生效日期:2026 年 9 月 25 日 · 邀请制 Beta
读你的书,不窥探你的阅读。
Inline 只处理提供阅读、同步和上下文帮助所必需的数据。本页用普通语言说明数据去了哪里,以及你怎样收回它。
一分钟看懂
- 你的书只属于你。导入的 EPUB、PDF 和阅读进度只保存在你的账号里,用于在你的设备之间同步,其他读者和邀请人都看不到书的内容。
- AI 只看你选中的那一段。你主动选中文字求助时,这段原文和附近少量上下文会发给 AI 服务商生成解释;我们不会把整本书发出去。
- 使用统计不含阅读内容。加入时你同意记录的,是“导入是否成功、读了多久、英文解释是否顺利显示”这类使用情况,以及你用的是哪类浏览器、页面出错时的错误类型,不包括书名、原文、你的问题和 AI 的回答。
- 随时可以收回。想关闭统计、删除某本书或注销账号,给 readinline.support@gmail.com 写信即可,我们确认账号后处理。
我们处理什么
- 加入 Beta 时的账户标签、可选联系邮箱、会话和已连接设备。
- 你导入的 EPUB 与 PDF 文件及其书名、文件名、大小和阅读位置,用于账号书架与跨设备同步。
- PDF 高亮会同步所选文字、页码和重现标记所需的页面坐标;这些内容只向所属账号提供,不进入邀请人的活动汇总。
- 你主动选择 AI 帮助时,所选原文、紧邻上下文、书名和问题会发送给相应服务商生成回答。Web 版的英文解释目前使用 Cerebras 托管模型;追问对话、单词本词卡整理和单词发音使用 Google Gemini API;Owner 的模型比较可能使用 DeepSeek 等服务;iPhone 和 iPad 版使用阿里云百炼 Qwen,并由你自行提供 API Key。为减少重复生成,单词发音音频会按单词本身在全站共享缓存(保存在 Cloudflare 存储中,不含账号、书籍或上下文信息),其他读者选中同一个单词时会直接复用。
- 当前 Owner-only 本地 AI 实验只向产品所有者账户显示,不要求受邀读者安装或下载模型。如果 Owner 在自己的设备上明确准备并启用,Web 版在浏览器离线或云请求发生网络传输失败时,会把同一项请求发送到本机
127.0.0.1上的 Ollama 和已下载的 Qwen3.5 模型。该本地请求和回答不经过 Inline 服务器;模型文件由 Ollama 管理,Inline 不会自动下载或删除模型。 - 当提问需要外部资料时,Web 版可能把用于检索的查询发送给 Brave Search;未配置 Brave 时会查询 Wikipedia。回答会显示实际采用的来源链接。
- 成功、失败、耗时、模型、token 数等低敏运行指标会写入 30 天到期时间,并在后续服务活动中清理;到期删除可能有短暂延迟。完整选文、上下文、问题和回答默认不作为中央评测样本保存。
- 你主动同意使用统计后,Inline 会提供最近 30 天的每日汇总:活跃阅读时长、打开阅读器次数、保存高亮次数和 AI 帮助次数。该汇总不包含高亮文字、选区原文、书名、文件名、页码、PDF 文件、整页内容或逐秒浏览轨迹。
- 你使用 AI 帮助后,选文、有限的附近上下文、问题、回答、来源锚点和阅读时间会作为“阅读历史”保存在账号云端,并在已登录浏览器与已配对的 iPhone/iPad 间同步;各设备也保留离线副本,你可以逐条删除。
- 单词本会自动收集你让 AI 解释过的英文单词。为了准备复习卡片,Inline 会把这个单词、所在句子和附近的少量上下文发送给 Google Gemini 生成释义、例题和发音;生成的词卡、原文片段和你的答题记录保存在你账号的云端,并在你的设备间同步。你可以在单词本中打开某个词并选择删除,删除会一并移除该词的原文副本与答题内容。
- 邀请你加入的 Owner(邀请人)可以在后台看到每个受邀账号的每日阅读时长、打开阅读器次数、保存高亮次数、AI 帮助次数和最近活动时间,用于判断 Beta 是否真的好用;这些汇总不包含书名、原文、高亮文字、问题或回答。
- EPUB 可能包含出版方提供的远程图片、音视频、字体、样式或外部链接。加载或主动打开这些资源时,对方网站可能收到你的 IP 地址、请求时间和常规浏览器网络信息。
你在加入页勾选同意并进入 Inline 后开启使用统计,会记录邀请码兑换、导入结果、正文可读、英文结果显示、返回阅读、有限错误和前台活跃时长等事件,最长保存 90 天;不包含书名、文件名、选中文字、问题或回答、页面位置。为了发现只在某些浏览器或设备上出现的问题,这些事件还会附带服务器根据浏览器请求归类出的浏览器内核及主版本号、系统类型、设备类别(手机、平板或电脑)以及是否在微信等 App 内打开;完整的浏览器标识(User-Agent)不会保存。页面发生未处理的错误时,只记录出错的页面类别和错误类型(例如浏览器缺少哪一个内置功能),不记录错误详情、网址或书中内容。如需关闭并删除这些事件,请发邮件至 readinline.support@gmail.com,我们会在确认账号后处理,不影响继续阅读。账号创建、邀请码发出/兑换、同意选择与人工跟进时间属于邀请运营记录,用于支持和明确统计覆盖范围。
开发者中央 AI 原文采样目前关闭,并禁止为普通读者通过全局开关开启。它与账号自己的阅读历史不同。
为什么处理
这些数据只用于显示你的书架、恢复阅读位置、在已连接设备间同步、回答你对当前原文的请求,以及让邀请人判断本次小范围 Beta 是否被真实使用、哪些功能值得改进。Inline 不出售个人信息,也不将阅读内容用于广告画像。
保存与删除
每日汇总使用数据保存 30 天,并在后续写入或邀请人查看后台时清理;到期删除可能有短暂延迟。EPUB、PDF、阅读位置、高亮和阅读历史会保存到你删除相应记录,或要求关闭 Beta 账户并删除云端数据为止。删除书籍会删除云端文件、阅读进度与 PDF 高亮;你原先保存在电脑或“文件”中的原文件不受影响。浏览器离线副本会在下次联网同步时处理删除;无法再次联网的设备需要在本机清理。会话可由你退出或由邀请人撤销。账户删除会一并删除同步内容、汇总活动与同意记录;之后只保留不含阅读内容与联系信息的“已删除”账户标记和登录来源映射,用于阻止旧凭证静默重建账户。
服务提供方与跨境处理
Inline 的网站托管在 OpenAI Sites 上,账号数据与书籍文件存储在 Cloudflare;Web 在线 AI 中,英文解释使用 Cerebras,追问对话、单词本和发音使用 Google Gemini,Owner 实验还可能使用 DeepSeek,原生 iPhone/iPad AI 使用阿里云百炼 Qwen,Web 外部检索可能使用 Brave Search 或 Wikipedia。本地 Web AI 只访问当前设备上的 Ollama,但启用它需要你允许网站 Origin 和浏览器本地网络权限。这些在线服务可能在你所在地区以外处理请求。原生版 API Key 只保存在 Apple 钥匙串,不进入 Inline 服务器或设备同步。不要向 AI 帮助功能提交不愿交给相应服务处理的敏感信息。
安全与滥用防护
为限制邀请码暴力尝试,Inline 会把来源网络地址转换为不可直接还原的 HMAC 指纹,并按 15 分钟窗口计数;过期窗口会在后续验证活动中清理。Inline 不在该表中保存原始 IP 地址。AI 帮助另按账户和全站记录 UTC 每日请求次数,普通测试账户每日最多 500 次;日期计数保留约 35 天,用于防止单个会话耗尽共享服务。
你的选择
你可以发邮件要求关闭并删除产品使用事件,也可以不使用 AI 功能、关闭 Web 本地 AI 回退、删除单本书、高亮或阅读历史、退出设备,或要求关闭 Beta 账户并删除云端数据。关闭本地回退只清除 Inline 保存的启用状态;Ollama 中的模型需要由你在本机另行管理。隐私与删除请求请发送至 readinline.support@gmail.com。
变更
如果数据类型、用途、服务商或保存时间发生实质变化,Inline 会先更新本页,并在发放相关测试邀请前说明。