1. 单一用途
本插件仅用于在用户浏览 TapTap 游戏页面时提供与当前页面关联的工作台侧栏,展示当前用户的游戏与厂商档案、待办概览和个人后台凭证状态,并由用户主动同步个人 Admin/DEV 登录态。
2. 处理的数据
本插件仅处理实现上述用途所必需的数据:
- 工作台账户信息:用户名和展示名称,用于 OAuth 登录、权限校验和标识当前用户。
- 身份验证信息:工作台 OAuth access/refresh token,以及用户主动执行凭证操作时读取的对应 TapTap 后台 Cookie。
- 当前页面信息:当前活动标签页 URL 中明确的
taptap.cn/app/<Game ID>,用于识别对应游戏;不建立或保存完整浏览历史。 - 工作台业务摘要:当前用户的待办数量、游戏档案、厂商档案和个人凭证配置状态。
本插件不读取普通网页正文、用户输入的表单内容、个人通信、金融信息、健康信息或精确位置信息。
3. 数据使用方式
上述数据仅用于完成工作台登录与权限校验、展示当前页面关联档案和本人待办概览、在用户主动操作时同步个人登录态,以及保障服务安全和满足必要审计要求。审计记录不包含 Cookie 明文。
本插件不会将用户数据用于广告、营销或信用评估,不会出售用户数据,也不会用于与上述单一用途无关的目的。
4. Cookie 与剪贴板
本插件仅在用户主动点击“一键配置”“重新获取”或确认复制时读取目标 TapTap 后台 Cookie。重新获取的 Cookie 通过 HTTPS 发送到工作台服务,并以 AES-256-GCM 加密存储在当前用户的个人 Vault 中。
Cookie 明文不会写入扩展 storage、页面 DOM、URL、日志或审计记录。复制前会说明剪贴板暴露范围并要求二次确认;确认后只把当前目标后台 Cookie 写入系统剪贴板,插件不会读取剪贴板内容。
5. 本地存储与保留
本插件在受信任的扩展上下文中保存工作台地址、OAuth access/refresh token 和短期凭证捕获状态。退出登录时会撤销 OAuth 连接并清除本地令牌及捕获状态。
工作台服务按照账户和个人凭证生命周期保留已加密凭证及必要审计事实。用户可通过工作台个人设置更新凭证;如需访问、更正或删除相关数据,可联系工作台内部支持渠道。
6. 数据共享与传输
本插件仅与用户选择并授权的 TapTap 运营工作台服务通信,不向广告平台、数据经纪商或其他无关第三方提供用户数据。个人或敏感数据均通过 HTTPS 传输。
7. 远程代码
本插件不下载或执行远程代码。全部 JavaScript 均包含在提交至 Chrome Web Store 的扩展包中;远程服务仅返回 JSON 数据,不提供可执行逻辑。
8. 用户选择
用户可以拒绝 OAuth 授权、取消可选权限、退出登录或卸载插件。未授予 credentials.write 时,插件不会读取或同步后台 Cookie。卸载插件会删除 Chrome 管理的扩展本地数据;服务端已保存数据按工作台账户和凭证管理规则处理。
9. Chrome Web Store Limited Use
10. 政策更新与联系
如本插件的数据处理方式发生实质变化,我们会更新本政策并在适用时提供显著说明。隐私、数据访问、更正或删除请求请通过 TapTap 运营工作台内部支持渠道联系负责团队。