隐私政策
一、引言
本政策适用于 MicLearn 浏览器扩展及其配套的云端转写服务(域名 api-miclearn.wwcn.fun)。MicLearn(以下简称"我们")是一个由个人开发者维护的视频语音转写工具,尊重并重视您的隐私保护。
一句话概要:扩展本身不上传视频文件本体,也不要求登录、不收集您的姓名/手机号/邮箱等身份信息、不使用任何广告或行为埋点。为把语音转成文字,服务端会依据视频地址代为下载音频,并送至阿里云百炼完成识别;识别出的文本会送至智谱 AI(GLM)完成纠错与摘要;转写结果会缓存在我们的服务器,方便您下次以及他人快速获取。
二、我们处理哪些数据
为提供视频转写服务,我们会处理以下信息:
| 数据 | 说明 | 用途与去向 |
|---|---|---|
| 视频播放地址(URL) | 您正在观看的视频资源地址 | 发送至我们的服务器,用于定位并获取音视频;归一化后以其哈希值作为缓存索引 |
| 页面地址(Referer) | 来源页面地址 | 下载受保护资源时携带正确的来源信息 |
| 登录 Cookie(仅教育类视频网站) | 视频所在域名的身份验证 Cookie | 转交服务器一次性代为下载受登录保护的视频;处理完成后不在服务器保存 |
| 音频内容 | 服务器依据视频地址下载的音频 | 上传至阿里云百炼进行语音识别(扩展本身不捕获、不上传视频文件) |
| 转写文本 | 识别产生的文字 | 发送至智谱 AI(GLM)进行纠错与摘要;并缓存于服务器 |
| 您的编辑与偏好 | 文稿编辑(合并/拆分/删除)、界面偏好、转写历史(最多 50 条) | 仅保存在您的浏览器本地,不会上传至服务器 |
三、第三方处理者
为完成语音识别与文本处理,您的数据会按下列方式流向第三方服务。我们遵循"数据最小化"原则,仅传输为完成功能所必需的数据。
| 处理者 | 用途 | 收到的数据 | 数据留存 |
|---|---|---|---|
| 阿里云 百炼 DashScope / Paraformer-v2 + 对象存储 OSS |
把音频转写成带时间戳和说话人标签的文字 | 视频音频文件 | 音频以阿里云临时对象存储,约 48 小时后由阿里云自动删除;识别完成后我们会删除服务器本地临时文件 |
| 智谱 AI GLM 大语言模型,经我们的网关转发 |
转写文本纠错、内容摘要 | 转写文本(不含视频地址、不含 Cookie、不含您的身份) | 由我们发起的一次性处理调用;文本的后续留存遵循智谱 AI 的数据政策 |
| Cloudflare 仅在生产链路中 |
网络加速与安全防护 | 您的浏览器与我们服务器之间的请求元数据(源 IP、域名、时间戳等) | 遵循 Cloudflare 隐私政策 |
| 我们的服务器 部署于云服务器,含 PostgreSQL 数据库 |
任务调度、结果缓存与复用 | 视频地址、转写文本、纠错文本、AI 摘要 | 见第五节"数据存储与保留" |
需要强调:阿里云与智谱 AI 收到的只是完成识别/处理所必需的音频或文本,不会收到您的登录 Cookie、视频地址中的个人信息或任何身份标识。
四、关于 Cookie
- 扩展仅在您观看受登录保护的教育视频、且服务器需要代为获取该音视频时,才会读取该视频域名的 Cookie;
- 这些 Cookie 用于在服务器一次性完成音视频下载,处理完成后不在服务器上保存;
- 服务器日志只记录 Cookie 是否存在(是/否),不记录 Cookie 的具体内容。
五、数据存储与保留
本地数据(您的浏览器):偏好、编辑、转写历史(最多 50 条)保存在 chrome.storage.local,长期保留,您可随时清除。
服务器缓存:为避免对同一视频重复转写,服务器以"视频地址的哈希值"为键,缓存该视频的转写文本、纠错文本与 AI 摘要;默认上限 10,000 条,按"最久未使用"自动淘汰,也可整体清空。
跨用户复用:由于缓存以视频地址为键,同一公开视频的转写结果可能被后续访问该视频的其他用户直接复用。我们只缓存公开教育视频的转写结果,不缓存您的本地编辑。
六、我们不会做的事
- 不收集身份信息:无需注册登录,不收集姓名、身份证号、手机号、邮箱等
- 不收集敏感信息:不收集位置、财务、支付或健康信息
- 不做追踪画像:不进行广告投放、用户画像、行为追踪或跨站跟踪
- 不安装埋点 SDK:无 Google Analytics、Sentry 等任何广告/统计/分析 SDK
- 不出售数据:不出售、出租您的数据
- 不执行远程代码:不使用 eval()、new Function() 或动态远程脚本注入
七、浏览器权限
本扩展请求以下浏览器权限:
| 权限 | 用途 |
|---|---|
| storage | 在本地保存您的偏好、编辑与转写历史 |
| activeTab | 在当前标签页检测视频并显示转写面板 |
| scripting | 按需注入内容脚本,用于视频检测与界面渲染 |
| cookies | 仅在转写受登录保护的教育视频时,读取该视频域名的 Cookie 用于代为下载 |
主机权限:https://api-miclearn.wwcn.fun/*(生产服务)、http://localhost:8650/*、http://127.0.0.1:8650/*、http://8.153.72.204:8650/*(旧版兼容)、https://basic.sh.smartedu.cn/*、https://shstudy.shec.edu.cn/*(教育页面注入)。所有权限均仅用于提供核心功能,不用于任何形式的用户追踪。
八、数据安全
- 浏览器与服务器之间、服务器与阿里云/智谱 AI 之间均使用 HTTPS 加密传输;
- 服务器接口设有共享访问令牌,用于防范接口被滥用;
- 您的本地数据受浏览器自身的安全机制保护。
尽管我们采取合理措施保护数据,但没有任何互联网传输或存储方式是绝对安全的。
九、您的权利
- 访问与导出:您可随时在扩展面板查看、复制或导出(SRT/TXT/DOCX)转写内容;
- 删除本地数据:您可随时在浏览器中清除 MicLearn 扩展数据;
- 撤回同意:您可随时卸载或停用扩展;
- 请求清除服务器缓存:如需清除某条或全部服务器缓存,可通过下方联系方式提出。
十、未成年人保护
本产品面向教育场景,可能被未成年人使用。我们不收集未成年人个人信息,也不进行用户画像。若您是未成年人的监护人,发现提供了不应提供的信息,请联系我们删除。
十一、政策的变更
我们可能不时更新本隐私政策。更新后将在本页面发布并修改"最后更新日期"。重大变更时,我们会在合理范围内通过扩展或网站予以提示。
十二、联系我们
如您对本隐私政策有任何疑问、建议或需要行使您的数据权利,请通过以下方式联系:
电子邮件:contact@wwcn.fun(一般咨询与数据请求)
安全问题:security@wwcn.fun(安全问题与漏洞报告)
配套文档:用户协议