隱私權政策
精煉您的搜尋
最後更新 · 2026年7月16日
簡短版:Lyra 是一款以四種方式運作的隱私瀏覽器:作為原生應用程式(Android、iPhone、Mac、PC),作為系統層級的 DNS 篩選,作為瀏覽器擴充功能(Chrome、Safari),以及直接於 lyrasearch.com 的網頁上使用。篩選在您的裝置上運行。當您登入時,我們會從您的登入供應商取得您的電子郵件,並儲存您的帳戶資料(您的清單和您選擇記錄的購買項目),以便在您的各裝置之間同步。我們會收集匿名的當機遙測資料(可以關閉)以修正錯誤。我們絕不收集您的瀏覽紀錄、您造訪的網站或您的搜尋查詢。本政策確切說明我們收集什麼、原因為何,以及由誰處理。
1 · Lyra 是什麼
Lyra 是一款隱私瀏覽器兼購物智慧工具。它的職責是隱藏掠奪性商業(快時尚、轉運代購、博弈、激進的市集平台)、廣告與追蹤器,並為您帶來平靜、審慎的結果。Lyra 不販售、不推薦、不處理任何商品;它只篩選並呈現資訊。
官方篩選網域清單由我們策劃,並從我們的公共端點 https://lyrasearch.com/v1/ 提供。您也可以將自己的網域加入個人本機清單,並將您尊重的品牌標記為我們「Clean」清單的一部分(慢買、永續、優質)。
2 · Lyra 運作的四種方式
Lyra 以四種方式提供,順序如下。每一種都在不同的介面上完成同樣的工作,各自有其自身的隱私足跡。
- 應用程式(Android、iPhone、Mac、PC)。完整的 Lyra 瀏覽器作為原生應用程式,內建篩選,無需設定。應用程式在本機儲存您的清單與偏好,當您登入時會將它們同步到您的帳戶。行動與桌面應用程式不販售任何東西,也不處理付款。
- DNS(安全模式 / 私人 DNS)。系統層級的篩選,清理裝置上的每一個應用程式,而不僅是瀏覽器。若您啟用它,Lyra 的 DNS 解析器會處理您裝置的 DNS 查詢,以便封鎖篩選網域。我們只保留彙總的營運統計資料(例如封鎖了多少查詢)。我們不會據此建立瀏覽輪廓,也不會出售或分享它們。
- 擴充功能(Chrome、Safari,僅限桌面)。將 Lyra 加入您已在使用的瀏覽器。它會在搜尋引擎上隱藏篩選結果項目,並將對篩選網域的直接瀏覽重新導向到本機封鎖頁面。比對完全在您的瀏覽器中進行。手機與平板瀏覽器不支援擴充功能。
- 網頁(lyrasearch.com)。直接從網站使用 Lyra,無需安裝。搜尋透過 Lyra 運行並回傳乾淨的結果。
3 · Lyra 收集哪些資料,以及原因
Lyra 所做的大部分事情完全發生在您的裝置上。在 Google、Bing、DuckDuckGo 與 Brave Search 上的篩選在本機運行,因此關於您搜尋查詢或您所見結果的任何資訊都不會被傳送到任何地方。顯示隱藏或重新導向了多少結果的計數器在您的裝置上計算並留在那裡。
帳戶電子郵件,用於提供服務並在裝置間同步。當您登入時,我們會從您選擇的登入供應商(Google、Apple、Microsoft、GitHub 或 Facebook)取得您的電子郵件地址(在供應商提供的情況下,還有您的顯示名稱)。我們用它來辨識您的帳戶並向您寄送交易性電子郵件。Lyra 沒有電子郵件/密碼登入。
註冊時的 CPF(僅限巴西),用於綁定免費試用。在巴西,註冊會要求填寫您的 CPF。我們僅用它來確保每個人取得一次免費試用,並遵守巴西關於網頁購買的稅務規定。它不用於廣告,也不為行銷而分享。
您明確記錄的資料,用於提供服務並在裝置間同步。您的個人封鎖清單、個人 Clean 清單,以及您選擇記錄的任何購買或購物必需品,都會儲存到您的帳戶,以便在您的各裝置之間同步。購買資料僅是您自己輸入的內容(例如項目名稱、數量、價格,以及您多久重新購買一次)。Lyra 不會從任何商店匯入訂單紀錄,也不會讀取您的收據。
匿名的當機與錯誤遙測,用於修正錯誤與服務中斷。當 Lyra 遇到錯誤時,它可能會傳送一份匿名報告,其中包含一則簡短的錯誤訊息、應用程式版本與平台(例如 android、ios、web、chrome)。在傳送之前,我們會清理該訊息以移除 URL 與電子郵件地址。該報告不包含您的身分、IP 位址(除我們的主機為任何請求所記錄的內容外)、瀏覽紀錄、搜尋查詢或您清單的內容。此遙測預設開啟,但您可以在設定中關閉它(見下文「錯誤報告」)。
訂閱狀態,用於讓您存取已付費的內容。我們會從網頁上的付款供應商取得您的訂閱狀態(試用、有效、已到期、已取消)與一個交易 ID。我們不儲存您的付款卡詳細資料。
我們絕不收集的內容:
- 您的瀏覽紀錄或您造訪的網站清單(封鎖統計在您的裝置上計算)
- 您的搜尋查詢
- 您造訪頁面的 URL
- 可辨識身分的分析或行為追蹤
- 裝置指紋資料
社群貢獻(與 Lyra 社群分享您的個人封鎖/Clean 清單)是選擇加入的,預設關閉。它有自己的章節,見下文。
4 · 哪些內容留在您的裝置上
在應用程式與擴充功能中,Lyra 僅在裝置端儲存中(應用程式的本機儲存,或擴充功能中的 chrome.storage.local)儲存以下內容,除本政策其他地方所述外絕不傳送到任何地方:
- 官方封鎖清單(從我們的公共端點同步)
- 您的個人封鎖清單與 Clean 驗證(在您登入時也會同步到您的帳戶)
- 清單版本號與上次同步的時間戳記
- 顯示您看到了多少次重新導向與隱藏結果的工作階段計數器
- 若您已暫時暫停 Lyra,則記錄暫停狀態
- 您所選的介面語言
- 廣告封鎖與追蹤器封鎖的開關偏好
- 已登入使用者的快取顯示名稱與電子郵件(以便帳戶標記無需網路請求即可立即呈現)
您可以隨時透過移除應用程式或擴充功能,或清除其儲存,來清除所有這些內容。
5 · 從我們的伺服器擷取的內容
每隔幾個小時,以及在您點按立即同步時按需,Lyra 會向 version.json 發出標準的 HTTP GET 請求,若存在較新的清單,則會向 domains.json 與 clean.json 發出請求。這些是從 Cloudflare CDN 提供的靜態 JSON 檔案。
當您登入時,Lyra 還會向 /api/v1/personal 發出經過身分驗證的請求,以同步您的封鎖/Clean 清單。該請求使用由 Better Auth 簽發的工作階段 Cookie(僅 HTTP、安全)來辨識您。
作為其 CDN 營運的一部分,Cloudflare 可能會保留標準的 HTTP 記錄檔,受 Cloudflare 隱私權政策約束。
6 · 權限說明
原生應用程式僅請求作業系統為您開啟的功能所需的權限(例如用於安全模式的 VPN/私人 DNS 設定)。每一項都會在使用時附帶說明進行請求。
Chrome/Safari 擴充功能宣告了以下權限:
- declarativeNetRequest,用於將對篩選網域的直接瀏覽重新導向到本機封鎖頁面,並可選擇透過您可以切換的隨附規則集封鎖廣告與追蹤器請求。瀏覽器以宣告方式執行這些規則;擴充功能不會看到各個單獨的請求。
- storage,用於在您的裝置上保存清單(官方、個人、Clean)與您的本機偏好。
- alarms,用於排定清單的定期背景同步,以及「暫停一小時」功能的自動恢復。
- tabs,用於開啟登入頁面、在全新安裝時開啟歡迎分頁,以及讀取目前分頁的 URL,以便彈出視窗能提供快捷操作(「封鎖此網站」/「標記為 Clean」)。
- host_permissions: <all_urls>,為使重新導向規則與廣告/追蹤器封鎖能套用於任何網站所必需。除在受支援的搜尋引擎(Google、Bing、DuckDuckGo、Brave Search)上隱藏結果項目外,Lyra 不讀取或修改頁面內容。
7 · 付費方案(於網頁上購買)
Lyra 以 7 天免費試用開始,前期無需信用卡。試用結束後,Lyra 需要付費訂閱才能保持篩選功能有效。網站與應用程式中會顯示剩餘天數倒數。
- 國際:US$ 5/年 或 US$ 25 一次性(永久存取)
- 巴西:R$ 25/年 或 R$ 125 一次性(永久存取)
購買僅在 Lyra 網站上進行(lyrasearch.com)。行動應用程式與瀏覽器擴充功能不販售任何東西,也不處理付款;您在網頁上訂閱後,登入即可在每個介面上解鎖訂閱。網頁上的付款由外部供應商處理:
- Paddle,面向國際客戶(USD;作為登記商戶並處理全球稅/加值稅)。方式包括卡、PayPal、Apple Pay、Google Pay 等,視您所在國家而定。
- Mercado Pago,面向巴西客戶(BRL,透過 PIX、boleto 或卡)。
付款供應商會在其自身的隱私權政策下取得處理您付款所需的資料(姓名、電子郵件、帳單地址、付款方式)。Lyra 只取得您的電子郵件、訂閱狀態與一個交易 ID。我們不儲存付款詳細資料。全球 14 天退款。可隨時從您的帳戶頁面(/billing)取消。
8 · AI 助理通道(MCP)
Lyra 公開了一個可選通道,讓 AI 助理可以代表您使用 Lyra,透過位於 /mcp 的 Model Context Protocol 伺服器與位於 /api/v1/* 的公共 REST API。此通道受一個嚴格的兩層同意模型約束:
- 讀取(瀏覽、讀取頁面、查詢您自己的篩選清單)在工作階段層級同意下運行,絕不逐次提示。
- 觸及外部世界的操作(通訊、購買、傳送訊息、提交表單、簽署、路由文件)始終需要您在螢幕上逐次進行明示授權。這些操作在設計上被鎖定,無法悄然發生。
該通道絕不公開您的保險庫、您儲存的密碼或任何簽署能力。它無法讀取您的收據或訂單紀錄。讀取絕不提示;任何可能花錢或代表您發言的操作則始終會提示。
9 · 社群貢獻(可選)
若您啟用「為社群做貢獻」,我們僅會向伺服器傳送以下項目,且不與您的識別碼關聯:
- 您加入個人封鎖清單的網域
- 您正面標記為 Clean 的品牌
當足夠多的使用者提交同一個網域時,它會進入人工審核佇列,並可能被加入官方清單。Clean 品牌同理。這是一個集體過程,幫助 Lyra 社群在無需任何人表明身分的情況下精煉策劃。貢獻預設關閉。您可以隨時啟用與停用它。
10 · 錯誤報告(匿名,可選擇退出)
當 Lyra 遇到錯誤時,它可能會向 /api/v1/errors 傳送一份小的匿名報告,以便我們監控服務健康狀況並修正當機。有效負載包含:
- 一個錯誤類型(例如
pull_5xx),最多 64 個字元 - 一則簡短的錯誤訊息(例如
GET /personal 500),傳送前已清除 URL 與電子郵件地址,最多 500 個字元 - 應用程式版本(例如
0.4.4),最多 32 個字元 - 平台(例如
android、ios、web、chrome)
錯誤報告不包含您的電子郵件、身分、工作階段 Cookie、IP 位址(除我們的主機作為任何 HTTP 請求的一部分所記錄的內容外)、瀏覽紀錄、搜尋查詢或您個人清單的內容。這僅是營運遙測,而非分析。我們無法將錯誤報告與特定使用者關聯。您可以在設定中關閉錯誤報告。
11 · 為我們處理資料的第三方
我們將處理方名單保持簡短,並列明每一方。我們不出售您的個人資料,也不為跨情境行為廣告而分享它。
- Cloudflare,託管、CDN 以及我們的資料庫(Cloudflare D1)。您的帳戶資料(電子郵件、您的清單、您記錄的購買)儲存在這裡。受 Cloudflare 隱私權政策約束。
- Resend,傳送我們的交易性電子郵件(登入與帳戶通知)。為投遞該郵件的目的取得您的電子郵件地址。見 Resend 隱私權政策。
- Paddle,網頁上面向國際客戶的付款;作為登記商戶並處理全球稅/加值稅。取得處理您付款所需的資料。見 Paddle 隱私權政策。
- Mercado Pago,網頁上面向巴西客戶的付款(PIX、boleto、卡)。取得處理您付款所需的資料。見 Mercado Pago 隱私權政策。
- TikTok 像素,一個僅用於我們的公共行銷網站(lyrasearch.com)的行銷像素,用於衡量廣告活動。它不存在於 Android 應用程式、iOS 應用程式、Mac 或 PC 應用程式或瀏覽器擴充功能中,並且絕不看到您的帳戶資料或您的清單。見 TikTok 隱私權政策。
您的登入供應商(Google、Apple、Microsoft、GitHub 或 Facebook)也在其自身的隱私權政策下處理登入本身。
12 · 您的資料儲存在哪裡,以及國際傳輸
您的帳戶資料儲存在 Cloudflare 的基礎設施中。封鎖清單與本網站由 Cloudflare 的全球 CDN 提供,這意味著對您裝置的回應可能來自世界任何地方的 Cloudflare 邊緣節點。上文列明的付款與電子郵件處理方可能在其自身所在區域處理它們取得的有限資料。當資料跨越邊境時,我們的處理方依賴標準合約保障措施。
13 · 資料保留
只要您的帳戶存在,我們就會保留您的帳戶資料(電子郵件、您的清單,以及您記錄的購買)。當您刪除帳戶時,該資料會從我們的伺服器上移除。匿名錯誤報告僅在營運監控所需的時間內保留,且不與您關聯。彙總的 DNS 統計資料僅以彙總形式保留。付款與電子郵件處理方在其自身政策與法律義務(例如稅務紀錄)下保留它們持有的有限資料。
14 · 兒童
Lyra 並非面向兒童。它面向成人,不面向 13 歲以下(或在適用更高數位同意年齡之處 16 歲以下)的兒童。我們不會在知情的情況下收集兒童的資訊。若您認為某位兒童向我們提供了個人資料,請聯絡我們,我們將刪除它。
15 · 您的權利與帳戶刪除
根據包括 GDPR(歐盟)、LGPD(巴西)、CCPA(加州)、PIPL(中國)及同等法規在內的資料保護法律,您有權存取、更正或刪除我們持有的關於您的個人資料。
若您已登入,Lyra 持有的關於您的個人資料是:
- 電子郵件與姓名(登入時收集)
- CPF,僅限巴西(註冊時收集以綁定免費試用)
- 您的個人封鎖清單、個人 Clean 清單與通道封鎖(同步到您的帳戶)
- 您選擇記錄的購買與購物必需品(同步到您的帳戶)
- 來自付款供應商的訂閱狀態
您可以隨時刪除您的帳戶與上述所有內容,在網站上透過個人檔案,刪除帳戶。刪除會從我們的伺服器移除您的資料。您也可以寄送電子郵件至 [email protected] 以行使任何權利,我們將在 30 天內回覆。
若您啟用了社群貢獻,您可以請求移除您提交的網域與 Clean 驗證,前提是它們尚未被彙總進公共共識(彙總後它們即成為匿名且不可分離的)。
16 · 本政策的變更
若我們變更本政策,頂部的「最後更新」日期將會改變。重大變更將在生效前於應用程式中公告。
17 · 我們是誰及聯絡方式
Lyra 由 Icivitas Ltda(CNPJ 59.206.635/0001-92)營運,總部位於巴西。Icivitas Ltda 是負責本政策所述處理的資料控管者。
疑問、投訴,或存取、更正、刪除您資料的請求:[email protected]。我們在 30 天內回覆隱私請求。