Google API 服务用户数据政策合规说明
StoreBar 对从 Google API 获取的信息的使用和转移至任何其他应用,均严格遵守《Google API 服务用户数据政策》,包括“有限使用”要求。
Official Policy: Google API Services User Data Policy
1. 概述
StoreBar(以下简称“本应用”或“我们”)是由烂人文工作室(Lanrenwen Studio)开发的独立开发者工具,适用于 macOS 与 iOS 平台。我们极其重视您的个人隐私与数据安全。StoreBar 采用以本地为核心的架构设计,本应用不设立任何收集用户个人信息的中间服务器,您的所有凭据与插件配置均仅保留在您的设备本地以及您个人的 Apple iCloud 私有空间中。
2. 我们访问的信息与权限说明
当您选择使用 Google 账号登录 StoreBar 时,本应用通过 Google 官方 OAuth 2.0 协议请求以下权限范围(Scopes):
- openid, email, profile:仅用于在本地验证您的登录身份并在应用界面中标识当前登录的开发者账号。
- https://www.googleapis.com/auth/chromewebstore.readonly(只读权限):用于代表您向 Chrome Web Store API 查询您名下已配置插件的发布状态、版本号、审核进度及合规警告信息。
可选高级权限(仅在您使用对应发布或备份功能时按需发起授权,非强制):
- https://www.googleapis.com/auth/chromewebstore:仅在您主动点击发布或撤审时使用。
- https://www.googleapis.com/auth/drive.file:仅在您主动备份安装包到个人 Google Drive 时使用。
- https://www.googleapis.com/auth/spreadsheets:仅在您主动导出发布历史到 Google 表格时使用。
3. 数据的使用与存储
- 本地存储与保护:Google OAuth 令牌(Access Token、Refresh Token)采用行业标准安全措施保存在系统级 Apple Keychain(钥匙串)中;应用配置保存在本地沙盒中。
- Apple iCloud 私有流转:配置数据与令牌通过 Apple 提供的 iCloud Keychain 和 NSUbiquitousKeyValueStore 进行端到端加密同步,仅您个人的 Apple 设备可以解密访问。
- 公开数据抓取:插件的用户数量与公开商店评分来自 Chrome Web Store 公开详情页的只读解析,不涉及任何用户个人数据。
4. 零数据共享、不出售与不用于广告
我们郑重承诺:
- 绝不出售数据:我们绝不向任何第三方经纪商、广告商或数据分析机构出售或出租您的个人数据或扩展数据。
- 绝不用于广告营销:我们绝不利用任何 Google 用户数据用于广告投放、用户画像或营销推广。
- 绝不用于训练 AI 模型:我们不会将您的插件源码包、发布信息或个人数据输入至任何人工智能或机器学习模型训练。
- 无第三方追踪 SDK:StoreBar 不包含任何第三方行为追踪 SDK、广告插件或第三方数据统计分析组件。
5. 数据保留与您的权利
由于我们不存储您的数据在远程中间服务器上,您可以随时完全掌控您的数据:
- 在应用内退出登录:点击 StoreBar 设置中的“退出登录”,本应用将立即从本地 Keychain 中彻底抹除所有 Google OAuth 令牌。
- 随时在 Google 账号中撤销:您可以随时访问 Google 账号第三方授权管理页面撤销对 StoreBar 的授权。
- 卸载应用彻底清空:删除 StoreBar 即可彻底删除设备本地的所有相关配置文件与本地备份。
6. 联系我们
开发者团队:烂人文工作室 (Lanrenwen Studio)
电子邮箱:[email protected] (发送邮件)