适用范围
本隐私政策适用于 Build or Skip 网站、研究工作台、账户、订阅、支持、Chrome 扩展与相关通信,不适用于另行发布隐私条款的第三方网站或服务。
Chrome 扩展数据
Build or Skip Chrome 扩展只有一个用途:在符合条件的 Google 自然搜索结果旁展示保守的支付信号标签,并在可用时展示 Ahrefs 的 Domain Rating。
当你开启扩展时,扩展会读取当前 Google 搜索页中自然结果链接的主机名,并通过 HTTPS 向 Build or Skip 发送归一化后的主机名、在本地随机生成的安装标识、扩展版本和固定协议版本。我们只将这些信息用于返回保守的支付信号标签,以及在可用时返回带 Ahrefs 必要归属的 0–100 Domain Rating、运行接口、防止滥用和排查可靠性问题。
扩展不会读取或发送 Google 搜索词、搜索结果 URL、结果排名、标题、摘要、页面 HTML、页面文字、Cookie、浏览历史、Google 账户信息、支付凭据、精确位置、原始支付来源数据、Ahrefs 凭据或原始 Ahrefs 响应。扩展不会从浏览器直接调用 Ahrefs。安装标识不基于 Google 账户,也不会用于广告、个性化或信用决策。
扩展会在 Chrome 扩展本地存储中保存开关状态、披露确认状态和随机安装标识。关闭扩展后不会再发送新的主机名批次;卸载扩展会从浏览器中移除这些本地扩展存储。
我们收集的信息
我们会处理你主动提供的信息、使用服务时产生的信息、服务商提供的信息,以及用于运营产品的公开或第三方研究数据。
- 账户信息:通过 Supabase Auth 使用 Google 登录时的服务商用户标识、已验证邮箱、认证状态和会话信息。
- 订阅与计费记录:所选套餐、计费周期、订阅状态、客户或订阅服务商引用编号、结账引用编号、支付事件状态和相关时间。完整银行卡号和支付凭据由支付服务商处理,Build or Skip 不会有意直接保存。
- 产品使用信息:观察列表中的域名、功能和筛选使用情况、页面和来源地址、语言、大致位置、浏览器、设备、性能、错误、点击、滚动和交互信息;相关分析服务启用时才会处理对应信息。
- 通信信息:你向支持邮箱发送或提交到上线候补名单的邮箱地址、消息正文、附件和相关元数据。
- 研究数据:域名、域名注册时间、网站级榜单、支付信号、趋势及其他聚合或派生市场信号。这些研究数据用于描述网站和市场活动,而非个人。
我们如何使用信息
我们使用信息来提供并保护服务、认证用户、应用套餐限制、维护观察列表、处理订阅状态、回复支持请求、发送你请求的服务通信、了解产品表现、防止滥用、排查错误、改进榜单和功能、遵守法律以及保护我们和用户的权利。
我们不会使用支付凭据构建研究榜单,也不会把账户数据或私有客户记录作为产品市场证据展示。
分析、Cookie 与类似技术
在维持认证与安全所必需时,Build or Skip 会使用必要的浏览器存储和 Cookie。生产环境完成配置后,Plausible 提供不设置分析 Cookie 的聚合网站分析;Microsoft Clarity 通过热力图和重建的会话交互帮助我们理解页面使用情况;Google Ads 用于衡量广告转化。Clarity 和 Google 可能按照各自的做法使用 Cookie 或类似技术,并处理技术、交互和转化信息。
当你打开或应用合作伙伴分销链接时,Build or Skip 会设置最长保留 30 天的第一方 HttpOnly 归因 Cookie,浏览器只保存随机且不透明的 token。完成身份验证并登录后,服务端会将分销来源关联到你的计费账户,以便在原窗口内换设备时恢复符合资格的优惠。登录或刷新不会延长窗口。移除优惠会清除 Cookie 并停用账户关联的候选归因;已记录于结账或付款的归因仍保留在审计历史中。
当你选择 Google 登录时,页面会加载 Google Identity Services,浏览器可能在此过程中直接与 Google 通信。你可以通过浏览器及服务商提供的退出工具控制 Cookie,但阻止必要存储可能导致登录或其他功能无法使用。
我们如何共享信息
我们仅在运营服务、完成你请求的交易、保护服务、遵守法律或完成业务交易所需的范围内共享信息。我们不会把你的账户信息或支持消息作为独立商品出售。
- Supabase 提供认证和数据库服务。
- Google 提供你选择的登录流程。
- 付费结账开放后,Waffo / Pancake 提供结账、订阅、反欺诈、税务和支付处理。
- Vercel 提供应用托管与交付。Chrome 扩展请求会经过该托管基础设施,以便 Build or Skip 返回受限标签。
- 完成配置后,Plausible 与 Microsoft Clarity 提供聚合分析和行为分析,Google Ads 提供广告转化衡量。Chrome 扩展不会加载这些服务。
- Cloudflare 提供入站邮件路由;完成配置后,Resend 可能用于发送你请求的产品或账户邮件。
- 当法律合规、权利保护、安全、融资、重组、合并、收购或资产出售确有必要时,专业顾问、主管机关或交易相关方可能接收信息。
数据保留
我们会在提供服务、维护安全与审计记录、管理订阅、履行法律义务、解决争议和执行协议所合理需要的期限内保留信息。不同数据类别与服务商的保留时间可能不同。
对于 Chrome 扩展,接口会使用以单向哈希为键的短期内存限流记录。脱敏的运行事件不包含请求的主机名或原始安装标识。扩展请求数据不会用于建立浏览画像或扩充研究目录。
当信息不再需要时,我们可能删除或匿名化处理。账户或请求结束后,备份、反欺诈、支付、安全与法律记录可能在有限期间内继续保留。不会识别个人的公开与网站级研究数据可能继续存在于历史或派生数据集中。
安全
我们采取合理的技术与组织措施保护信息,包括服务商认证、受限服务凭据、服务端授权和支付服务商结账。任何系统或传输方式都不可能绝对安全,因此我们无法保证绝对安全。
请勿通过支持邮件发送密码、验证码、完整银行卡号或其他支付凭据。
你的选择与隐私请求
根据你所在地区,你可能有权请求访问、更正、删除、限制、可携带或反对处理,或在处理基于同意时撤回同意。这些权利可能受到身份验证、适用法律、安全、反欺诈、计费和记录保存要求限制。
如需提交请求,请尽量使用与账户关联的邮箱发送邮件至 support@buildorskip.dev,并说明请求内容及相关账户或交互。处理前我们可能需要验证你的身份。你也可以使用邮件中提供的方式,或联系支持,取消订阅非必要的产品上线或产品通知邮件。
跨境处理
Build or Skip 及其服务商可能在你所在国家或地区之外处理信息,不同地区的数据保护法律可能不同。在法律要求时,相关服务商或控制者会采用法律认可的跨境处理保障措施。
未成年人
Build or Skip 面向成年人,不针对 18 周岁以下人员。我们不会故意收集未成年人的个人信息。如果你认为未成年人向我们提供了个人信息,请联系我们,以便核查并采取适当措施。
政策变更
我们可能随服务、服务商或法律要求变化而更新本政策。我们会更新生效日期,并在法律要求时提供额外通知。
联系我们
如有隐私问题或请求,请发送邮件至 support@buildorskip.dev,或使用官方联系页面。