Chrome Web Store
商店文案、权限理由、数据使用披露、隐私政策、截图和实际扩展行为应保持一致。
本页面把产品行为对应到常见审核问题。具体法律适用性取决于发布者、用户、部署方式、司法辖区和使用场景。
本页面用于说明产品实践,不构成认证或法律意见。
| 主题 | 产品实践 | 证据与边界 |
|---|---|---|
| 单一目的 | 网站隐私与浏览器可见数据流检查 | 产品页面、Manifest 描述和扩展界面使用同一明确目的。 |
| 查询字符串最小化 | 只处理清理后的参数名称 | 不检查或保存参数值;结果仍是浏览器可见技术证据。 |
| 数据最小化 | 保留元数据和类别,而不是实际输入 | 报告中不包含密码、表单值、Cookie 值、Storage 值、正文或原始目标 IP。 |
| 用户选择 | 可选本地历史与地理位置洞察 | 两项功能均默认关闭,并可清除或禁用。 |
| 用户控制的对比 | 选择前后检查点与本地隐私凭证 | 扩展不会自动点击同意控件,也不会把结果作为法律证明。 |
| 透明度 | 说明证据类型、评分限制、权限和第三方查询 | 隐私政策明确列出 ipwho.is 及国家位置限制。 |
| 有限用途 | 审计数据仅用于面向用户的产品目的 | 不出售、不用于广告画像、信用评估或无关传输。 |
| 安全 | 内置代码、有限数据、输入/输出清理和严格导出 | 安全页面与披露渠道记录控制措施与限制。 |
| 可选本地桥接 | 与 Agent Guard 双方启用并交换最小化证据 | 不新增 Chrome 权限;不交换带值内容或原始 IP;对端上下文不能改写审计。 |
商店文案、权限理由、数据使用披露、隐私政策、截图和实际扩展行为应保持一致。
设计支持数据最小化、目的限制、透明度、用户选择和本地删除,但不代表用户或发布者已经合规。
SiteEgress 不出售或为跨情境行为广告共享审计数据;具体适用性和企业义务仍需单独判断。
组织应单独评估浏览器策略、允许的扩展、第三方查询规则、保留、法律依据和事件响应要求。