Notion Mail 安全實務

在此說明文件中

深入了解我們如何處理 Notion Mail 的安全性 ✉️


Notion Mail 將於 2026 年 9 月 22 日終止服務。了解變更內容以及如何儲存你的資料 →

Notion Mail 支援哪些電子郵件供應商?

Notion Mail 目前僅支援 Gmail。目前不支援 Microsoft Outlook。

Notion Mail 是否與 單一登入 (SSO) 和 SCIM 通訊協定相容?

是的,Notion Mail 與 單一登入 (SSO) 和 SCIM(跨網域身分管理系統)通訊協定完全相容,確保能與您現有的驗證和使用者佈建系統無縫整合。

Notion Mail 是否與 Notion 的數據分析和稽核記錄檔整合?

目前尚未整合。不過,管理員可以透過 Google 管理員主控台監控使用者活動並擷取稽核記錄檔。

管理員可以控制成員對 Notion Mail 的存取權限嗎?

可以,管理員可透過 Notion 的 管理員主控台 或 Google 管理員主控台核准或拒絕成員對 Notion Mail 的存取權限。在 Notion 管理員主控台中,選取左側邊欄的 人員,並將 啟用 Notion Mail 切換為開啟或關閉。在您的 Google Workspace 中,您可以在 Google 管理員層級管理 Notion Mail 的存取權限。更多資訊請見 此處 →

管理員可以為其組織停用 Notion Mail 的 AI 功能嗎?

如果您是 Notion 企業版且擁有已驗證的網域,您可以前往 Notion 中的 設定,並將 Notion AI 切換為開啟,以關閉工作空間中所有人的 Notion 及 Notion Mail AI 功能。如果您尚未驗證網域,可以 依照這些步驟 為您的組織驗證網域,然後重新嘗試。

Notion Mail 使用什麼加密方式?

Notion Mail 遵循 Notion 的加密實務,資料在靜態時使用 AES-256 加密。客戶資料在 Notion 內部網路、雲端儲存空間、資料庫表格及備份中處於靜態時皆會加密。傳輸中的資料則使用 TLS 1.2 或更高版本進行加密。如需進一步資訊,請參閱 此文章 →

Notion Mail 會收集並儲存哪些類型的資料?

Notion Mail 會收集並儲存下列類型的資料:

  • 電子郵件的中繼資料,例如電子郵件標籤、電子郵件寄送與接收日期,以及收件者與寄件者的地址。

  • 電子郵件內文(包含已傳送與已接收的電子郵件內容、文字片段與主旨)以及電子郵件摘要。

  • 快速回覆(使用者可從中選擇的建議回覆)。

  • 使用者設定與偏好設定,例如簽名、顯示名稱和個人檔案圖片。

Notion Mail 無法查看或儲存您的 Google 密碼。使用者將會把他們的 Google 帳號連結至他們的 Notion Mail 帳號。Notion Mail 需要下列存取權限:

  • /auth/userinfo.email:您的主要 Google 帳號電子郵件地址。

  • /auth/userinfo.profile:您的個人資訊,包括您已公開的任何資訊。

  • /auth/calendar:此權限用於透過建立事件、刪除事件、接受 RSVP 和拒絕 RSVP 來管理日曆,以及根據使用者需要建立新日曆。

  • /auth/contacts.readonly:此權限用於在使用者嘗試傳送電子郵件時,協助自動完成收件者清單。

  • /auth/contacts.other.readonly:此權限用於在使用者嘗試傳送電子郵件時,協助自動完成收件者清單。

  • /auth/directory.readonly:此權限用於協助自動完成來自相同 GSuite 組織內使用者的收件者清單。

  • https://mail.google.com/:此權限用於允許使用者將收件匣與 Gmail 進行雙向同步,並從我們的用戶端撰寫及傳送電子郵件。

使用者如何驗證登入 Notion Mail?

使用者使用現有的 Notion 登入流程登入 Notion Mail。Notion Mail 採用與 Notion 相同的驗證設定。如果使用者使用 SAML 驗證登入 Notion,則使用者將使用相同的 SAML 設定登入 Notion Mail。無需額外設定。

使用者直接使用 OAuth 2.0 授權 Notion Mail 存取 Gmail 資料。Notion Mail 已獲 Google 核准,可使用這些敏感且受限的 Google OAuth 範圍來存取 Gmail 資料。進一步了解 此處 →

Google Workspace 管理員可以選擇停用或限制所有與其公司網域相關聯的使用者對 Notion Mail 的存取權限。

誰是您的雲端服務供應商,您的執行個體位於哪個區域?

Notion Mail 託管於 Amazon Web Services (AWS) 的 us-west-2 區域(奧勒岡州)。更多資訊可在 Notion 的轉包處理器清單 中找到。

你們有錯誤獎勵計畫嗎?

是的,Notion Mail 已納入我們的漏洞獎勵計畫。請參閱我們的 負責任揭露政策 以取得更多資訊。

Notion Mail 可以永久刪除我的資料嗎?

Notion Mail 是一個雙向同步用戶端,可反映 Notion Mail 與 Gmail 之間的變更。當使用者在 Notion Mail 中將電子郵件移至垃圾桶時,它也會出現在 Gmail 的垃圾桶資料夾中。如果使用者未從垃圾桶還原該電子郵件,它將被永久刪除。這同樣適用於 Gmail 標籤。

我可以解除安裝 Notion Mail 並刪除我的 Notion Mail 資料嗎?

如果您想要刪除您的 Notion Mail 資料,您可以前往 Notion Mail 中的「設定」來刪除郵件資料。

Notion Mail 如何載入遠端圖片?

Notion Mail 會安全且私人地代理所有遠端圖片載入,以防止 IP 追蹤。

Notion Mail 是否會封鎖追蹤器?

Notion Mail 會封鎖 IP 和地理位置追蹤。我們希望在不久的將來能封鎖讀取回條。

我的電子郵件資料是否會被用於訓練 AI 模型?

預設情況下,Notion 及其 AI 轉包處理器不會使用客戶資料來訓練任何模型。我們已與 AI 轉包處理器簽訂明確的合約協議,禁止使用客戶資料來訓練其模型。

您對 Notion AI 的使用,並不授予 Notion 任何權利或授權,得以使用您的客戶資料來訓練我們的機器學習模型。

你們有 GDPR 資料處理協議 (DPA) 嗎?

Notion Mail 遵循 Notion 的資料處理附錄

你們的資料次處理者有哪些?

Notion Mail 在 此處 分享了 Notion 的第三方轉包處理器清單。

Notion Mail 是否符合 SOC 2 標準?

Notion Mail 符合 SOC 2 Type II 標準。

Notion Mail 是否符合 HIPAA 標準?

只要客戶遵循 Notion 的 HIPAA 設定指南,Notion Mail 即符合 HIPAA 標準。

Notion Mail 是否通過 ISO 27001 認證?

Notion Mail 將於 2025 年底前通過 ISO 27001:2022 認證。

Notion Mail 是否針對 AI 推論設有零資料保留政策?

若使用者的任何 Notion 工作空間採用企業版,則該使用者的所有 Notion Mail AI 推論都將採用零資料保留政策。

Notion AI 轉包處理器 設有資料保留政策,讓 Notion 能夠履行 我們對客戶的資料處理義務。使用 Notion AI 時,我們的 LLM 提供者會針對企業版工作空間採用零資料保留,因此不會有任何資料儲存在 LLM 提供者處。對於所有非企業版工作空間,LLM 提供者僅會保留客戶資料 30 天或更短時間,隨後即會刪除。此外,Notion AI 由 OpenAI 的嵌入提供支援。OpenAI 不會透過其嵌入服務保留任何客戶資料。


給予回饋

這項資源有用嗎?


Powered by Fruition