BA123 Web Store Release
隐私政策
本政策适用于由胡波维护的 BA123 Web Store Release 发布工具及本说明网站。发布工具供已获授权的维护者在本机或受保护的 CI 环境中管理 BA123 Chrome 扩展的商店发布。
1. 访问哪些数据
工具通过 Google OAuth 申请 https://www.googleapis.com/auth/chromewebstore 权限。它使用授权凭据调用 Chrome Web Store API,读取 BA123 扩展的商店条目标识、版本、上传结果、审核或发布状态以及分发信息,并在维护者发起操作时上传扩展版本包、提交审核或取消尚在审核中的提交。
工具不申请 Gmail、Google Drive 或 Google 日历权限,也不通过上述发布 API 读取扩展用户的业务内容、浏览历史或密码。
2. 数据用于什么
上述数据只用于执行维护者发起的发布操作、显示结果、校验版本包以及追溯发布记录。工具不会将 Google 用户数据用于广告、出售、画像或训练 AI 模型。
3. 存储与保护
- 本机使用时,OAuth 客户端凭据和刷新令牌存放在维护者 Mac 的系统钥匙串中。
- CI 使用时,由维护者将凭据放入其受保护的 CI Secret。应由有发布权限的维护者管理相应环境和访问权限。
- 短期访问令牌在工具运行期间保存在进程内存中;发布脚本不会将其写入仓库或发布回执。
- 本地发布回执保存条目标识、版本、文件摘要、API 状态和操作时间,用于核对上传和审核提交。回执及 CI 运行记录由维护者在其设备或 CI 环境中管理。
凭据会保留到维护者移除或替换它们、或 Google 撤销授权为止。发布回执保留到维护者删除相应文件为止。CI 的 Secret、日志和产物还受维护者所用 CI 平台的存储与保留设置约束。
4. 共享与第三方
工具将授权请求发送给 Google,并将扩展包和维护者选择的发布请求发送给 Chrome Web Store;这是实现发布功能所必需的。发布数据可由运行本工具的授权维护者及其受保护的 CI 环境访问。工具不会把 Google 用户数据发送给广告商、数据经纪商或 AI 服务。
Google 对其 OAuth 和 Chrome Web Store 服务的数据处理适用 Google 隐私政策。本工具对 Google API 数据的使用和向其他应用的转移遵守 Google API 服务用户数据政策,包括其中的 Limited Use 要求。
5. 撤销授权与删除
您可随时在 Google 账号的第三方连接设置中移除该发布工具的访问权限。您还可以在 Mac 钥匙串访问中移除该工具保存的凭据,或从受保护的 CI 环境中删除相应 Secret、发布回执及日志。
撤销授权或删除本地回执不会撤回已向 Chrome Web Store 上传或发布的版本;这些记录及扩展的状态需通过 Google 提供的管理流程处理。
6. 本说明网站
本网站无需登录,没有账户注册、OAuth 回调接收表单、广告或分析脚本。网页不会向发布工具索取访问令牌、刷新令牌或扩展业务数据。托管服务可能按其自身规则处理必要的网络访问日志,例如 IP 地址、请求时间和路径,以运行和保护网站。
7. 联系与政策更新
如需了解授权、数据处理或请求协助删除由维护者保留的相关信息,请联系胡波:hanaukyo47@gmail.com。如数据处理方式发生变化,本页会同步更新并标明日期。