Tldraw Slide Board 隐私政策

English Privacy Policy · 简体中文隐私政策 · English User Guide · 中文使用指南

生效日期:2026-08-19

最后更新:2026-08-19

本隐私政策说明 Tldraw Slide Board Chrome 扩展(以下简称“本扩展”)如何处理用户数据。使用本扩展即表示你已阅读本政策;Google Drive 同步只有在你主动点击 连接 Google Drive 并完成 Google 授权后才会启用。

1. 核心原则

2. 处理的数据

2.1 用户生成内容

本扩展处理你主动创建或导入的内容,包括:

这些数据是提供白板编辑、保存、导入导出和可选同步功能所必需的。

2.2 同步元数据

启用 Google Drive 同步后,本扩展还会处理:

随机设备标识符用于区分扩展安装,不是 Google 账号 ID,也不会用于跨应用跟踪或广告。

2.3 身份验证信息

当你连接 Google Drive 时,本扩展通过 Chrome Identity 获取短期 OAuth Access Token,并仅用它调用 Google Drive API。Token 由 Chrome 管理和缓存;本扩展不会把 Token 写入白板数据库、导出文件、Google Drive 白板副本或项目日志,也不会收集 Google 账号密码。

本扩展请求的唯一 Google OAuth scope 是:

https://www.googleapis.com/auth/drive.appdata

该 scope 只允许本扩展读写其自己的 Google Drive 应用数据目录,不允许读取普通 Drive 文件列表。

3. 数据存储位置

3.1 浏览器本地存储

白板元数据、tldraw 快照、同步队列、冲突历史和设置保存在当前 Chrome Profile 的扩展 IndexedDB 中。本地数据通常会保留,直到你删除白板、清除相关浏览器数据或卸载本扩展。

3.2 Google Drive 应用数据目录

只有启用同步后,白板内容和同步元数据才会通过 HTTPS 发送到 Google Drive API,并保存在你所选 Google 账号的 appDataFolder 中。该目录不会显示在普通 Google Drive 文件列表中,只能由创建这些数据的应用通过相应权限访问。

Google Drive 数据会占用该账号的存储空间,并受 Google 的服务条款、隐私政策、保留规则和安全措施约束。本扩展不会把这些数据复制到开发者运营的服务器。

appDataFolder 的私有可见性不等于端到端加密。本扩展不会在上传前使用只有你掌握密钥的额外加密层,因此不要使用本扩展保存你无法接受由 Google 基础设施处理的高度敏感内容。

3.3 导出文件

当你执行全量导出时,浏览器会把 JSON 文件保存到你选择或浏览器默认的下载位置。导出文件由你自行保管,本扩展无法控制下载后其他软件、同步服务或人员对该文件的访问。

4. 数据用途

本扩展仅将上述数据用于:

本扩展不将用户数据用于广告、营销、信用评估、数据经纪、用户画像或与核心功能无关的分析。

5. 数据共享与第三方

在法律要求、保护用户与服务安全,或获得你对具体内容的明确同意以提供支持时,可能存在政策允许的有限例外。不要在公开支持工单中提交私人白板或凭据。

6. Google API Limited Use

本扩展对从 Google API 获得的信息的使用将遵守 Chrome Web Store 用户数据政策,包括 Limited Use 要求。

具体而言,Google 用户数据仅用于提供本扩展公开说明的白板存储与同步功能;不会用于个性化广告,不会出售给第三方,也不会允许人员读取,除非用户对具体数据明确同意、法律要求、安全需要,或政策允许的匿名汇总内部操作情形。

7. 数据保留与删除

删除单个本地白板

在白板列表中点击删除并确认。若同步已启用,该删除会排队同步到其他设备。

删除全部云端副本

在同步面板中点击 删除云端数据 并确认。本扩展会尝试删除该 Google 账号 appDataFolder 中由 Tldraw Slide Board 标记的所有副本,清除本机同步状态并断开账号。本机白板不会被删除。

为防止其他已连接设备重新上传,先在其他设备选择 断开账号,再执行云端删除。

断开账号或撤销授权

断开账号 会停止本机同步并清除 Chrome 缓存的授权 Token,但不会删除本地或云端白板。你还可以在 Google 账号的第三方连接页面撤销访问权。撤销授权本身也不会自动删除已经存储的数据。

卸载

卸载扩展会移除当前 Chrome Profile 中的扩展本地数据,但不会自动删除 Google Drive 中的应用数据。若希望同时删除云端数据,请在卸载前使用 删除云端数据

8. 安全

本扩展采用 Chrome Manifest V3、浏览器扩展隔离、本地 IndexedDB、HTTPS Google API 请求和最小化 OAuth scope。扩展包不执行远程托管代码,OAuth Token 不进入白板持久化存储。

任何存储或传输方式都无法保证绝对安全。请为 Google 账号启用强密码和两步验证,对重要白板定期导出备份,并安全保管导出文件。

9. 儿童隐私

本扩展不是专门面向 13 岁以下儿童设计的服务,开发者不会故意收集儿童的个人信息。学校、家庭或受监管环境中的使用应由监护人或组织管理员根据适用法律与 Google Workspace 管理政策决定。

10. 政策变更

如果数据处理方式、权限、外部服务或用途发生实质变化,开发者会更新本政策和生效日期,并按照 Chrome Web Store 规则在扩展界面或其他显著位置主动披露。实质变化生效前会在适用情况下重新取得用户同意。

11. 联系方式

请不要通过公开 GitHub Issue 提交 OAuth Token、密码、私人白板或完整导出文件。