1. 本政策的适用范围
本隐私政策说明当您使用位于 interstandus.com 的网站、网页阅读器以及适用于 Google Chrome 和 Microsoft Edge 的 InterStand 浏览器扩展时,InterStand 会收集哪些信息、收集的原因、保留多长时间,以及您可以做出的选择。本政策即我们在扩展商店页面中引用的隐私政策。运营 InterStand 的 nexaEd LLC 是本政策所述个人数据的控制者。
本政策不涵盖您使用本扩展阅读的网站、您的浏览器或扩展商店。它们各自有自己的隐私政策。
2. 我们存储的数据
账户:您的电子邮箱地址、显示名称、登录方式、邮箱验证状态、账户角色、语言和使用偏好,以及您密码的单向哈希值(绝不存储密码本身)。如果您通过 Google 继续,我们会收到 Google 共享的电子邮箱地址和基本资料。
学习会话:您选中的文本、您的问题或所选操作、AI 回答、语言、时间戳,以及来源(页面的地址和标题,或文档标题)。在一段有限的期间内,我们还会保留随请求一同发送的周围上下文。您创建的学习要素(Elements)和闪卡均由这些会话衍生而来,且其来源仅保留网站域名。
网页阅读器书架:仅包含您打开的文档的元数据(标题、类别、阅读进度、上次打开时间)。文档内容本身保留在您的浏览器中。
账单:支付服务商提供给我们的客户、订阅、订单和发票标识符,以及金额、币种、产品、状态和时间戳。我们绝不存储卡号、CVV 码或银行信息。
用量:您执行了哪些操作、其扣费来源(免费额度、套餐额度或点数),以及您的点数余额和发放记录。
消息:您通过联系表单、取消反馈和扩展卸载问卷发送的内容,以及您提供的电子邮箱地址。
技术数据:为保持服务可用并制止滥用,我们的服务器会处理每次请求的 IP 地址、浏览器类型、所请求的路由和时间。登录、注册、密码重置、联系和问卷请求按 IP 地址进行频率限制,所用计数器仅短暂保留。请求日志仅在有限期间内保留,仅用于运营和安全目的,且绝不包含学习内容。
3. 浏览器扩展可以访问的内容
本扩展会向您的浏览器申请一小组权限,每项权限只承担一项职责:
- 在您访问的网站上运行(所有网站、当前活动标签页以及脚本注入):选区菜单需要在您阅读的任何地方都可用,因此本扩展可以在任何页面上加载;当您打开其弹出窗口时,也可以在您当前正在查看的页面上加载。在您选中文本并选择一项操作之前,它不会读取任何内容。
- 上下文菜单:用于在右键菜单中提供 InterStand 操作。
- 存储:用于在扩展内部保存您的登录令牌、设置和教程进度。按商店的术语,该令牌属于身份验证信息;除发送至我们的服务器外,它绝不会离开本扩展。
- 侧边栏和标签页:用于打开回答面板、让您返回正在阅读的页面,以及在您批准登录的标签页中完成登录。
- 仅限访问 interstandus.com 的网络权限:本扩展不与任何其他服务器通信。
当您选择一项操作时,本扩展会将选中的文本、其周围的一小段文字、页面的地址和标题、所选操作以及您输入的任何问题发送给 InterStand。按商店的术语,这些属于网站内容,也是本扩展收集的唯一网站内容。页面的地址和标题会与您的学习会话一同存储;周围的一小段文字会在 30 天后删除,而学习要素仅保留网站域名。本扩展绝不会读取密码、付款或一次性验证码字段,也不会从其识别为私密的区域采集文本。
本扩展不收集您的浏览历史,不跟踪您访问的页面,也不会在后台读取页面。在您登录后,它会报告三个事件,以便我们判断初始设置是否正常:教程是否已完成、是否显示过付费墙提示,以及是否有请求未能到达我们的服务器。这些事件不包含任何页面内容。当您移除本扩展时,您的浏览器可能会打开我们的告别页面;该页面地址仅携带扩展版本和您的语言。
我们仅将本扩展收集的信息用于提供和改进您所使用的功能。我们不会出售这些信息,不会将其用于广告,也不会用其评估信用状况;除非您向我们寻求帮助、我们正在调查滥用行为或安全事件,或法律有此要求,否则 InterStand 的任何人员都不会阅读您选中的文本或回答:我们的内部管理工具没有任何可显示这些内容的界面,且生产数据库只能从我们自己的服务器访问。InterStand 对从本扩展收到的信息,以及在您通过 Google 登录时从 Google API 收到的信息的使用,遵守 Chrome Web Store 用户数据政策(Chrome Web Store User Data Policy)和 Google API 服务用户数据政策(Google API Services User Data Policy),包括其中的有限使用(Limited Use)要求,并遵守 Microsoft Edge Add-ons 的相应政策。
4. 我们如何使用这些数据
我们使用这些数据来运营本服务:生成回答、维护您的学习资料库、应用您的额度和点数、处理付款、保障账户安全、答复您的消息,以及履行税务和反欺诈记录等法律义务。
在 GDPR 或类似法律适用的情况下,我们运营本服务的依据是我们与您之间的合同,发送产品更新邮件的依据是您的同意,保留账单和税务记录的依据是法律义务,而保障安全、防止滥用以及了解服务使用情况的依据是我们的正当利益。我们不会以自动化方式作出对您具有法律效力或类似重大影响的决定。
我们还会查看汇总的匿名化用量数据,以了解 InterStand 的使用情况并加以改进。学习内容(选中的文本、回答、学习要素、闪卡)绝不会进入日志、分析事件或错误报告。我们不会将您的学习内容用于跨用户的研究或模型训练。如果我们日后开始基于学习内容进行汇总的产品研究,将使用去标识化的数据,并会为您提供选择退出的途径。
保存您的学习历史并不构成对个性化、广告或模型训练的同意。任何会利用您的历史记录来个性化回答的功能均处于关闭状态;启用任何此类功能前,我们都会事先征求您的同意。
5. AI 处理与服务提供商
为生成回答,我们会将选中的文本、您的问题、周围的一小段文字以及页面的地址和标题通过 API 发送给我们的 AI 提供商(目前为 OpenAI)。该请求不包含您的姓名、电子邮箱地址或账户标识符。根据该提供商的 API 条款,这些内容不会用于训练其模型;该提供商可能将其保留最多 30 天,用于监控滥用行为。
为我们处理数据的其他提供商:
- 当您选择“通过 Google 继续”时,由 Google 提供登录服务;我们仅将其共享的电子邮箱地址和基本资料用于创建您的账户并让您登录;
- Stripe 和 PayPal 处理付款并保存您的付款信息;
- Resend 投递我们的事务性邮件(验证、密码重置、联系回复)以及您选择接收的产品更新邮件;
- Cloudflare 提供 Turnstile(表单的机器人防护)以及营销页面上的 Web Analytics;
- Amazon Web Services 在美国托管本服务及其数据库。
这些提供商可能在美国及其他国家处理数据。我们不出售个人数据,也不会为跨情境行为广告而共享个人数据。我们仅在以下情况下共享个人数据:与按我们的指示行事的提供商共享、法律要求时、为保护本服务免受欺诈或攻击,或依照您的指示。如果 InterStand 将来转让给新的所有者,您的数据可能随之转移;在此之前,我们会告知您。
6. 我们保留多长时间
- 附加于学习会话的周围上下文和详细来源证据会在采集 30 天后被脱敏删除,已收藏的会话也不例外;对话记录(选中的文本、问题、回答)予以保留。
- 未收藏的学习会话在最后一次活动后保留 180 天,随后移除。您收藏或归档的会话会一直保留,直至您将其删除。
- 移入回收站的条目可在最多 30 天内恢复,之后将被永久删除。永久删除会立即移除相关条目。
- 未使用的自动生成学习要素会在创建 30 天后移除,除非您与其互动、收藏或保留它们。
- 账户数据在您的账户存续期间予以保留。当您删除账户时,会话会立即结束,并在 7 天恢复期结束后执行永久删除。
- 付款记录按税务、会计和反欺诈规则要求的期限保留。支付服务商的 Webhook 摘要不含内容,30 天后删除。
- 联系和问卷消息在答复所需的期间及其后的合理期间内保留。
- 请求日志和安全日志仅在有限期间内保留,且绝不包含学习内容。
7. Cookie 与浏览器存储
我们仅使用少量第一方 Cookie 和浏览器存储条目,不使用任何广告 Cookie:
- 一个用于保持登录状态的会话 Cookie(HTTP-only,有效期最长 30 天);
- 您的界面语言,存储在 Cookie 和浏览器存储中,且仅在您自行选择语言时才会设置;
- 一个用于记住您已关闭哪些通知的 Cookie,使其不再重复显示;
- 在网页阅读器中,您的文档库、阅读位置和外观设置存储在浏览器存储中,因此无需账户也可阅读。
浏览器扩展将您的登录信息和设置保存在扩展内部。清除浏览器存储不会删除您的账户数据。
8. 分析与隐私信号
在营销页面(首页、套餐、点数、工作原理、联系我们以及本政策页面)上,一个第一方信标会记录页面浏览及产品事件,例如打开阅读器或点击商店链接。它存储的信息包括路由、引荐网站的主机名、UTM 广告系列参数、您的语言、您的浏览器类型、根据您的连接推断的国家/地区,以及粗略的市场分段。引荐来源会被截短为主机名,UTM 参数会被过滤为一小组安全字符,且不涉及任何学习内容。未登录的访问者以 IP 地址和浏览器类型的单日哈希值计数;IP 地址本身不会被存储,且不同日期的哈希值之间无法相互关联。
如果您的浏览器发送 Global Privacy Control 或 Do Not Track 信号,无论您是否登录,该信标都不会发送任何内容。Cloudflare Web Analytics(如已启用)在营销页面上以无 Cookie 方式运行。产品页面(工作台、学习资料库、账户、付款)不会向任何第三方报告信息。
9. 电子邮件
我们会发送服务所需的事务性邮件:邮箱验证、密码重置、对您消息的答复,以及账单通知(例如续订付款失败)。
产品更新邮件仅在您选择接收后才会发送,您可以通过注册时的复选框或在账户页面开启。您可以随时在账户页面关闭,或通过任何此类邮件中的退订链接取消。
10. 您的权利与控制
在您的账户中,您可以:
- 查看和编辑您的个人资料、偏好设置和邮件设置;
- 查看活跃会话并退出其他设备;
- 将您的学习脉络、学习要素、闪卡和复习记录导出为机器可读的 NDJSON 文件(学习资料库 > 数据控制);
- 删除单条学习会话、学习要素和闪卡,从回收站恢复它们,或永久删除整个类别;
- 删除您的账户。删除会使您在所有设备上退出登录,并安排永久删除;您可以在 7 天内取消。
根据您的居住地,您可能还享有访问、更正、限制处理、反对处理或转移您数据的权利,以及向监管机构投诉的权利。如需行使产品未覆盖的权利,或删除您已无法登录的账户,请使用联系表单;在采取行动前,我们会确认该账户归您所有。
11. 安全
数据通过 TLS 传输,并存储在托管的加密基础设施中。生产数据库仅接受来自我们自己服务器的连接。密码仅以加盐单向哈希值的形式存储。对学习数据的每一次读取、写入、导出和删除,都会在服务器端与已登录账户进行核验;导出等敏感操作需要您再次确认密码。速率限制保护学习操作、导出、删除请求和公开表单,且运维日志绝不包含学习内容。
没有任何系统是绝对安全的。如果我们获悉发生了影响您的数据泄露事件,我们会依法通知您。
12. 儿童
InterStand 不面向 14 周岁以下的儿童(或您所在地区法律规定的更高年龄),我们也不会在知情的情况下收集其个人数据。如果您认为有儿童创建了账户,请联系我们,我们会将其删除。
13. 本政策的变更
随着服务的变化,我们可能更新本政策。页面顶部的日期显示当前版本。对于重大变更,我们会在其生效前通过产品内通知或电子邮件告知您。
14. 联系方式
有关隐私的问题和请求可通过联系表单发送给我们,也可直接发送电子邮件至 support.interstand@gmail.com。我们会回复到您提供的电子邮箱地址。
