本隐私权政策适用于浏览器扩充功能 E Ink Mode。我们仅在提供功能所需范围内处理资料,并尽量采用本机存储。
一、我们收集与处理的资料
- 功能设置资料:主题、语言偏好、快捷键设置、字级、行高、字重、页边距、字体、超链接行为、高亮工具栏位置、背景颜色、双栏显示、自动全屏、系统字级与系统字体等偏好设置,以及版本、政策提示状态、云端同步开关与专注计时器(Focus Timer)状态。
- 阅读状态资料:网站阅读模式启用状态、分页内工作阶段状态与必要的缓存信息。
- 用户创建内容:重点标记、备注、标签、手写或绘图笔画等资料(含对应页面网址与标题,网址刻意去除任何个人识别信息、查询参数与片段标识符,以确保用户隐私)。免费用户的此类资料仅存储于本机;已登录的会员可选择将其同步至云端(手写与绘图尚未支持同步云端功能)。
- 匿名分析资料:随机产生的安装识别码与工作阶段识别码、事件发生域(仅Domain名称)、功能使用事件、停留时间区间、内容长度区间、安装天数区间、扩充版本与必要调试标志,这些资料用于产品质量与功能改进,让我们了解哪些功能比较实用可继续强化,哪些功能不实用可以移除,以妥善分配开发资源与时间,且以上资料均不包含任何可直接识别个人身份的信息。
- 设备与语系信息:设备类型(桌面/移动设备)、浏览器与操作系统信息、语言设置、屏幕分辨率,以及由语言推测的国家代码,让我们集中资源来改进最常用的设备自适应画面、语言呈现效果,以上资料均不包含任何可直接识别个人身份的信息。
- 账号资料(登录用户):当您选择登录 BacInk 账号时,我们会收集并处理您的电子邮件地址与账号 ID(由 Supabase 认证服务产生),用于识别您的身份、管理订阅方案及提供云端同步功能。验证用的访问令牌(access token)与更新令牌(refresh token)仅存储于扩充功能的后台服务中,不会传递至网页内容脚本。
- 版面修补回报资料(Pro 以上会员使用「修补版面」功能时):您通过修补工具对网站版面所做的调整内容(网站主机名称、被调整元素的 CSS 选择器与样式调整项目)、您的账号 ID(用于回报质量管理)与扩展功能版本。这些资料经人工审核后,用于改善所有用户在该网站的阅读体验。修补设置本身一律储存在您的本机;回报分享默认开启,您可随时于设置页面的「协助我们改善网页兼容性」开关关闭,关闭后修补功能仍可正常使用,仅不再上传。回报内容不包含完整网址、页面内容或任何您在网页中输入的资料。
- 分享资料(您主动使用分享功能时):分享页面网址、分享代码、分享有效期限,以及您选择分享的重点标记内容。
- reMarkable 导出资料(您主动启用时):reMarkable 设备代码换取的设备令牌(于本机加密存储)及您主动导出的 EPUB 文件内容与标题,用于上传到您的 reMarkable 账户。
二、资料存储位置与方式
- 主要存储在浏览器扩展功能存储空间(例如
chrome.storage)和 IndexedDB 中。 - 部分临时性资料(例如工作阶段识别码、分享缓存与分享临时上下文)会存储于工作阶段存储空间(例如
chrome.storage.session)。 - 云端存储(已登录的会员):功能设置、快捷键设置及重点标记资料可通过 BacInk 云端服务(Supabase)同步存储。您可在设置页面中控制是否启用云端同步。专注计时器(Focus Timer)在云端同步可用时也会同步存储计时状态。云端资料受 Supabase 的行级安全性(Row Level Security)保护,仅限您本人访问。
- reMarkable 集成资料:reMarkable 设备令牌会以加密形式存储于扩充功能本机存储空间。
- 目前版本不以 Cookie 作为主要存储机制。
- 部分资料属于工作阶段资料,可能于分页关闭或浏览器重启后重置。
三、我们使用的权限与用途
- Storage 权限:用于保存设置、阅读状态、本机笔记/画线资料、分享临时资料、reMarkable 集成状态,以及管理认证工作阶段。
- 登录流程分页控制:登录流程中,扩充功能会开启及监控 OAuth 验证分页,并在验证完成后自动关闭该分页,以完成登录流程。
- 网站内容访问:为提供阅读模式、高亮与手写等功能,扩充功能会在符合条件的网站页面执行内容脚本,于本机分析与重排页面内容;此处理默认不会把整页内容上传到服务器。
- 网络主机访问权限:仅用于下列服务:
https://www.google-analytics.com/、https://bacink.com/、BacInk 云端服务所使用的 Supabase 端点(包含认证、设置同步、专注计时器同步与分享服务),以及您主动启用时使用的 reMarkable 服务端点。
四、资料对外传输
- Google Analytics 4(GA4):传送匿名事件资料(例如功能使用次数、模式切换、页面导航、主题切换、时间区间与Domain名称),用于产品质量与功能改进。
- BacInk API:向
https://bacink.com/backend/api/blog.php请求更新消息与隐私政策链接所需的文章摘要资料。 - 版面修补回报(Pro 以上会员,可关闭):当您使用「修补版面」功能且未关闭「协助我们改善网页兼容性」开关时,您的修补内容(网站主机名称与版面调整项目)会传送至 BacInk 服务器供人工审核。此传输受 HTTPS 加密保护,且设有每月上传数量上限。
- BacInk 云端服务(Supabase):已登录的会员在启用云端同步后,扩充功能设置(边距、字体、行高、快捷键等)、重点标记及备注资料,以及专注计时器状态将传送至 BacInk 的 Supabase 后端进行存储与跨设备同步。此传输受 HTTPS 加密保护,且资料仅与已验证的账号关联。
- 分享功能(Supabase):当您主动建立分享链接时,系统会上传分享所需资料(例如页面网址与分享的重点标记),以便受邀者检视分享内容。
- Google OAuth 验证:若您选择以 Google 账号登录,登录流程将开启 Google 的 OAuth 授权页面。BacInk 仅接收 Supabase 在验证完成后提供的工作阶段令牌,不会直接获取您的 Google 密码。
- reMarkable 云端服务(您主动启用时):当您主动设置 reMarkable 集成并执行导出时,系统会将您指定的 EPUB 内容与文件标题传送至 reMarkable 云端服务。
五、我们不会做的事
- 不主动收集姓名、电话等可直接识别个人身份的资料(电子邮件地址仅于您主动登录时收集)。
- 不传送完整浏览网址、网址路径或查询参数;分析资料中仅记录页面主机名称(例如
example.com),不包含路径或个性化信息。 - 不会将您在网页中的账号密码或表单输入内容传送至 BacInk 服务器。
- 不会出售您的个人资料。
- 不会在未经您同意的情况下,将您的重点标记、备注或手写内容上传至服务器。云端同步功能须由您主动登录并启用,免费用户的此类资料永远只保留在本机。
- 不会将验证令牌(access token、refresh token)传递至任何网页内容脚本或第三方服务。
- 不会在未经您主动操作下,自动把内容导出到 reMarkable 云端服务。
六、资料保存与删除
- 本机资料会保留于您的浏览器,直到您清除浏览器/扩充功能资料或移除扩充功能。
- 远端分析资料由 Google Analytics 依其服务政策与保存设置管理。
- 云端同步与分享资料(设置、快捷键、重点标记、专注计时器状态与您主动建立的分享内容)由 BacInk 云端服务管理。您可通过在官方网站的账号管理页面删除账号与云端资料。
- reMarkable 设备令牌可由您于扩充功能中解除绑定并清除。
七、您的控制权
- 您可通过清除浏览器资料、移除扩充功能及调整浏览器权限,控制本机资料保存与相关功能行为。
- 您可在设置页面中随时开启或关闭云端同步功能。
- 您可在设置页面中随时关闭「协助我们改善网页兼容性」开关以停止上传版面修补回报,亦可通过修补工具栏的重置按钮移除您在特定网站的所有修补设置。
- 您可通过控制面板中的登出功能终止账号工作阶段,登出后扩充功能将恢复为本机存储模式。
- 您可删除本机重点标记、备注与手写资料,或撤销您建立的分享链接。
- 您可于扩充功能中解除 reMarkable 连接并清除设备令牌。
- 您可在官方网站的账号管理页面删除账号,以删除存储于 BacInk 云端服务的个人资料以及所有该账号相关资料。
八、政策更新
本政策可能因功能或法规要求更新,更新内容将公布于本页并同步调整「上次更新」日期。
九、联系我们
若您对本隐私权政策有疑问,请联系:contact@bacink.com
使用 E Ink Mode 即表示您已阅读并同意本隐私权政策。
上次更新:2026 年 7 月 16 日