隱私權政策(Privacy Policy)
本頁面說明「Playlist Manager」(以下簡稱「本服務」)如何使用與保護您透過 Google OAuth 所授權的資料。本服務遵守 Google API Services User Data Policy ,包含其中的 Limited Use 要求。
This Privacy Policy explains how “Playlist Manager” (the Service) collects, uses, stores, and protects data obtained through Google OAuth, in compliance with the Google API Services User Data Policy, including its Limited Use requirements.
一、收集與使用的資料類型(Data We Access)
1. Google 帳號基本資料
- 電子郵件地址(email)
- OAuth 使用者識別資訊
用途:此資訊用於建立登入狀態、區分使用者與提供個人化體驗。本服務不會出售、交換或分享您的資料給任何第三方。
2. YouTube 播放清單與影片資料
- 播放清單 ID、名稱、縮圖等必要中繼資料
- 影片 ID、標題與排序資訊
用途:在您明確操作時用於播放清單整理(新增/刪除/搬移)。本服務不會讀取與播放清單管理無關的 YouTube 資料。
3. 操作紀錄與日誌(Actions & Logs)
- 操作類型(新增 / 搬移 / 刪除)
- 涉及的播放清單與影片 ID
- 操作結果 / 錯誤資訊
- 執行時間與使用者代碼
用於提供操作歷史、Undo 回滾、錯誤診斷與濫用防護。
二、OAuth Token 與安全性(OAuth Tokens & Security)
授權期間,本服務會以加密方式安全儲存:
- Access Token
- Refresh Token(若提供)
- Token 到期時間等欄位
Tokens 僅用於呼叫 YouTube Data API,本服務不會將 Token 分享給任何第三方。
您可隨時前往:Google 帳戶第三方存取管理撤銷授權。
三、資料保護機制(Data Protection Measures)
1. 傳輸加密(Encryption in Transit)
所有本服務與 Google API 之間、以及使用者瀏覽器與本服務伺服器之間的資料傳輸, 均透過 HTTPS / TLS 加密,防止資料在傳輸過程中被攔截或竄改。
2. 儲存加密(Encryption at Rest)
OAuth Access Token 與 Refresh Token 於資料庫中以加密形式(encrypted at rest)儲存,並與其他系統資料隔離存放,避免未經授權的直接存取。
3. 存取控制(Access Control)
僅本服務內部授權之系統程序可存取儲存的 Token 與使用者資料, 本服務不提供任何內部或外部人員直接查詢、匯出使用者 YouTube 資料的介面, 所有資料存取均透過程式化、最小權限(least privilege)之方式進行。
4. Limited Use 合規聲明
本服務對 Google 使用者資料的使用,嚴格遵循 Google API Services User Data Policy 中的 Limited Use 要求:僅將取得之資料用於提供、維護本服務中與播放清單管理直接相關之功能, 不會將資料用於廣告、資料轉售、或訓練一般性 AI/機器學習模型等用途。
四、資料保存與刪除(Data Retention & Deletion)
1. 保存期間(Retention Period)
Token(Access Token / Refresh Token)於使用者在本服務內主動登出時立即從資料庫中刪除。
若使用者透過 Google 帳戶頁面撤銷授權,該 Token 會立即失效,本服務將無法再使用該 Token 存取任何 Google 資料。 該筆失效的 Token 記錄將保留於資料庫中,直至使用者於本服務內執行登出動作, 屆時系統會將其永久刪除。
播放清單操作紀錄(Action Logs)用於提供操作歷史、Undo 回滾與錯誤診斷功能,於使用者刪除帳號或提出刪除請求時,將一併移除。
Tokens (Access Token / Refresh Token) are permanently deleted from our database when the user logs out within the Service. If a user revokes access via their Google Account page, the token becomes invalid immediately and can no longer be used to access any Google data. The invalidated token record remains in our database until the user logs out within the Service, at which point it is permanently deleted. Playlist action logs, used for undo functionality and error diagnostics, are removed upon account deletion or a user's deletion request.
2. 資料刪除請求(Data Deletion Requests)
使用者可透過以下任一方式,確保其資料被刪除:
- 於本服務內點選登出,系統將立即刪除該帳號的 Token 紀錄
- 來信至 codylai0217@gmail.com 提出刪除請求, 我們將於收到請求後 7 個工作天內完成所有相關資料(包含 Token 與操作紀錄)的刪除,並回覆確認
Users can ensure their data is deleted by either logging out within the Service (tokens are deleted immediately), or by emailing codylai0217@gmail.com to request deletion. We will complete the deletion of all associated data (including tokens and action logs) within 7 business days, with confirmation sent via email.
五、不進行的行為(What the Service Does NOT Do)
- 不會出售或分享任何 YouTube Data
- 不會在背景執行未經授權之自動行為
- 不提供影片下載、重新散佈或鏡像功能
- 不代表您執行頻道管理相關操作
六、第三方服務(Third-Party Services)
本服務依賴:
- YouTube Data API v3
- Google OAuth 2.0
使用 Google 服務同時受以下政策約束:Google Privacy Policy / Google Terms of Service
Last updated: 2025-11-17