隐私政策
概述
本政策适用于 Notion AI Web Clipper 浏览器扩展。
Notion AI Web Clipper 让用户框选网页的一部分,通过用户自行配置的 AI 服务把它整理成结构化字段,再保存到用户自己的 Notion 数据库。
开发者没有为本扩展运行任何服务器。扩展没有账号体系,不含统计分析、遥测或任何第三方追踪 SDK。所有数据要么留在用户浏览器本地,要么进入用户自己用凭证连接的服务。
我们处理的数据
Notion AI Web Clipper 可能处理以下类别的数据:
- 用户明确框选的页面区域内容,包括其文本与 HTML 标记。
- 所选内容对应的页面元数据,例如页面标题和网址。
- 用户填写的配置数据,例如所选 AI 服务商、AI API Key、模型名称、Notion 集成令牌、Notion 数据库 ID。
- 用户自定义的抽取规则,包括 CSS 选择器、抽取管线、可选的用户自写脚本、正文模板,以及保存为快捷方式的网址匹配规则。
- 本地的近期剪藏历史,包括标题、网址、时间戳,以及生成的 Notion 页面链接。
- 许可证相关数据,例如用户输入的许可证密钥、许可证有效状态、许可证服务返回的购买邮箱、校验时间戳,以及免费试用的开始时间。
扩展不会在后台读取页面内容。只有当用户开始框选、运行已保存的快捷方式,或从右键菜单触发剪藏时,才会读取内容。
数据如何存储
所有扩展数据都通过 Chrome 扩展存储 API 保存在用户浏览器本地,开发者无法访问。
存放在 chrome.storage.local:
aiProvider、aiApiKey、aiModel及其历史遗留字段notionToken与databaseIdsavedShortcuts,包含选择器、抽取规则与正文模板clipHistory,最近的剪藏记录pageContentTemplates
存放在 chrome.storage.sync:
licenseKeylicenseStatus,缓存的有效状态与购买邮箱trialStartedAt,免费试用开始时间戳
放在 chrome.storage.sync 的数据会由浏览器在已登录的 Chrome 配置文件之间同步。该同步由 Chrome 完成,与开发者无关。
数据如何传输
Notion AI Web Clipper 只把数据发送给用户当次操作所必需的服务,不经过任何由开发者运营的中转服务器。
AI 服务商
当用户执行抽取或发送对话消息时,扩展会把所选页面内容与抽取指令直接发送给用户配置的 AI 服务商。
支持的服务商与接口地址:
- DeepSeek —
https://api.deepseek.com - OpenAI —
https://api.openai.com - OpenRouter —
https://openrouter.ai/api - SiliconFlow —
https://api.siliconflow.cn
服务商、模型与 API Key 均由用户选择。发送给服务商的内容受该服务商自己的隐私政策与条款约束。扩展只会向设置中当前选中的服务商发起请求。
若已保存的快捷方式的本地规则能完全命中页面,抽取将在本机完成,完全不需要发起 AI 请求。
Notion
当用户保存剪藏时,扩展会使用用户提供的集成令牌,把生成的页面属性与正文内容发送到 Notion 官方接口 https://api.notion.com,写入用户所选的 Notion 数据库。扩展还会读取该数据库的结构,以便正确映射字段。
许可证校验
当用户激活许可证时,以及之后的定期复验,扩展会把许可证密钥与产品标识一起发送到 Gumroad 的 https://api.gumroad.com/v2/licenses/verify,以确认购买有效。
Gumroad 的响应中可能包含与该许可证关联的购买邮箱,它会被缓存在本地,用于在扩展设置中显示。任何页面内容、AI 凭证或 Notion 凭证都不会发送给 Gumroad。
购买行为本身在 Gumroad 自己的网站上完成,受 Gumroad 隐私政策约束。扩展不处理、也从不接收支付信息。
数据共享
我们不出售用户数据。
我们不在任何由开发者运营的服务器上收集用户数据。
数据只在为实现用户所请求的功能时才会到达第三方,具体包括:
- 用户所选的 AI 服务商,用于抽取与对话功能
- Notion,在用户保存剪藏时
- Gumroad,用于许可证校验,以及用户在其网站上的购买
数据保留与用户控制
扩展存储的所有数据均由用户控制。
用户可以:
- 清除或更换 AI 服务商设置与 API Key
- 清除或更换 Notion 集成令牌与数据库 ID
- 删除已保存的快捷方式与抽取规则
- 清除本地剪藏历史
- 移除或更换许可证密钥
本地存储的数据会一直保留在浏览器中,直到用户在扩展设置中删除、清除浏览器数据,或卸载扩展。卸载扩展即会删除其本地存储。
已写入 Notion 的内容属于用户自己的工作区,需要在 Notion 中删除。
安全
扩展的网络访问被限制在其 manifest 中声明的固定白名单内,且在发起请求前会对 AI 接口地址做白名单校验。
凭证保存在浏览器扩展存储中,且只会发送给其所属的服务。用户自写的可选抽取脚本运行在沙箱化的扩展页面内,而不是在所访问网页的上下文中执行。
任何存储或传输方式都无法做到绝对安全,用户应把自己的 API Key 与集成令牌视为敏感信息妥善保管。
儿童隐私
Notion AI Web Clipper 并非面向 13 岁以下儿童,我们不会在知情的情况下收集儿童的个人信息。
政策变更
我们可能不时更新本隐私政策。更新时,会同步修改本页面顶部显示的「最后更新」日期。
免责声明
Notion AI Web Clipper 是独立的第三方工具,与 Notion Labs, Inc. 无从属关系,未获其认可或赞助。「Notion」是 Notion Labs, Inc. 的商标。
联系方式
如有与 Notion AI Web Clipper 相关的隐私问题,请通过该扩展 Chrome Web Store 列表中所列的联系方式联系发布者。