capy 隱私權政策
本隱私權政策說明 capy 這個應用程式如何取用、使用、儲存與分享你的資料——包括你登入 Google 並授權之後,capy 能存取的 Google 使用者資料——以及你如何撤銷授權與刪除資料。
一句話版本:capy 是在你自己電腦上執行的開源程式,沒有後端伺服器。你的資料只存在你的電腦、你自己的 Google 雲端硬碟,以及你所連接的音樂平台;沒有任何使用者資料或憑證會經過我們,我們也無從蒐集。
1. 這份政策涵蓋什麼
本政策適用於 capy 這個應用程式(命令列工具與它內建的本機網頁介面 capy --web),以及這個網站 capy.taislife.work。capy 由 Tai(GitHub:Tai-ch0802)以個人名義維護,原始碼以 MIT 授權公開在 GitHub,下面的每一項說明都可以在原始碼裡查證。
2. capy 取用的 Google 使用者資料
登入 Google 是選用的。當你執行 capy auth login google 並同意授權,capy 只要求以下三個權限(scope),不會要求其他權限:
openid:識別登入的是哪一個 Google 帳號。https://www.googleapis.com/auth/userinfo.email:取得該帳號的電子郵件地址。https://www.googleapis.com/auth/drive.appdata:在你 Google 雲端硬碟的「應用程式專屬資料夾」(appDataFolder)讀寫 capy 自己建立的檔案。這個權限不能讀取、列出或修改你雲端硬碟裡的其他任何檔案。
3. 這些資料怎麼用
- 電子郵件地址只用來在
capy auth status顯示「目前登入的是哪個帳號」,讓你察覺登錯帳號。capy 不會寄信給你,也不會把地址用於其他用途。 - 應用程式專屬資料夾用來存放讓播放清單能跨裝置同步的資料:播放清單(名稱、說明、曲目與順序、連結到哪些平台清單)、曲目資料(歌名、歌手、專輯、長度、ISRC,以及在各音樂平台上的曲目編號;如果你連接了電腦裡的音樂資料夾,這個「編號」就是該音樂檔在那個資料夾底下的相對路徑,本機清單的編號則是「裝置編號/清單檔名」——路徑與檔名可能帶有你自己取的名字)、裝置清單(capy 為每台電腦產生的隨機編號、電腦名稱、最後同步時間),以及每台裝置上次同步時看到的清單快照。
- capy 不會把 Google 使用者資料用於廣告、不用於訓練任何 AI 或機器學習模型、不建立使用者檔案,也不做本節以外的任何用途。
4. 資料存在哪裡
- 你的 Google 雲端硬碟(應用程式專屬資料夾):第 3 節所列的同步資料。它佔用你的雲端硬碟空間,在雲端硬碟的介面裡看不到內容,也不能分享給別人。
- 你的電腦:同一份資料的本機快取(SQLite 檔);設定檔(含上述電子郵件地址);Google、Spotify、Apple Music 的存取權杖只存在作業系統的鑰匙圈(macOS Keychain 或 Windows 認證管理員),不寫進設定檔、資料庫或雲端硬碟。
- 我們這邊:什麼都沒有。capy 沒有後端伺服器、沒有帳號系統、沒有遙測或當機回報;程式只會連到你所使用的服務(Google、Spotify、Apple);
capy --web的頁面顯示專輯封面或試聽時,你的瀏覽器會直接向 Spotify 或 Apple 的內容伺服器載入圖片與音檔。另外只有在你執行capy update時才會連到 GitHub 檢查與下載新版本(capy update --dev則由你電腦上的 Go 工具鏈從 GitHub 與 Go 模組代理下載原始碼)。
5. 分享與移轉
capy 不會把你的 Google 使用者資料分享、移轉、出售或揭露給任何第三方,包括我們自己——資料從未離開你的電腦與你自己的 Google 帳號。當你用 capy 同步或搬移播放清單時,capy 會依你的指示,把曲目的公開識別資訊(例如 ISRC、歌名、歌手)送到你已登入的音樂平台查詢或寫入清單;這些是音樂本身的資料,不是你的 Google 使用者資料。
capy 對於從 Google API 取得之資訊的使用與移轉,遵守 Google API 服務使用者資料政策,包括其中的「有限使用」(Limited Use)規定。
6. 保存期限與刪除
因為資料在你手上,保存多久由你決定。要完全移除:
- 撤銷授權:到 Google 帳戶 → 第三方應用程式與服務移除 capy 的存取權。
- 刪除雲端硬碟上的資料:Google 雲端硬碟 → 設定 → 管理應用程式 → capy →「刪除隱藏的應用程式資料」。
- 刪除電腦上的資料:執行
capy auth logout google清除鑰匙圈裡的權杖,再刪除 capy 的設定資料夾(macOS:~/Library/Application Support/capy-music;Windows:%AppData%\capy-music)。
7. 安全
capy 與 Google、Spotify、Apple 之間的連線一律使用 HTTPS。權杖只存在作業系統的鑰匙圈。capy --web 的網頁介面只綁定 127.0.0.1(只有你這台電腦連得到),每次啟動使用一次性的存取碼,頁面上不會出現任何權杖或密鑰。
8. 這個網站
capy.taislife.work 是純靜態網頁:本網站不設任何 cookie、不載入任何第三方資源、沒有表單,也沒有自建任何分析或追蹤程式。網站由 Cloudflare 代管,代管商可能在網域層級自動往網頁加入分析用的程式碼;本網站以內容安全政策(CSP,default-src 'none')禁止頁面執行或載入任何 script,實測這些程式碼會被你的瀏覽器擋下,不會執行、也不會載入。
和任何網站一樣,Cloudflare 在提供服務時會處理連線所需的技術資訊(例如 IP 位址,以及瀏覽器隨請求送出的標頭),並依其自身的隱私權政策處理。我們在 Cloudflare 的帳號裡可能保留一段有限期間的存取紀錄(請求的網址、時間與上述技術資訊),只用來排除網站故障;我們不會用這些紀錄來識別或追蹤訪客。這個網站與 taislife.work 共用上層網域:如果你造訪過 taislife.work 的其他網頁,瀏覽器可能會把那些網頁設定的 cookie 放在請求標頭裡一併送到這個子網域——它們和其他標頭一樣會抵達代管商,適用前一句;本網站沒有任何程式會讀取或使用它們,我們也不會去看。
9. 兒童
capy 不是為 13 歲以下的兒童設計的,我們也不會(而且無從)蒐集任何人的個人資料。
10. 政策的變更
如果 capy 取用資料的方式有所改變(例如要求新的權限),我們會先更新這一頁與上方的生效日期,再發佈新版程式。歷次修改都留在這個檔案的版本紀錄裡。
11. 聯絡方式
對這份政策或你的資料有任何問題,請到 GitHub Issues 提出(請不要在公開的 issue 裡貼上權杖或個人資料)。