隐私政策
简而言之:AdOff 不收集个人浏览数据。不追踪您。不向任何人出售数据。与我们服务器的唯一通信是 Pro 许可证验证——即使如此,我们也只共享最少必要信息。免费版无需注册或账户即可使用——除设备本地存储的数据外,不收集免费用户的任何数据。
1. 我们是谁
AdOff 是一款用于拦截广告和追踪器的浏览器扩展程序。数据控制方为 AdOff 团队,可通过支持页面联系我们。
2. 我们不收集的数据
AdOff 不收集、不传输、不保存:
- 浏览历史或访问网站的 URL
- 页面内容或表单中输入的数据
- 第三方分析或追踪 Cookie
- 行为数据或画像数据
- 任何可在未经您同意的情况下用于对您进行画像的数据
免费版无需注册或账户即可使用。除设备本地存储的数据外,不收集免费用户的任何数据。
3. 账户数据(仅限 Pro 用户)
如果您创建账户或购买 Pro 套餐,我们将收集以下数据:
- 电子邮件地址 — 在购买时(通过 Stripe)和账户注册时收集。用于:许可证交付、账户登录、服务通信。法律依据:合同履行(GDPR 第6(1)(b)条)。
- 密码 — 以不可逆哈希值存储(SHA-256 + 盐值)。从不以明文存储。从不与第三方共享。
- Google OAuth — 如果您使用"通过 Google 登录",我们将收到您的 Google 个人资料电子邮件和 ID。我们不会访问您 Google 账户的任何其他数据。
- 设备 UUID — 安装扩展程序时生成的随机标识符。用于执行每个许可证的设备数量限制。不与您的身份关联。法律依据:合法利益(GDPR 第6(1)(f)条)。
4. 本地存储的数据
AdOff 使用 chrome.storage.local 和 chrome.storage.sync 在您的设备本地保存:
- Pro 许可证密钥(如已购买)
- 扩展程序偏好设置(例如网站白名单、界面设置)
- 激活状态(按网站开启/关闭)
这些数据永远不会发送到第三方服务器,保存在您的浏览器中。chrome.storage.sync 可能会根据 Google 的条款通过您的 Google 账户在设备之间同步数据。
5. 许可证验证
如果您购买了 Pro 套餐,扩展程序会联系我们的服务器验证许可证有效性。此通信传输:
- 许可证密钥
- 设备 UUID
- 浏览器/操作系统标识符(用于设备管理仪表板)
- 扩展程序版本号
您的 IP 地址对我们的服务器(Cloudflare)可见,但不会永久存储——仅提取国家/城市级别的地理位置用于聚合分析。服务器访问日志将在 30 天内删除。
6. 第三方
AdOff 不以任何形式与第三方共享、出售或转让数据用于营销或画像目的。我们不使用:
- 行为分析服务
- 广告服务
- 第三方追踪 SDK
我们用于提供服务的第三方服务:
- Stripe — 支付处理。支付数据由 Stripe 根据其自身隐私政策处理。
- Google Sign-In — 如果您使用"通过 Google 登录",您的身份验证由 Google 处理。请参阅 Google 的隐私政策。
- Cloudflare — 托管和内容分发。Cloudflare 可能根据其隐私政策处理 IP 地址。
7. 扩展程序权限
AdOff 请求以下浏览器权限,所有权限均为正常运行所必需:
- declarativeNetRequest — 用于拦截网络请求(广告、追踪器)
- storage — 用于在本地保存偏好设置和许可证
- tabs — 用于将设置应用于当前活动标签页
- scripting — 用于在网页上注入隐藏 CSS
- webNavigation — 用于在同一标签页内导航时重新应用过滤器
这些权限均不用于收集或传输浏览数据。
8. 您的权利(GDPR)
根据欧盟《通用数据保护条例》,您有权:
- 访问权 — 请求获取我们持有的关于您的数据副本
- 更正权 — 请求更正不准确的数据
- 删除权 — 请求删除您的数据("被遗忘权")
- 数据可携带权 — 以便携格式接收您的数据
- 限制处理权 — 请求限制数据处理
- 反对权 — 反对处理您的数据
- 投诉权 — 向欧盟监管机构提出投诉
- 账户删除 — 删除您的账户及所有关联数据
- 数据导出 — 导出您的账户数据
- 设备管理 — 在 adoff.app/account 管理您的授权设备
如需行使您的权利,请通过支持页面联系我们。
9. 数据保留
- 本地偏好设置:存储在您的设备上,直到您卸载扩展程序或清除浏览器数据。
- 账户数据(电子邮件、哈希密码):在账户活跃期间保留。应要求删除。
- 设备 UUID:当您从账户面板中移除设备时删除。
- 从 IP 派生的地理位置:仅在国家级别聚合。不会永久存储任何个人 IP 地址。
- 哈希密码:账户删除时删除。
- 许可证验证日志:30 天内自动删除。
- 支付数据:由我们的支付处理方根据其保留政策管理。
10. 处理的法律依据
处理账户和许可证数据的法律依据是合同履行(GDPR 第6(1)(b)条)——这是验证您的 Pro 许可证并提供您所购买服务的必要条件。设备 UUID 的处理基于合法利益(GDPR 第6(1)(f)条)——执行每个许可证的设备数量限制所必需。
11. 未成年人
AdOff 不面向 13 岁以下的用户。我们不会有意收集未成年人的数据。
12. 政策变更
我们可能会在未来更新本隐私政策。重大变更将通过扩展程序或网站通知您。在变更后继续使用 AdOff,即表示您接受新版政策。