Pie 如何處理你的資料。
無分析、無追蹤。預設 BYOK;可選會員的資料路徑寫在下面。
最近更新:2026-08-17Pie 預設是 BYOK(自備 Key)的 Chrome 擴充功能:全部在你的裝置上執行,直接與你提供金鑰的模型服務商通訊,中間沒有 Pie 伺服器。Pie 也提供可選的官方訂閱。如果你選擇訂閱,部分資料會經過 Pie 自己的服務——細節見下。無論哪種模式,Pie 都不收集分析、遙測,也不追蹤你。
我們絕不會做的事
- 不收集任何形式的分析、遙測或使用追蹤。
- 不讀取 chrome.history,不在裝置之間同步你的資料,也不把你的資料出售或提供給第三方供其自用。
- 不跨網站追蹤你。
- 我們不會主動把你的對話發到任何地方。把對話傳到 Pie 的唯一路徑是「回報問題」,而且只有你每次點傳送才會發生——見下文。
回報問題(每次都由你決定)
每則回覆都有「回報問題」按鈕。這是唯一會把對話內容發到 Pie 伺服器的功能,而且完全是自願的:除非你開啟它並點傳送,否則什麼都不會發出。沒有背景回報、沒有當機上傳、也沒有抽樣。
你傳送回報時,會包含:
- 你對問題的描述(可選),
- 發出回報的那場對話——你的訊息、Pie 的回覆、它呼叫的工具及其參數,以及這些工具回傳的結果。工具結果包含 Pie 造訪過的頁面上讀到的內容,所以如果 Pie 讀過帶有個人或機密資訊的頁面,那段文字可能出現在回報裡,
- 與其他回饋相同的環境資訊(擴充功能版本、瀏覽器識別、目前服務商、介面語言),
- 如果你已登入可選訂閱,還會包含帳戶電子郵件。
不包含截圖——圖片會變成 [image 800x600] 佔位符。回報大約上限 150 KB;更長的對話會從頭截斷。
傳送前,抽屜裡會說明這些內容。如果某場對話碰到了你不想分享的東西,就不要從那裡回報——改從設定裡送回饋,那裡永遠不會附帶對話內容。
回報由 Pie 保存,只用來診斷你回報的問題。如需刪除,請聯絡我們。
留在你裝置上的內容
以下內容只存在你安裝 Pie 的裝置上、名為 pie 的本機 IndexedDB 裡:
- API Key — 用 AES-GCM(Web Crypto API)加密。加密金鑰在本機產生,與密文存在一起。除了你設定的模型服務商,Pie 不會把 BYOK API Key 傳給任何人。
- 工作階段 — 對話歷史、固定分頁參照、排程任務,以及你(或 Pie)撰寫的技能。
- 偏好 — 介面設定(主題、語言、CDP 鍵盤開關等)。
哪些會離開裝置,傳給誰
自備 Key(BYOK)— 預設方式
用你自己的 Key 跑對話或任務時,Pie 只把資料傳給你設定的模型服務商:
- 你輸入的聊天訊息。
- Pie 為完成任務而讀取的頁面或 PDF 片段。
- 工具呼叫說明,以及 Pie 操作產生的工具結果。
當你讓 Pie 搜尋網頁時,查詢會用你在「設定 → 搜尋」裡新增的 Tavily API Key 直接傳給 Tavily,並受 Tavily 隱私權政策約束: tavily.com/privacy
這些傳輸從你的瀏覽器直達服務商的 API 端點——中間沒有 Pie 代理。支援的模型服務商包括 Anthropic Claude、OpenAI、Google Gemini、OpenRouter、DeepSeek、MiniMax、GLM(智譜)、百煉、Mimo(小米)、Moonshot(Kimi)和階躍星辰。之後資料受該服務商自己的隱私權政策約束——請查閱你所用那一家的政策。例如:
你有責任查閱自己選用的、配合自有 API Key 使用的服務商隱私權政策。
Pie 官方訂閱 — 可選
如果你不用 BYOK、而是開通 Pie 官方訂閱,以下資料會經過 Pie 自己的服務:
- 登入 — 你用 Google 登入。Pie 的帳戶服務(account.pie.chat)會收到你的電子郵件以識別帳戶。Pie 收不到你的 Google 密碼。
- 帳單 — 付款由 Stripe 處理。Pie 看不到也不儲存你的卡號;它只保留 Stripe 回傳的訂閱狀態(有效 / 已取消 / 續費日期),以及執行方案額度所需的用量計數。
- 對話 — 你的聊天和任務請求經 Pie 閘道(api.pie.chat)轉發到模型服務商。Pie 不保留、不記錄你的提示詞或模型回覆的內容——閘道只做轉發。
因此,Pie 服務為訂閱用戶保存的資料是電子郵件、訂閱狀態和額度用量。日常使用中對話內容不會被保留——對話進入 Pie 儲存的唯一方式,是你透過「回報問題」明確傳送(見上文)。
Stripe 對支付資料、Google 對登入資料的處理,各自遵循其政策:
權限,以及每一項為什麼需要
Pie 會申請以下 Chrome 權限:
| 權限 | 用途 |
|---|---|
<all_urls> |
讀取頁面內容,並注入 DOM 操作指令碼 |
tabs, tabGroups |
多分頁工具(列出 / 啟用 / 關閉 / 分組) |
scripting |
用 chrome.scripting.executeScript 做 DOM 操作 |
webNavigation |
偵測固定分頁的跳轉,讓任務作用在正確的頁面上 |
debugger |
為畫布類編輯器(如 Lark 文件)做 CDP 鍵盤模擬和讀寫;預設關閉,在設定裡按需開啟 |
offscreen |
在 offscreen 文件裡從 PDF 擷取文字 |
downloads |
把 Pie 產生的檔案儲存到下載資料夾 |
identity |
僅用於可選官方訂閱的 Google 登入 |
alarms |
喚醒擴充功能以執行排程任務 |
notifications |
排程任務完成時通知你 |
sidePanel |
轉譯 Pie 介面 |
storage |
持久化工作階段、加密的 API Key 和偏好設定 |
activeTab |
即使已授予主機權限,部分 Chrome API 仍需要此項 |
Pie 有意不申請無痕存取、chrome.history,以及任何跨裝置同步權限。
如何刪除你的資料
在 chrome://extensions 解除安裝 Pie,會清除全部本機狀態,包括加密的 API Key、工作階段和技能。
如果你用過官方訂閱,帳戶(電子郵件 + 訂閱狀態)也存在 Pie 的服務上。可隨時在應用內帳單入口取消;要刪除剩餘帳戶資料,請用下面的地址聯絡我們。
資料保留
- 在你的裝置上:工作階段、技能和偏好會一直留在本機,直到你刪除它們或解除安裝 Pie。超過 30 天的工作階段會被納入徹底刪除。除非作為你主動觸發的模型請求的一部分,這些都不會離開裝置。
- Pie 閘道(僅訂閱):不保留你的提示詞或回覆內容——只轉發,什麼都不留。
- Pie 帳戶服務(僅訂閱):在帳戶存續期間保留你的電子郵件、訂閱狀態和額度用量。
兒童隱私
Pie 不面向 13 歲以下兒童。對 BYOK 使用者,Pie 不持有任何使用者資料。對訂閱使用者,Pie 持有的只有上文所述的帳戶電子郵件和訂閱狀態。
你的權利(GDPR / CCPA)
- BYOK 使用者:Pie 不在 Pie 營運的伺服器上收集、傳輸或儲存個人資料——你的資料都在自己的裝置上,由你直接控制,解除安裝擴充功能即清除。唯一例外是你選擇傳送的問題回報(見「回報問題」);如需刪除請聯絡我們。
- 訂閱使用者:Pie 持有的個人資料是你的電子郵件、訂閱/用量狀態,以及你選擇傳送的問題回報。如需查閱、更正或刪除,請聯絡我們。
- 傳給第三方模型服務商(使用你自己的 Key)或 Stripe(帳單)的資料,請直接向對方行使資料主體權利。
本政策的變更
如果本政策有變更,本頁頂部的最近更新日期會更新。現行版本始終是本頁。
聯絡我們
- 電子郵件 · xiewkevo66@gmail.com
- Issues