发票整理助手

Chrome 插件隐私政策

隐私政策

生效日期:2026 年 8 月 11 日

发票整理助手用于在浏览器本地导入、识别、整理和导出电子发票。发票文件和整理结果不会上传,账号服务只处理注册登录、短信验证、试用或订阅状态以及支付所需的信息。

一、适用范围

本政策适用于“发票整理助手”Chrome 插件及其配套账号、短信验证、授权和支付服务。使用插件前,请阅读并确认你理解本政策所述的数据处理方式。

二、发票数据如何处理

  • 本地导入与识别:你主动选择的 XML、PDF、JPG、JPEG 和 PNG 文件,只在当前浏览器中读取和解析。图片及图片型 PDF 使用随插件提供的本地 OCR 模型处理,不会发送到云端识别服务。
  • 本地保存:原始发票文件、解析结果、发票字段、文件哈希、批次、分类、报销状态和导出状态保存在扩展自己的 IndexedDB 中。
  • 本地导出:插件根据你确认的数据生成 Excel 明细,并通过浏览器下载能力保存到你的设备。导出过程不经过我们的服务器。
  • 本地删除:你可以通过清除扩展数据或卸载插件,删除保存在当前浏览器中的发票文件、整理记录和登录信息。浏览器自身的备份或同步行为适用浏览器提供方的规则。

三、账号服务处理的信息

  • 账号信息:你设置的账号名用于注册和登录。密码使用 Argon2id 生成不可逆哈希后保存,我们不会保存明文密码。
  • 手机号:手机号用于注册、短信登录、找回密码和账号安全验证。手机号使用 AES-256-GCM 加密保存,并生成带密钥的不可逆摘要,用于账号查找和防止重复注册。插件中只展示脱敏手机号。
  • 短信验证记录:服务端会处理手机号摘要、验证码用途、发送 IP 地址、发送日期和次数、失败次数、有效期及使用状态,用于完成验证、限制恶意请求和排查安全问题。
  • 登录凭证:服务端只保存登录令牌的哈希值。插件在 chrome.storage.local 中保存登录令牌和脱敏账号信息,用于保持登录状态;退出登录后会清除本地登录信息。
  • 试用和订阅状态:服务端保存试用起止时间、订阅到期时间和授权状态,用于判断插件功能是否可用。
  • 基础安全日志:账号、短信、支付和隐私政策服务可能处理 IP 地址、访问时间、请求路径和响应状态等基础日志,用于限流、安全防护和故障排查,不用于广告画像。

四、支付信息

当你主动发起支付时,我们会创建并保存本地订单号、第三方订单号和交易号、支付金额、币种、订单状态、二维码有效期、支付时间及授权到期时间,用于生成支付页面、核实到账、处理异常订单和发放使用权。

支付页面由第三方支付服务提供必要能力。我们会向该服务提供订单号、金额、商品说明、支付结果通知地址和返回地址,不会向其提供你的账号密码、发票文件或发票整理结果,也不会接触或保存你的银行卡号、支付账号或支付密码。

五、浏览器权限

  • storage 权限:用于保存登录状态和插件运行所需的本地信息。发票文件及整理记录主要保存在扩展自己的 IndexedDB 中。
  • downloads 权限:用于将生成的 Excel 明细下载到你的设备。
  • 配套服务访问权限:仅用于连接本插件的账号、短信验证、授权和支付服务,不用于访问其他网站,也不会上传发票内容。

六、第三方服务与信息共享

  • 阿里云短信:发送或校验短信验证码时,会处理手机号、国家或地区代码、短信签名、短信模板、验证码及相关验证参数,仅用于注册、登录、找回密码和安全验证。
  • 第三方支付服务:在你主动发起支付后,处理创建支付二维码和确认支付结果所需的订单信息。

我们只在完成上述功能所需的范围内提供必要信息,不出售个人信息,不使用第三方广告或数据分析 SDK,不进行跨站跟踪或用户画像。

七、数据保护与保留

  • 插件与配套服务之间通过 HTTPS 通信,服务端对密码、手机号和登录令牌分别采用哈希或加密方式保护。
  • 浏览器本地数据会保留到你清除扩展数据或卸载插件为止。
  • 账号、试用、订阅、短信安全记录和支付订单,会在提供服务、保护账号安全、处理支付争议和履行必要合规义务所需的期限内保存;超过必要期限后删除或匿名化。
  • 第三方短信和支付服务对相关数据的保存,适用其各自的隐私政策和服务规则。

八、你的权利

你可以在插件内退出登录或修改密码,也可以清除扩展数据或卸载插件,删除当前浏览器中的本地数据。如需查询、更正或删除账号、手机号、订阅或支付记录,请通过下方邮箱联系我们。为保护账号安全,我们可能在处理请求前核验你的身份。

九、政策更新

如果数据处理方式发生实质性变化,我们会更新本页面的生效日期,并在插件更新说明或相关页面中进行提示。

如对本政策有疑问,或需要查询、更正、删除账号数据,请联系:1584238099@qq.com