1. 我們會收集的資料
使用 OnceTool 服務時,我們會在以下情境收集對應資料:
- 你 hover 哪些影片的 video ID — 拿來查 YouTube Data API v3、計算今日免費額度、做快取。我們不知道也不記錄影片的標題、內容、頻道。
- 裝置 token (UUID) — 隨機產生、存在擴充功能 storage 跟我們後端,純粹用來區分「同一台機器」做免費額度限制,不是身份識別。
- IP 位址 — 跟 device token 一起做雙桶 rate limit,防止濫用。記 7 天後刪除。
- 登入用戶資料(OnceAccount SSO) — email、display name、avatar URL。你不登入我們不會拿這些。
- 付款資料(透過 PayPal) — 我們不直接收信用卡,PayPal 處理;他們只把成功與否 + 訂單 ID 回傳給我們。
- 頁面瀏覽日誌 — 你在 tool.oncehit.net 開了哪些頁、停多久、捲到哪、點哪。用來找 UX 痛點。不會跨網站追蹤。
2. 我們不收的資料
- 你看 YouTube 上哪些影片(除非你 hover 觸發我們的 badge)
- 你的 Google 帳號、YouTube 訂閱、留言記錄
- 瀏覽器其他分頁、cookies、書籤
- 密碼(OnceAccount 處理)、信用卡(PayPal 處理)
3. 第三方服務
OnceTool 為了讓服務跑起來,會跟以下服務通訊:
- Google YouTube Data API v3 — 我們用官方 API 抓影片的讚數。我們以 OnceTool 服務帳號的身份呼叫,不會帶你的 Google 帳號資訊過去。
- OnceAccount(家族 SSO) — 處理登入、密碼重設。OnceAccount 自己的隱私權政策也適用。
- PayPal — 處理刷卡 / 付款。你的卡號永遠不會經過我們。
- Mailgun 或同類郵件服務 — 寄出 license key、密碼重設信、購買確認信。
我們沒有用 Google Analytics、Facebook Pixel、TikTok Pixel 或任何廣告追蹤器。
4. Cookies
once_locale— 記你選的語言(一年)。不是追蹤 cookie。token(localStorage,不是 cookie) — 登入用戶的 JWT,登出會清掉。
就這兩個。沒有第三方 cookie、沒有廣告 cookie。
5. 資料保存與刪除
- hover 日誌:90 天後自動刪除
- 頁面瀏覽日誌:180 天後自動刪除
- IP rate-limit 紀錄:7 天後自動刪除
- 購買紀錄:依稅務法規保存 5 年(這是會計需要、不是行銷用途)
- 帳號資料:你刪除 OnceAccount 帳號時,我們會在 30 天內刪除你在 OnceTool 的所有資料;保留期是給你「我手滑刪了,能不能救回來」的緩衝。
6. 你的權利
你可以隨時:
- 透過 OnceAccount 帳號設定查看 / 編輯你的個資
- 寄信到 [email protected] 要求匯出你的所有資料
- 寄信要求徹底刪除帳號跟所有相關資料
- 對任何隱私問題提出疑問(會在 7 個工作天內回覆)
7. 兒童使用
OnceTool 不適合 13 歲以下使用者。我們不會故意收集兒童的個資。如果你發現我們不小心收到兒童的資料,請聯絡我們,我們會立刻刪除。
8. 變更
本政策有變更時,我們會更新本頁的「最後更新」日期;重大變更(例如新增收集項目)會額外透過 email 通知有帳號的用戶。繼續使用 OnceTool 即表示同意更新後的政策。
9. 聯絡我們
任何隱私相關問題請寄到 [email protected]。我們會在 7 個工作天內回覆。