1. 我们收集的数据
本扩展采用"最小化收集"原则,仅在必要时收集以下数据:
| 数据类型 | 说明 | 存储位置 |
|---|---|---|
| AI 服务商 API Key | 您主动填入的服务商密钥,用于调用 AI 接口 | 仅本地 chrome.storage.local |
| 选定的 AI 服务商 | 如 OpenAI、DeepSeek、智谱等标识 | 仅本地 chrome.storage.local |
| 角色设定 / FAQ 知识库 | 您自定义的回复风格与知识条目 | 仅本地 chrome.storage.sync |
| 激活码 | 升级 Pro 时输入的许可证密钥 | 本地 + 服务器(加密存储) |
| 设备指纹 | UA/语言/时区等组合哈希,用于绑定激活码到本设备 | 本地 + 服务器 |
| 订单信息 | 订单号、金额、支付渠道、支付时间 | 服务器(财务合规保留 5 年) |
| 心跳日志 | IP、指纹、时间戳,用于许可证有效性校验 | 服务器(保留 90 天) |
| 发票申请信息 | 抬头、税号、邮箱(仅用户主动申请时) | 服务器(保留 5 年) |
我们不会收集您的联系人列表、消息历史、浏览器历史或网页访问记录,也不会读取您当前正在查看的会话之外的任何聊天。为生成回复,扩展会读取您浏览器中当前打开的会话(该聊天中最近的消息,用作起草回复的上下文),并将该上下文由您的浏览器直接发送到您选定的 AI 服务商。该上下文不经过我们的服务器,也不会被我们记录或存储。
2. 数据使用目的
我们收集的数据严格用于以下目的:
- 提供 AI 自动回复功能:将您的 API Key 与角色设定用于调用 AI 服务商接口
- 许可证验证:通过激活码 + 设备指纹确认您是 Pro 版本的合法用户
- 防欺诈与防滥用:通过 IP 与指纹校验防止激活码被多人共享或盗用
- 订单履行与售后:处理支付、开具发票、提供退款等售后服务
- 服务改进:聚合统计数据(不识别个人身份)用于优化产品体验
3. 数据存储与传输
3.1 本地存储
您的 API Key、AI 服务商选择、角色设定、FAQ 知识库等敏感配置仅存储在浏览器的 chrome.storage.local 中,不会上传到我们的服务器,也不会通过 Chrome 同步功能上传到 Google 云端。
3.2 服务器存储
以下数据存储在我们的服务器(位于中国境内的云服务商):
- 激活码:用于许可证验证(绑定设备指纹后不可在他设备使用)
- 订单数据:支付渠道返回的订单信息,保留 5 年(财务合规要求)
- 心跳日志:保留 90 天后自动清理
- IP 封禁记录:连续 5 次激活失败将封禁 IP 24 小时
3.3 数据传输加密
所有客户端与服务器之间的通信均通过 HTTPS(TLS 1.2+)加密。支付回调使用 HMAC-SHA256 签名 + AES-256-GCM 加密验证,防止数据被篡改或窃听。
4. 第三方数据共享
我们不会出售、出租或交易您的个人信息。在以下情形中,我们可能共享必要的数据:
4.1 AI 服务商
当您使用 AI 自动回复功能时,您的聊天上下文(您正在回复的消息)会直接从浏览器发送到您选定的 AI 服务商(如 OpenAI、DeepSeek、智谱等)。这一过程不经过我们的服务器。各服务商的数据处理受其自身隐私政策约束。
4.2 支付服务商
购买 Pro 版本时,订单信息会发送到支付宝或微信支付。支付服务商的处理受其隐私政策约束。
4.3 法律要求
在法律法规要求、政府主管部门依法要求或为维护合法权益时,我们可能共享必要数据。
5. 您的权利
根据相关法律法规(包括《个人信息保护法》和 GDPR),您享有以下权利:
- 访问权:您可随时通过本扩展查看本地存储的所有数据
- 更正权:可在扩展设置中修改您的配置
- 删除权:卸载扩展即可删除本地所有数据;服务器端数据可联系客服删除
- 撤回授权:可在 Chrome 扩展管理页面随时禁用或卸载本扩展
- 数据可携带权:扩展设置页支持导出配置 JSON 文件
- 反对权:可对特定数据处理行为提出反对
如需行使上述权利,请通过文末联系方式与我们沟通。我们将在 15 个工作日内回复您的请求。
6. 数据安全
我们采取以下技术与组织措施保护您的数据:
- 传输加密:全站 HTTPS + TLS 1.2+
- 支付安全:HMAC-SHA256 签名 + AES-256-GCM 加密
- 防重放攻击:所有敏感接口使用 5 分钟时效时间戳校验
- 防暴力破解:连续 5 次激活失败将封禁 IP 24 小时
- 最小权限原则:扩展仅申请必要的浏览器权限
- 权限最小化:AI 服务商域名采用 optional_host_permissions,仅当您选定具体服务商时才申请访问权限
- 访问控制:服务器数据库访问受 IP 白名单与密钥认证保护
7. Cookie 与类似技术
本扩展不使用 Cookie。后端服务器在管理后台登录时使用必要的会话 Cookie,仅用于身份验证,不用于跨站追踪。
8. 未成年人隐私
本扩展面向 18 岁及以上的成年用户。我们不会 knowingly 收集未成年人的个人信息。如果您是未成年人,请在监护人指导下使用本扩展。如发现我们误收集了未成年人信息,请联系我们删除。
9. 国际用户
本扩展的服务器位于中国境内。如果您从其他国家或地区访问本扩展,请注意您的数据将传输到中国并按中国法律法规处理。继续使用即表示您同意此跨境传输。
10. 政策变更
我们可能不时更新本隐私政策。变更后的政策将在本页面发布,并更新"最后更新"日期。如发生重大变更,我们会通过扩展内通知或官方网站公告的方式通知您。继续使用本扩展即视为您同意更新后的政策。
11. 联系我们
如果您对本隐私政策有任何疑问、建议或投诉,可通过以下方式联系我们:
我们将在 15 个工作日内回复您的隐私相关请求。