隐私政策
概述
本隐私政策说明 Save X Chrome 扩展及可选账户服务如何处理数据。扩展仅为提供你所选择的归档功能而处理数据。大多数扩展数据保存在浏览器的扩展专属存储中,或直接发送到你选择的目标;只有可选 AI 增强会让捕获内容经过 Save X 服务。
我们收集的数据
仅当你使用相应功能时,扩展才会处理以下类别: - 捕获的网页内容:选定的 X 或小红书/Rednote 帖子文本、作者姓名或用户名、来源链接、引用文本、时间戳,以及图片、视频或文章链接。 - 认证信息:Memos 个人访问令牌、可选的 Save X 限权 API 密钥,以及书签同步期间 X 的 ct0 CSRF Cookie。X Cookie 只用于向 X 发起请求,且不会由 Save X 持久化。 - 扩展设置与活动:目标来源、Webhook 地址、标签、捕获模式、语言、书签或合集检查点、投递状态、来源链接、时间戳和经净化的错误代码。本地历史不会保存捕获正文的第二份完整副本。 - 可选账户数据:通过 OneAuth 连接账户时提供的姓名、邮箱、头像、服务商主体标识、会话标识、IP 地址和 User Agent。 - 可选 AI 数据:用于增强的公开 X 字段、输入内容单向哈希、任务元数据、生成摘要和标签。原始捕获内容会为完成处理而传输,但不会存入 Save X 任务数据库。 - 可选支持数据:仅在你确认打开 OnlineChat 兼容性表单后,检测到的 Memos 版本、已测试版本、扩展版本、兼容状态、经净化的错误代码和所选语言才会写入页面 URL 片段。若你提交表单,OnlineChat 还会处理你填写的邮箱与工单内容;系统不会自动包含 Memos 凭证或 Memo 内容。 - 可选分析数据:若发布版本配置了分析且你主动开启,会处理随机安装与会话标识,以及白名单限制的生命周期、弹窗、保存结果、书签同步、连接和设置事件;不包含捕获内容、来源或目标链接、凭证和账户标识。
我们如何使用这些数据
我们仅使用数据来提供、保护、排查和改进你主动请求的归档功能,运营可选账户,完成可选 AI 增强,提供支持及履行法律义务。我们不出售扩展数据,不将其用于个性化广告、信用判断或其他无关用途。除非获得你的明确同意,或为安全调查、遵守法律及聚合内部运营所必需,任何人员不得访问这些数据。
Chrome 网上应用店 Limited Use
对从 Google API 接收的信息的使用将遵守 Chrome 网上应用店用户数据政策,包括 Limited Use 要求。Save X 仅在提供或改进已披露的单一用途归档功能、保护安全或遵守法律所必需时,使用或传输 Chrome API 数据、捕获的网页内容及其衍生数据。我们绝不出售这些数据,不将其用于个性化广告或信用判断;除非获得明确同意,或为安全、遵守法律、聚合且匿名化的内部运营所必需,任何人员不得查看这些数据。
第三方处理者
仅在你选择相关功能时才会发生必要的数据传输: - 你的 Memos 实例:直接从扩展接收个人访问令牌、格式化捕获内容、标签和可见性。Save X 不会收到 Memos 令牌。 - 你的 Webhook 接口:接收捕获及格式化文本、来源链接、作者字段、引用文本、媒体与文章链接、标签、触发方式、时间戳及生成摘要。该接口由你控制,你需自行负责其隐私与安全。 - X:使用你当前的 X 会话及 ct0 CSRF Cookie 接收书签请求。该 Cookie 不会发送给 Save X、Memos、Webhook、分析或 AI 服务商。 - oneauth.hekmon.com 上的 OneAuth:提供可选账户认证,并返回建立 Save X 会话所需的身份字段。只有你通过 OneAuth 选择 Google 登录时,Google 才会接收身份与 OAuth 数据。 - x.productdirs.com 上的 Save X API 与 aiapi.hekmon.com 上的 AIAPI Center:仅在你开启 AI 增强后接收所选公开 X 文本、作者字段、来源链接、引用文本和标签策略。AIAPI Center 当前会将 DeepSeek V4 Flash 模型路由到 DeepSeek 或 ZenMux,因此两者之一可能接收该 AI 提示。 - onlinechat.hekmon.com 上的 OnlineChat:仅在你确认打开托管支持表单后处理上述兼容性字段;若你提交工单,还会接收你填写的邮箱与工单内容。 - mail.hekmon.com 上的 MailHub:通过其 Resend 兼容 API 投递已配置的账户验证、密码重置、欢迎、支持回复及运营邮件,并接收完成投递所需的收件邮箱、主题和邮件正文。 - Cloudflare:为 Save X、OneAuth、AIAPI Center、OnlineChat 与 CF Plausible 提供托管、网络、存储、分析基础设施和防滥用服务,并可能处理 IP 地址和请求头等请求元数据。 - 分析:本次提审的扩展构建不含分析写入密钥,不会发送扩展分析数据。若后续已披露的版本配置分析且你主动开启,则由 Cloudflare 托管、位于 ai-cf-plausible.macros-hekk.workers.dev 的 Hekmon CF Plausible 服务仅接收上述随机标识与白名单事件。网站目前未配置分析服务商。
Cookie 与本地存储
扩展会在 Chrome 本地存储中保存设置、已批准目标的凭证、同步检查点和分析选择。扩展专属 IndexedDB 保存 Webhook 地址及本地投递历史。凭证会保留到你断开目标、清除扩展数据或移除扩展为止。X 的 ct0 Cookie 仅在已开启或手动启动书签同步时读取,不会复制到扩展存储。网站使用必要的账户会话 Cookie 和语言偏好;网站归因或分析存储仅在你同意可选 Cookie 后写入。
数据保留
扩展本地数据会保留到你断开目标、清除扩展数据或移除扩展为止。删除 Memo 后会保留本地墓碑记录,以防已开启的自动模式再次保存。已投递到 Memos 或 Webhook 的内容按该目标的控制方式保留。账户记录在账户活跃期间保留,并可能为安全或法律义务继续保留有限期限。AI 任务元数据、输入哈希和生成结果会保留在任务历史中直到删除账户;任务数据库不保存原始捕获正文。已提交的支持工单与邮件投递数据依 OnlineChat、MailHub 的服务控制及适用法律要求保留。可选分析数据仅保留有限滚动周期。
你的权利
根据你所在地区的法律,包括 GDPR 和 CCPA/CPRA,你可能有权访问、更正、删除或导出个人数据,并反对或限制某些处理活动。你可以在扩展中关闭可选捕获、AI 与分析功能,断开目标,通过 Chrome 清除扩展数据,在 Memos 或 Webhook 目标中管理已投递内容,在下方导出账户数据或删除账户。如需其他请求,请联系 support@hekmon.com。
儿童隐私
Save X 并非面向 13 岁以下儿童,我们不会在明知的情况下收集他们的个人数据。如果你认为某位儿童向我们提供了个人数据,请联系 support@hekmon.com,我们会将其删除。
安全与跨境传输
远程 Memos、Webhook、Save X 及 AI 目标必须使用 HTTPS;明文 HTTP 仅允许指向你自己设备上的明确本机回环地址。凭证保存在扩展专属存储中,不会写入本地历史或分析数据。扩展的所有可执行代码都随安装包提供;用于书签兼容的远程 X 资源只按文本读取,绝不执行。处理者可能在你所在国家/地区之外运营,并在法律要求时采用适当的传输保障。
本政策的变更
我们可能会不时更新本政策。重大变更会更新上方的生效日期;在变更后继续使用 Save X 即表示你接受更新后的政策。
联系我们
如对本政策或你的数据有任何疑问,请联系:support@hekmon.com。