隐私说明
OnePDFs 如何处理文件和账号数据
说明本地 PDF 工具、服务端转换、Smart Redact、统计、广告与账号数据的处理方式。
最后更新: 2026-07-14
简要说明
多数 OnePDFs 工具直接在浏览器内处理 PDF,不会把文档发送到我们的 PDF 处理服务。PDF 转 Word、PDF 加密和去密码是例外,会通过 HTTPS 把文件发送到处理服务。
Smart Redact 会在需要时下载机器学习模型,但 PDF 分析仍在设备上完成。下方处理矩阵是区分这些流程的准确信息。
PDF 与站点数据处理矩阵
处理敏感文档前,请先核对你要使用的功能所在行。
| 功能 | 处理位置 | 涉及数据 | 存储或保留 |
|---|---|---|---|
| 阅读、编辑、批注、签名、页面工具、压缩、图片、水印和批量工具 | 你的浏览器 | 这些流程中的 PDF 与生成结果保留在设备上。 | 活动会话使用浏览器内存或本地存储;可清除站点数据移除本地缓存。 |
| Smart Redact | 浏览器;模型从模型托管方下载 | 模型下载会向托管方暴露正常网络元数据;PDF 检测留在设备上。 | 模型可能保留在浏览器 Cache Storage,直到浏览器或用户清除。 |
| PDF 转 Word | OnePDFs 处理服务 | PDF 通过 HTTPS 上传并转换为 DOCX。 | 输入和输出在任务完成后保留一小时再删除;服务启动及之后每五分钟扫描超过保留期的孤立文件。 |
| PDF 加密与去除 PDF 密码 | OnePDFs 处理服务 | PDF 与密码通过 HTTPS 发送,仅用于完成用户请求的操作。 | 下载期间使用随机命名的短时输出文件,响应完成即删除;若传输中断,超过一小时保留窗口后由定期孤立文件清理删除。 |
| 账号与可选云端文件 | 账号数据库与对象存储 | 邮箱、姓名、认证数据,以及你登录后明确选择保存的文件。 | 在提供账号或文件保存功能所需期间保留,或直到执行/申请删除。 |
| 统计、基础设施日志、广告与同意管理 | 自托管 Umami、托管服务商、启用时的 Cloudflare Analytics,以及符合条件公开页上的 Google AdSense | 页面 URL、来源、浏览器/设备、性能事件、近似网络信息、广告或同意信号;PDF 内容不是统计事件。 | 由相应服务配置和提供商政策控制;法律要求的地区会显示同意控制。 |
Cookie 与本地存储
OnePDFs 会用浏览器存储保存设置、文档会话、模型缓存、语言/主题偏好和登录状态。广告与同意服务可能根据地区及你的选择使用 Cookie 或类似标识符。
安全与数据最小化
服务端功能使用 HTTPS 传输。任何在线服务都无法承诺绝对安全;没有上传权限的材料不要使用服务端功能,必要时可先删除不相关的敏感页面。
运维日志可能为可靠性与防滥用记录请求时间、路径、状态、IP 和浏览器信息。我们不会有意把 PDF 内容或密码写入统计事件。
你的选择与请求
多数工具无需账号即可使用;你可以清除浏览器站点数据、在提供控制时拒绝非必要同意,并在产品支持的位置删除已保存文件。访问、更正、删除或其他隐私问题请联系 xuezaigds@gmail.com。
不要在隐私请求邮件中附上机密文档。页面 URL、任务时间、账号邮箱和问题描述通常足以开始排查。
本说明的变更
当处理架构或数据实践发生实质变化时,我们会更新此页面,页首日期标识当前版本。