隐私政策
本隐私政策说明 ZephRead 会处理哪些个人信息、为什么处理、何时披露、保留多久,以及你可以如何控制这些信息。
1. 我们是谁以及如何联系
ZephRead 是独立运营的软件项目,并负责本政策所述个人信息的处理。本政策适用于 Windows 版 Zeph Read、zephread.com、ZephRead 账号与云服务,以及支持或隐私请求往来。
如有问题、隐私请求或投诉,请联系 contact@zephread.com。请勿随请求发送密码、访问令牌、支付卡信息、图书或机密文档。处理请求前,我们可能需要验证你的身份。
2. 隐私要点
以下是最重要的边界,后续章节会进一步说明。
- 本地阅读不要求账号,也不会因为打开文件而自动上传。
- 只有你主动开启云同步并选择内容后,相应内容才会上传。
- ZephRead 不出售个人信息,不将其用于跨情境行为广告,也不使用私密阅读内容训练生成式 AI 模型。
- 云端内容仅对你的账号开放,但目前不是端到端加密。
- 你可以控制同步、删除云内容、导出适用的账号数据或申请删除账号。
3. 适用范围与定义
“个人信息”指可识别、关联或能够合理关联到某个人或账号的信息。“内容”包括你选择存储或同步的文件、书库元数据、阅读位置、标注、笔记、封面及类似资料。“服务”包括 ZephRead 软件、网站、账号系统、云 API、私有存储及相关通信。
本政策不适用于你自行选择使用的第三方网站、身份提供方或 Microsoft Store 服务;这些服务按其自己的隐私条款处理信息。
4. 保留在设备上的信息
用于本地阅读的导入文件、本地书库数据库、阅读位置、标注、笔记、封面和设置均在你的设备上处理。仅仅打开或阅读文件不会使这些信息离开设备。
zephread.com 的语言与外观偏好保存在浏览器本地存储中。Windows 账号会话及一次性登录状态使用操作系统保护的凭据存储,而不是普通浏览器存储或阅读数据库。
5. 账号与身份信息
创建或使用 ZephRead 账号时,Supabase Auth 会处理邮箱、密码验证信息、可选 Google 登录标识、身份验证方式、会话与安全元数据,以及账号确认或恢复事件。ZephRead 接收用于创建内部用户 ID 的已验证身份,但不会收到明文密码。
我们还会处理账号接受的政策版本与时间、账号状态、设备注册、方案与配额状态,以及防止未授权访问所需的安全事件。账号和云服务要求用户自行确认已满 18 周岁;我们不会仅为此年龄确认收集出生日期或身份证件。
6. 可选云同步信息
只有在你明确开启云同步并选择内容后,ZephRead 才会处理相应文件、内容哈希、大小、文件格式、书库元数据、自定义标题或封面、阅读位置、标注、笔记、删除记录、同步版本、设备标识和传输状态。
文件存储在私有 Cloudflare R2 中;账号、配额、设备、权益和同步元数据存储在 Cloudflare D1 中。访问云资源必须经过身份验证和逐项授权,不会通过公开链接暴露。ZephRead 目前不提供公开分享功能。
7. 网站、设备、诊断与安全信息
使用网站或网络服务时,ZephRead 与 Cloudflare 可能处理 IP 地址、由 IP 推断的近似地区、请求网址、时间、浏览器或应用版本、操作系统、设备类别、网络结果及安全信号。应用还可能发送安全错误码、性能或崩溃信号、配额与限流计数、文件格式类别、大小区间和同步成功或失败结果。
运维日志按设计排除图书正文、标注或笔记正文、仅用于分析的文件名、密码、访问或刷新令牌、支付卡资料及私有文档内容。网站目前不加载第三方广告像素或行为分析工具。Cloudflare 在滥用检测或安全验证期间可能使用严格必要的 Cookie 或类似信号;Cookie 政策说明网站当前使用的存储。
8. 购买与会员信息
Microsoft Store 根据其条款处理支付凭据、账单地址、税费与购买交易。ZephRead 只接收提供账户级会员所需的商品、商店来源、购买或交易引用、权益状态、起止日期、宽限状态、验证状态及退款或撤销事件。
ZephRead 不接收或存储完整支付卡号。提供方交易事实与 ZephRead 账号绑定分开保存;引用以不可逆哈希保存,只有商店服务端 API 后续查询确有需要时,才会保存应用层加密的服务端引用。
9. 支持与通信
联系我们时,我们会处理你的邮箱、邮件内容、附件和标准邮件元数据,用于回复、提供支持、处理隐私或法律请求及防止滥用。发送账号确认、恢复、安全、服务或政策通知时,我们会处理完成投递所需的信息。
10. 信息来源
信息可能直接来自你,来自你使用的 ZephRead 应用或网站,来自身份验证时的 Supabase 或 Google,来自验证商店交易时的 Microsoft,也可能来自提供托管、安全、邮件、数据库或存储服务的 Cloudflare。
11. 处理目的与法律依据
我们只为明确目的处理个人信息;适用法律要求法律依据时,依据如下。
- 履行合同或应你的请求采取步骤:创建并保护账号、同步所选内容、提供会员权益、提供支持和处理删除请求。
- 合法利益:保护用户和服务、防止欺诈与滥用、诊断故障、执行配额和条款,并使用最少的信息提升可靠性。
- 法律义务:遵守有效法律程序、会计或消费者义务,以及提出、行使或抗辩法律主张。
- 同意:在法律要求时启用可选同步或其他可选活动。撤回同意不会影响此前合法处理,也不会影响基于其他法律依据的必要处理。
12. 何时披露信息
我们只向代表我们提供服务的处理方披露合理必要的信息:Cloudflare 提供网站、API、D1 数据库、私有 R2、邮件和安全服务;Supabase 提供身份验证;Microsoft 提供商店分发、计费和权益验证;Google 提供可选登录。这些提供方按其协议与安全义务处理信息。
在你明确指示、向负有保密义务的专业顾问披露、遵守有效法律程序、保护权利或安全,或项目发生合并、融资、重组或资产转移时,我们也可能披露有限信息。法律要求时,我们会通知并要求接收方遵守适用隐私义务。
13. 私密内容、不出售与不用于广告
ZephRead 不出售个人信息或私密内容,不为跨情境行为广告分享个人信息,也不投放定向广告。我们不使用私密图书、文档正文、标注或笔记训练生成式 AI 模型。
云端内容仅对账号开放,通常不会被人工查看。由于 v1 不是端到端加密,获得授权的服务基础设施在提供同步、故障恢复、调查安全事件、响应你提出的支持请求或遵守法律时,技术上可以处理云端内容;访问仅限于这些目的所必需的范围。
14. 跨境处理
ZephRead 的服务提供方在多个国家或地区运营基础设施,因此个人信息可能在你居住地之外处理,当地隐私法律可能不同。适用法律要求时,我们会依赖提供方承诺、合同保护、充分性决定或其他合法传输机制。
15. 保留与删除
保留期限取决于信息类型及处理目的。
- 本地数据留在设备上,直至你通过应用或操作系统删除。
- 提供账号与同步服务所需期间会保留有效云内容及账号元数据;删除的云文件通常进入 7 天回收状态。
- 付费权益到期后,超出 Free 限额的云数据保留 30 天;本地副本不会被远程删除。
- 账号删除请求被接受后有准确的 7 天恢复期,随后最终删除账号云内容、业务数据、商店账号绑定和 Supabase Auth 身份。
- 为防止灾难恢复带回已删除账号,最小化的带密钥身份阻断记录在删号后保留 90 天,其中不含邮箱、图书内容或账号资料。
- 未绑定的商店交易事实会在仍可能收到生命周期事件期间保留;终态后默认最长保留 24 个月,用于防欺诈、会计和商店争议处理。
- 支持邮件通常不超过 24 个月,除非活跃问题或法律义务要求更久。网站偏好会保留至你修改或清除浏览器数据。
16. 安全措施
ZephRead 使用 HTTPS、私有存储、逐项授权、速率与大小限制、最小化日志和平台安全凭据存储。访问凭据与服务端秘密不会嵌入公开客户端代码。恢复控制旨在阻止已删除账号在数据库恢复后重新出现。
任何存储或传输方式都无法保证绝对安全。云同步不是端到端加密。请独立保存重要文件与标注,保护设备及 Microsoft 或 ZephRead 凭据;如怀疑未授权访问,请及时联系我们。
17. 你的选择与隐私权利
你可以不注册账号而本地阅读、保持同步关闭、选择同步文件、移除设备、删除云文件、管理 Microsoft Store 订阅、导出适用的账号数据或申请删除账号。删除 ZephRead 账号不会取消 Microsoft Store 订阅。
根据所在地法律,你可能有权知情、访问、更正、删除、获取可携带副本、限制或反对处理、撤回同意、授权代理、申诉或向隐私/数据保护机构投诉。行使隐私权不会受到歧视。为保护他人、提供你请求的服务、防止欺诈或遵守法律,部分权利可能受到限制。
18. 年龄限制
本地阅读不要求账号。ZephRead 账号、云服务和付费会员仅面向 18 周岁以上用户。如果发现不符合资格的人创建了账号,我们可能在采取适当保护措施并遵守适用法律的前提下暂停云访问并删除账号。
19. 政策变更
产品、提供方、法律或数据实践变化时,我们可能更新本政策,并在本页公布现行版本和更新时间。如果变更会实质影响你的权利或现有账号数据的使用方式,我们会在合理可行时于生效前通过应用、网站或账号邮箱另行通知。
20. 联系与投诉
请向 contact@zephread.com 发送主题为“隐私请求”的邮件;说明请求或问题即可,不要附上私密阅读文件或凭据。我们会争取在 30 天内审阅真实请求,并遵守适用法律规定的更短或更长期限。你也可以向所在地有权受理的隐私监管机构或消费者机构投诉。