1. 摘要
Glossa 是一个本地优先的中文科研写作词条库。默认情况下,你创建或导入的文献、词条、PDF、图片、Zotero 笔记、标签、写作备注和本地配置保存在你的设备上,不会因为打开软件而自动上传给 Glossa。
当前版本不上传产品使用统计事件,也不展示相关授权弹窗。
2. 本地保存的数据
以下数据默认只保存在你的设备或你指定的数据目录中:
- 文献元数据、词条原句、中文说明、写作提示、标签、项目和筛选状态。
- PDF、SI、图片、导出文件、自动备份和导入预览缓存。
- 应用配置,例如语言、数据目录和 License 本地状态。
- 本地授权状态,例如激活码校验结果、license 文件、授权类型和签发信息。
除非你主动导出、复制、发给支持邮箱,或主动调用第三方服务,这些内容不会由 Glossa 自动上传。
3. 产品使用统计
当前版本不接入产品统计服务,不加载官网统计脚本,不上传产品使用统计事件,也不保存本地统计队列。
如果后续重新接入类似能力,会先更新隐私政策和用户协议,并在实现前重新确认范围。
4. 错误上报
Sentry 错误上报尚未接入正式 DSN。后续如果接入,会在你同意后发送崩溃和异常诊断信息,包括应用版本、操作系统、运行环境、错误类型、错误消息和调用栈。
错误上报应配置过滤规则,避免上传文献内容、词条内容、License 字符串、完整路径和原始设备信息。错误诊断原始事件最多保留 90 天。
5. 第三方查询与 AI
当你主动使用 DOI、标题、期刊信息或影响因子相关功能时,Glossa 可能把你输入或确认的查询参数发送给 CrossRef、easyScholar 或同类第三方服务。
当你使用 Glossa 平台 AI 服务时,客户端将你选中的词条、写作提示和必要上下文发送到 Glossa 后端服务器,由服务器转发给模型服务商(当前为 DeepSeek 兼容接口)。Glossa 后端不持久化你的写作内容,仅记录 License 标识、请求标识和 AI 机会消耗。模型服务商的数据保留规则由其自身隐私政策约束。
AI 输出应明确标记为 AI 生成内容,并由你自行核验事实、引用和学术合规性。对外展示或发布时,请遵守 2025-09-01 起施行的 AI 生成内容标识要求。
正式上线前,Glossa 还需要完成平台 AI 输出在交互界面中的显式提示,以及复制、下载、导出文件的适用标识和元数据处理。相关能力未通过合规复核和验收前,不作为正式对外服务开放;任何人不得恶意删除、篡改、伪造或隐匿依法应保留的生成合成内容标识。
为完成内测付款、激活码签发、邮件送达、下载分发和故障诊断,Glossa 还可能使用第三方付款平台、Resend 邮件服务、Supabase 后端与数据库、Cloudflare Pages、对象存储/CDN 服务和模型服务商。我们只会为完成相应目的传递必要信息,例如邮箱、订单号、License ID、AI 机会消耗记录、邮件投递状态或下载请求日志。
6. 支持与联系
如果你主动通过 liyitong1202@gmail.com 联系我们,你提供的邮箱、昵称、问题描述、截图、诊断包或日志会用于处理你的请求。请不要发送完整私钥、完整激活码或不必要的个人材料。
支持记录建议保留 180 天;如涉及支付、税务、会计、安全或争议处理,可能按法律要求保留更长时间。
6A. 在线 Reader 免费 Beta
在线 Reader 与桌面端本地模式不同。只有当你主动选择在线 Reader 并上传 PDF 时,文件才会进入 Glossa 的私有云存储,并由受控处理节点短暂下载处理;为生成中文译文,必要的论文文本会发送给模型服务商。请勿上传敏感、保密或无权处理的材料。
翻译完成后,你需要在受支持的 Windows 浏览器中选择一个本地文件夹。官方客户端会把源 PDF、Reader 结果和离线阅读所需文件写入该文件夹,关闭文件后重新读取并核对文件大小与 SHA-256,最后写入完成标记。没有选定文件夹、目录权限失效、磁盘空间不足或校验失败时,客户端不会确认交付。
本地校验通过后,客户端会向服务端发送交付确认。该确认表示官方客户端已完成上述写入与复核,不表示服务端能够证明文件在物理磁盘上永久保存。服务端收到有效确认后,会立即把云端源 PDF 和 Reader 结果加入删除队列;删除是异步且可重试的,只有对象确认不存在后才显示“云端副本已删除”。若你没有完成本地交付,云端处理副本最迟在任务完成后 24 小时进入到期清理;有效下载租约会先走完,避免下载中途删除。
账号、任务、额度、交付回执、文件大小和内容哈希等运行记录按登录用户隔离。云端文件删除后,完成计费、安全审计、故障恢复和账号删除所需的非正文记录可能继续保留;这些记录不包含 PDF 正文、Reader 正文或本地文件夹路径。账号删除请求会先停止新任务并清理该账号全部云端对象,确认删除完成后再删除 Auth 账号。
7. 你的选择
- 你可以删除本地数据目录,或使用应用内删除功能删除文献、词条和文件。
- 你可以导出自己的数据。
- 你可以删除 Windows 文件夹中的本地 Reader 包;该本地副本由你控制,Glossa 无法远程读取或删除。
- 你可以请求删除在线 Reader 账号;我们会先清理该账号的云端文件,再删除账号和不再需要的运行记录。
- 你可以通过 liyitong1202@gmail.com 请求访问、更正或删除我们可能保存的支持记录或 License 记录。
8. 数据安全
我们会采用合理的技术和组织措施降低数据泄露风险,包括本地优先存储、过滤错误诊断信息、避免把真实客户台账或密钥放进公开仓库。
没有任何软件或网络传输能保证绝对安全。请妥善保管你的数据目录、备份、License 激活码和设备登录权限。
9. 政策变更
我们可能随产品功能、第三方服务或法律要求更新本政策。若重大变化影响你的数据使用方式,应在应用内或官方网站提示,并在必要时重新征得同意。