capy.

capy 隱私權政策

生效日期:2026 年 9 月 21 日 · English version

本隱私權政策說明 capy 這個應用程式如何取用、使用、儲存與分享你的資料——包括你登入 Google 並授權之後,capy 能存取的 Google 使用者資料——以及你如何撤銷授權與刪除資料。

一句話版本:capy 是在你自己電腦上執行的開源程式,沒有後端伺服器。你的資料只存在你的電腦、你自己的 Google 雲端硬碟,以及你所連接的音樂平台;沒有任何使用者資料或憑證會經過我們,我們也無從蒐集。

1. 這份政策涵蓋什麼

本政策適用於 capy 這個應用程式(命令列工具與它內建的本機網頁介面 capy --web),以及這個網站 capy.taislife.work。capy 由 Tai(GitHub:Tai-ch0802)以個人名義維護,原始碼以 MIT 授權公開在 GitHub,下面的每一項說明都可以在原始碼裡查證。

2. capy 取用的 Google 使用者資料

登入 Google 是選用的。當你執行 capy auth login google 並同意授權,capy 只要求以下三個權限(scope),不會要求其他權限:

3. 這些資料怎麼用

4. 資料存在哪裡

5. 分享與移轉

capy 不會把你的 Google 使用者資料分享、移轉、出售或揭露給任何第三方,包括我們自己——資料從未離開你的電腦與你自己的 Google 帳號。當你用 capy 同步或搬移播放清單時,capy 會依你的指示,把曲目的公開識別資訊(例如 ISRC、歌名、歌手)送到你已登入的音樂平台查詢或寫入清單;這些是音樂本身的資料,不是你的 Google 使用者資料。

capy 對於從 Google API 取得之資訊的使用與移轉,遵守 Google API 服務使用者資料政策,包括其中的「有限使用」(Limited Use)規定。

6. 保存期限與刪除

因為資料在你手上,保存多久由你決定。要完全移除:

7. 安全

capy 與 Google、Spotify、Apple 之間的連線一律使用 HTTPS。權杖只存在作業系統的鑰匙圈。capy --web 的網頁介面只綁定 127.0.0.1(只有你這台電腦連得到),每次啟動使用一次性的存取碼,頁面上不會出現任何權杖或密鑰。

8. 這個網站

capy.taislife.work 是純靜態網頁:本網站不設任何 cookie、不載入任何第三方資源、沒有表單,也沒有自建任何分析或追蹤程式。網站由 Cloudflare 代管,代管商可能在網域層級自動往網頁加入分析用的程式碼;本網站以內容安全政策(CSP,default-src 'none')禁止頁面執行或載入任何 script,實測這些程式碼會被你的瀏覽器擋下,不會執行、也不會載入。

和任何網站一樣,Cloudflare 在提供服務時會處理連線所需的技術資訊(例如 IP 位址,以及瀏覽器隨請求送出的標頭),並依其自身的隱私權政策處理。我們在 Cloudflare 的帳號裡可能保留一段有限期間的存取紀錄(請求的網址、時間與上述技術資訊),只用來排除網站故障;我們不會用這些紀錄來識別或追蹤訪客。這個網站與 taislife.work 共用上層網域:如果你造訪過 taislife.work 的其他網頁,瀏覽器可能會把那些網頁設定的 cookie 放在請求標頭裡一併送到這個子網域——它們和其他標頭一樣會抵達代管商,適用前一句;本網站沒有任何程式會讀取或使用它們,我們也不會去看。

9. 兒童

capy 不是為 13 歲以下的兒童設計的,我們也不會(而且無從)蒐集任何人的個人資料。

10. 政策的變更

如果 capy 取用資料的方式有所改變(例如要求新的權限),我們會先更新這一頁與上方的生效日期,再發佈新版程式。歷次修改都留在這個檔案的版本紀錄裡。

11. 聯絡方式

對這份政策或你的資料有任何問題,請到 GitHub Issues 提出(請不要在公開的 issue 裡貼上權杖或個人資料)。