隐私权政策 (Privacy Policy)

生效日期: 2026年8月27日

最近更新: 2026年8月27日

NotionHub(以下简称“本服务”)高度重视您的隐私。本政策旨在向您说明我们如何收集、使用、存储和保护您的信息。

1. 信息的收集与使用

为了提供自动化同步服务(将小红书等平台数据同步至 Notion),我们需要获取以下必要信息:

  • 身份验证信息: 包括您在目标平台(如小红书、微信读书、Mastodon 实例等)的 CookieAccess Token

    • 用途: 这些凭据将通过加密通道发送至我们的服务器,用于代表您定期抓取您的笔记、收藏或阅读记录,并将其写入您的 Notion 数据库。
    • 必要性: 由于同步任务在服务器端自动运行(以确保持续性和稳定性,无需您保持浏览器开启),我们需要这些凭据来维持与目标平台的连接。
  • Notion 授权信息: 您的 Notion API Key 和 Database ID,用于将数据保存到您的 Notion 工作区。

  • Telegram 收件箱信息: 当您主动把消息发送或转发给 NotionHub Bot 时,我们会处理 Telegram 提供的消息内容、来源摘要、媒体元数据以及完成一对一绑定所需的账号标识。

    • 用途: 将该消息写入您授权的 Telegram Notion 模板,返回处理结果并防止重复写入。
    • 范围: Bot 不读取您的 Telegram 个人账号历史,不监听您未主动发送给 Bot 的群组或频道内容。
  • X 收藏导入的特殊边界: X 功能不要求登录 X,不读取或保存 X Cookie、Token、Authorization、CSRF、ct0、请求头或 GraphQL 数据。公开链接仅通过 X 官方 oEmbed 获取公开内容;您主动选择的 JSON、JSONL 或 CSV 文件只在浏览器内解析,原始文件不会上传。浏览器只提交经过白名单规范化的帖子字段,正文暂存会加密,并在成功、取消后立即清除,永久失败时在 1 天内清除;不含正文的导入状态最多保留 30 天。

2. 数据的传输与存储

  • 数据传输: 所有敏感数据(Cookie、Token)在您的浏览器与我们的服务器之间传输时,均采用 HTTPS (TLS/SSL) 协议进行加密,防止被第三方窃听。
  • 数据存储: 您的凭据会加密存储在我们的安全服务器上。我们采用行业标准的加密算法(如 AES-256)保护存储的数据。
  • 访问限制: 仅系统自动化脚本可访问这些凭据以执行同步任务,我们的工作人员无法查看您的密码或原始 Token。
  • Telegram 暂存: Telegram 消息正文仅在实时写入期间以加密形式暂存。成功或部分成功后会清除正文;最终失败的加密 payload 最多保留 7 天用于受控重试诊断。任务队列只保存内部任务 ID,不保存消息正文或原始 Telegram ID。
  • Telegram 大附件: 超过服务端直传阈值的附件会触发您自己账号下的 GitHub-hosted Runner。Workflow 触发参数只有随机任务 ID;Runner 临时领取附件元数据、Notion 凭证和短期媒体票据,完成分片上传后清理临时文件。消息正文、文件名、Telegram 标识和访问凭证不会写入 Action 日志、Step Summary、Artifact 或 cache。
  • 队列最小化: Telegram 与 Mastodon 等 Worker 托管服务的任务队列只保存运行 ID,不保存消息或嘟文正文、媒体地址、Access Token 或 Notion Token。业务数据只在当前同步请求中处理并写入用户授权的 Notion 工作区。

3. 数据共享

我们绝不会将您的个人信息、Cookie 或笔记内容出售、出租或共享给任何第三方,除非:

  • 获得您的明确授权;
  • 法律法规要求或配合司法调查。

4. 数据的管理与删除

  • 撤销授权: 您可以随时在扩展程序设置中“断开连接”或“登出”。一旦操作,我们将立即从服务器上永久删除您的所有相关认证凭据 (Cookie/Token)。
  • 失效处理: 如果您的 Cookie 过期,系统会自动停止同步,您可以选择重新登录或从我们的系统中删除旧数据。
  • Telegram 解绑: 您可以在插件或 Bot 中解除 Telegram 绑定。解绑后不再接收新的同步消息;已经写入您 Notion 工作区的内容不会被自动删除,仍由您自行管理。

5. 免责声明

虽然我们已采取合理措施保护您的数据安全,但请注意,互联网传输没有绝对的安全。建议您定期更新目标平台的登录状态以保障账户安全。

6. 联系我们

如果您对本隐私政策有任何疑问或担忧,请通过 GitHub Issues 或应用内的反馈渠道联系我们。