# 隐私与会话授权说明 | mygpt.work

> 说明账号邮箱、登录会话、订单元数据和优惠券邮件的使用范围、保留方式及访问限制。

原始页面：https://mygpt.work/privacy
语言：简体中文

## 授权范围

提交订单需要本人账号邮箱与 sessionToken，用于识别订阅账号、核验资格及完成指定订单。系统从 ChatGPT 官方会话接口 JSON 读取 sessionToken 与账号邮箱，不需要浏览器 Profile、Cookie 列表、localStorage、sessionStorage 或 IndexedDB；解密后只有 sessionToken 进入临时保险库。登录会话可以代表你的登录身份；请仅提交本人账号，并在了解用途后授权。本站不收集支付密码或银行卡信息，是独立第三方服务，不是 OpenAI 官方。

## 会话保留

会话在浏览器内加密后提交，不写入 localStorage。临时会话密文及封装后的每单数据密钥最长保留 15 分钟；服务主密钥属于保留时间更长的受限运行配置，不在该期限内，也不存入订单数据库或任务队列。浏览器会话在充值窗口关闭后清理，服务退出也会关闭窗口。删除本站副本不代表撤销 ChatGPT 登录态。

## 订单数据保留

订单邮箱、金额、套餐、付款状态、处理记录及时间会保存在服务端数据库，用于查单、处理异常和核对优惠。优惠券申请与邀请关系也会保留。15 分钟的清理期限仅适用于临时会话凭证，不代表订单、通知记录或备份会同时删除；当前未对业务记录设置统一自动删除期限。

## 订单访问

HttpOnly Cookie 标识原下单浏览器的订单访问者。换浏览器时，可通过下单邮箱接收 10 分钟内有效的一次性验证码，验证后获得 24 小时的只读查询凭证。不能仅凭订单号访问记录，邮箱查询不能执行付款或补充授权。订单邮箱、金额、套餐、状态、处理记录及时间等元数据保存在服务端数据库中。

## 优惠券与通知

申领时保存邮箱、意向套餐和申请时间。优惠券发放或付款自动赠券时会记录通知邮箱、发放状态和时间；首次应用券码时绑定实际使用人的订单邮箱。启用邮件配置后，付款、充值完成及订单查询验证码发送到订单邮箱，邮件不包含登录会话。

## 外部服务

订阅操作会向 ChatGPT 官方服务提交该订单所需的账号授权。通知邮件通过邮件服务商投递，对方会处理收件邮箱与邮件内容；邮件不包含登录会话。网站使用 Google Analytics 和 GoatCounter 统计访问情况，浏览器会连接这些服务并提交访问路径、来源以及浏览器、设备和语言等技术信息，具体处理方式以相应服务的公开隐私说明为准。外部服务的数据处理与存储地点可能与访问者所在地不同。

## 撤回与登录设备

不提交会话即可停止新的授权；已提交会话的本站副本按上述期限清理。清除浏览器 Cookie 会影响订单访问，不能删除服务端订单。若担心会话泄露，应在 ChatGPT 官方账号安全设置中管理登录设备；删除本站副本不等于撤销官方登录状态。

## 公开内容边界

机器可读文件只包含公开服务说明，不包含订单、邮箱、优惠券码、会话或后台配置。robots 与 noindex 不替代接口身份认证。

## 相关公开资料

- [套餐说明](https://mygpt.work/index.md)
- [使用指南](https://mygpt.work/guide.md)
- [隐私说明](https://mygpt.work/privacy.md)
- [交易说明](https://mygpt.work/terms.md)
- [English public information](https://mygpt.work/en/index.md)
- [ChatGPT 官方支持地区](https://help.openai.com/en/articles/7947663-chatgpt-supported-countries-and-territories)
- [ChatGPT 官方套餐说明](https://chatgpt.com/pricing/)
