隐私政策

隐私政策

生效日期: 2026 年 4 月 4 日 最近更新: 2026 年 7 月 14 日 主体: Enid Ltd("我们") 服务: CastReader iOS 与 Android 应用、浏览器扩展及 castreader.ai、castreader.com 网站(合称"本服务")

本隐私政策说明 CastReader 收集哪些数据、如何使用,以及你拥有哪些选择。CastReader 在设计之初就以隐私为先——在支持的场景中,文本提取与 OCR 在设备本地完成;我们只收集运营和改进服务所必需的信息。

2026 年 7 月更新要点: 本政策新增 iOS 与 Android 应用,并说明第一方产品统计、移动端登录及 App Store / Google Play 订阅。产品统计绝不包含你所读内容的文本、图片、文件名、标题、URL、邮箱地址或原始错误信息。


1. CastReader 做什么

CastReader 是一个有两大功能的浏览器扩展:

朗读(TTS)。 当你点击扩展图标:

  1. 文本提取完全在你的浏览器本地进行——扩展读取页面 DOM 找到正文。提取阶段不向我们的服务器发送任何页面内容。
  2. Kindle 云阅读使用浏览器内的本地 OCR(tesseract-wasm)识别页面图像,OCR 完全本地进行——不为朗读上传任何图像或书籍内容。
  3. 微信读书:扩展在你的浏览器内读取页面已有的章节数据,不向微信读书服务器发起额外请求。
  4. 语音合成:提取出的文本发送到我们的 TTS 服务器(api.castreader.ai)生成音频。这是朗读流程中页面内容唯一离开浏览器的一步。

解读(AI Explain)。 当你点击「解读」:相关页面文本——以及在无法直接标注的页面(如 Canvas 渲染的电子书)上,当前可视阅读区域的截图——会发送到我们的解读服务器(quickread.castreader.ai),由大语言模型生成导读讲解与页面标注,并由 TTS 生成配音。仅在你主动点击「解读」时发生,绝不在后台进行。


2. 我们收集的数据

2.1 账户数据(可选——仅当你登录)

CastReader 无需账户即可使用。如果你选择登录,我们使用 Google 登录或 Apple 登录并存储:

  • Google 提供的姓名、邮箱、头像
  • 账户标识、订阅状态/方案,以及你绑定的应用或扩展设备 ID

我们不会收到或存储你的 Google 或 Apple 密码,也不会访问 Google Drive、Gmail、通讯录、iCloud 内容或其他无关账户数据。

2.2 支付(Pro)

Web 支付由 Stripe 处理;iOS 与 Android 应用内订阅分别由 AppleGoogle Play 处理。支付凭据直接提交给支付提供方——我们永远不会看到或存储你的完整支付凭据。我们会接收并存储用于提供 Pro 权益、客服、反欺诈及转化分析的产品、订阅状态和购买结果;账务记录按财务与税务要求保留。

2.3 用量计量(免费额度)

为公平地提供免费档,我们的服务器按设备每日计数:已收听的音频秒数(免费朗读时长)与解读次数。计数以随机设备 ID 为键,每天重置,不含任何页面或文档内容。

2.4 为处理而发送的内容

  • 朗读:提取文本仅用于生成音频,内存中处理,不用于训练或广告,不与第三方共享。
  • 解读:页面文本(及适用时的截图)仅用于生成讲解,不用于训练,处理后不保留;服务器临时日志 30 天内删除。
  • 移动端拍摄/导入:相机与照片 OCR 在设备本地完成。仅当你请求朗读或解读时发送生成文档的文本;产品统计不会接收这些文本或图片。
  • 分享 / 发送到手机:你主动分享的内容仅在提供功能所需的时间内保存;Live 会话自动过期,分享页可由你删除。

2.5 产品使用统计

我们收集第一方产品统计,用于了解功能使用、可靠性及免费到 Pro 的转化。每条事件可能包含:

  • 设备与账户标识:应用或扩展本地生成的随机 UUID;登录后还可能包含账户 ID,用于串联功能会话,并为登录用户跨设备分析。
  • 事件类型与受控属性:应用会话、内容导入结果、朗读与解读的开始/里程碑/结果、付费墙展示、购买结果;以及平台/版本、粗粒度内容来源/格式/语言、音色 ID、语速、数量/长度分桶、延迟、播放时长、完成度分桶及受控错误阶段/错误码。
  • 会话标识:应用会话及内容、朗读、解读、购买尝试的随机 ID,用于还原聚合漏斗,不是广告标识符。

产品统计不收集:文档/页面正文、OCR 文本、截图或图片、文件名、标题、URL、来源页、邮箱地址、密码或表单数据、广告标识符、原始错误或服务器响应正文。统计事件属性不存储 IP 地址;IP 可能出现在标准服务器访问日志中,30 天后自动删除。我们不会出售统计数据,也不会将其用于跨公司追踪或广告。

2.6 扩展设置

你的偏好(音色、语速、语言、高亮颜色)存储在浏览器或操作系统提供的应用本地存储中。

2.7 网站

castreader.ai 与 castreader.com 使用无 Cookie 的隐私友好统计(Plausible)做聚合流量分析。在 castreader.com 登录时会设置维持登录态所必需的 Cookie。


3. 扩展权限说明

权限用途
activeTab你点击扩展时读取当前页 DOM 提取正文
storage本地存储设置、设备 ID、额度/公告标记
scripting注入高亮层与特殊站点(Kindle、微信读书)内容脚本
contextMenus右键菜单「朗读所选文字」
alarms后台定时发送统计队列
offscreen本地运行 tesseract-wasm OCR(Kindle 文本提取)
<all_urls> 的主机访问两个用途:在你要求朗读的页面注入内容脚本;以及仅在你点击「解读」时对无法直接标注的页面调用 captureVisibleTab 截图。CastReader 绝不在后台读取或截取任何页面。

4. 我们不收集什么

  • 不收集浏览历史:我们不追踪你访问了哪些页面,扩展只在你主动使用时工作。
  • 不留存页面内容:发送用于 TTS/解读的文本即用即弃,不入库。
  • 无广告:不投放广告、不接广告网络、绝不出售或出租任何数据。
  • 无第三方追踪:没有 Google Analytics、没有 Facebook Pixel。
  • 不接触支付凭据:卡号/支付宝信息只存在于 Stripe。

5. 存储与安全

  • 本地数据(设置、设备 ID)存于 chrome.storage.local,与网页隔离。
  • 全部传输走 HTTPS。
  • 账户与订阅记录存于我们的数据库,访问权限仅限服务运营所需。

6. 第三方服务

服务用途共享的数据
CastReader TTS(api.castreader.ai文本转语音你播放内容的提取文本
CastReader 解读服务(quickread.castreader.ai生成 AI 导读你解读内容的页面文本(及适用时的截图)
Google / Apple 登录可选账户登录姓名、邮箱、头像(如提供)及账户标识
Stripe / Apple / Google Play支付处理支付信息直达提供方;我们接收产品和订阅状态
Plausible(仅网站)无 Cookie 流量统计匿名页面访问,无个人信息

7. 儿童隐私

CastReader 不会有意收集 13 岁以下(或你所在司法辖区适用年龄以下)儿童的个人信息。如你认为有儿童向我们提供了个人信息,请联系我们删除。


8. 你的权利与选择

  • 无账户使用:全部免费功能无需登录。
  • 删除账户:发邮件给我们,30 天内删除账户数据并解绑设备(法律要求保留的订阅记录除外)。
  • 取消订阅:随时通过「管理订阅与账单」(Stripe 自助门户)取消;已付周期内权益保留到期。
  • 重置本地数据:清除扩展存储,或清除/卸载移动应用,即可删除本地设置、待发送队列及随机设备 ID。
  • 控制统计请求:扩展用户可用内容拦截器屏蔽 castreader.ai/api/events;移动端用户可联系我们删除与账户或设备 ID 关联的统计数据。
  • 卸载:卸载扩展或应用会删除其本地数据;服务端数据的保留与删除规则见下文。

欧洲经济区、英国或加州用户的数据请求,我们将在 30 天内回复。


9. 数据保留

  • 统计事件:最长 12 个月,之后删除。
  • TTS / 解读内容:处理后不保留(临时日志 ≤30 天)。
  • 每日用量计数:按日滚动,过期行定期清理。
  • 账户数据:保留至你删除账户。
  • 订阅/账单记录:按财务、税务与反欺诈要求保留。
  • 分享页 / Live 会话:由你删除,或自动清理(Live 会话 24 小时过期;分享页 90 天不活跃后删除)。

10. 跨境传输

我们的服务器位于美国、新加坡与香港。使用本服务即表示你同意数据在上述地区处理;无论在哪里处理,数据都受到同等保护。


11. 政策变更

我们可能不时更新本政策,更新会发布在本页并刷新"最近更新"日期;重大变更会同步在扩展商店的更新日志中说明。


12. 联系我们