隐私政策

隐私政策

生效日期: 2026 年 4 月 4 日 最近更新: 2026 年 6 月 12 日 主体: Enid Ltd("我们") 服务: CastReader 浏览器扩展及 castreader.ai、castreader.com 网站(合称"本服务")

本隐私政策说明 CastReader 收集哪些数据、如何使用,以及你拥有哪些选择。CastReader 在设计之初就以隐私为先——大部分处理在你的浏览器本地完成,我们只收集让服务正常运行所必需的信息。

2026 年 6 月更新要点: CastReader 引入了可选的账户体系与付费 Pro 方案。本政策新增了账户数据(Google 登录)、支付处理(Stripe)、「解读」功能的数据流向与每日用量计量的说明。核心阅读功能仍然无需账户即可使用。


1. CastReader 做什么

CastReader 是一个有两大功能的浏览器扩展:

朗读(TTS)。 当你点击扩展图标:

  1. 文本提取完全在你的浏览器本地进行——扩展读取页面 DOM 找到正文。提取阶段不向我们的服务器发送任何页面内容。
  2. Kindle 云阅读使用浏览器内的本地 OCR(tesseract-wasm)识别页面图像,OCR 完全本地进行——不为朗读上传任何图像或书籍内容。
  3. 微信读书:扩展在你的浏览器内读取页面已有的章节数据,不向微信读书服务器发起额外请求。
  4. 语音合成:提取出的文本发送到我们的 TTS 服务器(api.castreader.ai)生成音频。这是朗读流程中页面内容唯一离开浏览器的一步。

解读(AI Explain)。 当你点击「解读」:相关页面文本——以及在无法直接标注的页面(如 Canvas 渲染的电子书)上,当前可视阅读区域的截图——会发送到我们的解读服务器(quickread.castreader.ai),由大语言模型生成导读讲解与页面标注,并由 TTS 生成配音。仅在你主动点击「解读」时发生,绝不在后台进行。


2. 我们收集的数据

2.1 账户数据(可选——仅当你登录)

CastReader 无需账户即可使用。如果你选择登录(仅 Pro 订阅与多设备绑定需要),我们使用 Google 登录并存储:

  • Google 提供的姓名、邮箱、头像
  • 账户标识、订阅状态/方案,以及你绑定的扩展设备 ID

我们不会收到或存储你的 Google 密码,也不会访问你的 Google Drive、Gmail、通讯录或其他任何 Google 数据。

2.2 支付(Pro)

支付由 Stripe 处理。你的银行卡或支付宝信息直接提交给 Stripe——我们永远不会看到或存储你的完整支付凭据。我们存储 Stripe 回传的订阅记录(方案、金额、计费周期、状态)用于提供 Pro 权益,并按财务与税务要求保留。Stripe 隐私政策:https://stripe.com/privacy

2.3 用量计量(免费额度)

为公平地提供免费档,我们的服务器按设备每日计数:已收听的音频秒数(免费朗读时长)与解读次数。计数以随机设备 ID(见 2.5)为键,每天重置,不含任何页面内容。

2.4 为处理而发送的内容

  • 朗读:提取文本仅用于生成音频,内存中处理,不用于训练或广告,不与第三方共享。
  • 解读:页面文本(及适用时的截图)仅用于生成讲解,不用于训练,处理后不保留;服务器临时日志 30 天内删除。
  • 分享 / 发送到手机:你主动分享的内容仅在提供功能所需的时间内保存;Live 会话自动过期,分享页可由你删除。

2.5 匿名使用统计

我们收集匿名产品统计以改进服务。每条事件包含:

  • 设备 ID:浏览器本地(chrome.storage.local)生成的随机 UUID,与你的身份、硬件无关。
  • 事件类型与属性:一小组产品事件——如安装/更新、会话开始、朗读开始/结束、提取失败、解读成功/失败、付费墙展示、错误等——附带非身份性上下文:网站主机名(如 "en.wikipedia.org")、内容长度分桶、扩展版本、时区、错误码。

我们不收集:你阅读页面的全文、主机名之外的浏览历史或 URL、密码或表单数据、广告标识符。统计系统不存储 IP 地址;IP 可能出现在标准服务器访问日志中,30 天后自动删除。

2.6 扩展设置

你的偏好(音色、语速、语言、高亮颜色)存储在你设备本地的 chrome.storage.local

2.7 网站

castreader.ai 与 castreader.com 使用无 Cookie 的隐私友好统计(Plausible)做聚合流量分析。在 castreader.com 登录时会设置维持登录态所必需的 Cookie。


3. 扩展权限说明

权限用途
activeTab你点击扩展时读取当前页 DOM 提取正文
storage本地存储设置、设备 ID、额度/公告标记
scripting注入高亮层与特殊站点(Kindle、微信读书)内容脚本
contextMenus右键菜单「朗读所选文字」
alarms后台定时发送统计队列
offscreen本地运行 tesseract-wasm OCR(Kindle 文本提取)
<all_urls> 的主机访问两个用途:在你要求朗读的页面注入内容脚本;以及仅在你点击「解读」时对无法直接标注的页面调用 captureVisibleTab 截图。CastReader 绝不在后台读取或截取任何页面。

4. 我们不收集什么

  • 不收集浏览历史:我们不追踪你访问了哪些页面,扩展只在你主动使用时工作。
  • 不留存页面内容:发送用于 TTS/解读的文本即用即弃,不入库。
  • 无广告:不投放广告、不接广告网络、绝不出售或出租任何数据。
  • 无第三方追踪:没有 Google Analytics、没有 Facebook Pixel。
  • 不接触支付凭据:卡号/支付宝信息只存在于 Stripe。

5. 存储与安全

  • 本地数据(设置、设备 ID)存于 chrome.storage.local,与网页隔离。
  • 全部传输走 HTTPS。
  • 账户与订阅记录存于我们的数据库,访问权限仅限服务运营所需。

6. 第三方服务

服务用途共享的数据
CastReader TTS(api.castreader.ai文本转语音你播放内容的提取文本
CastReader 解读服务(quickread.castreader.ai生成 AI 导读你解读内容的页面文本(及适用时的截图)
Google 登录可选账户登录姓名、邮箱、头像(经你同意由 Google 提供)
Stripe支付处理支付信息(直达 Stripe);我们仅收到订阅状态
Plausible(仅网站)无 Cookie 流量统计匿名页面访问,无个人信息

7. 儿童隐私

CastReader 不会有意收集 13 岁以下(或你所在司法辖区适用年龄以下)儿童的个人信息。如你认为有儿童向我们提供了个人信息,请联系我们删除。


8. 你的权利与选择

  • 无账户使用:全部免费功能无需登录。
  • 删除账户:发邮件给我们,30 天内删除账户数据并解绑设备(法律要求保留的订阅记录除外)。
  • 取消订阅:随时通过「管理订阅与账单」(Stripe 自助门户)取消;已付周期内权益保留到期。
  • 重置设备 ID:清除扩展数据(管理扩展 → CastReader → 清除数据)即成为全新的未关联设备。
  • 退出统计:用任意内容拦截器屏蔽 castreader.ai/api/events
  • 卸载:卸载扩展即删除全部本地数据。

欧洲经济区、英国或加州用户的数据请求,我们将在 30 天内回复。


9. 数据保留

  • 统计事件:最长 12 个月,之后删除。
  • TTS / 解读内容:处理后不保留(临时日志 ≤30 天)。
  • 每日用量计数:按日滚动,过期行定期清理。
  • 账户数据:保留至你删除账户。
  • 订阅/账单记录:按财务、税务与反欺诈要求保留。
  • 分享页 / Live 会话:由你删除,或自动清理(Live 会话 24 小时过期;分享页 90 天不活跃后删除)。

10. 跨境传输

我们的服务器位于美国、新加坡与香港。使用本服务即表示你同意数据在上述地区处理;无论在哪里处理,数据都受到同等保护。


11. 政策变更

我们可能不时更新本政策,更新会发布在本页并刷新"最近更新"日期;重大变更会同步在扩展商店的更新日志中说明。


12. 联系我们