新标签页导航隐私政策
“新标签页导航”(以下简称“本扩展”)尊重并保护用户隐私。本政策说明本扩展处理哪些数据、处理目的以及用户可以如何管理这些数据。
1. 本扩展处理的数据
- 新标签页配置:用户添加的分类、网站名称、网站地址、图标设置、主题、搜索偏好、背景图片和界面设置。
- 浏览器书签:仅当用户主动使用“从浏览器书签选择”功能时读取书签名称和网址,供用户选择并添加到导航中。本扩展不会修改或删除浏览器书签。
- Google 账号信息:仅当用户主动登录并启用 Google Drive 同步时,读取账号邮箱和头像,用于显示当前同步账号。
- Google OAuth 授权信息:通过 Chrome Identity API 获取访问令牌,以执行用户请求的 Google Drive 配置同步。本扩展不会获取或保存用户的 Google 密码。
2. 数据的使用方式
上述数据仅用于提供新标签页导航、恢复用户偏好、显示网站图标、执行用户提交的搜索,以及在用户主动启用时完成 Google Drive 配置备份和同步。本扩展不会将数据用于广告、用户画像或与核心功能无关的用途。
3. 本地存储
导航配置和背景图片默认通过 Chrome Storage API 保存在用户浏览器本地。开发者没有用于接收这些本地数据的服务器。用户可以在扩展的“设置 → 数据”中清除数据,也可以通过卸载扩展删除本地数据。
4. Google Drive 同步
Google Drive 同步是可选功能。启用后,本扩展使用 HTTPS 将配置文件保存到用户自己的 Google Drive,并且只访问由本扩展创建或由用户授权本扩展使用的配置文件。本扩展不会读取用户 Google Drive 中的其他文件。退出 Google 账号会移除本扩展当前使用的授权令牌;已保存的配置文件会保留在用户的 Google Drive 中,直到用户自行删除。
本扩展对从 Google API 获取的信息的使用将遵守 Chrome 应用商店用户数据政策,包括“有限使用”要求。
5. 搜索与网站图标
只有在用户主动提交搜索时,本扩展才会通过 Chrome Search API 或用户选择的搜索服务执行搜索。搜索内容会直接发送给相应的搜索服务,而不会发送给本扩展开发者。网站图标通过 Chrome 提供的 favicon 功能显示,不用于跟踪浏览行为。
6. 数据共享与出售
开发者不会出售、出租或向第三方共享用户数据。除为提供用户主动请求的 Google Drive 同步或搜索功能而直接与相应服务通信外,本扩展不会向第三方传输用户数据。
7. 数据安全与保留
与 Google API 的通信使用 HTTPS。数据仅在提供功能所需的期限内保留:本地数据由用户在浏览器中管理;Google Drive 配置文件由用户在自己的 Google Drive 中管理。
8. 用户的选择与控制
- Google Drive 同步默认由用户主动登录和授权后启用。
- 用户可以随时退出 Google 登录、导入或清除本地配置。
- 用户可以在 Google 账号权限页面撤销本扩展的访问权限。
- 用户可以在自己的 Google Drive 中删除本扩展创建的配置文件。
9. 政策变更
如果本扩展的数据处理方式发生实质变化,本政策将同步更新,并在适用情况下向用户提供明确通知。
10. 联系方式
如对本隐私政策或数据处理方式有疑问,请联系:tlxmua@gmail.com