生效日期:2026 年 10 月 5 日 · 邀请制 Beta
读你的书,不窥探你的阅读。
Inline 只处理提供阅读、同步和上下文帮助所必需的数据。本页用普通语言说明数据去了哪里,以及你怎样收回它。
一分钟看懂
- 你的书只属于你。导入的 EPUB、PDF 和阅读进度只保存在你的账号里,用于在你的设备之间同步,其他读者和邀请人都看不到书的内容。
- AI 只看你选中的那一段。你主动选中文字求助时,这段原文和附近少量上下文会发给 AI 服务商生成解释;我们不会把整本书或整个网页发出去。
- 使用统计不含阅读内容。加入时你同意记录的,是“导入是否成功、读了多久、英文解释是否顺利显示”这类使用情况,以及你用的是哪类浏览器、页面出错时的错误类型,不包括书名、原文、你的问题和 AI 的回答。
- 随时可以收回。想关闭统计、删除某本书或注销账号,给 readinline.support@gmail.com 写信即可,我们确认账号后处理。
我们处理什么
- 加入 Beta 时的账户标签、可选联系邮箱、会话和已连接设备。
- 你自己选择绑定的登录方式:绑定的邮箱地址(最多 2 个),或 Google 账号的内部标识与 Google 提供的已验证邮箱。用 Google 登录时,Inline 只请求“你是谁”和邮箱地址,不请求姓名、头像、通讯录或任何 Google 数据的访问权限,也不把这些信息用于广告或提供给他人。登录验证码和“账号新增了登录方式”这类安全通知会发到你绑定的邮箱。
- 你导入的 EPUB 与 PDF 文件及其书名、文件名、大小和阅读位置,用于账号书架与跨设备同步。
- PDF 高亮会同步所选文字、页码和重现标记所需的页面坐标;这些内容只向所属账号提供,不进入邀请人的活动汇总。
- 你主动选择 AI 帮助时,所选原文、紧邻上下文、书名或网页标题,以及问题会发送给相应服务商生成回答。Web 版的书籍语言解释和中文帮助优先使用下述阿里云百炼浏览器直连;连接或凭证尚未准备好、线路不适合直连、回答不完整或服务异常时,使用现有服务端路线:英文解释使用 Cerebras 托管模型;追问对话、单词本词卡整理和单词发音使用 Google Gemini API。从中国大陆、香港或澳门访问时,这些服务不向当地读者提供,因此英文解释会发给 Cloudflare Workers AI(NVIDIA Nemotron 模型)和 DeepSeek:经香港或澳门的数据中心接入时两家同时请求,其他情况下先请求 Workers AI,它出错或较慢时才请求 DeepSeek;采用先返回的合格答案,另一家的请求随即取消;追问、单词本和中文详解改用 DeepSeek,单词发音改用你的浏览器或系统自带的语音;Cerebras 在其他地区拒绝某次请求时,这次请求也会改由 DeepSeek 回答。Owner 的模型比较可能使用 DeepSeek、Cloudflare Workers AI 等服务;iPhone 和 iPad 版使用阿里云百炼 Qwen,并由你自行提供 API Key。为减少重复生成,单词发音音频会按单词本身在全站共享缓存(保存在 Cloudflare 存储中,不含账号、书籍或上下文信息),其他读者选中同一个单词时会直接复用。
- 书籍语言解释和中文帮助还有一条浏览器直连路径:使用这条路径时,你选中的原文、紧邻上下文和书名或网页标题由你的浏览器直接发送给阿里云百炼的 Qwen 模型生成解释,不经过 Inline 服务器;优先从中国大陆访问时使用百炼北京地域,从香港或澳门访问时使用百炼新加坡地域;也会测量两区的连接速度,在另一地域明显更快或原地域失败时切换。Inline 服务器只为此签发临时访问凭证(读者最长 10 分钟,Owner 最长 30 分钟)(只保存在页面内存里),并在请求结束后记录不含内容的用量(模型、token 数、耗时和是否成功),计入每日 AI 次数。这条路径向已登录读者开放,连接速度达标并且凭证准备好时优先使用;它较慢、失败或被阿里云内容安全检查拒绝时,这次请求改走上面的服务。
- 当前 Owner-only 本地 AI 实验只向产品所有者账户显示,不要求受邀读者安装或下载模型。如果 Owner 在自己的设备上明确准备并启用,Web 版在浏览器离线或云请求发生网络传输失败时,会把同一项请求发送到本机
127.0.0.1上的 Ollama 和已下载的 Qwen3.5 模型。该本地请求和回答不经过 Inline 服务器;模型文件由 Ollama 管理,Inline 不会自动下载或删除模型。 - 当提问需要外部资料时,Web 版可能把用于检索的查询发送给 Brave Search;未配置 Brave 时会查询 Wikipedia。回答会显示实际采用的来源链接。
- 成功、失败、耗时、模型、token 数等低敏运行指标会写入 30 天到期时间,并在后续服务活动中清理;到期删除可能有短暂延迟。完整选文、上下文、问题和回答默认不作为中央评测样本保存。
- 你主动同意使用统计后,Inline 会提供最近 30 天的每日汇总:活跃阅读时长、打开阅读器次数、保存高亮次数和 AI 帮助次数。该汇总不包含高亮文字、选区原文、书名、文件名、页码、PDF 文件、整页内容或逐秒浏览轨迹。
- 你使用 AI 帮助后,选文、有限的附近上下文、问题、回答、来源锚点和阅读时间会作为“阅读历史”保存在账号云端,已连接的浏览器扩展在网页上的查阅也保存在这里(只在网页版显示,iPhone/iPad 版不保存);阅读历史在已登录浏览器与已配对的 iPhone/iPad 间同步,各设备也保留离线副本,你可以逐条删除。
- 单词本会自动收集你让 AI 解释过的英文单词。为了准备复习卡片,Inline 会把这个单词、所在句子和附近的少量上下文发送给 Google Gemini 生成释义、例题和发音(从中国大陆、香港或澳门访问时改由 DeepSeek 生成释义和例题,发音使用浏览器自带语音);生成的词卡、原文片段和你的答题记录保存在你账号的云端,并在你的设备间同步。你可以在单词本中打开某个词并选择删除,删除会一并移除该词的原文副本与答题内容。
- 邀请你加入的 Owner(邀请人)可以在后台看到已同意使用统计的受邀账号的每日阅读时长、打开阅读器次数、保存高亮次数、AI 帮助次数和最近活动时间,用于判断 Beta 是否真的好用;这些汇总不包含书名、原文、高亮文字、问题或回答。
- EPUB 可能包含出版方提供的远程图片、音视频、字体、样式或外部链接。加载或主动打开这些资源时,对方网站可能收到你的 IP 地址、请求时间和常规浏览器网络信息。
你在加入页勾选同意,或通过邀请邮件中的直达链接进入(邀请时会说明)后开启使用统计,会记录邀请码兑换、导入结果、正文可读、英文结果显示、返回阅读、有限错误和前台活跃时长等事件,最长保存 90 天;不包含书名、文件名、选中文字、问题或回答、页面位置。为了发现只在某些浏览器或设备上出现的问题,这些事件还会附带服务器根据浏览器请求归类出的浏览器内核及主版本号、系统类型、设备类别(手机、平板或电脑)以及是否在微信等 App 内打开;完整的浏览器标识(User-Agent)不会保存。页面出错、本地保存或云同步失败时,只记录出错的页面类别、环节和错误类型(例如浏览器缺少哪一个内置功能,或同步请求失败属于网络还是服务器原因),不记录错误详情、网址或书中内容。如需关闭并删除这些事件,请发邮件至 readinline.support@gmail.com,我们会在确认账号后处理,不影响继续阅读。账号创建、邀请码发出/兑换、同意选择、登录会话、已配对设备和登录方式的创建与最近使用时间、邀请来源与人工联系记录(渠道、目的、时间)属于邀请运营记录,所有受邀账号都有,用于支持和明确统计覆盖范围。
另外,Inline 用 Cloudflare Web Analytics 测量网页的加载速度,这项测量不依赖上面的使用统计同意;按 Cloudflare 的说明,它不使用 Cookie,也不对访问者做指纹识别。
开发者中央 AI 原文采样目前关闭,并禁止为普通读者通过全局开关开启。它与账号自己的阅读历史不同。
浏览器扩展
- Inline 浏览器扩展只在你点亮的标签页里工作:点扩展图标、按它的快捷键或使用它的右键菜单(包括「阅读模式」)会点亮当前标签页;之后在这个标签页里打开同一网站的其他网页也保持点亮,直到你再次点图标熄灭(由「阅读模式」点亮的,退出阅读模式时熄灭)、关闭标签页或打开别的网站。没有点亮的标签页,扩展不会读取,也不会发送其中任何内容。点亮期间,扩展会不时向 Inline 准备好 AI 帮助,这些请求不带网页内容;阅读模式只在你的浏览器里重新排版当前网页,不会把网页内容发出去。阅读模式的字号、主题等设置保存在浏览器里,开启浏览器同步时会随你的浏览器账号同步,不经过 Inline。
- 在点亮的标签页里,只有你选中文字时,扩展才会把选中的那段、所在段落里前后各最多 700 个字符的文字和网页标题(没有标题时用网站域名)发送给 Inline 生成解释,不会发送整个网页;在输入框、编辑区、链接或代码里选中文字,不会触发发送。解释和书中的 AI 帮助一样由上文所列服务商生成;读者账号的扩展请求都经 Inline 服务器处理,上文的浏览器直连在扩展里目前只对 Owner 账号开放。
- 解释显示后,这次查阅会像书中查阅一样存为上文的“阅读历史”,书名换成网页标题,来源位置换成网址和页面滚动位置;查的是单词或短语时,也会照上文进入单词本。网址只保留 https 网页的域名和路径,不含 ? 后的参数和 # 后的部分;路径中有像密钥的一段时只保留域名;其他网页不留记录。这些记录用于「返回原文」,可以在查阅记录里像其他记录一样逐条删除,删除后单词本里这条来源的网页标题和网址也会一并去掉;这个词和它的例句仍留在单词本里,可以在单词本中单独删除。除此之外,扩展不上传你浏览过哪些网页。
- 英文解释显示后,扩展会回报一次这次查阅的耗时、是否成功等低敏运行指标(和上文一样 30 天到期),不含网址、网页标题、选中的文字或解释。
- 连接扩展时,readinline.com 会发给它一个专用的连接凭证。凭证只保存在这个浏览器的扩展里,网页读不到;Inline 服务器只保存它不可还原的指纹,并把它记为你账号下的一台已连接设备。在扩展图标的右键菜单或 readinline.com 的扩展连接页点「断开」,凭证会被撤销并从扩展中删除;60 天没用或连接满 180 天也会自动失效。退出网页登录不会断开扩展。
为什么处理
这些数据只用于显示你的书架、恢复阅读位置、在已连接设备间同步、回答你对当前原文的请求,以及让邀请人判断本次小范围 Beta 是否被真实使用、哪些功能值得改进。Inline 不出售个人信息,也不将阅读内容用于广告画像。
保存与删除
每日汇总使用数据保存 30 天,并在后续写入或邀请人查看后台时清理;到期删除可能有短暂延迟。EPUB、PDF、阅读位置、高亮和阅读历史会保存到你删除相应记录,或要求关闭 Beta 账户并删除云端数据为止。删除书籍会从书架移除这本书,并删除阅读进度与 PDF 高亮;云端文件再保留 14 天,方便误删后联系我们恢复,之后永久删除。你原先保存在电脑或“文件”中的原文件不受影响。浏览器离线副本会在下次联网同步时处理删除;无法再次联网的设备需要在本机清理。会话可由你退出或由邀请人撤销。邮箱登录验证码 10 分钟内有效、只能用一次,服务器只保存它不可还原的指纹;验证记录约 1 天后删除。绑定的邮箱或 Google 账号可以随时在「登录方式」里移除。账户删除会立即一并删除同步内容(包括仍在 14 天保留期内的书籍文件)、汇总活动与同意记录;之后只保留不含阅读内容与联系信息的“已删除”账户标记和登录来源映射,用于阻止旧凭证静默重建账户。
服务提供方与跨境处理
Inline 的网站、账号数据与书籍文件都托管在 Cloudflare;Web 在线 AI 中,英文解释使用 Cerebras,追问对话、单词本和发音使用 Google Gemini,从中国大陆、香港或澳门访问时文字帮助改用 DeepSeek,其中英文解释也使用 Cloudflare Workers AI,Owner 实验也可能使用 DeepSeek 与 Cloudflare Workers AI,书籍语言解释和中文帮助的浏览器直连路径(向已登录读者开放)由浏览器直接请求阿里云百炼(大陆优先北京,港澳优先新加坡,也会根据实测连接速度切换),原生 iPhone/iPad AI 使用阿里云百炼 Qwen,Web 外部检索可能使用 Brave Search 或 Wikipedia。本地 Web AI 只访问当前设备上的 Ollama,但启用它需要你允许网站 Origin 和浏览器本地网络权限。登录验证码与账号安全通知邮件由 Cloudflare Email Service 发送,Cloudflare 会按其规定保留投递记录(含收件地址和邮件标题);使用 Google 登录时,由 Google 确认你的身份。这些在线服务可能在你所在地区以外处理请求。原生版 API Key 只保存在 Apple 钥匙串,不进入 Inline 服务器或设备同步。不要向 AI 帮助功能提交不愿交给相应服务处理的敏感信息。
安全与滥用防护
为限制邀请码暴力尝试,Inline 会把来源网络地址转换为不可直接还原的 HMAC 指纹,并按 15 分钟窗口计数;过期窗口会在后续验证活动中清理。Inline 不在该表中保存原始 IP 地址。为防止有人借登录验证码反复给他人邮箱发信,发送次数按邮箱、网络和全站分别限制,这些计数同样只保存 HMAC 指纹。AI 帮助另按账户和全站记录 UTC 每日请求次数,普通测试账户每日最多 500 次;日期计数保留约 35 天,用于防止单个会话耗尽共享服务。
你的选择
你可以发邮件要求关闭并删除产品使用事件,也可以不使用 AI 功能、关闭 Web 本地 AI 回退、删除单本书、高亮或阅读历史、退出设备、断开浏览器扩展,或要求关闭 Beta 账户并删除云端数据。关闭本地回退只清除 Inline 保存的启用状态;Ollama 中的模型需要由你在本机另行管理。隐私与删除请求请发送至 readinline.support@gmail.com。
变更
如果数据类型、用途、服务商或保存时间发生实质变化,Inline 会先更新本页,并在发放相关测试邀请前说明。