隐私政策
我们如何处理你的数据
DraftProof 会处理学术文档,以提供写作完整性信号和审阅建议。本页说明我们收集什么数据、如何使用,以及你拥有的选择。
我们收集的数据
账户信息
当你使用 Google 或 Microsoft 登录时,我们会从 OAuth 提供方接收你的姓名和邮箱地址。如有头像,我们也会获取头像以个性化体验。
文档
你上传用于扫描的文件,通常是内容草稿、报告或研究文章,会被临时存储,以便我们分析并生成报告。
扫描结果
我们生成的分析报告会被保存,方便你从仪表盘重新查看。
付款信息
我们使用 Stripe 处理付款。我们不会看到或存储你的信用卡号,只保存令牌化确认和积分购买记录。
我们如何使用数据
- 文档扫描:分析上传文件以生成完整性报告。
- 报告交付:保存扫描结果,方便你查看和下载。
- 账户管理:使用 OAuth 提供的邮箱和姓名识别你的账户。
- 积分计费:Stripe 处理一次性积分购买,我们跟踪你的余额。
数据存储
上传文档和生成报告会临时存储在 Cloudflare R2 对象存储中,并启用服务端加密。生成的扫描和改写报告会在 DraftProof 中保留 3 天,之后系统副本会被清理。
应用服务器和数据库托管在 Koyeb 基础设施上,并使用加密连接。所有数据会在我们的托管和存储提供商配置区域内处理和存储。
第三方服务
| 服务 | 用途 | 共享数据 |
|---|---|---|
| Google / Microsoft | 登录(OAuth 2.0) | 姓名、邮箱、头像 |
| Stripe | 付款处理 | 卡片详情完全由 Stripe 处理 |
| Cloudflare R2 | 文件存储 | 上传文档和报告 |
DraftProof 加载项(Microsoft Word 与 Google 文档)
加载项访问什么
DraftProof 为 Microsoft Word 与 Google 文档提供加载项。它们只访问你选中并选择扫描的文本——不访问文档中的其他内容。在 Google 文档中,加载项使用 documents.currentonly 权限,因此只能读取你在加载项运行时打开的当前文档,绝不会访问你的其他文件或云端硬盘。
这些文本如何使用
当你扫描时,选中的文本通过 HTTPS 发送至 DraftProof API(以你的个人 API 密钥进行身份验证),以生成 AI 写作风险评估与写作建议。为生成该分析,文本会交由我们的第三方 AI 处理服务仅用于此目的进行处理。你的内容不会用于训练任何模型,也绝不会被出售或用于广告。
存储、保留与控制
加载项扫描的存储与清除遵循与其他扫描相同的时间表(见“数据保留与删除”)。你可随时在 draftproof.app/api-keys 撤销加载项的 API 密钥,撤销后即刻停止其访问。
Google API 服务用户数据政策
DraftProof 对从 Google API 获取的信息的使用遵守 Google API 服务用户数据政策,包括其中的有限使用(Limited Use)要求。
数据保留与删除
生成的扫描和改写报告会在 DraftProof 中保留 3 天,之后从系统中清理。启用邮件发送时,报告副本会发送到你的邮箱,方便你自行保存记录。
你拥有控制权。你可以随时从仪表盘删除单个文档和报告。如果你请求删除账户,我们会移除你的个人数据、上传文件和扫描历史。
如需请求删除,请通过下方邮箱联系我们。
Cookie
DraftProof 使用一个 httpOnly 会话 Cookie 来维持登录状态。我们不使用跟踪 Cookie、广告像素或第三方分析脚本。
联系
对此政策有疑问?请通过 support@draftproof.app 联系我们。