Privacy policy
隐私政策
本政策适用于“智能填表助手”浏览器扩展及其配套网站和服务。我们不会出售用户的个人信息。
1. 我们处理哪些信息
- 账号信息:通过Firebase Authentication处理邮箱、邮箱验证状态、用户标识和登录时间;账号资料可能包含用户自行设置的用户名。
- 当前页面与表单结构:仅在用户点击插件并主动选择“解析表单”后,插件读取当前页面中可填写字段的名称、标签、类型、必填状态、占位提示、静态选项和必要的表格结构。浏览器内生成的快照会排除密码、验证码、隐藏字段、令牌字段、文件字段、脚本、嵌入内容、当前填写值、默认文本值、勾选状态和选中状态;当前标签页的整页HTML不会发送给AI或我们的服务器。
- 可选的Crawl4AI兜底解析:只有用户主动勾选“允许Crawl4AI兜底解析”,并且本地安全快照缺少足够题目标签或选项文字时,插件才会将删除查询参数、片段标识和账号凭据后的公开页面URL发送给智能填表助手后端。后端通过Crawl4AI以全新会话读取该公开页面的未填写版本并返回HTML;该HTML仅在插件内用于重新提取安全字段结构,不包含用户在当前浏览器页面已填写的值,不发送给DeepSeek,也不写入表单模板缓存。
- 页面地址:仅处理当前表单页面的协议、域名和路径。发送给AI服务或模板缓存前会删除查询参数、片段标识以及网址中的账号凭据,避免其中的token或会话参数被传输或保存。
- 用户提供的资料与设置:包括用户主动选择的论文及其必要学术元数据,以及模型和功能开关等设置。AI逐字段补全时会排除论文邮箱、原始数据库记录、已填写答案正文和发现缓存正文。
- API密钥:用户自行填写的AI或学术数据服务密钥主要保存在浏览器本地存储中,用于向相应第三方服务发起请求。
- 学术检索与模板缓存:为提供论文、作者检索和重复表单匹配功能,服务端可能处理检索条件、删除查询参数后的表单网址、页面标题、字段结构、静态选项及字段到学术数据结构的映射结果。模板缓存不保存整页HTML、字段当前值、LLM原始响应、密码、令牌或文件内容。
- 必要的运行与安全日志:服务器可能在提供服务时短期记录请求时间、状态码、错误信息及请求IP地址,用于防止滥用、安全维护和故障排查。我们不使用IP地址进行精确定位、用户画像或广告投放,并会在不再需要时删除或去标识化。
2. 浏览器权限为何必要
- activeTab、scripting及HTTP/HTTPS网页访问:“在任意网站辅助填表”是插件的核心功能,因此插件需要访问HTTP和HTTPS网页。该权限用于识别用户当前选择的表单、按需读取安全表单结构,以及填写用户确认的字段;不会因为拥有该权限就在后台持续读取网页。
- storage:在浏览器中保存账号状态、插件设置、候选资料和用户配置。
- sidePanel:在浏览器侧边栏中提供解析、匹配、检查和填写界面。
- 特定服务域名访问权限:用于连接DeepSeek、Firebase、智能填表助手后端、经用户授权的Crawl4AI兜底服务以及用户启用的学术数据服务。插件虽然具备在HTTP和HTTPS网站运行的必要权限,但只在用户使用表单解析或填写功能时处理目标页面,不会在后台持续收集浏览历史,也不会将浏览活动用于广告。
3. 信息如何使用
我们仅将相关信息用于账号认证、表单解析与填写、资料检索、模板匹配、用户支持、安全防护和服务改进。不会将个人信息用于与核心功能无关的定向广告,也不会出售个人信息。
4. 第三方服务
根据用户启用的功能,服务可能与Firebase、DeepSeek、Crawl4AI、Web of Science、Crossref、OpenAlex、Semantic Scholar、DBLP、Wikidata或OpenCitations等服务交互。Firebase接收账号认证所需信息;DeepSeek仅接收经过白名单清理的表单结构、无查询参数的页面路径、页面标题和必要的公开学术元数据,不接收Crawl4AI返回的整页HTML;Crawl4AI仅在用户授权且本地识别不完整时接收无查询参数的公开页面URL;学术数据服务仅接收完成检索所需的作者名、论文标题、DOI或所选字段。发送给第三方的数据受其各自隐私政策和服务条款约束。
5. 数据存储与保留
浏览器本地设置保留至用户清除插件数据或卸载插件。账号资料通常在账号存续期间保留。模板缓存按登录用户隔离,仅保存复用表单匹配所需的白名单字段,并在实现该功能所需期间保留;用户可通过联系邮箱申请删除账号资料和服务端模板。必要运行记录仅在安全维护和问题排查所需期间保留,并在不再需要时删除或去标识化。
6. 数据安全
我们采用HTTPS、账号访问控制、用户可撤销的网站权限、客户端与服务端数据白名单等合理措施保护数据。密码、Firebase令牌和第三方API密钥不会进入表单模板缓存。任何网络服务都无法保证绝对安全,用户也应妥善保管账号密码和第三方API密钥。
7. Chrome Web Store Limited Use 承诺
我们对通过浏览器权限、Chrome API或Google API获得的信息的使用,将遵守Chrome Web Store User Data Policy及其Limited Use要求。相关数据只用于提供或改进“识别学术表单、匹配论文资料并在用户确认后辅助填写”这一单一用途及必要的安全运维;不会用于个性化广告、信用评估或出售给数据经纪商,也不会允许人工读取,除非用户明确同意处理具体支持请求、为安全调查所必需或法律要求。
8. 用户选择与权利
用户可以不勾选或随时取消“允许Crawl4AI兜底解析”,也可以停止使用插件、清除本地数据、撤销网站权限或卸载插件。对于账号资料的访问、更正或删除请求,可以通过下方邮箱联系我们。法律另有要求时,我们将依法处理。
9. 未成年人
本服务主要面向具备相应民事行为能力的学习、研究和工作用户。未成年人应在监护人指导下使用,不应自行提交不必要的个人敏感信息。
10. 政策更新
功能、第三方服务或法律要求发生变化时,我们可能更新本政策,并在本页面标明新的生效日期。重大变化将通过合理方式提示。
11. 联系我们
隐私问题、数据请求或投诉请联系:1120240585@bit.edu.cn