隱私權政策
最後更新: 2026 年 9 月
本政策適用於 Cloud Speech 擴充功能上架的每個商店。在 Chrome 線上應用程式商店, 這包括 Cloud Speech 項目 (原 Polly for Chrome) 與 Azure Speech for Chrome 項目, 後者接收同一個建置版本。
簡單來說: 這個擴充功能沒有伺服器、沒有分析、也沒有追蹤。您的文字只會使用您自己的憑證, 傳送給您選擇的語音服務商 (雲端服務, 或您設定的 OpenAI 相容伺服器: 您自己的或託管的)。
前言
Cloud Speech (下稱「我們」) 致力於保護您的隱私。本隱私權政策說明擴充功能如何處理您的資訊。擴充功能的原始碼是公開的, 以下每一點都可以在原始碼中查證。
擴充功能儲存的資訊
API 憑證
擴充功能會將您提供的 Amazon Polly (存取金鑰、私密金鑰、區域)、Azure Speech (金鑰、區域)、Google Cloud Text-to-Speech (API 金鑰)、OpenAI (API 金鑰) 和/或您設定的任何 OpenAI 相容伺服器 (伺服器 URL 與選填的 API 金鑰) 憑證, 透過瀏覽器的擴充功能儲存 API (browser.storage) 保存在您的瀏覽器中。這些憑證僅用於向您選擇的服務商驗證身分, 除下文所述的瀏覽器自身設定同步外, 絕不會傳送給我們或任何其他第三方。我們不營運任何伺服器。
設定預設使用瀏覽器的同步儲存空間 (Chrome 同步或 Firefox 同步), 因此會跟著您出現在登入同一個瀏覽器設定檔的所有裝置上 (Google 會對同步的擴充功能資料做傳輸與儲存加密)。擴充功能提供同步開關: 在設定中關閉它, 憑證就只會保存在目前裝置的本機儲存空間。
使用者偏好設定
您選擇的語音、收藏、播放設定與擴充功能組態, 都以同樣的方式儲存 (依上述開關選擇同步或本機)。
選取的文字
當您選取文字進行語音合成時, 文字會先在瀏覽器本機處理 (清理並切分成段落), 再使用您自己的憑證, 直接且僅傳送給您選定的那一家服務商 (Amazon Polly、Azure Speech、Google Cloud TTS、OpenAI, 或您設定的 OpenAI 相容伺服器)。
四家託管服務商透過 HTTPS 在其自有端點接收請求。OpenAI 相容伺服器則在您填寫的 URL 接收請求; 對自行架設的伺服器而言, 該 URL 可以是明文 http:// (例如在 localhost 上)。
我們不會儲存、記錄這些內容, 也無從存取。擴充功能會把最近一次朗讀的音訊連同產生它的文字, 一起保存在您裝置上的 IndexedDB 中, 這樣重播時就不必再次呼叫服務商。
擴充功能「不會」做的事
- 沒有任何形式的分析、遙測或使用追蹤
- 沒有廣告, 也沒有第三方追蹤器
- 不會出售、交換或轉移您的資料; 我們根本看不到這些資料
- 沒有我們自己的伺服器: 擴充功能自身的請求只會發往您設定的語音服務商; 「意見回饋」中的按鈕會在新分頁開啟 GitHub 或您所用商店的評價頁面 (見「第三方服務」)
- 不會把您的文字傳送給您沒有選擇的服務商
第三方服務
使用擴充功能時, 選取的文字會從您的瀏覽器, 以您自己的帳戶傳送給您選擇的服務商 (或傳送到您設定的 OpenAI 相容伺服器)。該服務商如何處理這些資料, 由其自身的隱私權政策規範:
- Amazon (AWS) 隱私權聲明
- Microsoft 隱私權聲明
- Google Cloud 隱私權聲明
- OpenAI 隱私權政策
- 您設定的 OpenAI 相容伺服器: 由該伺服器營運者的政策規範 (自行架設的伺服器即您本人)
「意見回饋」中的「回報問題」按鈕會在新分頁開啟 GitHub 的新 issue 頁面, 該 URL 帶有擴充功能版本、安裝來源 (商店或從原始碼建置)、瀏覽器及其版本, 以及您選定服務商的名稱, 因此頁面載入時 GitHub 會收到這些值。「請求功能 / 服務商」按鈕會開啟功能請求表單, 除了選定範本外不帶任何內容。兩個 URL 都絕不會帶有憑證或文字。
「留下評價」按鈕會開啟您安裝來源商店的評價頁面, 不帶任何額外參數。
資料儲存與安全性
所有擴充功能資料都位於您的瀏覽器設定檔內:
- 憑證與偏好設定: 擴充功能儲存空間, 依開關選擇同步或本機 (sync:settings 或 local:settings); 開關本身一律在本機 (local:syncEnabled)
- 匯入還原槽 (local:importBackup): 匯入設定後, 先前的設定會以單一還原槽保留在本機儲存空間, 直到您還原或捨棄它, 或再次匯入 (新的匯入會取代該槽)
- 語音錯誤 (local:voiceIssues): 當某個語音的朗讀或試聽失敗, 或可用性掃描發現它的某個模型失敗時, 服務商回傳的錯誤訊息會依語音與模型保留在本機儲存空間, 直到該語音與模型的一次朗讀或試聽成功完成新的合成 (從快取音訊重播不計入), 或某次掃描發現該模型重新可用
- 舊項目交接紀錄 (Cloud Speech 項目上的 local:handoffImports, 舊副本上的 local:migrationBanner): 本機儲存空間, 詳見下文
- 播放狀態與取得的語音清單 (session:playback、session:preview、session:voices): 工作階段儲存空間, 瀏覽器關閉時清除
- 快取的音訊及其文字: 裝置上擴充功能的 IndexedDB
- 您的主題選擇 (淺色、深色或跟隨系統): 同時鏡射到彈出視窗的 localStorage (csfc:theme), 讓彈出視窗在設定載入前就以正確的主題開啟
舊項目交接 (僅 Chrome): 從自己的項目安裝的 Cloud Speech 啟動時, 會透過瀏覽器的擴充功能訊息機制, 向從 Azure Speech for Chrome 項目安裝的副本索取該副本保存的設定, 包括憑證 (舊副本只回應 Cloud Speech 的項目 ID)。它只合併一次: 您已設定的服務商保留其項目, 只有舊副本才有的服務商會被加入, 收藏會合併, 全新安裝還會接收舊副本的偏好設定。
這次匯入會記錄在本機儲存空間, 因此絕不重複; 隨後舊副本會顯示一則設定已轉移的提示, 並附有「移除此擴充功能」按鈕, 用於解除安裝該副本。整個交接過程都在您的瀏覽器內部完成。
您的憑證與偏好設定絕不會離開您的瀏覽器, 除了:
- 與您設定的服務商之間的直接通訊 (四家託管服務商為 HTTPS; OpenAI 相容伺服器使用您填寫的 URL)
- 啟用同步時瀏覽器自身的設定同步
- 您自己建立的設定匯出檔
- 「意見回饋」URL 中您選定服務商的名稱
您的權利與控制權
因為所有資料都存放在您的瀏覽器中, 控制權完全在您手上:
- 隨時在擴充功能的設定中更新您的憑證, 或用服務商的「已啟用」開關將其關閉
- 關閉設定同步, 讓所有資料只留在目前裝置
- 在設定中點選「匯出」, 將您的設定匯出為純文字 JSON 檔; 檔案透過瀏覽器的下載功能儲存, 其中包含您的憑證, 且絕不會上傳到任何地方
- 移除擴充功能, 即可刪除擴充功能保存在瀏覽器中的全部資料 (您匯出或下載的檔案會留在您儲存它們的位置)
- 在託管服務商的主控台刪除或更換 API 金鑰, 即可完全撤銷擴充功能對該服務商的存取權; 對於 OpenAI 相容伺服器, 可在執行它的服務更換金鑰、在設定中關閉該服務商, 或讓您自己的伺服器離線
政策變更
我們可能不時更新本隱私權政策。變更會發布在本頁面, 並更新「最後更新」日期; 本頁面的修改紀錄可在GitHub 儲存庫中查看。
聯絡方式
對本政策有疑問? 請到GitHub開一個 issue。