Tldraw Slide Board 隐私政策
English Privacy Policy · 简体中文隐私政策 · English User Guide · 中文使用指南
生效日期:2026-08-19
最后更新:2026-08-19
本隐私政策说明 Tldraw Slide Board Chrome 扩展(以下简称“本扩展”)如何处理用户数据。使用本扩展即表示你已阅读本政策;Google Drive 同步只有在你主动点击 连接 Google Drive 并完成 Google 授权后才会启用。
1. 核心原则
- 本扩展的单一用途是在 Chrome 侧边栏中创建、整理、保存和跨设备同步用户自己的 tldraw 白板。
- 本地白板不要求注册账号,也不会发送到开发者运营的服务器。
- Google Drive 同步是可选功能,仅使用你的 Google Drive 应用专用数据目录。
- 本扩展不读取浏览历史、当前网页内容、Cookie、通讯录、电子邮件或普通 Google Drive 文件。
- 本扩展不出售用户数据,不投放个性化广告,也不使用用户数据建立广告画像。
2. 处理的数据
2.1 用户生成内容
本扩展处理你主动创建或导入的内容,包括:
- 白板标题、创建时间和更新时间;
- tldraw 白板记录,例如图形、文本、便签、页面、绑定关系和用户加入白板的资源;
- 导入和导出备份中的白板内容。
这些数据是提供白板编辑、保存、导入导出和可选同步功能所必需的。
2.2 同步元数据
启用 Google Drive 同步后,本扩展还会处理:
- 随机生成的设备标识符;
- 记录版本、向量时钟、更新时间和待上传状态;
- Drive 文件标识符、变更游标和同步状态;
- 并发编辑产生的记录级冲突历史。
随机设备标识符用于区分扩展安装,不是 Google 账号 ID,也不会用于跨应用跟踪或广告。
2.3 身份验证信息
当你连接 Google Drive 时,本扩展通过 Chrome Identity 获取短期 OAuth Access Token,并仅用它调用 Google Drive API。Token 由 Chrome 管理和缓存;本扩展不会把 Token 写入白板数据库、导出文件、Google Drive 白板副本或项目日志,也不会收集 Google 账号密码。
本扩展请求的唯一 Google OAuth scope 是:
https://www.googleapis.com/auth/drive.appdata
该 scope 只允许本扩展读写其自己的 Google Drive 应用数据目录,不允许读取普通 Drive 文件列表。
3. 数据存储位置
3.1 浏览器本地存储
白板元数据、tldraw 快照、同步队列、冲突历史和设置保存在当前 Chrome Profile 的扩展 IndexedDB 中。本地数据通常会保留,直到你删除白板、清除相关浏览器数据或卸载本扩展。
3.2 Google Drive 应用数据目录
只有启用同步后,白板内容和同步元数据才会通过 HTTPS 发送到 Google Drive API,并保存在你所选 Google 账号的 appDataFolder 中。该目录不会显示在普通 Google Drive 文件列表中,只能由创建这些数据的应用通过相应权限访问。
Google Drive 数据会占用该账号的存储空间,并受 Google 的服务条款、隐私政策、保留规则和安全措施约束。本扩展不会把这些数据复制到开发者运营的服务器。
appDataFolder 的私有可见性不等于端到端加密。本扩展不会在上传前使用只有你掌握密钥的额外加密层,因此不要使用本扩展保存你无法接受由 Google 基础设施处理的高度敏感内容。
3.3 导出文件
当你执行全量导出时,浏览器会把 JSON 文件保存到你选择或浏览器默认的下载位置。导出文件由你自行保管,本扩展无法控制下载后其他软件、同步服务或人员对该文件的访问。
4. 数据用途
本扩展仅将上述数据用于:
- 显示、编辑和保存白板;
- 按日期整理与查找白板;
- 验证并执行用户请求的导入和导出;
- 在用户启用后上传、下载、合并和恢复跨设备白板;
- 检测待处理更改、错误和并发修改;
- 提供用户主动选择的冲突版本恢复功能。
本扩展不将用户数据用于广告、营销、信用评估、数据经纪、用户画像或与核心功能无关的分析。
5. 数据共享与第三方
- 未启用同步时,白板数据保留在本地,除非你主动导出或通过设备上的其他软件处理它。
- 启用同步时,数据仅发送给 Google Drive,目的是在你的 Google 账号中提供存储和同步。Google 作为独立服务提供方按照其政策处理数据。
- 开发者不运营接收白板内容的后端服务器,也不允许员工或承包商例行读取你的白板。
- 本扩展不出售、出租或向广告平台、数据经纪商及其他信息转售者转移用户数据。
在法律要求、保护用户与服务安全,或获得你对具体内容的明确同意以提供支持时,可能存在政策允许的有限例外。不要在公开支持工单中提交私人白板或凭据。
6. Google API Limited Use
本扩展对从 Google API 获得的信息的使用将遵守 Chrome Web Store 用户数据政策,包括 Limited Use 要求。
具体而言,Google 用户数据仅用于提供本扩展公开说明的白板存储与同步功能;不会用于个性化广告,不会出售给第三方,也不会允许人员读取,除非用户对具体数据明确同意、法律要求、安全需要,或政策允许的匿名汇总内部操作情形。
7. 数据保留与删除
删除单个本地白板
在白板列表中点击删除并确认。若同步已启用,该删除会排队同步到其他设备。
删除全部云端副本
在同步面板中点击 删除云端数据 并确认。本扩展会尝试删除该 Google 账号 appDataFolder 中由 Tldraw Slide Board 标记的所有副本,清除本机同步状态并断开账号。本机白板不会被删除。
为防止其他已连接设备重新上传,先在其他设备选择 断开账号,再执行云端删除。
断开账号或撤销授权
断开账号 会停止本机同步并清除 Chrome 缓存的授权 Token,但不会删除本地或云端白板。你还可以在 Google 账号的第三方连接页面撤销访问权。撤销授权本身也不会自动删除已经存储的数据。
卸载
卸载扩展会移除当前 Chrome Profile 中的扩展本地数据,但不会自动删除 Google Drive 中的应用数据。若希望同时删除云端数据,请在卸载前使用 删除云端数据。
8. 安全
本扩展采用 Chrome Manifest V3、浏览器扩展隔离、本地 IndexedDB、HTTPS Google API 请求和最小化 OAuth scope。扩展包不执行远程托管代码,OAuth Token 不进入白板持久化存储。
任何存储或传输方式都无法保证绝对安全。请为 Google 账号启用强密码和两步验证,对重要白板定期导出备份,并安全保管导出文件。
9. 儿童隐私
本扩展不是专门面向 13 岁以下儿童设计的服务,开发者不会故意收集儿童的个人信息。学校、家庭或受监管环境中的使用应由监护人或组织管理员根据适用法律与 Google Workspace 管理政策决定。
10. 政策变更
如果数据处理方式、权限、外部服务或用途发生实质变化,开发者会更新本政策和生效日期,并按照 Chrome Web Store 规则在扩展界面或其他显著位置主动披露。实质变化生效前会在适用情况下重新取得用户同意。
11. 联系方式
- 隐私与数据请求:pdai3892@gmail.com
- 公开文档:https://seachenjy.github.io/TldrawSlideBoard-legal/
- 问题反馈:https://github.com/seachenjy/TldrawSlideBoard-legal/issues
请不要通过公开 GitHub Issue 提交 OAuth Token、密码、私人白板或完整导出文件。