虾豆剪藏隐私政策

生效日期:2026 年 8 月 11 日 · 联系邮箱:volthesitan@gmail.com

本政策说明虾豆剪藏 Chrome 扩展如何处理用户数据。虾豆剪藏的单一用途是把用户选择或配置来源中的网页内容保存为个人工作资料库,并通过新标签页、网页悬浮球和用户主动配置的 AI 任务,帮助用户继续阅读、整理、比较和调研这些资料。

核心功能不要求账号。用户可以选择登录虾豆,以使用官方模型或把明确选择的剪藏交给社区中的 Buddy 处理。虾豆剪藏不包含广告或使用分析。

一、虾豆剪藏处理的信息

  • 网站内容与浏览活动:用户保存或加入采集任务的 URL、标题、正文、作者、日期、可见评论、字幕、图片、PDF、网页快照和 RSS/Atom 条目。
  • 整理数据:文件夹、收藏、标签、评分、已读状态、高亮、批注、个人备注、保存的搜索、采集任务、运行记录、同步状态、快捷笔记和保存的标签页会话。
  • 浏览器数据:当前打开标签页的 URL、标题、图标、分组和选择状态,用于可见的标签页工作区、保存的标签页会话、用户创建的采集任务,以及识别当前网站是否有可选来源。书签、阅读列表和近期浏览记录仅在用户单独授权后用于对应功能。虾豆剪藏不会修改原始书签或浏览记录,也不会把打开的标签页列表上传给开发者。
  • 日历、地点和小组件数据:Google 日历页面中显示的近期活动标题与时间;所选内容已有的公开地点标签和图片地点信息;用户为天气选择的城市;以及行情小组件使用的公开证券代码。虾豆剪藏不请求设备实时位置。
  • 可选虾豆账号资料:账号 ID、用户名、显示名称、头像、可能存在的邮箱,以及可访问的社区、频道和 Buddy 信息。
  • 设置与诊断:界面偏好、已启用来源、已授予权限、对特定来源选择的“不再提醒”、最近一次来源提醒时间、迁移状态,以及不含资料库正文的本地诊断摘要。诊断文件只有在用户导出时才会生成。
  • 凭据:远程 AI Key、GitHub Token、WebDAV 凭据、本机服务 Token、笔记连接 Token 和虾豆登录凭据。这些信息只保留在当前浏览器会话中。发现旧版本留下的本地明文副本时,会迁移到当前会话并删除旧副本。Google Drive 授权由 Chrome 管理。

二、信息用途

虾豆剪藏仅将这些信息用于用户可见的功能:提取和保存内容、建立本地索引、显示资料库、执行用户创建的采集任务、整理标签页、显示用户选择的小组件、导出文件、连接用户选择的服务,以及完成用户主动开始的 AI、同步或社区处理操作。

虾豆剪藏不出售用户数据,不投放广告,不建立广告画像,也不把数据用于信用评估、借贷或无关分析。

三、保存与保留期限

正文、附件、索引、设置和非敏感运行记录默认保存在当前 Chrome 资料中,直到用户删除或卸载扩展。Key、密码和虾豆登录凭据只保留在当前浏览器会话中,也可以在设置中立即清除。

虾豆剪藏不对本地资料库内容额外实施独立加密。用户应使用 Chrome 资料、操作系统账号和设备访问控制保护本机数据。用户主动导出、同步或分享后的副本,由所选目标按其设置和政策保留。

四、传输与外部服务

大多数功能在浏览器中运行。只有在用户配置、授权或主动开始对应功能后,信息才会按需要离开浏览器:

  • 来源网站会收到页面、公开接口、图片、字幕、PDF 或其他附件请求;请求可能使用该网站在当前 Chrome 中已有的登录状态。
  • 远程 AI 服务会在用户选择供应商并运行操作后,收到所选内容、操作说明、模型设置和所需 Key。
  • 同步目标会在用户开始同步后,收到所选归档文件和所需凭据,包括 Google Drive、GitHub 或 HTTPS WebDAV。Google Drive 访问仅限虾豆剪藏创建或用户明确交给它的文件。
  • 虾豆会在用户登录后收到授权和资料请求。用户把剪藏交给社区 Buddy 后,所选标题、来源、正文、元数据、操作说明和任务状态会发送到该社区。
  • Google 日历、Open-Meteo、地理编码和行情服务只会收到用户打开的小组件或查询所需的有限日历页面请求、城市或坐标、地点名称或公开证券代码。
  • 本机目标可以在用户主动操作后,通过浏览器文件权限、剪贴板或同一设备上的服务连接接收所选内容。
  • 交互式 HTML 预览会在用户打开生成或导入的交互式文档时,请求该文档引用的 HTTPS 脚本、样式、字体、图片或服务。这些资源可能收到正常网络请求信息及文档主动发送的数据。预览只在清单声明的隔离页面中运行,没有扩展权限,不能读取虾豆剪藏资料库、账号凭据或改变扩展行为。

外部服务依照各自的条款和隐私政策处理收到的数据。用户应只连接自己信任的服务。

五、权限与用户控制

虾豆剪藏使用当前页面、脚本、网页快照、定时任务、身份和存储权限完成用户请求的功能;使用标签页权限提供可见的标签页工作区、执行用户创建的任务,并识别当前网站是否支持可选来源。

来源网站权限不会在安装时全部授予。设置页和工作室使用相同分组:常用来源在新安装时预先选中,其余来源可单独或按组启用,Chrome 只在启用时请求相应网站访问。未启用或未获授权的来源在工作室中会显示为不可用,用户点击后可授权并继续。访问受支持网站时,虾豆剪藏可能显示启用提醒;同一来源最多每 24 小时提醒一次,用户可以选择“不再提醒”。书签、阅读列表、浏览记录、日历页面和自定义服务地址也会在对应功能首次需要时单独申请。用户可以拒绝或撤销可选权限,只有依赖该权限的功能会停止。

六、共享与 Limited Use

除用户选择的来源网站、AI 服务、同步目标、虾豆社区、本机目标和小组件服务外,开发者不会接收或出售虾豆剪藏数据。支持人员只有在用户主动提交、为安全调查所需或法律要求时才会查看特定数据。

虾豆剪藏对用户数据的使用和传输仅限于提供或改进本政策和商店页面披露的剪藏、本地整理、导出、同步、AI 和用户主动分享功能,并遵守 Chrome Web Store User Data Policy,包括 Limited Use 要求。

七、删除信息

用户可以删除归档、清除凭据、退出虾豆、撤销权限并删除导出的诊断文件。卸载扩展通常会删除当前 Chrome 资料中的本地数据。发送到其他服务的副本需要在对应目标中删除。

八、政策更新与联系

如果信息处理方式发生实质变化,我们会更新本政策和生效日期,并在需要时取得用户同意。隐私或数据删除问题请发送邮件至 volthesitan@gmail.com。