PRIVACY, PLAINLY

隐私政策

本政策说明 EnglishBarista 如何处理本机学习资料,以及你启用 AI 阅读或 Google Drive 同步时的数据去向。

01 · 本机处理的数据

EnglishBarista 以网页收藏、词汇标记、出现次数统计和英文阅读练习为用途。核心收藏功能无需登录,学习资料默认保存在当前浏览器本机。

  • 收藏与引用:你选中的单词、短语或句子,引用句、来源网址、收藏时间、类型、归一化标识、出现次数、最后匹配时间及删除标记。来源网址会移除用户名和密码,但仍可能包含路径、查询参数与片段。
  • 网页匹配:扩展读取有权限网页中的可见文本,在内存中匹配并显示标记。不会为了此功能保存整页文本。匹配事件可能保留去重标识、位置与关联键。
  • 页面会话:为计数、去重和后台恢复,记录必要的网址、路径与查询参数、访问标识、标签页及 frame 标识、时间和状态。临时页面会话使用浏览器会话存储。
  • 文章与设置:生成文章及标题、段落、主题、候选词句、生成参数、统计信息、文章历史、阅读偏好、同步范围、服务配置与设备标识。

收藏与文章使用本机 IndexedDB;设置和 AI API key 使用 chrome.storage.local。发布者没有用于收集这些学习资料的自有后端。

02 · AI 服务与密钥

AI 阅读是可选功能。扩展支持 OpenAI、Claude、Gemini、DeepSeek、Qwen 及用户配置的自定义服务;实际接收方由你选择的服务和端点决定。

你主动点击“测试连接”或“生成文章”时,扩展会使用所选服务的 API key 进行认证。生成请求包含主题、生成参数及候选词句的文本、类型和标识。此请求不包含收藏来源网址、访问会话或整页网页文本。

API key 不写入收藏或文章数据库、Drive 同步数据或网页 content script。Google OAuth token 也不参与 AI 请求。第三方 AI 服务对请求的保留和使用适用该服务自己的政策;自定义端点由你自行配置。

03 · Google Drive 同步

Drive 同步需要你主动连接 Google 并授权。扩展仅请求 https://www.googleapis.com/auth/drive.appdata,用于读写你自己的应用专用目录 appDataFolder,不会读取你的其他 Drive 文件。

  • 启用收藏同步:收藏文本、次数、时间、来源网址、引用句及删除标记会发送到 Google Drive。
  • 启用文章同步:文章正文、标题、主题、候选词句、生成参数、统计及历史信息会发送到 Google Drive。
  • 不进入同步数据:AI API key、OAuth token、页面访问会话和匹配事件。

OAuth 授权及 token 缓存由 Chrome Identity 管理。扩展使用 token 向 Google Drive API 发起认证请求,不将 token 写入同步文件。连接后会拉取数据,并按所选范围进行定时、变更及失败重试同步。

EnglishBarista 对从 Google API 接收的信息,仅按已披露的用户可见同步功能使用。相关信息的使用和转移遵守 Chrome Web Store User Data Policy及 Google API Services User Data Policy,包括两者的 Limited Use 要求。

04 · 浏览器权限

  • storage:保存本机设置、API key、设备标识和临时页面会话。
  • identity:在你启用 Drive 时获取和管理 Google 授权。
  • alarms:执行 Drive 同步防抖、定时检查和失败重试。
  • HTTP(S) 站点权限:在允许的普通网页与 frame 中处理选区、读取可见文本并显示收藏标记;支持所选 AI 服务及 Google Drive API 请求。

扩展不下载或执行远程 JavaScript 或 WebAssembly。Chrome 内置页面、内置 PDF、closed shadow root 和未获权限的 frame 不在支持范围内。

05 · 保留与删除

本机资料由你在扩展中管理。删除收藏后,删除标记可能继续保留,用于避免跨设备同步恢复已删除内容。你可以在设置中清除已保存的 AI API key。

断开 Drive 会清除缓存授权,但不会自动删除本机资料或 Google Drive 中的应用数据。Google 授权和 Drive 应用数据可通过 Google 账号及 Drive 的相关管理功能处理。

卸载扩展、删除浏览器 profile 或清理浏览器存储可能移除本机资料。卸载扩展不会自动删除已同步到 Drive 的数据。AI 服务收到的请求数据按该服务的政策保留或删除。

06 · 数据用途与托管

扩展仅为上述英语学习和可选同步功能处理数据,不出售用户数据,不将这些数据用于广告、与产品用途无关的分析、信用评估或贷款决定。扩展没有加入分析统计或遥测服务。

本网站由 GitHub Pages 托管。访问本网站时,托管平台可能按 GitHub 隐私声明处理访问相关信息。本网站没有加入第三方分析脚本、表单、广告或登录功能。

07 · 更新与联系

本政策适用于 EnglishBarista Chrome 扩展及本网站。功能或数据处理方式变更时,本页会更新日期和内容。

发布者为 flashrick。联系邮箱: flashrickdev@gmail.com。 隐私相关问题可通过邮件或 公开 GitHub 问题页面联系。请勿在公开问题中粘贴 API key、OAuth token 或私人网页内容。