隐私政策
最后更新:2026 年 8 月 14 日 · 开发者:FOX Chang
1. 联络资讯
- 开发者:FOX Chang
- Email:fox100039@gmail.com
- 电话:0983-101-085
- 本政策适用于 BugEzy Chrome 扩展程序与 bugezy.dev 网站。
2. 我们收集哪些资料
下表逐一对照本扩展程序在 manifest.json 中宣告的权限,说明各项权限实际存取的资料与用途。
| 权限 | 存取的资料 | 为什么需要 |
identity | Google 帐号的 email、姓名、头像(OAuth 范围:openid、email、profile) | 登入验证与识别您的帐号 |
activeTab | 当前分页的网址与可见画面截图 | 录制 Bug 报告与截图标注 |
storage | 装置本机设置(登入凭证、语言、麦克风与模式偏好、票券钱包展开状态) | 保持登入、记住偏好设置 |
downloads | 不额外收集资料 | 将报告汇出成 JSON 档到您的电脑 |
offscreen | 麦克风音讯串流(仅在您开启麦克风并录制时) | 背景录音以进行语音转文字 |
内容指令码
<all_urls> | 您启动录制的分页之 DOM 变化、Console 讯息、网路请求的失败状态(4xx/5xx) | 扩展程序需在任意网站上运作,因此宣告全网域比对。未按下录制时不会收集或上传任何页面内容;仅撷取 Console 错误与 4xx/5xx,不记录成功的请求内容。 |
除上述权限外,使用本服务时我们另会处理:
- Bug 报告内容:Console 讯息、网路错误、DOM 操作轨迹(rrweb)、页面网址与标题、浏览器与萤幕资讯、语音录音与其转出的文字、截图、您输入的补充说明。
- 终端机记录(选用,仅在您使用 CLI 工具时):程序错误输出与执行环境资讯。上传前会在您的装置先行遮蔽常见的机密字串(资料库连线字串、API 金钥、token、email、手机号码、身分证字号、信用卡号等)。
- 使用量统计:录制次数、回溯次数、MCP AI 读取次数与 Token 估算,用于免费额度计算。
- 付款与方案纪录:绿界订单编号、付款金额与时间、方案到期日。我们不会接触或储存您的信用卡号码。
- 活动代码与票券纪录:您兑换的代码、票券状态与到期日。
- 问题回报内容(选用):您在回报表单填写的内容,以及由 IP 推得的国家代码。
- 国家代码:由 Cloudflare 依连线 IP 推得(例如
TW),用于判断可否使用金流。我们不储存您的 IP 位址。
3. 我们如何使用这些资料
- 提供 Bug 报告的录制、储存、检视与分享服务。
- 语音转文字(Groq Whisper)与 AI 文字校正/精简(Cloudflare Workers AI)。
- 计算免费额度与管理付费方案。
- 透过绿界(ECPay)处理付款。
- 将重要事件(新用户注册、新报告、代码兑换、付款成功)以 Discord Webhook 通知开发者,内容包含您的帐号 email。
- 我们不会将您的资料用于广告、不出售资料、也不用于训练任何 AI 模型。
4. 第三方服务
我们将资料交由下列服务商处理。点击可查看其隐私政策。
- Cloudflare(Workers/R2/Workers AI)—— API 运算、报告与截图储存、AI 文字校正与精简:隐私政策
- Groq(美国)—— 语音转文字;您的音讯会传送至 Groq 的 Whisper 服务进行辨识:隐私政策
- Supabase —— 帐号、方案、票券与报告中继资料的资料库:隐私政策
- 绿界科技 ECPay —— 付款处理(信用卡资料由绿界直接收取,不经过本服务):隐私政策
- Google —— OAuth 登入验证与帐号基本资料:隐私政策
- Discord —— 开发者营运通知(含您的帐号 email):隐私政策
5. 资料储存、保留与安全
- 所有资料传输一律使用 HTTPS 加密。
- 报告的大型文件(DOM 轨迹、截图)储存于 Cloudflare R2;帐号与中继资料储存于 Supabase(PostgreSQL)。两者皆于静态时加密。
- 资料库启用资料列层级安全性(RLS)并全面拒绝匿名存取,仅由本服务的伺服器以受管金钥读写。
- 设置与登入凭证存放于您装置上的
chrome.storage.local,不会离开您的电脑。
- 保留期间:免费版报告保留 7 天,付费版(含使用中活动票券者)保留 90 天;逾期报告及其附件(DOM 轨迹、语音、截图)由系统每日自动删除,删除后无法复原。您也可以随时在扩展程序中自行删除单笔或批次删除报告。
- 保留期间依删除当下的方案判定。若您从付费降回免费,先前于付费期间产生的报告将改以 7 天标准计算——如需保留,请在降级前自行汇出。
- 登入工作阶段有效期为 90 天,过期后由系统自动清除。
- 移除扩展程序会一并清除所有存放于您装置上的本机资料。
6. 您的权利
- 存取与汇出:可在扩展程序中将报告汇出为 JSON 档。
- 更正:可在上传前于编辑页修改语音文字与补充说明。
- 删除:可随时删除个别报告;亦可来信要求删除帐号及所有相关资料。
- 撤回同意:可在扩展程序中登出,或至 Google 帐户设置移除本应用程序的授权。
- 行使上述权利请联络 fox100039@gmail.com 或 0983-101-085,我们将于 30 天内回应。
7. 资料分享
- 我们不会出售您的资料。
- 报告清单仅限您本人登入后检视。
- 单份报告采「持有连结即可检视」模式(类似 Google 文件的「知道连结的人」)—— 取得连结者即可开启,请谨慎分享、避免公开张贴。
- 仅在法律要求时,我们才会依法配合揭露资料。
8. Cookie 与追踪
- 我们不使用第三方追踪 Cookie、广告像素、Google Analytics 或任何跨站追踪技术。
- 扩展程序使用
chrome.storage.local 保存登入状态与偏好设置。
9. Google API 使用者资料政策(Limited Use)
10. 儿童隐私
- BugEzy 并非为 13 岁以下儿童设计,我们不会刻意收集儿童的个人资料。
- 若您认为儿童向我们提供了个人资料,请来信告知,我们会予以删除。