适用范围与基本原则
本政策适用于“发财盯盘”浏览器扩展。扩展没有用于中转或存储同步内容的开发者自建服务器。 除提供行情所需的查询和您主动启用的 Google Drive 云同步外,核心功能数据保存在您的浏览器本地。
使用扩展的本地功能不要求登录 Google 账号。只有您在设置中选择连接 Google Drive 时, 扩展才会发起 Google OAuth 授权并开始云同步。
我们处理的数据
扩展会根据您使用的功能处理以下数据:
本地功能数据
自选股、分组、价格提醒、界面和刷新偏好、用户名、高级版授权码、持仓和交易记录、清仓记录。
Google 账号数据
OAuth 授权令牌和账号邮箱。授权响应可能包含基础账号资料,但当前版本只读取并显示邮箱。
云同步数据
设置、自选股与分组、提醒、用户名、高级版授权码、持仓和交易记录、同步修订信息、删除标记和历史快照。
行情请求数据
搜索关键词、股票或指数代码。服务方也可能接收 IP 地址、User-Agent 等标准网络连接信息。
Chrome/Chromium 中的访问令牌由浏览器 Identity API 管理;Firefox 中的访问令牌、刷新令牌和到期时间保存在扩展本地存储。 授权令牌不会写入 Google Drive 同步文件,也不会发送给腾讯行情或东方财富。
数据用途与第三方服务
-
Google OAuth / OpenID Connect:
使用
openid、email和profile范围完成用户授权并获取账号基础信息;当前版本只使用账号邮箱显示当前同步账号。 -
Google Drive API:
使用
https://www.googleapis.com/auth/drive.appdata(简称drive.appdata)范围, 只在您自己的 Google DriveappDataFolder隐藏应用数据目录中创建、读取和更新发财盯盘的同步文件。 该权限不能访问您普通云端硬盘中的其他文件。 - 腾讯行情和东方财富: 用于股票搜索、报价、分时和 K 线查询。扩展只发送完成请求所需的关键词或证券代码, 不发送持仓、Google 账号信息、高级版授权码、浏览历史或网页内容。
- GitHub Pages: 仅托管本隐私政策网页,不参与扩展运行时的数据同步。本页面自身不设置 Cookie, 不加载统计脚本、广告、外部字体或其他第三方页面资源;GitHub 作为托管服务商可能处理访问网页所需的标准服务器日志。
发财盯盘对从 Google API 获得的信息的使用和转移,将遵守 Google API Services User Data Policy, 包括 Limited Use 要求。我们不会将 Google 用户数据转移给广告平台或数据经纪商。
浏览器权限说明
storage:保存扩展设置、云同步状态和业务数据,并在扩展页面与网页悬浮界面之间保持状态一致。identity:在您主动连接 Google Drive 时发起 Google OAuth,并管理访问令牌。alarms:按用户设置安排后台行情刷新和定时云同步。notifications:在用户配置的价格或涨跌幅条件触发时发送系统通知。-
<all_urls>:在用户打开的网页中显示悬浮盯盘界面,并访问行情及 Google API。 发财盯盘不会读取、记录或上传您的浏览历史、网页正文、表单或输入内容。
数据存储、保留与安全
- 本地数据:保留到您在扩展或浏览器中删除数据、清除扩展存储或卸载扩展。
- 当前云端数据:同步设置、持仓及同步元数据保存在您自己的 Google Drive 隐藏应用数据目录,直到您删除这些隐藏应用数据。
- 同步历史:最多保留最近 30 个历史版本;新增版本超过上限时自动移除最早版本。您也可以在扩展设置中删除单条历史或清空全部历史。
- 断开连接:断开 Google Drive 会停止后续同步并移除本地授权状态或令牌,但不会自动删除已经写入 Google Drive 的同步文件。
- 传输安全:网络请求使用相应服务提供方的 HTTPS 接口。尽管我们采取与功能相称的措施,但任何互联网传输或电子存储方式都无法保证绝对安全。
您的选择与删除方式
您可以随时控制或删除相关数据:
- 不连接 Google Drive,或在扩展设置中断开连接,以停止后续云同步。
- 在扩展的云同步历史中删除单条记录,或清空全部历史记录。
- 前往 Google Drive 设置的“管理应用”, 找到发财盯盘并删除隐藏应用数据,以删除当前同步文件和剩余历史。
- 前往 Google 账号第三方连接撤销发财盯盘的访问权限。
- 在浏览器中清除发财盯盘的扩展数据或卸载扩展,以删除本地数据。
删除 Google Drive 隐藏应用数据和撤销 Google 授权是两个独立操作。若您希望同时删除云端文件并终止访问,请完成上述两项操作。
儿童隐私、政策更新与联系
发财盯盘不面向儿童,也不会有意收集儿童个人信息。如果您认为儿童通过本扩展向相关服务提供了个人信息,请联系我们处理。
当功能、权限、第三方服务或数据处理方式发生实质变化时,我们会更新本页面和顶部的“最近更新日期”。 建议您在扩展版本更新后定期查看本政策。