Privacy Policy
隱私權政策
1. 擴充功能的單一用途
本擴充功能用於偵測 Gmail 中符合使用者自訂銀行規則的 PDF 帳單附件,並自動輸入使用者提供的 PDF 密碼。它不代表、隸屬或由 Google、Gmail、任何銀行或發卡機構背書。
2. 會處理哪些資料
| 資料類型 | 用途 | 處理與儲存位置 |
|---|---|---|
| 寄件者、郵件標題、附件檔名及附件加密狀態 | 判斷哪一條銀行規則適用 | 僅在目前 Gmail 頁面及擴充功能記憶體中處理 |
| 選用的郵件正文關鍵字 | 當同一寄件者寄送不同收件人的帳單時,用於區分規則 | 只有使用者啟用「內容」條件時才在目前頁面比對;郵件正文不會被儲存 |
| 銀行名稱、寄件者條件、標題條件、內容條件及開關狀態 | 保存使用者設定的自動輸入規則 | 儲存在目前 Chrome Profile 的 chrome.storage.local |
| PDF 密碼 | 解鎖符合規則的 PDF | 儲存在目前 Chrome Profile;啟用密碼保護時以 AES-256-GCM 加密,未啟用時則以相容的未加密形式儲存 |
| 工作階段解鎖金鑰與解密後密碼 | 避免同一瀏覽器工作階段反覆輸入保護密碼 | 只存在 chrome.storage.session;瀏覽器或擴充功能重新啟動後清除 |
3. 不會做的事
- 不把 Gmail 郵件、附件、規則或密碼傳送至開發者伺服器。
- 不出售、出租、分享或用於廣告定位。
- 不使用外部 AI、遠端模型、分析 SDK 或使用者行為追蹤工具。
- 不使用 Google API 或 OAuth 讀取信箱;只在使用者已開啟的 Gmail 頁面本機運作。
目前送審版本及本政策所涵蓋的後續版本不包含廣告或推薦連結。若未來功能導致資料處理方式改變,本政策會在功能發布前更新。
4. 本機保存、備份與資料責任
GmailPdfAutoPass 不提供開發者帳號、雲端資料庫、跨裝置同步、遠端備份或密碼復原服務。銀行規則、PDF 密碼及密碼保護設定由使用者目前的 Chrome Profile/裝置自行保存,開發者無法從遠端存取或還原這些資料。
使用者應自行保護裝置與 Chrome Profile,並依需要備份設定。解除安裝擴充功能、刪除瀏覽器資料、重設或遺失 Chrome Profile、裝置故障、惡意程式或使用者自行設定的瀏覽器/系統備份,均可能造成資料遺失或在使用者控制的其他位置留下副本。這些裝置、瀏覽器、企業管理或備份環境不由開發者控制。
5. Chrome Web Store Limited Use 承諾
GmailPdfAutoPass 對使用者資料的使用遵守 Chrome Web Store User Data Policy,包括 Limited Use requirements。擴充功能只會為提供或改善「在 Gmail 本機偵測帳單並自動輸入使用者所提供 PDF 密碼」這項單一用途處理資料;不會將資料用於其他目的、出售資料、提供個人化廣告或允許人員讀取資料,也不會把資料傳送給第三方。法律、安全或使用者針對特定資料明確同意的例外情形,仍以適用政策與法律為準。
6. Chrome 權限用途
storage:保存總開關、銀行規則與本機密碼保護資料。scripting:在 Gmail 的 PDF 密碼介面中執行自動輸入。https://mail.google.com/*:僅讓功能在 Gmail 頁面偵測帳單附件與套用使用者規則。
7. 加密與安全
使用者可設定至少 8 個字元的保護密碼。啟用時,擴充功能以 PBKDF2-SHA-256(900,000 次迭代及隨機 salt)導出金鑰,再以 AES-256-GCM 與隨機 IV 加密 PDF 密碼。保護密碼不會上傳,也沒有復原機制。未啟用密碼保護時,PDF 密碼會以未加密形式保存在 Chrome Profile,因此共用裝置的使用者應啟用密碼保護。
上述措施只保護特定本機儲存內容,不能消除所有風險。尤其在使用者解鎖後,PDF 密碼必須在瀏覽器記憶體中解密並傳入 Gmail 的 PDF 密碼介面;因此加密不能防止或保證抵禦下列情形:
- 惡意程式、鍵盤側錄、螢幕擷取、剪貼簿監控、遠端控制軟體或具有足夠權限的其他擴充功能。
- 作業系統帳號、Google/Gmail 帳戶、Chrome Profile、瀏覽器同步環境或實體裝置遭未授權存取。
- 弱密碼、重複使用密碼、肩窺、社交工程,或使用者在共用/公共裝置上保持登入與解鎖狀態。
- 瀏覽器、擴充功能、第三方元件或作業系統的未知漏洞、零時差攻擊、更新缺陷或供應鏈事件。
- 磁碟備份、Profile 備份、系統快照、交換空間、休眠檔、當機傾印或其他由使用者環境產生的副本。
開發者會採取與本擴充功能性質相稱的合理措施,但不聲明或保證任何加密方法、軟體或裝置環境絕對安全、永不失效或不會遭破解。使用者應使用強且不重複的保護密碼,維持 Chrome 與作業系統更新,限制其他外掛權限,並避免在不可信任或共用裝置保存敏感密碼。
8. 安全事件與責任界線
由於資料不由開發者雲端保管,開發者無法監看使用者裝置是否遭入侵,也無法遠端撤銷金鑰、刪除資料、鎖定外掛、變更銀行密碼或復原遺失資料。若使用者懷疑裝置、Chrome Profile 或帳戶遭入侵,應立即停用自動輸入、刪除相關規則或解除安裝擴充功能,並在可信任裝置上變更可變更的密碼、檢查帳戶活動及清除惡意程式。
在適用法律允許的最大範圍內,開發者不保證本機資料的機密性、完整性、可用性或永久保存,也不對使用者裝置、瀏覽器、Gmail、銀行、其他外掛、惡意程式、第三方服務、備份環境或使用者操作所造成的資料外洩、遺失、毀損或未授權存取承擔超出法律強制規定的責任。完整責任限制請參閱使用條款;依法不得排除的消費者權利,以及因故意、重大過失或其他依法不得限制事項所生的責任,不受本段影響。
9. 開發者可控制範圍與技術限制
因擴充功能資料不會傳送至開發者系統,開發者通常無法辨識哪一位使用者已安裝、無法查詢特定 Chrome Profile 內存有哪些規則或密碼,也無法確認本機資料是否已被複製、備份、同步、外洩或刪除。開發者不能從遠端封鎖特定資料、登出個別工作階段、撤銷本機金鑰、強制修改密碼或代替使用者操作裝置。
開發者發布更新、警告或移除版本,不代表更新一定已安裝、警告一定送達、舊版一定停止執行或使用者環境中的資料已被清除。使用者必須自行管理 Chrome 更新、外掛權限、Profile、備份、裝置與帳戶安全。本段只說明實際技術界線,不排除依法不得排除的義務。
10. 保存、刪除與使用者控制
設定會保留至使用者修改、刪除規則或解除安裝擴充功能。使用者可隨時關閉總開關、刪除個別規則,或透過 Chrome 的擴充功能管理頁移除所有擴充功能資料。解除安裝前若另行備份 Chrome Profile,備份內容可能仍由使用者自行保留。
刪除或解除安裝只會影響當下可控制的本機擴充功能資料,不保證刪除瀏覽器同步、系統備份、快照、休眠檔、當機傾印、企業管理系統、惡意程式先前取得的副本或其他第三方保存內容。開發者無法代為確認不可回復刪除結果。
11. 本網站
本政策網站不設登入、表單、分析工具或廣告 Cookie。網站由 Cloudflare Pages 託管;Cloudflare 可能依其服務與安全需要處理一般連線資訊,例如 IP 位址、請求時間與瀏覽器資訊,相關處理由 Cloudflare 的政策規範。
12. 第三方環境與獨立資料處理
Chrome、Gmail、Chrome Web Store、作業系統、企業裝置管理、DNS、網路供應商、Cloudflare、備份或同步服務,可能基於各自功能、安全、日誌、法令或帳戶管理目的處理連線資訊或使用者資料。這些處理由各第三方自行決定並受其政策約束,不是由 GmailPdfAutoPass 傳送至開發者雲端的資料,也不在開發者控制範圍內。
使用者應自行查閱所選第三方的條款、隱私政策、保留期限與安全設定。第三方政策、介面或資料處理方式可能隨時變更;本政策不能替第三方作出承諾或保證。
13. 兒童隱私
本擴充功能不是為兒童設計,開發者不會蓄意蒐集兒童的個人資料。
14. 隱私權利與請求限制
使用者可直接在自己的 Chrome Profile 查看、修改或刪除銀行規則與密碼,也可解除安裝移除擴充功能資料。若依法對開發者享有查詢、更正、刪除、限制、反對或其他資料權利,可透過 Chrome Web Store 支援管道提出;開發者會在適用法律與實際可控制範圍內處理。
由於開發者沒有本機資料副本、使用者帳號或可將支援身分連結到特定 Chrome Profile 的資料庫,開發者可能沒有任何可供查詢、更正、匯出或刪除的資料,也不能代替使用者存取裝置。為保護隱私,請求者不得寄送密碼或完整帳單;開發者也不會要求使用者交付保護密碼以處理權利請求。
15. 政策更新與聯絡方式
若本政策有重大變更,會更新本頁日期。若有隱私權問題,請透過 Chrome Web Store 中 GmailPdfAutoPass 的「支援」管道聯絡開發者;回報時請勿提供 PDF 密碼、完整郵件內容或其他敏感資料。