读你的书,不窥探你的阅读。

我们处理什么

你在加入页勾选同意并进入 Inline 后开启使用统计,会记录邀请码兑换、导入结果、正文可读、英文结果显示、返回阅读、有限错误和前台活跃时长等事件,最长保存 90 天;不包含书名、文件名、选中文字、问题或回答、页面位置。为了发现只在某些浏览器或设备上出现的问题,这些事件还会附带服务器根据浏览器请求归类出的浏览器内核及主版本号、系统类型、设备类别(手机、平板或电脑)以及是否在微信等 App 内打开;完整的浏览器标识(User-Agent)不会保存。页面发生未处理的错误时,只记录出错的页面类别和错误类型(例如浏览器缺少哪一个内置功能),不记录错误详情、网址或书中内容。如需关闭并删除这些事件,请发邮件至 readinline.support@gmail.com,我们会在确认账号后处理,不影响继续阅读。账号创建、邀请码发出/兑换、同意选择与人工跟进时间属于邀请运营记录,用于支持和明确统计覆盖范围。

开发者中央 AI 原文采样目前关闭,并禁止为普通读者通过全局开关开启。它与账号自己的阅读历史不同。

为什么处理

这些数据只用于显示你的书架、恢复阅读位置、在已连接设备间同步、回答你对当前原文的请求,以及让邀请人判断本次小范围 Beta 是否被真实使用、哪些功能值得改进。Inline 不出售个人信息,也不将阅读内容用于广告画像。

保存与删除

每日汇总使用数据保存 30 天,并在后续写入或邀请人查看后台时清理;到期删除可能有短暂延迟。EPUB、PDF、阅读位置、高亮和阅读历史会保存到你删除相应记录,或要求关闭 Beta 账户并删除云端数据为止。删除书籍会删除云端文件、阅读进度与 PDF 高亮;你原先保存在电脑或“文件”中的原文件不受影响。浏览器离线副本会在下次联网同步时处理删除;无法再次联网的设备需要在本机清理。会话可由你退出或由邀请人撤销。账户删除会一并删除同步内容、汇总活动与同意记录;之后只保留不含阅读内容与联系信息的“已删除”账户标记和登录来源映射,用于阻止旧凭证静默重建账户。

服务提供方与跨境处理

Inline 的网站托管在 OpenAI Sites 上,账号数据与书籍文件存储在 Cloudflare;Web 在线 AI 中,英文解释使用 Cerebras,追问对话、单词本和发音使用 Google Gemini,Owner 实验还可能使用 DeepSeek,原生 iPhone/iPad AI 使用阿里云百炼 Qwen,Web 外部检索可能使用 Brave Search 或 Wikipedia。本地 Web AI 只访问当前设备上的 Ollama,但启用它需要你允许网站 Origin 和浏览器本地网络权限。这些在线服务可能在你所在地区以外处理请求。原生版 API Key 只保存在 Apple 钥匙串,不进入 Inline 服务器或设备同步。不要向 AI 帮助功能提交不愿交给相应服务处理的敏感信息。

安全与滥用防护

为限制邀请码暴力尝试,Inline 会把来源网络地址转换为不可直接还原的 HMAC 指纹,并按 15 分钟窗口计数;过期窗口会在后续验证活动中清理。Inline 不在该表中保存原始 IP 地址。AI 帮助另按账户和全站记录 UTC 每日请求次数,普通测试账户每日最多 500 次;日期计数保留约 35 天,用于防止单个会话耗尽共享服务。

你的选择

你可以发邮件要求关闭并删除产品使用事件,也可以不使用 AI 功能、关闭 Web 本地 AI 回退、删除单本书、高亮或阅读历史、退出设备,或要求关闭 Beta 账户并删除云端数据。关闭本地回退只清除 Inline 保存的启用状态;Ollama 中的模型需要由你在本机另行管理。隐私与删除请求请发送至 readinline.support@gmail.com。

变更

如果数据类型、用途、服务商或保存时间发生实质变化,Inline 会先更新本页,并在发放相关测试邀请前说明。