隐私声明
1. 数据收集
本插件(SharePoint Embedded Tool)仅收集以下必要信息:
- 认证凭据:Client ID、Client Secret、Tenant ID、Container ID,用于与 Microsoft SharePoint API 进行身份验证和授权
- 文件元数据:文件名称、下载链接等基本信息,用于文件列表展示和搜索功能
- 临时存储数据:在插件运行期间临时存储的文件列表和搜索结果,存储空间限制为 1MB
2. 数据使用
收集的数据仅用于以下目的:
- 身份验证:使用提供的凭据与 Microsoft SharePoint API 建立安全连接
- 文件访问:获取用户 SharePoint 容器中的文件列表和元数据
- 功能实现:提供文件列表展示、语义搜索等核心功能
- 服务优化:改进插件性能和用户体验
3. 数据存储与保护
- 凭据存储:所有认证凭据以加密方式存储,仅用于 API 调用时的身份验证
- 临时数据:运行期间产生的临时数据存储在插件分配的 1MB 存储空间中,不会持久化到外部服务器
- 数据传输:所有与 Microsoft API 的通信均通过 HTTPS 加密通道进行
- 访问控制:插件遵循最小权限原则,仅请求必要的 API 访问权限
4. 数据共享
本插件不会将您的数据共享给任何第三方,除非:
- Microsoft 服务:为了提供 SharePoint 文件访问功能,插件需要与 Microsoft Graph API 通信
- 法律要求:在遵守适用法律法规的前提下,响应政府或监管机构的合法要求
5. 用户权利
您享有以下权利:
- 访问权:可以查看插件收集和使用的所有数据
- 删除权:可以随时删除插件及其存储的所有数据
- 修改权:可以随时更新或删除认证凭据
- 导出权:可以导出插件中的数据(如适用)
6. 数据保留
- 认证凭据:在您主动删除或更新之前持续存储
- 临时数据:插件运行期间临时存储,运行结束后自动清理
- 日志数据:仅用于调试和错误排查,不包含敏感信息
7. 安全措施
我们采取以下措施保护您的数据:
- 使用加密技术保护存储和传输中的数据
- 定期进行安全审计和漏洞扫描
- 遵循行业最佳实践和 Dify 平台的安全标准
- 限制数据访问权限,仅授权人员可访问
8. 第三方服务
本插件依赖以下第三方服务:
- Microsoft Graph API:用于访问 SharePoint 文件和元数据
- Microsoft Entra ID:用于身份验证和授权
这些第三方服务有自己的隐私政策,我们建议您查阅相关文档。
9. 隐私政策更新
我们可能会不时更新本隐私政策。重大变更将通过适当方式通知您。继续使用本插件即表示您接受更新后的隐私政策。
10. 联系方式
如果您对本隐私政策有任何疑问或建议,请通过以下方式联系我们:
- GitHub 仓库:https://github.com/4cos90/dify-sharepoint-embedded
- 作者:4cos90
11. 适用法律
本隐私政策受中华人民共和国法律法规管辖。如与其他语言版本存在冲突,以中文版本为准。