Privacy Policy
隐私政策
生效日期:2026 年 8 月 20 日。无统计、无广告。字幕翻译在浏览器里完成;笔记需 Google 登录后写入 TubeLingua 运营的 Cloudflare。
我们不做什么
- 不向广告方出售或分享用户数据
- 不收集健康或精确位置信息;付款由 Stripe 处理,卡号不到我们的服务器
- 不记录你在其他网站上的浏览历史
- 不把你自备的翻译 API Key 上传到 TubeLingua 服务器(Key 只留在这台电脑)
- 不把字幕正文发到开发者服务器(字幕只发往当前使用的翻译接口)
界面设置存在 chrome.storage.sync 里,跟随你的 Chrome 配置文件,不到 TubeLingua 服务器。
会处理哪些数据
1. 本地设置
目标语言、翻译引擎、字幕位置、字体颜色、界面语言等,存在浏览器配置里。若你开了 Chrome 同步,会随你的 Chrome 账号到你的其他设备,而不是发到我们这边。
2. 笔记 / 生词本(Google 登录 + Cloudflare)
登录后:
- Chrome Identity 向 Google 申请访问令牌(邮箱、资料范围)
- 扩展把令牌发给 Cloudflare Worker(
tubelingua-api.dinghongzju.workers.dev),Worker 向 Google 校验后,用 Googlesub作为笔记主键 - 保存字段:词、释义、原句、译文片段、视频 id/标题、时间戳、目标语言、创建时间;以及用于显示账户的邮箱、名称、头像
- 另存试用 / 付费资格(按 Google
sub):体验起止、套餐、到期时间、Stripe Checkout session id。卡号不到 TubeLingua 服务器 - 退出登录会清掉扩展里缓存的令牌,并向 Google 撤销(
oauth2.googleapis.com/revoke)。D1 里的笔记会留到你在界面里删除,或联系我们删除
未配置云端时,笔记功能不可用,不会改用一套本地新存档冒充同步。
3. 字幕文本(只为翻译)
- 整轨:YouTube 自带 timedtext 翻译
- 智能整句:Google 公开翻译接口
translate.googleapis.com - 自动(默认):能整轨就整轨,否则智能整句
- 自带 Key(可选):字幕只发往你在选项页配置的服务商
开发者不记录这些文本。学习面板导出 SRT 默认用 YouTube 整轨翻译,在当前视频页生成;面板不提供「用自带 Key 翻译整份字幕」。
4. 自备 API Key
存在这台电脑的 chrome.storage.local,不同步。只用于你所选服务商的授权头。在选项页清除即从本机删除。
5. 付款(Stripe)
3 小时体验结束后,双语字幕和笔记需要订阅。结账在 Stripe 完成:7 天起步之后按月续订,1 个月按月续订,3 个月起步之后按月续订,年费按年续订。我们只收到「已支付 / 已续订」的 webhook 来延长使用权。我们不保存卡号、CVC 或完整账单地址。Stripe 按其隐私政策处理支付数据。
权限
storage— 设置与可选 Keyidentity— Google 登录记笔记sidePanel— 学习侧栏- YouTube 页面 — 双语字幕、查词、分句循环
translate.googleapis.com— 智能整句oauth2.googleapis.com— 退出时撤销令牌- TubeLingua Worker — 笔记 API
- 翻译服务商域名 — 仅在你「保存并测通」时按需授权
扩展不申请 tabs,不会读取无关网站的地址。
删除与保留
可在学习面板「笔记」里删除单条。卸载扩展会清掉本机设置与 Key;云端笔记仍在,需登录后删除,或通过 GitHub Issues 说明 Google 账号要求删除。笔记只用于同步,不做广告或画像。
Limited Use
通过本扩展与 Google API 收到的信息,遵守 Chrome 网上应用店用户数据政策 的 Limited Use:只用于双语字幕、学习笔记与付费开通,不用于广告,不另作他用,不出售。
儿童
本扩展不以 13 岁以下儿童为对象。笔记需要 Google 账户。若你无权同意本政策,请不要使用登录功能。
联系
github.com/LiamZJU/tubelingua/issues · dinghongzju@gmail.com
English
The binding English text is also in the repository file PRIVACY.md. Summary: no ads or analytics; captions go only to the translation engine in use; notes require Google sign-in and are stored on a Cloudflare Worker keyed by Google sub; paid access uses Stripe Checkout (we store entitlement timestamps and session ids, not card numbers); API keys never leave this computer; you can delete notes in the UI or by contacting us.