本地处理的数据
当用户访问受支持的微信公众号文章页时,扩展会读取当前页面的文章标题、作者、发布时间、正文、图片链接和标题结构,用于在本地生成阅读视图、目录、阅读进度和预计阅读时间。
扩展会在 Chrome 本地扩展存储中保存:
- 阅读主题、字体、字号、行距、正文宽度、自动增强和目录状态;
- 用于恢复阅读位置的文章标识、阅读比例和附近文本锚点;
- 登录扩展时所需的 Readance OAuth 令牌和同步状态。令牌存储只允许可信扩展页面访问,不会返回给文章页面中的 content script。
登录后上传的数据
账号完全可选。登录时,Readance 会保存邮箱、显示名、可选头像、登录会话的时间、IP 地址与浏览器信息,以及认证与防滥用所需的安全记录。Google 登录还会接收 Google 提供且已经验证的基础账号资料;Readance 不把 Google access token 下发给扩展。
启用同步后,Readance 只上传主题、字号、行距、字体、正文宽度和自动增强设置。订阅公众号时,只上传公众号级身份提示(例如公众号 biz 标识或微信号)与显示名,用于保存订阅关系。
订阅更新数据
与扩展本地页面处理相互独立,独立外部监听服务会把公开公众号文章的公众号身份、标题、摘要、封面 URL、微信原文 URL 与发布时间上报给 Readance。当前云端产品采用仅元数据模式:服务拒绝新的第三方全文上报,也不会通过 Web、API 或个人 RSS 输出已存正文;用户阅读时会前往微信原文。
文章元数据与摘要最多保留 180 天,也可能因来源删除、权利人请求、安全或运营需要提前移除。Readance 不代理或保存文章图片,封面仍从原文引用的网站加载。
产品内反馈
当用户主动提交产品内反馈时,Readance 会收集用户填写的反馈正文与可选联系邮箱。登录用户的反馈会关联其账号;未登录用户的反馈按匿名方式保存。为防止滥用,Readance 会保存提交来源的不可逆哈希,但不保存提交时的原始 IP 地址。
只有用户显式勾选“附带当前文章链接”时,反馈才会包含当前文章链接;反馈功能不收集文章正文、阅读进度或阅读位置。用户删除账号时,历史反馈仍可保留,但其账号关联与反馈中的联系邮箱会被抹除。
明确不会上传的数据
扩展不会上传用户当前访问页面的正文、文章网址、目录、阅读进度、阅读位置或阅读历史。目录展开状态也不会进入云端同步。站内正文加载只形成不关联用户或读者名单的聚合计数,不表示读完或独立读者。产品不包含广告、跨站追踪或基于文章兴趣的用户画像。
会员与支付数据
当用户主动购买会员时,Readance 会向 Merchant of Record Creem 提供完成结账所需的登录邮箱和不直接暴露 Readance 用户标识的随机订单引用。Creem 负责收款、税费计算、付款方式、账单和收据,并会向 Readance 返回客户、商品、订阅、交易、退款和争议的服务端标识与状态。
Readance 不接触或保存完整卡号、银行卡验证码或账单地址,只保存授予会员、取消续费、处理退款或争议和履行财务义务所需的最小交易事实。支付事实不会发送到可选产品行为分析。
服务提供方
Readance 使用 Cloudflare 托管网站、API、数据库、对象存储、队列与邮件传输,可使用 Google 完成用户主动选择的 Google 登录,并使用 Creem 处理会员付款、税费、账单和退款。这些服务只为提供上述功能处理必要数据。Readance 不出售个人信息,也不把这些数据用于广告。
权限用途
- storage:保存本地阅读状态、可选账号凭证和可恢复的同步队列。
- identity:在用户点击登录时,通过 Chrome 安全完成 Readance OAuth 授权回调。
- https://api.readance.app/*:用于登录、阅读设置同步、公众号订阅管理和用户主动请求的订阅更新。
- https://mp.weixin.qq.com/* 页面匹配:只用于识别并增强微信公众号文章页,不用于其他网站。
扩展不申请 tabs、cookies、notifications、scripting 或 activeTab 权限。
数据保留与删除
本地数据保留到用户清除数据、重置浏览器数据或卸载扩展。用户可以退出单个或全部登录设备;退出扩展会立即清除本地 OAuth 凭证。用户可在账号页永久删除云端账号、会话、显示设置和公众号订阅。删除云端账号会先安排停止仍在续费的订阅,再删除会员投影并解除交易记录与账号的直接关联。
为处理已发起的取消、退款、争议,以及适用的税务、会计和反欺诈义务,最小且已匿名化的 provider 与交易标识可能依法保留。删除云端账号不会自动退款,不会远程删除浏览器本地的阅读偏好和阅读位置,也不会删除不属于单个用户的共享公开文章元数据记录;Readance 不提供第三方内容下载或云端全文存档。
Chrome Web Store Limited Use
Readance 对网站内容与浏览活动信息的使用,仅限于提供用户明确可见的公众号阅读增强功能。Readance 对从 Chrome 或所访问页面获得的信息的使用遵循 Chrome Web Store User Data Policy,包括 Limited Use 要求。
政策更新
如果数据处理范围发生实质变化,Readance 会在发布前更新本政策与 Chrome Web Store 数据披露,并标注新的生效日期。
联系我们
如对本政策或 Readance 的数据处理方式有任何疑问,请发送邮件至 feedback@readance.app。