发财盯盘 · Privacy Policy

隐私政策

本政策说明发财盯盘浏览器扩展如何处理本地功能数据、Google 账号信息, 以及由您主动启用的 Google Drive 云同步数据。

生效及最近更新日期:2026 年 7 月 26 日

01 · LOCAL FIRST 默认保存在本地 核心功能数据首先存储在您的浏览器中。
02 · YOUR CHOICE 同步由您主动启用 仅在连接 Google Drive 后上传同步内容。
03 · NO ADS 不出售或投放广告 不出售数据,不用于广告、画像或信用评估。

适用范围与基本原则

本政策适用于“发财盯盘”浏览器扩展。扩展没有用于中转或存储同步内容的开发者自建服务器。 除提供行情所需的查询和您主动启用的 Google Drive 云同步外,核心功能数据保存在您的浏览器本地。

使用扩展的本地功能不要求登录 Google 账号。只有您在设置中选择连接 Google Drive 时, 扩展才会发起 Google OAuth 授权并开始云同步。

我们处理的数据

扩展会根据您使用的功能处理以下数据:

本地功能数据

自选股、分组、价格提醒、界面和刷新偏好、用户名、高级版授权码、持仓和交易记录、清仓记录。

Google 账号数据

OAuth 授权令牌和账号邮箱。授权响应可能包含基础账号资料,但当前版本只读取并显示邮箱。

云同步数据

设置、自选股与分组、提醒、用户名、高级版授权码、持仓和交易记录、同步修订信息、删除标记和历史快照。

行情请求数据

搜索关键词、股票或指数代码。服务方也可能接收 IP 地址、User-Agent 等标准网络连接信息。

关于授权令牌

Chrome/Chromium 中的访问令牌由浏览器 Identity API 管理;Firefox 中的访问令牌、刷新令牌和到期时间保存在扩展本地存储。 授权令牌不会写入 Google Drive 同步文件,也不会发送给腾讯行情或东方财富。

数据用途与第三方服务

  • Google OAuth / OpenID Connect: 使用 openidemailprofile 范围完成用户授权并获取账号基础信息;当前版本只使用账号邮箱显示当前同步账号。
  • Google Drive API: 使用 https://www.googleapis.com/auth/drive.appdata(简称 drive.appdata)范围, 只在您自己的 Google Drive appDataFolder 隐藏应用数据目录中创建、读取和更新发财盯盘的同步文件。 该权限不能访问您普通云端硬盘中的其他文件。
  • 腾讯行情和东方财富: 用于股票搜索、报价、分时和 K 线查询。扩展只发送完成请求所需的关键词或证券代码, 不发送持仓、Google 账号信息、高级版授权码、浏览历史或网页内容。
  • GitHub Pages: 仅托管本隐私政策网页,不参与扩展运行时的数据同步。本页面自身不设置 Cookie, 不加载统计脚本、广告、外部字体或其他第三方页面资源;GitHub 作为托管服务商可能处理访问网页所需的标准服务器日志。
Google API Limited Use

发财盯盘对从 Google API 获得的信息的使用和转移,将遵守 Google API Services User Data Policy, 包括 Limited Use 要求。我们不会将 Google 用户数据转移给广告平台或数据经纪商。

浏览器权限说明

  • storage:保存扩展设置、云同步状态和业务数据,并在扩展页面与网页悬浮界面之间保持状态一致。
  • identity:在您主动连接 Google Drive 时发起 Google OAuth,并管理访问令牌。
  • alarms:按用户设置安排后台行情刷新和定时云同步。
  • notifications:在用户配置的价格或涨跌幅条件触发时发送系统通知。
  • <all_urls>:在用户打开的网页中显示悬浮盯盘界面,并访问行情及 Google API。 发财盯盘不会读取、记录或上传您的浏览历史、网页正文、表单或输入内容。

数据存储、保留与安全

  • 本地数据:保留到您在扩展或浏览器中删除数据、清除扩展存储或卸载扩展。
  • 当前云端数据:同步设置、持仓及同步元数据保存在您自己的 Google Drive 隐藏应用数据目录,直到您删除这些隐藏应用数据。
  • 同步历史:最多保留最近 30 个历史版本;新增版本超过上限时自动移除最早版本。您也可以在扩展设置中删除单条历史或清空全部历史。
  • 断开连接:断开 Google Drive 会停止后续同步并移除本地授权状态或令牌,但不会自动删除已经写入 Google Drive 的同步文件。
  • 传输安全:网络请求使用相应服务提供方的 HTTPS 接口。尽管我们采取与功能相称的措施,但任何互联网传输或电子存储方式都无法保证绝对安全。

您的选择与删除方式

您可以随时控制或删除相关数据:

  1. 不连接 Google Drive,或在扩展设置中断开连接,以停止后续云同步。
  2. 在扩展的云同步历史中删除单条记录,或清空全部历史记录。
  3. 前往 Google Drive 设置的“管理应用”, 找到发财盯盘并删除隐藏应用数据,以删除当前同步文件和剩余历史。
  4. 前往 Google 账号第三方连接撤销发财盯盘的访问权限。
  5. 在浏览器中清除发财盯盘的扩展数据或卸载扩展,以删除本地数据。

删除 Google Drive 隐藏应用数据和撤销 Google 授权是两个独立操作。若您希望同时删除云端文件并终止访问,请完成上述两项操作。

数据共享、出售和目的限制

除为实现上述功能而向 Google、腾讯行情、东方财富和 GitHub Pages 发出必要请求外,我们不会与其他方共享用户数据。

  • 不出售、出租或交易用户数据。
  • 不将用户数据用于个性化广告、广告衡量、信用评估或用户画像。
  • 不将 Google 用户数据用于与云同步和账号识别无关的目的。
  • 如法律要求披露数据,我们只会在适用法律要求的范围内处理;开发者无法直接查看存放在用户个人 Google Drive 中的同步内容。

儿童隐私、政策更新与联系

发财盯盘不面向儿童,也不会有意收集儿童个人信息。如果您认为儿童通过本扩展向相关服务提供了个人信息,请联系我们处理。

当功能、权限、第三方服务或数据处理方式发生实质变化时,我们会更新本页面和顶部的“最近更新日期”。 建议您在扩展版本更新后定期查看本政策。

隐私问题或数据请求 请说明扩展版本和问题类型,避免在邮件中发送授权令牌。
noooobugs@gmail.com