感謝您使用「Sidebar for Tabs/Bookmarks」(書籤/分頁側邊欄,Arc 風格)Chrome 擴充功能(以下簡稱「本擴充功能」)。我們致力於保護您的個人隱私。本隱私權政策旨在說明我們如何處理您的資訊。
1. 我們存取的資訊
本擴充功能為了實現其核心功能,需要向 Chrome 瀏覽器請求特定資料的讀取權限。我們存取的資訊類型如下:
- 分頁與分頁群組資訊:包括您開啟的分頁網址、標題,以及分頁群組的標題與顏色。
- 書籤資訊:包括您所有書籤的網址、標題與資料夾結構。
- 閱讀清單資訊:包括您 Chrome 閱讀清單中項目的網址、標題與已讀狀態。
- 操作狀態資訊:包括「Linked Tabs」的關聯狀態、UI 展開狀態、RSS 訂閱設定與已抓取文章的雜湊值。
- 財經快訊設定與內容:包括您啟用的快訊來源、自訂關鍵字規則、Telegram 訂閱頻道清單,以及最近收到的快訊(標題、時間、原文連結)。快訊內容僅暫存於本機的環狀緩衝區(上限 300 則,逾量自動淘汰),可隨時一鍵清除。
2. 資料儲存與同步
我們採用最小化資料收集原則,並根據資料類型採用不同的儲存方式:
-
本機資料:您的分頁、書籤、Linked Tabs 關聯狀態以及
RSS 已抓取文章的雜湊值等核心操作資料,僅儲存於您裝置的
chrome.storage.local中。我們不會將這些資料上傳至任何伺服器。 -
設定同步:為了提供跨裝置的一致體驗,您的擴充功能偏好設定(例如:主題選擇)會儲存於
chrome.storage.sync,並透過您的 Google 帳號在您登入的 Chrome 瀏覽器間安全同步。您的 RSS 訂閱清單則保存在您的裝置上;若您連結 Google 雲端硬碟(見 2.1),也會透過您自己的雲端硬碟在各裝置間同步。
2.1 工作區 Google Drive 同步(選用,預設關閉)
為了讓您能在多台裝置間同步與還原「工作區 (Workspace)」與 RSS 訂閱清單,本擴充功能提供一項選用 (opt-in) 的 Google Drive 同步功能。此功能的隱私設計如下:
- 預設關閉、逐工作區授權:此功能預設為關閉。除非您主動連結 Google Drive 並且針對特定工作區開啟同步,否則不會有任何資料被上傳。未開啟同步的工作區,其行為與過去完全相同(僅存於本機)。
- 上傳的內容:對於您主動開啟同步的工作區,我們會上傳該工作區的分頁快照,內容包含:分頁的網址 (URL)、標題 (title)、釘選狀態,以及分頁群組的名稱與顏色。一旦您連結 Google 雲端硬碟,我們也會上傳您的 RSS 訂閱清單(每個來源的網址與標題),以及您已抓取文章連結的單向指紋 (SHA-256 雜湊)——僅用於避免在您其他裝置上重複加入相同文章。這是本擴充功能首次將完整的分頁網址與標題傳出您的裝置,因此我們在此明確揭露。
- 儲存位置:上述資料只會寫入您自己的 Google Drive,存放於應用程式專屬的隱藏資料夾
appDataFolder(透過drive.appdataOAuth 範圍存取)。此資料夾為應用程式私有:只有本擴充功能能存取、在您的 Drive 一般檔案清單中不可見,並在您解除安裝本擴充功能時由 Google 自動刪除。這些資料絕不會傳送至開發者的伺服器或任何第三方伺服器。 - 授權方式:我們透過 Chrome 內建的
chrome.identityAPI 取得存取您 DriveappDataFolder的授權;不會儲存任何長期憑證。您隨時可點擊「中斷連結 Google Drive」立即停止所有上傳並清除本機快取的存取權杖。 - 停止上傳與刪除您的資料:關閉特定工作區的同步只會停止後續的上傳,並不會自動刪除該工作區已上傳至雲端的資料。若要移除已上傳的雲端資料,您可以:中斷連結 Google Drive、刪除該工作區(系統會在您的 Drive 寫入刪除標記,使其在各裝置上一併移除)、透過 Google Drive 的「管理應用程式」移除本應用程式的資料,或解除安裝本擴充功能(Google 會自動刪除
appDataFolder中的所有資料)。
Google API 服務使用者資料政策 (Limited Use):The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
2.2 Google 使用者資料揭露(Google Drive API)
為符合 Google API 服務使用者資料政策,以下依該政策要求的五個面向,清楚說明本擴充功能(Sidebar for Tabs/Bookmarks)如何存取、使用、儲存與分享 Google 使用者資料:
- Data Accessed(存取的資料):本擴充功能僅請求單一 OAuth 範圍
https://www.googleapis.com/auth/drive.appdata,它只能存取本擴充功能在您 Google Drive 中自建的「應用程式專屬隱藏資料夾」(appDataFolder)。本擴充功能不會存取您 Drive 中既有的任何檔案、文件、相片或資料夾,也不會存取您的 Google 個人資料、電子郵件地址或聯絡人。 - Data Usage(使用方式):存取到的資料僅限於您主動開啟同步的工作區 (Workspace) 的分頁快照(每個分頁的網址、標題、釘選狀態,以及分頁群組的名稱與顏色)與一個小型索引檔。這些資料僅用於在您自己的多台裝置之間同步與還原工作區,絕不用於廣告、剖析(profiling)、分析或 AI/ML 模型訓練。
- Data Sharing(資料分享):本擴充功能不會將這些資料分享給任何第三方。資料只在您的裝置與您自己的 Google Drive 之間流動(透過官方 Google Drive API),不會傳送至開發者的伺服器或任何其他伺服器——本擴充功能沒有後端伺服器。
- Data Storage & Protection(資料儲存與保護):資料只存放於您自己 Google Drive 的應用程式私有資料夾
appDataFolder,受您 Google 帳號的安全機制保護;傳輸過程一律以 HTTPS/TLS 加密。本擴充功能不儲存任何長期憑證:授權權杖由 Chrome 內建的chrome.identity機制管理,短效存取權杖不會被本擴充功能持久化保存。開發者沒有任何伺服器,因此從不接收、也從不持有這份資料。 - Data Retention & Deletion(資料保留與刪除):資料會保留在您的 Drive,直到您將其刪除為止。您可隨時透過下列任一方式刪除:(a) 在擴充功能設定中點擊「中斷連結 Google Drive」;(b) 刪除已同步的工作區(系統會寫入刪除標記,使其在各裝置上一併移除);(c) 透過 Google Drive 的「設定 → 管理應用程式」移除本應用程式的資料;或 (d) 解除安裝本擴充功能(Google 會自動刪除整個
appDataFolder)。如需提出資料刪除請求或有任何疑問,請來信 [email protected]。
3. 我們傳輸的資訊
一般情況下,本擴充功能不會將您的個人資訊對外傳輸。以下為涉及外部網路請求的功能:
- 書籤圖示:為了顯示您書籤列表中的網站圖示
(Favicon),本擴充功能會將書籤的「網域」(例如
google.com) 傳送至 Google 的公開 Favicon 服務 (https://www.google.com/s2/favicons) 以獲取對應的圖示。請注意,我們僅傳輸網域名稱,絕不會傳輸包含個人路徑或參數的完整網址。 - RSS 訂閱抓取:若您啟用 RSS 訂閱功能,本擴充功能會定期向您所訂閱的 RSS feed URL 發送 HTTP 請求以取得最新文章。這些請求僅限於您主動訂閱的網址,且抓取的內容僅用於加入您的 Chrome 閱讀清單,不會傳送至任何第三方伺服器。
- 財經快訊來源連線:若您啟用「財經快訊」中的任一來源,本擴充功能會直接與您所啟用的該來源建立連線(Tree of Alpha、FinancialJuice、Alpaca News、金十數據的官方 WebSocket 端點;若啟用 Telegram 則為 Telegram 官方伺服器)。連線內容僅限於取得快訊,不會經過開發者或任何第三方伺服器。未啟用的來源完全不會發出任何連線。
3.1 使用者自行設定的 AI 供應商(選用,預設關閉)
本擴充功能的 AI 功能(智慧分組、AI 清理建議、群組自動命名、頁面摘要、網頁導讀、AI 搜尋)預設完全使用 Chrome 內建的本機模型(Gemini Nano)執行,不會有任何資料離開您的裝置。若您在設定頁主動選擇改用外部 AI 供應商(Google Gemini API、Anthropic Claude API、OpenAI 相容端點,或本機執行的 Ollama),其隱私設計如下:
- 傳輸的內容:上述 AI 功能運作所需的內容——包含分頁標題與網址;產生頁面摘要時的頁面文字內容(滑鼠懸停分頁、將頁面加入閱讀清單,或開啟網頁導讀時);以及使用 AI 搜尋時的搜尋字串連同分頁、書籤與閱讀清單的標題與網址——會直接從您的瀏覽器傳送至您所選定的該一供應商,受該供應商的隱私政策約束。資料不會經過開發者或其他任何第三方伺服器。
- API 金鑰:您輸入的 API 金鑰僅儲存於本機的
chrome.storage.local,不會同步至其他裝置,也只會用於向您設定的供應商發送請求。 - Ollama(本機):選擇 Ollama 時,請求僅送往您自行指定的本機/區網位址,資料不會傳送至網際網路上的第三方。
- 隨時可停用:您可以隨時在設定頁切回內建模型;切回後即不再有任何 AI 相關的對外傳輸。此外,「將頁面加入閱讀清單時自動產生摘要」本身也有獨立開關,關閉後即不再擷取或傳送該頁面的文字內容。
3.2 財經快訊的憑證與 Telegram session(選用,預設關閉)
「財經快訊」的所有來源預設全部關閉。只有在您主動啟用某個來源並填入對應憑證後,該來源才會開始連線。各項憑證的處理方式如下:
- API 金鑰:FinancialJuice、Alpaca News 與金十數據的金鑰僅儲存於本機的
chrome.storage.local,只用於向該來源的官方端點建立連線,不會傳送給開發者或任何第三方。 - Telegram 登入資訊:您的手機號碼、驗證碼與兩步驟驗證密碼僅在登入當下由您自行輸入並直接送往 Telegram 官方伺服器,本擴充功能不會儲存這些內容。登入成功後產生的 session 字串與
api_id/api_hash儲存於本機chrome.storage.local。 - session 的敏感性:Telegram session 等同於完整帳號存取權(可讀取您所有對話、以您的身分發送訊息),敏感度高於一般 API 金鑰。因此登入前會顯示明確的風險告知,並建議您使用小號。設定頁提供「登出並撤銷」,會呼叫 Telegram 官方 API 讓該 session 立即失效,同時清除本機資料。
- 是否同步至雲端由您決定:上述金鑰與 Telegram session 預設不會同步至 Google Drive。僅當您主動開啟設定頁的「同步 API 金鑰」開關後,它們才會隨其他快訊設定寫入您自己 Drive 的應用程式私有資料夾;開啟前系統會再次顯示風險告知。關閉該開關後,下次同步會將這些憑證從雲端資料中抹除 (scrub)。
- 快訊內容不上傳:收到的快訊內容只存在本機的環狀緩衝區(上限 300 則),不會寫入 Google Drive,也不會傳送至任何第三方。
4. 權限說明
本擴充功能使用以下 Chrome 權限,每項權限的用途說明如下:
| 權限 | 用途 |
|---|---|
tabs |
讀取分頁資訊以在側邊欄中顯示和管理分頁 |
tabGroups |
讀取與管理分頁群組的標題和顏色 |
bookmarks |
讀取與管理書籤列表 |
sidePanel |
啟用側邊欄面板功能 |
storage |
儲存擴充功能的設定與操作狀態 |
readingList |
管理 Chrome 閱讀清單(新增/移除/標記已讀) |
alarms |
排程 RSS 訂閱的定時抓取任務 |
offscreen |
在背景處理 RSS feed 的 XML 解析 |
scripting |
用於「Hover 智慧摘要」與「網頁導讀」功能:觸發時擷取該頁面的可見文字內容,傳送給 AI 模型。預設為裝置端本機模型,文字不會離開你的裝置;若你自行設定雲端 AI 供應商,文字只會直接送往該供應商。 |
identity |
用於選用的「工作區 Google Drive 同步」功能:透過 Chrome
內建身分驗證取得存取您自己 Google Drive appDataFolder 的授權(drive.appdata
範圍)。僅在您主動連結 Google Drive 時使用。 |
notifications |
用於「財經快訊」的 P0 系統通知:當快訊命中您自訂的最高優先關鍵字時發送 Chrome 通知。可在設定頁單獨關閉。 |
host_permissions |
用於抓取 RSS feed 內容、顯示書籤圖示,以及連線至您所啟用的財經快訊來源 |
5. 資訊的使用
我們存取的所有資訊,其用途僅限於:
- 在側邊欄中渲染、呈現您的分頁與書籤列表。
- 讓您能夠透過側邊欄進行搜尋、排序、分組、關閉分頁與刪除書籤等管理操作。
- 管理您的 Chrome 閱讀清單與 RSS 訂閱內容。
- 連線至您主動啟用的財經快訊來源、依您自訂的關鍵字規則呈現與提醒快訊。
您的資料絕不會被用於任何廣告、追蹤或分析等其他目的。
6. 開源與透明度
本擴充功能為 100% 開源軟體,採用 MIT
授權條款。我們相信完全的透明化,歡迎任何人檢視我們的原始程式碼,以驗證本隱私權政策的承諾。您可以在此處找到原始程式碼:
https://github.com/Tai-ch0802/arc-like-chrome-extension
7. 政策變更
我們可能會不時更新本隱私權政策。任何變更都將發布在此頁面上。
8. 聯絡我們
如果您對本隱私權政策有任何疑問,歡迎透過以下方式與我聯絡:
- 開發者:Tai-ch0802
- 聯絡方式: [email protected]