1. 我们会收集的资料
使用 OnceTool 服务时,我们会在以下情景收集对应资料:
- 你 hover 哪些视频的 video ID — 拿来查 YouTube Data API v3、计算今日免费额度、做缓存。我们不知道也不记录视频的标题、内容、频道。
- 设备 token (UUID) — 随机生成、存在扩展 storage 跟我们后端,纯粹用来区分「同一台机器」做免费额度限制,不是身份识别。
- IP 位址 — 跟 device token 一起做双桶 rate limit,防止滥用。记 7 天后删除。
- 登录用户数据(OnceAccount SSO) — email、display name、avatar URL。你不登录我们不会拿这些。
- 付款数据(透过 PayPal) — 我们不直接收信用卡,PayPal 处理;他们只把成功与否 + 订单 ID 回传给我们。
- 页面浏览日志 — 你在 tool.oncehit.net 开了哪些页、停多久、滚到哪、点哪。用来找 UX 痛点。不会跨网站追踪。
2. 我们不收的资料
- 你看 YouTube 上哪些视频(除非你 hover 触发我们的 badge)
- 你的 Google 帐号、YouTube 订阅、留言记录
- 浏览器其他分页、cookies、书签
- 密码(OnceAccount 处理)、信用卡(PayPal 处理)
3. 第三方服务
OnceTool 为了让服务跑起来,会跟以下服务通讯:
- Google YouTube Data API v3 — 我们用官方 API 抓视频的点赞数。我们以 OnceTool 服务帐号的身份呼叫,不会带你的 Google 帐号资讯过去。
- OnceAccount(家族 SSO) — 处理登录、密码重设。OnceAccount 自己的隐私权政策也适用。
- PayPal — 处理刷卡 / 付款。你的卡号永远不会经过我们。
- Mailgun 或同类邮件服务 — 寄出 license key、密码重设信、购买确认信。
我们没有用 Google Analytics、Facebook Pixel、TikTok Pixel 或任何广告追踪器。
4. Cookies
once_locale— 记你选的语言(一年)。不是追踪 cookie。token(localStorage,不是 cookie) — 登录用户的 JWT,登出会清掉。
就这两个。没有第三方 cookie、没有广告 cookie。
5. 资料保存与删除
- hover 日志:90 天后自动删除
- 页面浏览日志:180 天后自动删除
- IP rate-limit 记录:7 天后自动删除
- 购买记录:依税务法规保存 5 年(这是会计需要、不是营销用途)
- 帐号资料:你删除 OnceAccount 帐号时,我们会在 30 天内删除你在 OnceTool 的所有资料;保留期是给你「我手滑删了,能不能救回来」的缓冲。
6. 你的权利
你可以随时:
- 透过 OnceAccount 帐号设置查看 / 编辑你的个资
- 寄信到 [email protected] 要求导出你的所有资料
- 寄信要求彻底删除帐号跟所有相关资料
- 对任何隐私问题提出疑问(会在 7 个工作天内回覆)
7. 儿童使用
OnceTool 不适合 13 岁以下使用者。我们不会故意收集儿童的个资。如果你发现我们不小心收到儿童的资料,请联络我们,我们会立刻删除。
8. 变更
本政策有变更时,我们会更新本页的「最后更新」日期;重大变更(例如新增收集项目)会额外透过 email 通知有帐号的用户。继续使用 OnceTool 即表示同意更新后的政策。
9. 联络我们
任何隐私相关问题请寄到 [email protected]。我们会在 7 个工作天内回覆。