隐私政策
隐私政策
生效日期: 2026 年 4 月 4 日 最近更新: 2026 年 6 月 12 日 主体: Enid Ltd("我们") 服务: CastReader 浏览器扩展及 castreader.ai、castreader.com 网站(合称"本服务")
本隐私政策说明 CastReader 收集哪些数据、如何使用,以及你拥有哪些选择。CastReader 在设计之初就以隐私为先——大部分处理在你的浏览器本地完成,我们只收集让服务正常运行所必需的信息。
2026 年 6 月更新要点: CastReader 引入了可选的账户体系与付费 Pro 方案。本政策新增了账户数据(Google 登录)、支付处理(Stripe)、「解读」功能的数据流向与每日用量计量的说明。核心阅读功能仍然无需账户即可使用。
1. CastReader 做什么
CastReader 是一个有两大功能的浏览器扩展:
朗读(TTS)。 当你点击扩展图标:
- 文本提取完全在你的浏览器本地进行——扩展读取页面 DOM 找到正文。提取阶段不向我们的服务器发送任何页面内容。
- Kindle 云阅读使用浏览器内的本地 OCR(tesseract-wasm)识别页面图像,OCR 完全本地进行——不为朗读上传任何图像或书籍内容。
- 微信读书:扩展在你的浏览器内读取页面已有的章节数据,不向微信读书服务器发起额外请求。
- 语音合成:提取出的文本发送到我们的 TTS 服务器(
api.castreader.ai)生成音频。这是朗读流程中页面内容唯一离开浏览器的一步。
解读(AI Explain)。 当你点击「解读」:相关页面文本——以及在无法直接标注的页面(如 Canvas 渲染的电子书)上,当前可视阅读区域的截图——会发送到我们的解读服务器(quickread.castreader.ai),由大语言模型生成导读讲解与页面标注,并由 TTS 生成配音。仅在你主动点击「解读」时发生,绝不在后台进行。
2. 我们收集的数据
2.1 账户数据(可选——仅当你登录)
CastReader 无需账户即可使用。如果你选择登录(仅 Pro 订阅与多设备绑定需要),我们使用 Google 登录并存储:
- Google 提供的姓名、邮箱、头像
- 账户标识、订阅状态/方案,以及你绑定的扩展设备 ID
我们不会收到或存储你的 Google 密码,也不会访问你的 Google Drive、Gmail、通讯录或其他任何 Google 数据。
2.2 支付(Pro)
支付由 Stripe 处理。你的银行卡或支付宝信息直接提交给 Stripe——我们永远不会看到或存储你的完整支付凭据。我们存储 Stripe 回传的订阅记录(方案、金额、计费周期、状态)用于提供 Pro 权益,并按财务与税务要求保留。Stripe 隐私政策:https://stripe.com/privacy
2.3 用量计量(免费额度)
为公平地提供免费档,我们的服务器按设备每日计数:已收听的音频秒数(免费朗读时长)与解读次数。计数以随机设备 ID(见 2.5)为键,每天重置,不含任何页面内容。
2.4 为处理而发送的内容
- 朗读:提取文本仅用于生成音频,内存中处理,不用于训练或广告,不与第三方共享。
- 解读:页面文本(及适用时的截图)仅用于生成讲解,不用于训练,处理后不保留;服务器临时日志 30 天内删除。
- 分享 / 发送到手机:你主动分享的内容仅在提供功能所需的时间内保存;Live 会话自动过期,分享页可由你删除。
2.5 匿名使用统计
我们收集匿名产品统计以改进服务。每条事件包含:
- 设备 ID:浏览器本地(
chrome.storage.local)生成的随机 UUID,与你的身份、硬件无关。 - 事件类型与属性:一小组产品事件——如安装/更新、会话开始、朗读开始/结束、提取失败、解读成功/失败、付费墙展示、错误等——附带非身份性上下文:网站主机名(如 "en.wikipedia.org")、内容长度分桶、扩展版本、时区、错误码。
我们不收集:你阅读页面的全文、主机名之外的浏览历史或 URL、密码或表单数据、广告标识符。统计系统不存储 IP 地址;IP 可能出现在标准服务器访问日志中,30 天后自动删除。
2.6 扩展设置
你的偏好(音色、语速、语言、高亮颜色)存储在你设备本地的 chrome.storage.local。
2.7 网站
castreader.ai 与 castreader.com 使用无 Cookie 的隐私友好统计(Plausible)做聚合流量分析。在 castreader.com 登录时会设置维持登录态所必需的 Cookie。
3. 扩展权限说明
| 权限 | 用途 |
|---|---|
activeTab | 你点击扩展时读取当前页 DOM 提取正文 |
storage | 本地存储设置、设备 ID、额度/公告标记 |
scripting | 注入高亮层与特殊站点(Kindle、微信读书)内容脚本 |
contextMenus | 右键菜单「朗读所选文字」 |
alarms | 后台定时发送统计队列 |
offscreen | 本地运行 tesseract-wasm OCR(Kindle 文本提取) |
含 <all_urls> 的主机访问 | 两个用途:在你要求朗读的页面注入内容脚本;以及仅在你点击「解读」时对无法直接标注的页面调用 captureVisibleTab 截图。CastReader 绝不在后台读取或截取任何页面。 |
4. 我们不收集什么
- 不收集浏览历史:我们不追踪你访问了哪些页面,扩展只在你主动使用时工作。
- 不留存页面内容:发送用于 TTS/解读的文本即用即弃,不入库。
- 无广告:不投放广告、不接广告网络、绝不出售或出租任何数据。
- 无第三方追踪:没有 Google Analytics、没有 Facebook Pixel。
- 不接触支付凭据:卡号/支付宝信息只存在于 Stripe。
5. 存储与安全
- 本地数据(设置、设备 ID)存于
chrome.storage.local,与网页隔离。 - 全部传输走 HTTPS。
- 账户与订阅记录存于我们的数据库,访问权限仅限服务运营所需。
6. 第三方服务
| 服务 | 用途 | 共享的数据 |
|---|---|---|
CastReader TTS(api.castreader.ai) | 文本转语音 | 你播放内容的提取文本 |
CastReader 解读服务(quickread.castreader.ai) | 生成 AI 导读 | 你解读内容的页面文本(及适用时的截图) |
| Google 登录 | 可选账户登录 | 姓名、邮箱、头像(经你同意由 Google 提供) |
| Stripe | 支付处理 | 支付信息(直达 Stripe);我们仅收到订阅状态 |
| Plausible(仅网站) | 无 Cookie 流量统计 | 匿名页面访问,无个人信息 |
7. 儿童隐私
CastReader 不会有意收集 13 岁以下(或你所在司法辖区适用年龄以下)儿童的个人信息。如你认为有儿童向我们提供了个人信息,请联系我们删除。
8. 你的权利与选择
- 无账户使用:全部免费功能无需登录。
- 删除账户:发邮件给我们,30 天内删除账户数据并解绑设备(法律要求保留的订阅记录除外)。
- 取消订阅:随时通过「管理订阅与账单」(Stripe 自助门户)取消;已付周期内权益保留到期。
- 重置设备 ID:清除扩展数据(管理扩展 → CastReader → 清除数据)即成为全新的未关联设备。
- 退出统计:用任意内容拦截器屏蔽
castreader.ai/api/events。 - 卸载:卸载扩展即删除全部本地数据。
欧洲经济区、英国或加州用户的数据请求,我们将在 30 天内回复。
9. 数据保留
- 统计事件:最长 12 个月,之后删除。
- TTS / 解读内容:处理后不保留(临时日志 ≤30 天)。
- 每日用量计数:按日滚动,过期行定期清理。
- 账户数据:保留至你删除账户。
- 订阅/账单记录:按财务、税务与反欺诈要求保留。
- 分享页 / Live 会话:由你删除,或自动清理(Live 会话 24 小时过期;分享页 90 天不活跃后删除)。
10. 跨境传输
我们的服务器位于美国、新加坡与香港。使用本服务即表示你同意数据在上述地区处理;无论在哪里处理,数据都受到同等保护。
11. 政策变更
我们可能不时更新本政策,更新会发布在本页并刷新"最近更新"日期;重大变更会同步在扩展商店的更新日志中说明。