Rectoly — 隱私權政策
最後更新日期:2026 年 10 月 7 日
Hawk Eye(以下稱「我們」)開發了 Rectoly,這是一款用於閱讀、註解學術 PDF,並與 Mendeley Reference Manager 和 Zotero 等文獻管理工具同步的 App,適用於 iPad、iPhone、Mac、Android、Windows 與 Linux。本政策說明 Rectoly 收集哪些資訊、為何收集以及如何處理。
我們收集的資訊
您的 Mendeley 帳號連線。 當您使用 Mendeley 登入時,Rectoly 會請求 OAuth 存取權杖,以讀取並同步您的文獻庫、文件與註解。此權杖安全地儲存在您的裝置上(iPad、iPhone 與 Mac 儲存在 Keychain 中,Android 儲存在加密的 App 儲存空間中,Windows 則以 Windows 資料保護(DPAPI)加密儲存,Linux 則以 AES-GCM 加密儲存,所用的隨機金鑰存放在 App 資料所在資料夾中一個僅您的使用者帳戶可讀取的檔案內),Rectoly 直接透過 Mendeley 自身的 API 讀取與同步您的文獻庫。Mendeley 只有憑藉屬於 Rectoly 的密鑰才會簽發權杖,我們將此密鑰保存在我們的伺服器上,而不是放在 App 中。因此,在您登入時,以及在您保持登入期間大約每小時一次,App 會將登入代碼或續期權杖傳送到我們的伺服器,由伺服器附上密鑰、轉送給 Mendeley,並將 Mendeley 的回覆(即您的新權杖)原封不動地傳回 App。存取權杖也會傳送到我們的授權伺服器(見下文),以便它向 Mendeley 查詢您的個人檔案 ID,確認您登入的是哪個帳號。我們的伺服器僅在上述步驟中使用這些權杖,絕不會儲存或記錄它們;為避免重複同一查詢,授權伺服器會在記憶體中保留權杖的單向雜湊值,最長 5 分鐘。
您的 Zotero 帳號連線。 當您使用 Zotero 登入時,Rectoly 會請求 Zotero API 金鑰,以讀取並同步您的文獻庫、文件與註解。此金鑰安全地儲存在您的裝置上,Rectoly 直接與 Zotero 自身的 API 通訊。Zotero 的登入需要以屬於 Rectoly 的密鑰簽署,我們將此密鑰保存在伺服器上而不是 App 中,因此登入的兩個步驟會經過我們的伺服器,Zotero 的最終回覆(包含您的新 API 金鑰、Zotero 使用者 ID 與使用者名稱)會經由我們的伺服器傳回 App。自 iPad 與 iPhone 版 Rectoly 4.0.0 起,此金鑰也會傳送到我們的授權伺服器(見下文),以便一次購買即可涵蓋所有作業系統上的 Rectoly。傳送只有一個用途:確認您登入的是哪個 Zotero 帳號(僅限帳號識別碼、收據與日期,不含您文獻庫中的任何內容)。Rectoly 會在查核您的購買時傳送它,此外在您購買、回復購買或切換帳號時也會傳送。我們不會用它來讀取您的文獻庫、論文、註解或筆記。我們的伺服器只向 Zotero 確認一件事:這把金鑰屬於哪個 Zotero 帳號。為免重複查詢,它只把這個結果在記憶體中保留五分鐘(比對時使用金鑰的雜湊值)。金鑰本身絕不會被儲存或記錄。在 Rectoly 中登出 Zotero 後,金鑰便不再傳送;您可以隨時在 Zotero 帳號設定中撤銷該金鑰,也可以要求我們刪除您的授權紀錄(參見下文「資料保留與刪除」)。
伺服器記錄。 我們的登入中繼、授權伺服器與更新檢查在 Google Cloud(Firebase)上執行。與大多數網路服務一樣,它們會自動記錄每個請求:時間、您的 IP 位址、所請求的位址、App 名稱與版本,以及請求是否成功。與購買相關的記錄項目也可能包含您的帳號 ID 與訂單編號。記錄中絕不包含權杖、API 金鑰或您文件中的任何內容。我們使用這些記錄來營運服務、排除問題及防止濫用;為限制同一位址呼叫登入中繼的頻率,中繼服務也會在記憶體中計算每個 IP 位址的近期請求數。記錄會在 30 天後自動刪除。來自外部的請求所用的「門鈴」信號(見下文)完全不會被記錄。
您的授權紀錄。 為了讓在一個平台上的購買也能在其他平台上解鎖 Rectoly,我們的授權伺服器會為您的 Mendeley 或 Zotero 帳號保留一筆簡短紀錄。其中包括:您的 Mendeley 個人檔案 ID 或 Zotero 使用者 ID;您購買的商店收據或購買權杖(若在我們網站上購買,則為 Paddle 的交易 ID 與客戶 ID、支付金額與幣別、購買日期,以及訂單是否已退款);與此購買共用的您本人其他帳號 ID(一筆購買最多只能在您本人的 3 個帳號之間共用);是否已開始免費試用及其開始時間(包括 App 從您裝置回報的開始日期);各平台最近一次查詢的日期與 App 版本;以及購買或試用何時生效的簡短紀錄。其中不包含姓名、電子郵件地址或您文件中的任何內容。當您透過 App Store 或 Google Play 購買時,App 可能會在購買中附上一個由您帳號 ID 衍生的識別碼,以便將購買與您的帳號對應;Apple 與 Google 收到的是此衍生識別碼,而不是 ID 本身。在 Windows 版、Linux 版以及在我們網站上販售的 Mac 版中,App 也會在裝置上保存一份由我們伺服器簽署、包含您的 Mendeley 個人檔案 ID 或 Zotero 使用者 ID 的授權副本,以便離線時也能繼續使用。
您的文件與註解。 您開啟的 PDF,以及您加入的螢光標記、底線、便利貼與手寫墨跡,都儲存在您的裝置上。螢光標記與筆記會同步到您自己的 Mendeley 或 Zotero 帳號,手寫內容則以附加在同一帳號中該文件上的檔案傳送,進而到達您的其他裝置。除非您自己選擇傳送給我們(見下文「支援與診斷」),否則這些內容都不會到達我們這裡。為了替 PDF 命名或補齊其書目資訊,Rectoly 可能會在公開的 Crossref 與 arXiv 目錄中查詢其 DOI、arXiv ID 或從 PDF 中擷取的標題;這些請求直接從您的裝置傳送到這些服務,您可以在 Rectoly 的設定中關閉線上查詢。在 iPad、iPhone 與 Mac 上,如果您啟用 iCloud 備份,這些資料(以及在您另行選擇加入時的手寫內容)會透過 Apple 的 CloudKit 備份到您自己的 iCloud 帳號。我們無法存取這些資料;資料已加密,且僅限於您的 Apple ID 範圍。Android 版、Windows 版與 Linux 版沒有 iCloud 備份。在 Android 上,系統本身備份到您 Google 帳戶的資料可能包含 App 的部分設定與清單(例如文獻庫中論文的標題);您的登入憑證不包含在其中。
論文的翻譯。 Rectoly 使用在裝置上執行的翻譯模型來翻譯您正在閱讀的論文段落(iPad、iPhone、Mac、Android、Windows 與 Linux)。段落的文字絕不會傳送給我們或任何翻譯服務。模型(約 2.5 GB)會在您首次開啟翻譯時從我們的發佈伺服器(dl.rectoly.com,經 Cloudflare 提供)下載;與任何網路服務一樣,Cloudflare 會為這次下載處理您的 IP 位址,但不會傳送任何帳號資訊。在 iPad、iPhone 與 Mac 上,對於我們尚未測定品質的語言(印地語),以及透過中國大陸 App Store 的使用,Rectoly 會改用 Apple 的翻譯功能;該翻譯同樣在裝置上進行,其語言套件從 Apple 下載。譯文儲存在裝置上。在 Rectoly for Mendeley 中,為了讓您的其他裝置也能顯示同一譯文,譯文也會作為附加在該論文上的檔案儲存到您自己的 Mendeley 帳號(預設為開啟;可在設定中關閉)。在 Rectoly for Zotero 中,譯文只有在您同意時才會儲存到您自己的 Zotero 儲存空間,且絕不會儲存到群組文獻庫。
讓同一網路中的電腦代為翻譯。 當您在 Windows 版或 Linux 版 Rectoly 中開啟「為手機與平板代為翻譯」時,這台電腦會在您選擇的網路上等候連線,並以「Rectoly on <電腦名稱>」的名稱對外公告,讓同一網路中的裝置可以找到它(預設為關閉)。配對透過畫面上的 QR 碼或六位數字完成;在 iPad 與 iPhone 上,相機只在讀取 QR 碼期間使用,不會保留任何影像。在 Android 上,QR 碼由 Google Play 服務的程式碼掃描器讀取,Rectoly 本身沒有相機權限。配對後的裝置會用只有這兩台機器持有的金鑰加密要翻譯的段落並傳送給電腦,電腦翻譯後回傳結果。段落與譯文絕不會離開您家中或辦公室的網路。配對紀錄(裝置名稱與金鑰)儲存在各自的裝置上,在 Windows 上以 DPAPI 加密,在 Linux 上則以僅您的使用者帳戶可讀取的金鑰加密。在 Android 上,配對紀錄儲存在 App 的專屬儲存空間中,且不包含在裝置備份內。
在外出時向電腦發出請求。 當您在 iPad、iPhone、Mac 或 Android 上開啟「隨時向我的電腦求助」,並在電腦上開啟「接收請求」時(兩者預設皆關閉),裝置會為每個想要翻譯的段落放置一個標記——由文字產生的簡短代碼,而不是文字本身——作為檔案放在您自己的 Mendeley 或 Zotero 文獻庫中該論文的旁邊。電腦會根據自己本機的 PDF 副本進行翻譯,並將譯文儲存到同一個文獻庫。為了讓電腦能及時開始,裝置會透過我們的伺服器(Google Cloud / Firebase)送出一個「門鈴」信號。該信號以只有配對的兩台機器持有的金鑰加密,並以從該金鑰衍生的名稱來區分,該名稱不與任何帳號、裝置或文獻庫 ID 連結;我們無法讀取其內容。信號在 15 分鐘後便無法讀取,並會自動刪除(通常在 24 小時內)。在「接收請求」開啟期間,電腦每 30 秒向我們的伺服器確認一次是否有信號。如果您在家中的另一台電腦上開啟「收到請求時喚醒負責翻譯的電腦」,那台電腦也會以同樣方式確認,並在信號到達時在您的家用網路內送出喚醒信號(Wake-on-LAN)。論文與譯文絕不會經過我們的伺服器,我們也不會記錄這些信號的往來。
當機與錯誤報告。 在 iPad、iPhone、Mac、Windows、Linux 與 Android 上,Rectoly 使用 Sentry 自動回報當機與錯誤,以便我們修正問題。報告包含技術資訊:錯誤類型及其在程式碼中的發生位置、App 版本、作業系統與裝置型號,以及近期技術事件的簡短紀錄。App 不會傳送使用者識別碼、IP 位址或電腦名稱,並設定為在傳送報告前移除文件標題、檔案路徑、使用者名稱、電子郵件地址、驗證權杖、註解文字以及 App 存取過的網址。我們僅將報告用於修正問題。報告僅在您同意條款之後、且使用資料分享處於開啟狀態時傳送;在 Rectoly 設定中關閉此選項,將同時停止當機報告與下述使用分析。
匿名使用分析。 Rectoly 使用 TelemetryDeck 收集匿名、彙總的使用訊號,例如開啟了哪些畫面、是否完成了新手導覽、同步是否成功(以一般性的原因類別表示,而非原始錯誤文字),或者提示、「新功能」卡片與使用指南頁面等 App 內說明是否被顯示或開啟。每個訊號都帶有 App 版本、作業系統版本、裝置型號以及語言與地區設定等基本技術資訊,並且只與此次安裝的一個識別碼關聯,該識別碼在傳送前經過雜湊處理;它與您的帳號無關。這些訊號絕不包含文件標題、檔案路徑、電子郵件地址或註解內容。分享預設為開啟,但在您完成歡迎畫面並同意條款之前不會傳送任何內容,您也可以隨時在 Rectoly 的設定中將其關閉。
購買。 App 商店中的一次性購買完全由您購買所在的商店處理——在 iPad、iPhone 與 Mac(App Store 版)上由 Apple 透過 StoreKit 處理,在我們經由 Google Play 提供給測試人員的 Android App 測試版中,則由 Google 透過 Google Play 帳款服務處理。我們會收到購買已完成的確認;Rectoly 不收集也不儲存您的付款資訊。這些資料受相應商店自身隱私權政策的規範。
在我們網站上的購買。 在 Windows、Linux 與 Android 上,以及對於從我們網站下載的 Mac 版,Rectoly 透過 Paddle.com 在我們的網站上購買,由 Paddle 擔任該訂單的銷售方(Merchant of Record)。Paddle 會收集完成購買所需的資訊(例如您的電子郵件地址、國家/地區與付款資料),並依據 Paddle 自身的隱私權政策處理。購買完成或退款時,Paddle 會通知我們的授權伺服器,我們的伺服器會儲存上文「您的授權紀錄」中列出的資訊。透過 Paddle 的賣家後台,我們也能查看訂單詳細資料,包括您在結帳時輸入的電子郵件地址;我們僅將其用於回覆您的支援與退款請求。我們絕不會接收或儲存您的信用卡資料。
支援與診斷。 如果您透過電子郵件聯絡我們,我們會收到您的電子郵件地址以及您傳送的內容,並僅用於回覆您。Rectoly 也可以產生診斷檔案,協助我們調查問題。診斷檔案絕不會自動傳送——只有在您將其附加到郵件或自行分享時才會到達我們這裡。視平台而定,其中包含裝置與 App 資訊、您的 Rectoly 設定、同步狀態、文件 ID 與數量,以及 App 的近期記錄(可能包含錯誤訊息)。在 iPad、iPhone 與 Mac 上,還包含您論文的註解檔案(包括螢光標記與筆記的內文)以及手寫頁面的清單(不含手寫內容本身)。其中絕不包含您的 PDF 或登入憑證。我們僅將其用於處理您的請求。
我們的網站。 rectoly.com 使用 Umami 統計造訪次數,這是一項不使用 Cookie、只回報彙總統計(如頁面瀏覽次數、參照網站、瀏覽器、裝置與國家/地區)的分析服務。付款頁面會載入 Paddle 的付款指令碼。如果您訂閱推出消息,您的電子郵件地址會連同所選產品、頁面語言以及帶您前來的推廣連結(如有)一併儲存在我們的郵件服務商 MailerLite 中,僅用於寄送 Rectoly 的相關消息;您可以隨時取消訂閱。
我們不會做的事
- 我們不會出售您的資料。
- 我們不會將您論文的文字傳送給我們或任何翻譯服務進行翻譯——翻譯在裝置上進行,或在您自己配對的電腦上進行。
- 我們不會執行廣告或廣告追蹤 SDK。
- 我們不會自行讀取您的文件或註解內容——它們保留在您的裝置上、您自己的文獻管理帳號中,以及(如果您啟用)您自己的 iCloud 帳號中,除非您為取得支援而將其傳送給我們。
第三方服務
- Mendeley (Elsevier) — 您的參考文獻庫與文件同步
- Zotero (Corporation for Digital Scholarship) — 您的參考文獻庫與文件同步
- Apple iCloud / CloudKit — iPad、iPhone 與 Mac 上的選用備份,由您的 Apple ID 管理
- Sentry — iPad、iPhone、Mac、Windows、Linux 與 Android 上的當機與錯誤回報
- TelemetryDeck — 匿名產品分析
- Crossref 與 arXiv — 為 PDF 命名時查詢論文的書目資訊
- Apple 翻譯(Apple Translation) — iPad、iPhone 與 Mac 上部分語言的裝置端翻譯(語言套件從 Apple 下載)
- Google ML Kit — Android 上的裝置端手寫與文字辨識,以及為翻譯配對時讀取 QR 碼;辨識模型與程式碼掃描器從 Google 下載,SDK 會向 Google 傳送其自身的使用與診斷資料
- Apple StoreKit — iPad、iPhone 與 Mac(App Store 版)上的購買
- Google Play Billing — Google Play 上 Android App 測試版中的購買
- Paddle — 在我們網站上購買 Windows 版、Mac 版、Linux 版與 Android 版(銷售方)
- Cloudflare — 提供我們的網站,並發佈應用程式更新與翻譯模型 (dl.rectoly.com)
- Google Cloud (Firebase) — 承載我們的登入中繼、授權伺服器、外出請求信號的中繼及其記錄
- Umami 與 MailerLite — 我們網站的造訪統計與推出消息郵件
上述各項均受其各自隱私權政策約束,我們建議您查閱。
資料保留與刪除
您的文件、註解與手寫內容會保留在裝置上,直到您刪除它們或刪除 App。在 Windows 與 Linux 上,解除安裝 App 後,存放 App 資料的資料夾仍會保留;在 Mac 上,刪除 App 後該資料夾也可能保留。刪除該資料夾即可移除這些內容。若已啟用 iCloud 備份,可在 Rectoly 的設定中關閉,或在裝置的「設定」App 中刪除該 App 的 iCloud 資料。中斷連線 Mendeley 或 Zotero 帳號會立即移除本機儲存的存取權杖或 API 金鑰。 伺服器記錄會在 30 天後自動刪除。
譯文會保留在裝置上 App 的資料資料夾中(在 Windows 上即上述資料夾),若您開啟了儲存,也會保留在您自己的 Mendeley 或 Zotero 文獻庫中。文獻庫中的譯文與請求檔案的名稱以「Rectoly translation (do not delete)」開頭,可在 Mendeley 或 Zotero 中刪除;關閉儲存後,便不會再寫入任何內容。配對可在任一台機器的設定中移除。「門鈴」信號在 15 分鐘後便無法讀取,並會自動刪除(通常在 24 小時內);由於信號不與帳號連結,我們無法逐一識別它們,因此無法應請求刪除。
您的授權紀錄會在購買保持有效期間一直保留,以便您在新裝置上回復購買。如需刪除,請使用您 Mendeley 或 Zotero 帳號的電子郵件地址聯絡下方的地址,我們會予以刪除。刪除該紀錄不會退還購買款項,之後您可能需要重新回復購買。網站訂單方面,Paddle 會依稅法要求自行保留紀錄,並依其自身的隱私權政策處理。 您傳送給我們的郵件與診斷檔案,可應您的要求刪除。
兒童隱私
Rectoly 不針對 13 歲以下兒童,我們也不會故意收集他們的資訊。
本政策的變更
我們可能隨 App 變更而更新本政策。重大變更將在此以更新日期呈現。
聯絡方式
有關本政策的問題: [email protected]