隐私与 Gmail 数据

说明 Pointum 会访问什么、为何使用、保留哪些数据,以及你如何控制这些数据。

生效日期:2026 年 8 月 22 日

Gmail 访问权限

Pointum 申请 Google 的 gmail.readonly 权限。它只能读取邮箱;Pointum 无法发送、修改或删除你的邮件。

Pointum 只搜索符合支持的航司和银行会员账单发件人过滤条件、且位于限定日期范围内的邮件。无关邮件不会用于其他目的。

处理与保存

默认情况下,通过 Gmail API 连接读取的账单只在内存中通过确定性解析器处理,用于更新钱包余额。如果你另行开启 AI 账单补漏,只有这些解析器无法识别的疑似账单文字会发送给受合同约束的 AI 服务商,仅用于提取钱包余额。Pointum 会在处理后丢弃邮件正文、主题、摘要和附件,不会将其持久保存或写入日志。

对于 Gmail 数据,Pointum 只保留解析出的会员计划余额和计划/发件人元数据。为维持连接,还会在你断开前保存已连接的 Gmail 地址、加密的 OAuth 凭据和同步状态。

只有在完成你主动发起或配置的功能时(例如 Chat、转点规划或监控提醒),你的钱包派生余额才可能提供给受合同约束的服务处理商。只有当你明确开启 AI 账单补漏时,Gmail 邮件文字才会仅为这个可见的钱包提取功能发送给服务商。

Google API 有限使用

Pointum 对从 Google API 收到的信息的使用,以及向任何其他应用传输此类信息,均遵守 Google API Services User Data Policy,包括 Limited Use(有限使用)要求。 查看 Google 政策.

  • Google 派生数据只用于你主动发起或配置的可见功能,包括钱包余额、积分问答、转点规划和监控提醒。
  • 不会用于广告或广告个性化。
  • 不会用于评估信用状况或作出借贷决定。
  • 不会用于训练通用 AI 或机器学习模型。
  • 通过 Gmail API 连接读取的邮件内容不会由人工阅读。只有在你开启 AI 账单补漏后,疑似账单文字才可能发送给受合同约束的 AI 服务商,用于你请求的提取;不会用于训练或改进通用模型。
  • Google 用户数据不会被出售或转移;仅在运行用户可见功能、保护安全、履行法律义务或取得你明确同意所必需时例外。

你的控制权与保留期限

你可以随时在钱包中断开 Gmail API 连接。Pointum 随即删除加密的 OAuth 凭据,以及与该连接相关的全部派生余额和来源元数据。

断开 Pointum 不会修改或删除 Gmail 中的邮件。你也可以在 Google 账户中撤销 Pointum 权限,但要删除通过 Gmail API 连接解析的数据,仍需在钱包中使用「断开 Gmail」。可选的邮件转发导入是独立功能,不受此 OAuth 断开操作控制。