  • 为应对紧急情况,保护用户或他人人身安全;
  • 在涉及合并、收购或其他资产交易时,您的信息可能作为交易资源的一部分,但我们将确保信息继续受本政策约束或通知您后续处理方式。

我们可能与服务提供商分享必要信息以完成支付交易或提供技术服务,但这些提供商仅可在提供服务所必需的范围内使用您的信息。

4. 数据安全保护措施

我们采用行业标准的安全技术措施保护您的个人信息,具体包括:

  • 加密技术:账户凭证与 AI Key 采用 AES-256-GCM 加密存储;数据传输采用 SSL/TLS 保护。
  • 访问控制:实施严格的访问控制机制,仅限授权人员访问服务端数据。
  • AI 安全边界:工具定义由客户端提供,服务端不另存 schema,减少攻击面;敏感操作强制本地审批。
  • 安全审计:定期进行安全审计与漏洞检测,本地操作日志按天轮转。

尽管采取了上述措施,请您理解由于互联网环境的复杂性,没有任何安全措施是百分之百无懈可击的。

5. 数据保留期限

您的邮件数据存储在您的本地设备,您可随时通过本地归档、删除等操作自主管理;卸载应用时本地数据将一并清除(除非您选择保留归档目录)。交由 SJ-AI 服务处理的邮件内容仅在实时处理过程中短期缓存,处理完成后即删除,不会长期保留,也不会用于模型训练。用户画像标签信息仅在为您提供服务期间保留。

6. 您的权利

根据相关法律法规,您享有以下个人信息权利:

6.1 删除权

由于邮件数据存储在您的本地设备,您可随时在应用内删除邮件、清空文件夹或卸载应用以清除本地数据。对于服务端留存的相关信息,发生下列情形之一的,我们将主动删除或依您的请求删除:处理目的已实现或不再必要、服务终止、您撤回同意、或我们违规处理等。

6.2 行使权利的方式

  1. 申请渠道:您可以通过官方指定邮箱 privacy@shujian-ai.com 提出删除个人信息、撤回授权或注销账户的请求。
  2. 处理流程:收到您的有效请求后,我们将依法及时处理;如拒绝,将向您说明理由。

6.3 撤回授权与账户注销

您可以通过邮件撤回个人信息授权或提交账户注销申请。撤回同意后,我们将无法继续提供对应服务,但不影响此前基于授权已进行的信息处理。

7. 未成年人保护

我们的产品与服务主要面向成年人。若我们在运营中主动发现或被告知某用户为未成年人且未获有效监护人同意,我们将立即暂停或终止向该账号提供服务,并依法对已收集的个人信息进行删除或匿名化处理(法律法规要求保留的极少数情况除外)。

8. 隐私条款的更新

我们可能根据业务发展与法律法规变化对本条款进行调整。如发生重大更改,我们将通过应用内提示、邮件或公告方式通知您。如您继续使用本服务,即表示接受修改后的条款;如不同意,您可随时停止使用并清除本地数据。

9. 责任声明

关于内容准确性:由于人工智能技术的固有特性,我们无法完全保证 AI 生成内容的绝对准确性、完整性或适用性。您有责任对 AI 生成内容进行审慎的独立判断和必要的修改核实,并对最终采纳使用该内容所产生的后果自行承担责任。

关于不可抗力:对于因不可抗力导致的服务中断或数据安全事件,我们在法律允许的范围内免除相应责任,但承诺在事发后及时采取合理补救措施。

10. 联系我们

如您对本隐私条款或您的个人信息处理有任何疑问、意见或建议,或欲行使您的个人信息权利,请联系我们的隐私保护负责人:

邮箱:privacy@shujian-ai.com | 商务合作:sales@shujian-ai.com

我们承诺在 15 天内对您的访问请求予以回复,对于投诉会在 24 小时内做出回应。