隐私政策
NotebookLM Creator 是一个面向 NotebookLM 用户的本地优先浏览器扩展。它不是 Google 或 NotebookLM 的官方产品,也不代表 Google。用户可以在安装前和首次使用采集、AI Provider、Mission 或 NotebookLM 导入功能前阅读本政策并明确同意。
1. 收集和处理的数据
在用户主动点击采集、提交 URL、粘贴文字、选择文件或执行工作流后,扩展可能处理:
- 当前页面或用户提交 URL 的标题、URL、正文、选区、结构化元数据和对话轮次;
- 用户主动输入的 Brief、Mission、标签、Collection、备注和产物配置;
- NotebookLM Notebook、Source、Artifact 的必要标题、远端 ID、状态和更新时间;
- 当前浏览器中用于区分 NotebookLM 会话的账号标识;
- 本地运行状态、错误码、更新时间和脱敏后的本地指标。
扩展默认将业务记录保存在当前浏览器 IndexedDB。扩展不会读取、导出或持久化 Google Cookie、浏览器密码、WIZ token、storage_state.json 或 master_token.json。
2. AI Provider 和第三方传输
只有用户在设置中主动配置并测试通过 Provider 后,智能 Enrichment、Mission Preview、Batch 和相关工作流才会向该 Provider 发送完成任务所需的最小内容、元数据和 Schema。
- BYOK Provider:请求直接发送到用户填写的 OpenAI-compatible Endpoint;API Key 只保存在本地扩展存储,不进入导出文件。
- Managed Gateway:请求发送到用户或部署方配置的 Gateway。远程地址必须使用 HTTPS;仅本机 localhost/回环地址允许 HTTP。
- Provider 故障时任务暂停或进入人工处理,不切换到未获同意的 Provider,也不把数据发送给无关第三方。
3. NotebookLM 页面访问
NotebookLM 页面调用在用户自己的登录态和页面上下文中执行。扩展不读取或上传 Cookie,不绕过登录,不自动点击最终发布按钮。NotebookLM 消费者页面协议可能变化,嵌入式操作失败时会显示人工处理入口。
4. 权限
activeTab和scripting:仅在用户触发采集或页面工具后读取当前页面。- NotebookLM 精确域名权限:用于识别当前 NotebookLM 页面、读取用户已登录账号的 Notebook 目录和执行用户确认的 NotebookLM 操作。
optional_host_permissions:用户提交新的网页或 Provider/Gateway 域名时按需申请,不默认读取全站页面。storage、IndexedDB 和downloads:保存本地工作区状态及用户主动下载的产物。
5. 保留、导出和删除
本地数据由用户控制,除非用户手动清理,否则会保留在当前浏览器。设置页支持脱敏 JSON 备份和“清理全部本地数据”。清理不可恢复,也不会删除远端 NotebookLM 内容。用户可以通过 GitHub Issues 联系维护者提出隐私问题或删除请求;由于默认没有产品云账户和云同步,维护者通常不持有可代为删除的本地数据。
6. 政策变更
如果数据处理方式发生变化,扩展会在产品界面中显著提示并要求重新确认。当前政策版本保存在本地同意记录中;撤回同意后,采集、AI Provider、Mission 和 NotebookLM 内容导入会暂停。
7. Limited Use 声明
扩展仅在用户主动使用其单一目的(将网页和研究素材整理到 NotebookLM Workspace,并生成用户请求的研究产物)所必需的范围内处理用户数据。数据不会用于广告、出售、无关用途或未授权的人为阅读;发送给用户配置的 Provider 仅为完成用户请求的工作流。