拾记 Chrome 扩展隐私政策

发布者:bing(个人开发者) · 生效日期:2026 年 8 月 12 日

1. 适用范围

本政策适用于“拾记”Chrome 扩展。拾记帮助用户保存网页摘录、连续阅读笔记、个人想法、标签及用户主动收藏的网页正文。

2. 我们处理的信息

扩展不收集完整浏览历史,不持续记录用户访问的网站,不使用广告或分析 SDK,也不收集位置、支付、健康或生物识别信息。

3. 信息如何产生

4. 本地存储与同步

草稿、记录、标签、同步队列和同步配置保存在 chrome.storage.local。扩展后台将该存储限制为可信扩展上下文,但用户名和密码没有额外应用层加密,仍依赖 Chrome 用户配置文件和操作系统账户的安全保护。

用户配置同步服务后,扩展会通过 HTTPS 向该服务发送用户主动保存的内容、创建时间、标签、随机 client_id 和客户端版本。用户名和密码通过 HTTP Basic Auth 请求头用于认证,不写入内容载荷。

扩展不会出售或出租用户数据,不将数据用于广告、信用评估或与核心保存、同步功能无关的目的。

5. 数据共享

除用户自行配置的 Capture Service 外,扩展不主动向其他第三方发送保存内容。默认 Capture Service 由 bing(个人开发者)运营。发送到该服务的数据用于完成用户要求的内容保存与后续整理,并持续保留,直至用户提出删除请求或服务停止运营。用户也可以配置自己控制的兼容服务;此时远端数据的保留和删除由该服务的运营者负责。

6. 数据保留与删除

7. 权限说明

拾记需要访问普通 HTTP/HTTPS 网页,以便在用户划线后显示轻量入口、读取用户主动选择的文字,并在用户点击收藏后提取当前网页正文。扩展不会后台批量扫描网页,也不会将网页访问行为用于分析或广告。

扩展还使用 Side Panel、本地存储、定时任务、右键菜单和脚本注入权限来提供主界面、可靠保存、纠错窗口、同步重试和网页捕获功能。

8. 安全

同步地址必须使用 HTTPS(本地开发回环地址除外)。扩展不执行远程代码,不把密码写入日志或同步正文,并使用稳定 client_id 避免网络重试产生重复记录。任何存储与传输系统都无法保证绝对安全,请使用独立、可轮换的同步凭据。

9. 儿童隐私

拾记并非专门面向儿童设计,也不会主动判断或收集用户年龄。

10. 用户权利与联系

如需查询、更正或删除由发布者或默认 Capture Service 控制的数据,或对本政策提出问题,请联系 sjb205@126.com。用户也可以通过 Chrome 清除扩展数据或卸载扩展来删除本地副本。

11. 政策变更

如数据处理方式发生实质变化,我们会更新本政策并在适当位置提示。新用途不会在缺少必要说明或同意的情况下应用于此前收集的数据。