Nora

隐私政策

最后更新:2026-07-19

本政策说明 Nora(以下简称"我们")如何收集、使用、存储和保护你的信息。 使用 Nora 即表示你同意本政策所述的处理方式。

1. 我们收集的信息

  • 账户信息:邮箱地址(用于登录、验证码发送、推送通知)。
  • 偏好设置:你选择的话题、公司、来源、提醒时间、推送渠道等。
  • 使用数据:阅读历史、卡片反馈("不感兴趣" / "有用"等)、简报生成记录。
  • 技术日志:访问时间、IP 地址、浏览器类型、错误日志(用于排查问题)。

2. 我们如何使用信息

  • 提供核心服务:根据你的偏好抓取、过滤、汇总信息。
  • 改进推荐:基于你的反馈调整简报内容与排序。
  • 安全保障:检测异常登录、滥用行为,保护账户安全。
  • 服务运营:发送验证码、重要通知、产品更新。

3. 信息存储与传输

  • 偏好设置默认存储在你的浏览器本地(localStorage),登录后部分同步至后端。
  • API Key(用于 AI 翻译等)由后端加密存储,不会写入前端代码或日志。
  • 所有传输均通过 HTTPS 加密。
  • 后端数据库采用行级安全(RLS)策略,确保用户只能访问自己的数据。

4. 第三方服务

  • Supabase:提供身份认证(Google OAuth / 邮箱 OTP)服务。
  • AI 服务商:仅当你主动配置 API Key 后,用于翻译和摘要生成。
  • 信息源:RSS、博客、GitHub、arXiv 等公开来源,按其各自政策处理。
  • 我们不向第三方出售你的个人信息。

5. Cookie 与本地存储

  • 认证 Cookie:用于维持登录状态,关闭浏览器后自动清除(除非你选择保持登录)。
  • 偏好本地存储:包括主题、语言、入口页、自动翻译开关等,仅在你浏览器中保存。
  • 阅读缓存:翻译结果、文章缓存存储在 localStorage / IndexedDB 中,可随时清除。

6. 你的权利

  • 访问权:你可以在「设置」中查看我们持有的关于你的信息。
  • 更正权:你可以随时修改个人资料和偏好设置。
  • 删除权:你可以注销账户,我们将删除你的所有相关数据。
  • 导出权:你可以请求导出你的偏好和阅读数据。

7. 数据保留

我们仅在为你提供服务的必要期间内保留你的数据。账户注销后, 我们会在 30 天内删除你的个人信息,除非法律要求更长时间保留。

8. 未成年人

Nora 面向 18 岁及以上的用户。我们不会故意收集未成年人的个人信息。 如果你发现未成年人使用了我们的服务,请通过下方邮箱联系我们。

9. 政策变更

我们可能不时更新本政策。重大变更时我们会通过应用内通知或邮件告知你。 继续使用服务即视为你同意更新后的政策。

10. 联系我们

如对本政策有任何疑问,请邮件联系 hello@nora.ai