Lumno

隱私權政策

Lumno 預設盡量在瀏覽器本機處理瀏覽紀錄、書籤與分頁。登入後,你可以選擇跨裝置同步設定與自訂媒體;擴充功能內的產品使用統計預設關閉,只有在你主動開啟後,才會上傳明確列出的數字與設定屬性。

1. 適用範圍與負責人

本政策適用於 Lumno 瀏覽器擴充功能、Lumno 官網,以及 Lumno 提供的帳號、設定同步、自訂媒體同步與選用的產品使用統計。正文依 Lumno 0.9.30 及以上版本的目前實作撰寫;舊版本可能不包含其中部分雲端功能。

  • 個人資料控管者: Lumno;中文開發者名稱為「枯白啃設計」,其他語言使用「Kubai087」。
  • 隱私權與安全聯絡信箱: i@kubai.design
  • 生效及最後更新日期: 2026-08-02。

本政策說明 Lumno 實際如何處理資料,不會限制你依適用法律享有的權利。功能內的即時說明與選擇控制項是本政策的補充,不會在未告知的情況下擴大處理範圍。

2. 先看結論

  • 大部分瀏覽器資料留在本機。 分頁、瀏覽紀錄、書籤、常用網站與網頁內容主要在你的瀏覽器中讀取和處理。
  • 雲端功能由你選擇。 登入後,你可以開啟 Lumno 帳號同步;擴充功能內的產品使用統計預設關閉,只有在登入並主動開啟後才會回報。
  • 你發起的連網操作會交給對應服務。 搜尋建議、網頁搜尋、AI 或站內搜尋、所選文字快捷操作,以及部分網站圖示載入,會把完成該操作所需的資料直接傳送給你選擇或要求的第三方。
  • Lumno 不出售使用者資料。 Lumno 不使用瀏覽活動進行個人化廣告、跨情境行為廣告、信用評估或放款。

3. 本機資料、儲存與瀏覽器權限

在本機處理的資料

為提供介面中明確呈現的功能,Lumno 可能在本機讀取或儲存:

  • 已開啟分頁的網址、標題、群組與圖示,用於搜尋、排序、切換、還原與管理分頁;
  • 瀏覽紀錄中的網址、標題與造訪時間,用於本機搜尋、排序,以及刪除你指定的歷史項目;
  • 書籤的資料夾結構、名稱與網址,用於搜尋、顯示及依你的操作管理書籤;
  • 常用網站的網址與標題,用於新分頁顯示;
  • 目前網頁中與快捷鍵、指令列、你所選文字和選用子母畫面功能有關的內容;
  • 搜尋輸入、你選擇過的本機結果及其網址與標題,用於在裝置上改善結果排序;
  • 主題、語言、版面配置、快捷方式、搜尋服務、封鎖清單、功能開關等設定,以及圖示、縮圖和輕量快取。

除第 4 節明確列出的連網操作、帳號同步與選用統計外,Lumno 不會將上述瀏覽紀錄、書籤樹、分頁清單、網頁內容或本機搜尋排序紀錄傳送到 Lumno 的伺服器。

儲存位置

Lumno 使用 chrome.storage.localchrome.storage.sync、可用時的工作階段擴充功能儲存空間,以及擴充功能來源專用的 IndexedDB。chrome.storage.sync 由瀏覽器供應商提供;開啟瀏覽器同步時,部分設定可能依瀏覽器帳號的隱私權規則進行同步。瀏覽器同步與 Lumno 帳號同步是兩套獨立機制。

為什麼需要這些權限

權限 用途
tabstabGroups 查詢、切換、建立、更新、分組與還原分頁。
history 在本機搜尋和排序瀏覽紀錄,並依你的操作刪除項目。
bookmarkstopSites 搜尋與管理書籤,並顯示常用網站。
storagealarms 儲存設定、快取與本機狀態,並排程同步或維護工作。
identity 開啟受控登入視窗,並透過具有 PKCE 與 state 驗證的回呼完成登入。
search 將你送出的查詢交給瀏覽器預設搜尋功能。
favicon 透過瀏覽器能力顯示網站圖示。
scripting<all_urls> 在網頁中提供指令列、快捷鍵、所選文字操作與選用子母畫面功能。廣泛的網站存取權限不代表 Lumno 會批次收集或上傳網頁內容。

4. 哪些資料會離開你的裝置

你主動使用的搜尋、AI 與圖示請求

  • 線上搜尋建議: 輸入的查詢字詞會直接傳送到目前搜尋引擎的建議介面,例如 Google、Bing、Baidu、Sogou、360、DuckDuckGo、Yandex、Quark、Shenma 或 Yahoo。
  • 網頁搜尋與站內搜尋: 你送出的查詢字詞會傳送給瀏覽器預設搜尋引擎、你選擇的搜尋引擎或站內搜尋服務。
  • AI 搜尋與所選文字快捷操作: 只有在你選擇對應操作後,查詢字詞、你選擇的文字,以及 Lumno 為該操作加入的提示詞,才會被填入或傳送至你選擇的 AI / 搜尋服務,例如 ChatGPT、Gemini 或你設定的其他服務。相關服務依其自身隱私權政策處理這些內容。
  • 網站圖示與主題資訊: 為顯示圖示或判斷網站主題,Lumno 可能依網址或網域向目標網站、瀏覽器圖示介面、Google / gstatic 或 favicon 服務提出請求。接收方可能看到所請求的網域或網址、IP 位址、User-Agent 和一般網路中繼資料。

上述請求通常由擴充功能直接傳送給對應第三方,查詢字詞與所選文字不會因此先經過 Lumno 的伺服器。你可以不使用相關功能、更換服務供應商,或使用擴充功能中的請求封鎖清單來減少這些請求。

帳號與同步

當你選擇登入並使用雲端功能時,Lumno 會處理:

  • 系統產生的使用者 ID、電子郵件地址、你選擇的 Google 或 GitHub 登入方式,以及該登入服務所回傳的顯示名稱、頭像等基本資料;如果 Google 與 GitHub 回傳同一個已驗證電子郵件,Supabase 可能把兩種身分自動關聯至同一 Lumno 帳號;
  • 隨機裝置 ID、裝置顯示名稱、瀏覽器家族、粗略平台類型、擴充功能版本與最近活動時間;
  • 同意紀錄、同步版本、衝突狀態,以及防止重複寫入所需的操作識別碼;
  • 你選擇同步的 Lumno 設定。自訂快捷方式、搜尋服務與封鎖清單規則可能包含你填寫的網址、名稱或規則文字;
  • 你選擇同步的自訂桌布原圖、縮圖、檔名、檔案類型、尺寸、位元組數與檔案雜湊。

這些資料用於驗證帳號、跨裝置還原設定與媒體、處理同步衝突、保護帳號及排查故障。自訂媒體存放在受存取控制的私有儲存空間,不會以公開連結發布。

擴充功能內選用的產品使用統計

擴充功能內的產品使用統計預設關閉,且需要登入並主動開啟。開啟後,Lumno 會按日上傳:

  • 指令列開啟、分頁切換、網頁搜尋、站內搜尋、AI 搜尋、新分頁開啟、文件或影片子母畫面啟動、同步成功或失敗、桌布上傳成功或失敗的次數;
  • 擴充功能版本、介面語言、瀏覽器家族與粗略平台類型;
  • 主題、版面配置等列舉或布林設定,以及快捷方式、最近網站、搜尋服務和封鎖清單規則的數量或區間。

此管道不會上傳特定網址、網域、路徑、搜尋字詞、網頁標題、瀏覽紀錄、書籤內容、電子郵件地址、Cookie、驗證權杖、桌布內容或自訂規則文字。允許欄位會在上傳前及伺服器端再次驗證,但每日統計在保存期限內仍會與帳號關聯。

官網造訪統計

Lumno 官網的公開頁面會載入 VibeLoft 造訪統計指令碼,並可能在部署時啟用 Google Analytics。這些服務可能處理頁面網址與標題、造訪時間、來源頁面、點擊事件、瀏覽器語言、裝置與瀏覽器類型、粗略位置、IP 位址與請求記錄,以及 Cookie 或其他假名識別碼。Lumno 使用這些資料了解公開頁面的流量、效能與入口,不會將其與擴充功能中的瀏覽紀錄、書籤、分頁或搜尋字詞合併。

帳號登入、授權和回呼等敏感頁面不會載入上述網站造訪統計指令碼。你可以使用瀏覽器的 Cookie、指令碼或追蹤保護功能阻擋公開頁面統計;這不會影響擴充功能的本機功能或帳號登入。

5. 使用目的、處理依據與接收方

Lumno 只會在下列目的所必要的範圍內處理資料:提供你要求的瀏覽器功能、帳號與同步;執行你發起的第三方搜尋或 AI 操作;取得同意後產生產品使用統計;維護安全與可靠性、防止濫用;履行法律義務。依你所在的地區,處理依據可能包括提供你所要求服務的必要性、你可隨時撤回的同意、維持服務安全與可靠性的合法利益,以及法律義務。

接收方 可能處理的資料 目的
Supabase 帳號、裝置、同意、同步設定、自訂媒體、選用產品統計與有限服務記錄 身分驗證、資料庫、私有物件儲存空間與 Edge Functions;主要專案區域為日本東京。
GoogleGitHub 你選擇登入時所需的身分與 OAuth 請求資訊 完成你選擇的登入;同一已驗證電子郵件可能自動關聯至一個 Lumno 帳號。
VibeLoft、Google Analytics(如啟用) 官網造訪與技術資訊 分析公開頁面的流量、來源與效能。
瀏覽器供應商 chrome.storage.sync 中的設定與瀏覽器帳號相關中繼資料 提供瀏覽器內建的擴充功能設定同步。
你選擇的搜尋、AI、網站或 favicon 服務 查詢字詞、所選文字、提示詞、請求網址或網域與網路中繼資料 完成你主動發起的搜尋、AI、網頁造訪或圖示請求。

服務供應商可能在你所在國家或地區以外處理資料。Lumno 不會向資料經紀商或廣告平台出售或提供使用者資料,也不會為了與擴充功能已揭露單一用途無關的目的收集或移轉瀏覽活動。

6. 保存期限與刪除結果

資料 保存期限或判斷標準
本機設定、快取與搜尋排序紀錄 保留到你在瀏覽器中清除擴充功能資料或解除安裝 Lumno;瀏覽器同步副本依瀏覽器供應商的規則處理。
帳號、裝置、同步設定與自訂媒體 保留到你刪除相關內容或永久刪除帳號;已刪除媒體會從活動儲存空間與中繼資料中移除,備份殘留依服務供應商的備份週期清除。
與帳號關聯的每日產品使用統計與設定屬性 自對應日期起保留 24 個月,之後刪除帳號關聯明細。刪除前可依「月份與功能指標」彙總為不含使用者 ID、裝置 ID、電子郵件地址或設定屬性的總數;無法再與個人建立關聯的彙總可長期保留。
統計上傳去重批次識別碼 30 天。
同步寫入去重操作紀錄 90 天。
基礎設施、安全與請求記錄 由服務供應商依目前方案、安全與故障排查需要保存;Lumno 採用實現目的所需的最短期限,不另外長期匯出。

永久刪除帳號會從活動雲端系統中刪除帳號、裝置、同步設定、自訂媒體、同意紀錄,以及仍能與帳號關聯的產品統計。法律要求、安全調查、服務供應商備份或已無法與個人建立關聯的彙總資料,可能不會與帳號同時刪除。刪除帳號不會自動清除裝置上的本機資料或瀏覽器供應商保存的同步副本。

7. 你的選擇與權利

你可以:

  • 不登入並繼續使用大部分本機功能;
  • 選擇是否啟用 Lumno 帳號同步與擴充功能內產品使用統計;
  • 隨時關閉產品統計。關閉後會停止新紀錄並清除本機待上傳計數,但不影響關閉前基於同意所進行處理的合法性;
  • 登出、停用雲端同步、刪除自訂媒體,或在帳號介面永久刪除帳號;
  • 透過瀏覽器設定清除本機資料、瀏覽器同步資料,或解除安裝擴充功能;
  • 不使用線上建議、AI、所選文字或其他第三方功能,或更換相應的服務供應商。

在適用法律規定的範圍內,你也可以請求存取、取得副本或匯出、更正、刪除、限制或反對處理你的個人資料,並撤回同意。請寄信至 i@kubai.design。為防止未經授權的存取或刪除,Lumno 可能需要驗證你的帳號身分,並會在適用法律要求的期限內處理請求。你也可以向對你具有管轄權的隱私監管機構提出申訴;行使隱私權不會導致差別待遇。

Lumno 不會使用個人資料作出對你產生法律或類似重大影響的自動化決定,也不進行此類剖析。

8. 安全措施與責任界線

Lumno 使用 HTTPS 傳輸雲端資料;應用程式資料表啟用資料列層級存取控制;媒體儲存空間為私有;高權限金鑰僅保存在伺服器端。擴充功能登入採用 OAuth 授權碼流程、PKCE 與 state 驗證。驗證權杖存放在擴充功能來源專用的 IndexedDB 中,不會進入 Chrome 同步,也不會開放給一般網頁或內容指令碼。

這些措施可降低未經授權存取、竄改或洩漏的風險,但任何網路傳輸、裝置或儲存系統都無法保證絕對安全。請保護瀏覽器帳號與裝置;若發現安全問題,請聯絡 i@kubai.design

當你主動將查詢字詞或所選文字交給搜尋、AI 或其他第三方時,其直接處理由該第三方的隱私權政策與安全措施規範。第三方服務的可用性與政策可能變更;本說明不會免除 Lumno 對自身處理活動及其選擇的資料處理商依法應負的責任,也不排除任何不得放棄的法定權利。

9. 跨境處理與兒童

帳號、同步與媒體資料主要存放在 Supabase 日本東京區域。Supabase、Google、GitHub、VibeLoft、Google Analytics,以及你選擇的搜尋或 AI 服務,可能在其他國家或地區處理身分資料、內容或服務記錄。Lumno 會在適用時使用服務供應商的資料保護條款、必要的傳輸機制或使用者同意;若法律要求單獨同意或額外保障,Lumno 會在相關處理前提供相應選擇,否則將限制該雲端功能的可用性。

Lumno 面向一般使用者,並非專為 13 歲以下兒童設計。未達所在國家或地區可獨立同意處理個人資料年齡的使用者,應在監護人同意與指導下使用帳號、同步與選用統計功能。如果你認為 Lumno 在缺少適當同意的情況下處理了兒童個人資料,請聯絡我們以便查核和刪除。

10. 資料移轉限制、Chrome Limited Use 與政策變更

Lumno 不出售或出租使用者資料,也不將其用於個人化廣告、跨情境行為廣告、信用評估、放款或其他與擴充功能核心功能無關的用途。只有在提供或改善 Lumno 已揭露的單一用途所必要、履行法律義務、調查安全或濫用問題,或在取得法律要求的明確同意後進行企業交易時,才會進行必要的資料移轉。

Lumno 對從瀏覽器 API 與 Google API 取得之資訊的使用,遵守 Chrome Web Store User Data Policy,包括 Limited Use 規定。除非使用者針對特定支援請求明確同意、進行安全調查、履行法律義務,或資料已彙總並匿名化且僅用於內部營運,否則 Lumno 不允許人員讀取使用者內容。

如果 Lumno 新增資料類別、用途、接收方,或大幅變更保存期限,會先更新本政策與應用程式商店揭露,並依 Chrome Web Store 規則在產品中顯著說明;適用法律要求時會重新取得同意。僅屬文字整理、連結更新或不減少使用者權利的澄清,可能只更新頁面日期。重大變更不會追溯授權先前未揭露的處理。