隐私政策 · 2026年9月25日
SendVeil 如何处理数据
本通知阐述了我们的数据处理做法以及针对 GDPR / DSGVO 请求可用的控制选项。
SendVeil 由 Michael König-Weichhardt 运营。如有隐私相关请求,请联系 privacy@sendveil.link.
我们处理的内容
我们会存储工作区成员的电子邮件地址、角色、会话记录、使用付费方案时的账单标识符、传输标题和文件名、品牌设置,以及发送者选择上传的原始文件。我们还保留工作区操作的小型审计记录。接收方链接不需要账户或接收方电子邮件地址。
通过电子邮件发送传输链接是可选的。使用此功能时,Cloudflare Email 会收到收件人地址和邮件内容以完成投递。SendVeil 不会将该地址保存在您的工作区数据中。
我们处理的原因
提供服务、执行存储限制、交付文件以及响应支持请求需要账户和传输数据。安全记录有助于防止滥用。在适用的情况下,法律依据为履行合同以及我们运营安全服务的正当利益。工作区所有者控制为收件人上传的内容,并对该内容所需的任何通知或法律依据负责。
去向何处
原始传输文件和工作区状态使用配置为欧盟管辖区的 Cloudflare 存储和 Durable Objects。Cloudflare 还处理传输、安全和运营数据;此欧盟存储配置并不意味着每个网络日志或 Cloudflare 元数据项都保留在欧盟境内。免密登录邮件通过 Cloudflare Email Service 发送。发送至 hello@sendveil.link 和 privacy@sendveil.link 的消息存储在 SendVeil 位于 Cloudflare 欧盟管辖区 R2 和 Durable Objects 的私有管理邮箱中,并且副本会转发至运营者的 Google 邮箱。当运营者请求 AI 回复草稿时,Mistral 的欧盟 API 会接收发件人、主题和消息文本;在发送之前,会由专人对草稿进行审核。当付费结算功能上线时,Stripe 将处理支付和计费数据。
保留时长
标准传输会在 7 到 365 天后过期,具体取决于所选套餐和期限。无限期付费附加功能激活时,会取消固定的传输过期时间。若无限期功能结束,受影响的传输将在 30 天后过期。其文件始终计入工作区存储限额。免费或未付费的工作区若无账户活动达 180 天将被删除;成功登录会重置该时间段。有效的付费订阅将保留其工作区。账户删除会移除工作区数据和文件对象。审计记录将在 365 天后或工作区被删除时删除,以两者中较早者为准。提供商可根据其政策保留自身的运营及法律要求的记录。
Cookie 与安全性
SendVeil 仅使用功能性 Cookie:sv_session 和 sv_csrf 用于登录(最长 30 天),sv_unlock 用于密码保护传输解锁后的一小时,sv_locale 用于您选择语言后的浏览器会话。我们不使用分析或广告追踪器。为恢复上传,您的浏览器会在您开始上传后在本地存储传输链接和文件详情;已完成的记录会被删除。您可以在浏览器设置中清除未完成的记录。
对于较大的下载,点击“下载”后,浏览器可能会安装一个 Service Worker。它会在不存储文件的情况下显示下载进度。该注册状态可能会保留,直到您清除浏览器中的站点数据。
您的选择与权利
工作区所有者可以在工作区设置中导出账户元数据或删除账户。您可以就访问、更正、删除、限制处理或可移植性问题通过以下方式联系我们: privacy@sendveil.link. 您也可以向当地的数据保护机构投诉;在奥地利,该机构为 数据保护机构。
创建账户、登录或接受团队邀请必须提供电子邮箱地址。没有它,我们无法提供这些账户功能。收件人无需创建账户或提供电子邮箱地址即可使用共享链接。我们不采用会对您产生法律效力或类似重大影响的自动化决策或个人资料分析。在依赖合法利益时,您可出于与您特定情况有关的原因提出异议。