隐私政策
生效日期: 2026 年 8 月 5 日
1. 简介
PixelyChat("我们")是一款面向直播主播的免费桌面应用程序。本隐私政策说明了 PixelyChat 桌面应用程序及本网站(pixelychat.com)处理哪些数据,以及如何处理。
PixelyChat 有意被设计为本地桌面应用程序。我们不运营任何存储或处理您聊天数据的后端服务,也不希望这样做 — 您的直播数据属于您自己。
2. 桌面应用处理的信息
以下所有内容均保留在您自己的设备上,位于您操作系统的应用数据文件夹中:
- 身份验证令牌: 当您连接 Twitch、YouTube 或 Kick 时,PixelyChat 会在本地存储由此产生的 OAuth 访问/刷新令牌。在已安装(非开发)的版本中,这些令牌通过 Electron 的
safeStorageAPI,使用您操作系统自身的安全凭据存储(macOS 上的 Keychain、Windows 上的 DPAPI,以及 Linux 上在可用时的等效密钥存储)进行加密,因此 PixelyChat 本身从不直接处理加密密钥。 - 聊天数据: 实时聊天消息、用户名以及相关事件数据(关注、订阅、礼物)仅从每个已连接的平台获取,用于在应用内和您的直播叠加层中显示。这些数据不会写入持久性日志或数据库 — 它们仅在应用运行期间存在于内存中。
- 设置: 您的应用偏好设置(叠加层样式、TTS 语音、翻译语言等)会保存到本地配置文件中。
以上任何内容都不会传输给 PixelyChat 的开发者、出售,或与任何第三方共享。
3. 关于我们 OAuth 中继的说明
Twitch、Google 和 Kick 的登录流程在某一步骤(交换或刷新令牌)都需要一个机密的客户端密钥,而桌面应用无法自行安全地存储该密钥。为了仅处理这一步骤,PixelyChat 会调用我们运营的一个小型中继服务。该中继会将令牌请求转发给相关平台并返回结果 — 它不存储访问令牌、刷新令牌或显示名称。可选地,在首次登录成功时,它可能会存储您平台账号 ID 的不可逆哈希值(而非 ID 本身),以便我们能在网站上显示大致的唯一连接账号数量。重新登录和令牌刷新不会再次被存储。它存在的主要目的,是确保机密值永远不必被打包进应用本身。
4. Google OAuth 与 YouTube API 服务
PixelyChat 对从 Google API 获得的信息的使用,遵循 Google API 服务用户数据政策,包括其中的限量使用要求。
当您连接 YouTube 时,PixelyChat 会请求两项权限范围:
youtube.readonly— 用于读取您自己实时聊天中的消息。youtube.force-ssl— 仅在您选择从 PixelyChat 内部向您自己的实时聊天发送消息时使用。这是 Google 为发布实时聊天消息所提供的最窄权限范围;YouTube API 并未提供仅限于实时聊天写入的权限范围。PixelyChat 自身的代码仅使用此权限范围来读取和发布实时聊天消息 — 绝不会用于上传、编辑或删除视频,或管理您频道的任何其他部分。
通过 YouTube API 获取的数据仅用于显示您的实时聊天,以及在您选择时向其发送消息。这些数据仅存储在您的本地设备上,从不传输给我们,也绝不会出售或与第三方共享。
您可以随时在 PixelyChat 内断开 YouTube 连接,或从您的 Google 账号权限页面。
5. Twitch、Kick 和 TikTok
这三者各自使用不同的登录机制,我们希望准确说明每一种实际是如何运作的:
- Twitch: 使用 Twitch 官方的 OAuth 流程,在您系统的默认网页浏览器中打开。PixelyChat 永远不会看到您的 Twitch 密码。
- Kick: 使用 Kick 官方的 OAuth 流程,在应用内的登录窗口中加载,该窗口直接指向 Kick 自己的登录页面。PixelyChat 永远不会看到您的 Kick 密码 — 该窗口仅用于完成 Kick 自身的授权步骤,产生的会话可能会像浏览器一样被记住,用于您下次登录。
- TikTok: TikTok 未向第三方应用提供公开的 OAuth 流程。PixelyChat 会打开一个指向 TikTok 自己登录页面的应用内窗口;一旦您在那里登录,PixelyChat 会读取您的公开用户名,以识别您的账号,从而连接到您的 LIVE 聊天。PixelyChat 永远不会看到您的 TikTok 密码。
来自这三个平台的聊天消息、用户名以及相关事件数据,均严格在本地处理,以呈现您的统一聊天信息流。
6. 网站数据
本网站(pixelychat.com)目前不使用任何分析工具、跟踪脚本或 Cookie。如果未来情况发生变化,本政策将在添加任何此类工具之前进行更新以反映这一点。
7. 数据保留与删除
上述描述的任何内容都不会保留在我们运营的任何服务器上。卸载 PixelyChat 并删除其本地应用数据文件夹(在应用内的"日志" → "打开日志文件夹"下显示,或您操作系统的标准应用数据位置)会永久删除所有本地存储的设置和令牌。
8. 安全
与平台 API(Google、Twitch、Kick、TikTok)的所有通信均使用 HTTPS/TLS。在已安装的版本中,本地存储的令牌会通过 Electron 的 safeStorage API,使用您操作系统自身的安全存储机制进行加密,如第 2 节所述。
9. 儿童隐私
PixelyChat 是面向主播的工具,不面向 13 岁以下儿童。我们不会故意收集 13 岁以下儿童的数据。
10. 本政策的变更
我们可能会不时更新本隐私政策。重大变更将在此处以更新后的生效日期反映出来。
11. 联系我们
欢迎就本政策或我们的数据处理方式提出问题,联系方式如下:
电子邮件: [email protected]