跳至主要內容
Explixit
價格帳戶中心下載 Chrome 擴充功能
價格帳戶中心下載 Chrome 擴充功能
返回產品頁面

PRIVACY POLICY

隱私權政策

本說明介紹 Explixit 如何處理帳戶、PDF、AI 請求、個人紀錄及訂閱資料。

版本日期: 1.1更新日期: 2026-07-22

1. 適用範圍

本政策適用於 Explixit 的 Chrome 擴充功能、PDF 閱讀介面、帳戶服務及與其連線的 API。本政策不適用於使用者透過一般瀏覽器造訪的其他網站,也不會變更原 PDF 來源網站本身的隱私權規則。

2. 何時開始處理 PDF

安裝擴充功能或偵測到 PDF 並不會自動上傳文件。使用者必須先登入;只有登入後進入 Explixit Reader,並使用需要文件內容的功能時,該文件才會進入處理流程。使用者可以針對目前的 PDF 退出閱讀模式,並還原為 Chrome 內建的 PDF 閱讀器。

  1. 01使用者登入後開啟遠端或本機 PDF,並進入 Explixit Reader。
  2. 02擴充功能會在瀏覽器中計算 PDF 內容雜湊值;Explixit API 僅登記文件中繼資料及目前使用者的所有權。
  3. 03使用者使用文件 AI 功能時,該次請求會包含目前完整的 PDF;API 會驗證雜湊值、所有權及檔案限制。
  4. 04API 會從 PostgreSQL 載入目前的對話記錄,並將完整的 PDF、對話記錄及目前的問題傳送給已設定的第三方模型供應商。
  5. 05結果會傳回閱讀介面,並依功能需求儲存;請求結束後,API 會釋放 PDF 位元組,不會寫入資料庫、檔案目錄或物件儲存空間。

3. 處理的資料

帳戶與驗證

  • 使用者名稱、暱稱、已驗證的電子郵件地址、不可逆的密碼雜湊值、電子郵件驗證碼及密碼重設狀態。
  • Google 登入所傳回的穩定 subject、已驗證的電子郵件地址、姓名與大頭貼,以及在伺服器端加密儲存的 OAuth 憑證。
  • 網站與擴充功能各自獨立的工作階段、單次交接、登入時間及帳戶狀態。
  • 用於防止濫用的請求頻率,以及由受信任的代理伺服器提供的使用者端 IP 位址。

文件與閱讀內容

  • 請求期間處理的 PDF 原始位元組,以及永久儲存的檔案名稱、內容雜湊值、文件 ID 和頁數中繼資料。
  • 摘要、關鍵字、逐頁翻譯、選取範圍、公式、問答脈絡及模型輸出內容。
  • 重點標示、註記、閱讀筆記、解釋記錄及對話記錄。

訂閱與用量

  • Free/Pro 方案權益、目前帳務週期、文件數、AI 請求次數及翻譯頁數。
  • 啟用 Stripe 時使用的 customer、subscription、帳單週期和 webhook 事件識別碼。
  • Explixit 不應直接儲存完整的付款卡號;付款資訊由 Stripe 處理。

本機擴充功能資料

Chrome Storage 用於儲存由擴充功能背景程序管理的裝置工作階段、閱讀模式狀態和介面偏好設定;不會儲存密碼、電子郵件驗證碼或 Google OAuth 權杖。目前分頁會在記憶體中保留正在閱讀的 PDF;帳戶、所有權、對話和功能結果仍會儲存在伺服器端的 PostgreSQL,因此不應將此理解為「所有資料都只儲存在本機」。

4. 使用目的

  • 建立目前 PDF 的文件脈絡,並提供逐頁翻譯、摘要與問答。
  • 將重點標示、評論、筆記、解釋與對話連結至正確的使用者及文件。
  • 處理帳戶登入、工作階段安全性、用量限制、訂閱及帳務管理。
  • 診斷失敗、阻止濫用、保護服務,以及復原使用者主動發起的操作。

目前的到達頁不會載入廣告、行為分析、聊天元件或轉換追蹤,也不會寫入相關的非必要 Cookie。

5. 第三方處理者

  • 第三方模型供應商:每次需要論文脈絡的 AI 請求都會接收目前完整的 PDF,且在同一篇 PDF 的多輪問答中可能會重複接收。供應商是否保留請求資料、將其用於訓練或予以刪除,取決於實際合約與設定;在沒有證據的情況下,Explixit 不作絕對承諾。
  • 文字模型閘道:無需完整 PDF、僅處理必要文字的功能(例如選取文字翻譯),可透過已設定的文字模型閘道處理所選內容。
  • Stripe:處理 Live Checkout、Billing Portal、付款、收據及訂閱狀態。
  • 驗證電子郵件服務:傳送註冊驗證碼、密碼重設連結與帳戶安全通知。驗證郵件與 Stripe 帳單郵件分別設定,且不使用遠端追蹤圖片。
  • Google:使用者選擇以 Google 登入時,將處理 OAuth 授權,並向 Explixit 傳回穩定的帳戶識別碼、經驗證的電子郵件地址及基本個人資料。Explixit 不會要求 Gmail、Google Drive 或離線業務權限。
  • Stripe 電子郵件:Stripe 可依 Dashboard 設定寄送付款與訂閱電子郵件。
  • 代管與資料庫:服務在伺服器端的 Docker 和 PostgreSQL 中執行,並透過 HTTPS 提供;新的原生 PDF 請求不會將 PDF 寫入永久性檔案目錄。

第三方服務可能會在使用者所在地區以外處理資料。若供應商、模型或託管設定發生實質變更,我們將更新本政策。

6. 儲存與保留

帳戶、PDF 所有權、文件中繼資料、對話、翻譯及個人記錄,會在帳戶存續期間或提供功能所需的期間內保留。Explixit 不會永久儲存新原生 PDF 請求的 PDF 位元組。使用者刪除帳戶後,與該使用者直接關聯的資料會透過資料庫串聯刪除;舊版遺留且未被其他使用者參照的檔案,則依相容性清理政策處理。

正式環境資料庫備份目前保留 14 天,並會在保留期限屆滿後自動刪除。Stripe 帳單、退款、爭議及安全性記錄,可能因交易處理、詐欺防範或適用法律要求而保留更長時間。執行記錄依伺服器的輪替政策保留。

7. 安全措施

  • 模型供應商的 API 金鑰會保留在伺服器端,不會寫入 Chrome 擴充功能。
  • 伺服器端使用已簽章的 Bearer、文件擁有權驗證,並依使用者查詢隔離資料。
  • 登入和註冊端點設有基本的速率限制;寄送至同一電子郵件地址的驗證信設有冷卻時間和每小時上限,正式環境則要求使用安全 Cookie 和受信任的來源。
  • 註冊驗證碼和 Session Handoff 僅以雜湊形式儲存,並設有短期有效期限、嘗試次數或僅限使用一次的限制。
  • 密碼重設成功後,系統會撤銷網站和擴充功能的舊工作階段。
  • 付款 webhook 需要進行 Stripe 簽章驗證,並記錄已驗證的事件。

任何系統都無法保證絕對安全。發現問題後,應停止相關處理、調查影響,並依適用規定發出通知。

8. 刪除與使用者權利

登入定價頁面後,可在帳戶區域刪除帳戶。有效的 Pro 訂閱必須先在 Stripe Billing Portal 中取消。詳細步驟請見帳戶與資料刪除。

存取、更正、刪除、限制處理或申訴的要求,可寄送至公開支援電子郵件。

9. 未成年人

Explixit 不以未滿 13 歲的兒童為服務對象。如果使用者所在地區規定更高的最低年齡或須取得監護人同意,則應遵守當地規定,並於取得有效同意後使用。

10. 聯絡與變更

如有隱私權、資料存取、刪除或安全性相關問題,請聯絡 explixitai@outlook.com。

當資料用途、第三方處理者或保留規則發生實質變更時,應更新版本和日期,並在變更生效前以合理方式通知使用者。

隱私權政策服務條款退款與取消AI 與第三方處理資料刪除說明
© 2026 Explixit