隱私權政策

最後更新:2026 年 8 月 14 日

VocabNook 單字窩(以下稱「本擴充」)用於在英文網頁上標記考試單字、依使用者主動選取的內容提供語境釋義或翻譯,並以生字本與間隔複習協助記憶。本政策說明實際處理的資料與生命週期。

本機處理與儲存

  • 頁面文字會在裝置上掃描,以本機打包詞庫產生單字標記;單純瀏覽不會上傳頁面。
  • 停用網站的 hostname、單字標記設定、每日提醒時間與通知去重狀態存於 Chrome 本機儲存空間。
  • 收藏單字、原句、來源網址、FSRS 排程、複習紀錄與本機詞義快取存於 IndexedDB(Dexie)。
  • 未登入也能使用上述離線功能;本擴充不蒐集產品分析事件。

登入與雲端資料

使用 Google 登入後,我們透過 Supabase Auth 處理 email、使用者 ID 與 OAuth session。為提供跨裝置同步與額度管理,Supabase 會保存收藏單字、原句、來源網址、複習紀錄、方案與每日 AI 使用次數。OAuth session 也會保存於 Chrome 擴充功能專用的本機儲存空間。

使用者主動送出的網站內容

只有在使用者主動查詢語境釋義、翻譯或產生文章摘要時,所選單字、句子、段落,或擷取到的文章 標題與正文才會送至我們在 Google Cloud Run 上的 API,再交由 Google Gemini 處理。選取內容可能來自私人通訊,因此也可能包含個人或敏感資訊;請勿選取不希望交由 AI 處理的內容。查詞與文章摘要不傳送來源網址,收藏時才會保存當頁網址;翻譯只處理使用者選取的文字, 不做全頁翻譯。私人通訊、登入頁或文件編輯器會在送出文章前再次要求確認。

服務供應商與保存

  • Supabase:身分驗證、帳號資料、同步資料與每日額度。
  • Google Cloud Run:驗證請求、執行 AI 代理與額度控制。
  • Google Gemini API(Paid Services):產生語境釋義、翻譯與文章摘要。依供應商條款,prompt 不用於改善模型,但可能為濫用偵測而短期保留。

Cloud Run 與 Supabase 可能產生安全性及營運日誌。本應用程式不主動將 request body、JWT、標題、完整句子、段落或文章正文寫入應用程式日誌,正式 Gemini 專案也不額外開啟 API logging 或資料分享。

文章摘要的本機保存

文章正文只在記憶體中用於當次擷取與摘要,不寫入 Supabase 或本機資料庫。摘要結果會依無法反推正文的 content hash 保存在這台裝置最多 30 天、最多 50 篇,以避免重複付費呼叫;快取不含正文、網址或 hostname,也不跨裝置同步。換帳號或刪除帳號時會清除。

共享詞義快取

AI 產生的非個人化詞義可存入不綁定使用者 ID 的全域快取。快取不保存使用者原句、email、網址或身分資訊;其中的例句必須是重新撰寫的通用例句。這份匿名詞義快取不會隨個別帳號刪除。

資料刪除

從生字本移除個別單字時,為了讓刪除動作能跨裝置同步,系統會保留軟刪除 tombstone,相關內容保留至帳號刪除。使用者可在擴充內輸入「刪除」完成自助帳號刪除;成功後會移除所有可識別個人的雲端資料,並清除該裝置的生字、複習紀錄、快取、session、設定與通知狀態。此操作無法復原。

我們不做的事

我們不刊登廣告、不販售資料、不建立瀏覽紀錄,也不使用 PostHog、Sentry 或其他產品分析服務。單純瀏覽、頁面掃描與單字標記均不會自動上傳頁面內容。

Chrome Web Store Limited Use

從 Chrome API 取得的資料,其使用與傳輸遵守 Chrome Web Store User Data Policy 及 Limited Use 要求,只限於提供本擴充明確揭露的單一用途。人員不得讀取使用者資料,除非為使用者明確同意的支援、必要的安全調查,或履行法律義務;也不會將資料用於廣告、信用評估或與功能無關的用途。

聯絡與政策變更

聯絡方式請見支援頁。若資料處理方式有實質變更,我們會更新本政策,並在需要時於擴充內通知使用者。