隐私与数据控制
行使你自己数据权利所需的一切,以及收件人行使他们自身权利的工具,都位于设置 → 隐私与数据下,以及 MailInApp 代表你发出的托管页面中。以下任何操作都不需要先发邮件联系客服。
导出你的账户数据
点击导出我的数据,下载一个单一的 JSON 文件,涵盖你账户拥有的每一个数据集——项目、联系人及其他数据源、工单、邮件对话、发送记录、定时发送计划、订单、Webhook 历史、团队成员,以及你的设置。凭证会按照仪表盘其他地方相同的方式被打码(SMTP 密码或 Webhook 密钥在导出文件中不会出现,就像它们从不会出现在任何 API 响应中一样)。这项操作仅限所有者:编辑者可以构建和发送,但底层数据并不归他们所有,不能被带走。
删除你的账户
点击删除账户,确认警告提示后,MailInApp 会向你的账户邮箱发送一封确认链接邮件(如果邮件无法发送,则直接显示链接)。该链接 24 小时后失效,并且在你真正点击并确认之前不会删除任何内容——仅仅是邮件预览或链接扫描器的一次自动访问,永远不会触发删除。
一经确认,删除即为永久性操作,涵盖:
- 每一个项目、联系人列表和数据源,以及它们的所有行数据
- 互动与响应历史、汇总统计、工单和邮件对话
- 发送记录、定时发送计划、订单和 Webhook 历史
- 已上传的素材和域名邮箱的邮件附件
- 你的发件人资料及其标识符,释放给其他人认领
- 你的 Firebase 登录身份本身
屏蔽记录(取消订阅与退信)是唯一的例外——它们会被保留,以确保一个曾被屏蔽的地址在屏蔽它的账户已不存在之后依然保持屏蔽状态,这与隐私政策中所述的留存理由相同。这项操作也仅限所有者——编辑者无法删除自己所在的账户。
更正或删除收件人的数据
MailInApp 并不拥有收件人的数据——收集这些数据的客户,作为其联系人列表的控制者,才是数据的所有者。MailInApp 为收件人提供的是一条路由机制,而不是一个自助式的删除入口:每一个托管的取消订阅页面(/u/[token])在取消订阅链接下方都包含第二个表单,"更正或删除你的数据"。提交它会打开一个发给你的支持工单,标记为隐私请求,包含请求类型(更正或删除)以及收件人添加的任何详细说明。在你自己完成相应修改后,通过你正常的工单收件箱回复即可——MailInApp 没有办法知道"更正"对于一个只有你才理解上下文的字段意味着什么。
为什么收件人行数据不能自动删除
一次点击无法安全地从客户的联系人列表中删除"这个人的数据"。这样做可能会悄无声息地破坏该收件人曾互动过的每一个营销活动的响应归因,使某笔订单的审计记录失效,或者忽略客户出于法律原因必须保留该记录的情形——例如一场尚未解决的纠纷,或一笔已完成的交易。这个决定必须留给数据控制者本人来做。把它转为一张工单,正是把它交到唯一有能力正确做出这个决定的人手中。