Chrome Extension Privacy
Haolo for Chrome 隐私政策
单一用途:Haolo for Chrome 仅用于在用户逐站授权并确认敏感动作后,把 Haolo 桌面端中的 Codex 与用户正在使用的 Chrome 标签页安全连接,以读取完成任务所需的页面上下文并执行用户明确发起的浏览器任务。
一、适用范围
本政策专门说明 Haolo for Chrome 浏览器扩展(以下简称“扩展”)如何处理信息。扩展需要与同一台 Windows 计算机上的 Haolo 桌面端和 Native Messaging Host 配合使用。Haolo 官网的其他数据处理活动适用《好咯 haolo.com 隐私政策》。
二、扩展可能处理的信息
只有在用户主动发起功能并授予相应权限时,扩展才可能处理以下信息:
- 网站内容:当前授权标签页的标题、URL、可见文本、页面结构和可访问性语义、可见链接、非敏感表单元数据、用户选中的文本,以及用户明确要求获取的当前页面截图;
- 浏览活动:完成当前任务所需的标签页、导航、窗口和动作状态;只有在用户单次批准搜索历史记录时,才返回最多 50 条匹配结果;
- 用户提供的内容:用户发给 Haolo 的任务文字、用户明确选择用于上传的本地文件,以及动作目标、结果和错误类别;
- 下载信息:用户要求下载时涉及的来源 URL、建议文件名和下载结果;
- 本机连接和诊断信息:本机随机生成的 Chrome Profile 实例 ID、扩展版本、连接状态,以及不包含网页正文的脱敏诊断事件;
- 可能包含的个人信息:用户授权的网页、任务文字或上传文件本身可能包含姓名、邮箱等个人信息。扩展不会为了建立用户画像而主动识别或汇总这些信息。
三、扩展默认排除的信息
- 密码、一次性验证码、支付卡号、安全码、支付密码、令牌和 Cookie;
- 被页面标记为密码、支付或其他敏感类型的表单值;
- Google 账号身份、精确地理位置和通讯录;
- Haolo、OpenAI 或第三方模型服务的长期密钥和登录凭据。
扩展不请求 Chrome 的 cookies、identity、management、clipboardRead、clipboardWrite 或 webRequest 权限,也不在扩展中下载或执行远程代码。
四、权限和用户控制
| 权限类别 | 使用方式 | 限制措施 |
|---|---|---|
| 当前标签页和网站访问 | 读取或操作用户指定的页面 | 安装时不取得全站访问;按站点、按任务授权;Chrome 内部页面始终拒绝 |
| Native Messaging | 连接同一台计算机上的 Haolo 桌面端 | Native Host 只接受清单中的精确扩展 ID,不使用来源通配符 |
| 下载、文件上传和历史记录 | 完成用户明确发起的高级任务 | 作为可选权限逐次申请,动作完成后撤销;历史记录没有永久允许选项 |
| 发送、发布、提交、删除和购买 | 执行会产生外部影响的操作 | 在执行前展示不可变摘要并要求单独确认;未批准时不执行 |
用户可以选择“仅本次允许”“始终允许此网站”或“拒绝”,并可随时在 Chrome 扩展设置中撤销网站权限和可选权限,在 Haolo 中拒绝待执行动作、取消任务或删除相关会话,也可以直接卸载扩展。
五、信息如何流转和使用
- 扩展通过 Chrome Native Messaging,把完成当前任务所需的最小信息发送给同一台计算机上的 Haolo Native Host 和 Haolo 桌面端;
- 当用户明确把页面内容加入 Haolo/Codex 任务时,Haolo 桌面端可能通过 HTTPS 将完成该任务所需的最小内容发送到当前任务所使用的 Haolo 服务或用户选择的模型服务提供方;
- 上述信息只用于理解页面、定位目标、执行经授权动作、验证结果、恢复故障和防止越权,不用于广告、信用评估或与扩展单一用途无关的分析。
扩展首发版本不采集扩展使用遥测或广告分析数据。除提供用户请求的功能、遵守法律、处理安全事件或用户明确提出的支持请求所必需的情形外,我们不会把扩展处理的信息转移给第三方。
六、保存期限
- 扩展不在 Chrome 存储中持久保存网页正文、页面截图、浏览历史查询结果、表单值或本地文件内容;
- 扩展本地仅保存随机 Profile 实例 ID 和用户主动选择的权限状态,撤销权限或卸载扩展后可以清除;
- Haolo 桌面端的 Chrome 审计默认只在内存中保留最近 200 条脱敏事件,不记录网页正文、凭据或授权令牌,并在退出应用后清除;
- 用户主动发送到 Haolo 任务中的内容,按 Haolo 主服务政策、当前任务所使用服务的规则和用户的删除操作处理。
七、出售、广告和人工访问
我们不出售扩展处理的信息,不将其用于个性化广告、重定向广告、信用评估或与扩展单一用途无关的用户画像。
除用户针对具体支持请求给予同意,或为安全调查、遵守法律义务等政策允许的有限例外外,不允许员工人工读取用户的页面内容或个人通信。
八、安全措施
- Native Host 仅允许清单中的精确扩展 ID,且本地 Broker 使用当前 Windows 用户隔离和每次启动随机生成的短期令牌;
- 站点、标签页、Chrome Profile、线程、任务、工具和文件通过短期 Capability Grant 绑定;
- 发送、发布、提交、删除、购买和文件上传采用准备、批准、提交的两阶段控制,并使用幂等 operation ID;
- 网页内容始终作为不受信任数据处理,不能改变系统目标、权限或安全规则;
- 需要跨网络传输的内容使用 HTTPS/WSS 等现代加密协议。
九、用户权利
用户可以通过撤销权限、删除 Haolo 会话、卸载扩展等方式停止后续处理。有关访问、更正、复制、删除或撤回同意的请求,请发送邮件至 info@haolo.com。为保护账户和数据安全,我们可能需要核验请求来源。
十、儿童、政策变更和联系方式
本扩展不面向未满 14 周岁的儿童。若数据处理方式发生实质变化,我们会更新本政策,在扩展界面或商店条目中提供显著说明,并在适用法律或平台政策要求时重新取得同意。
运营主体:深圳市好咯科技有限公司
隐私与支持邮箱:info@haolo.com
官网:https://haolo.com/
主隐私政策:https://haolo.com/legal/privacy.html
Chrome Web Store Limited Use 声明
Haolo for Chrome 对从 Chrome API 获取的信息的使用和转移遵守 Chrome Web Store User Data Policy(包括 Limited Use 要求):只用于提供或改进扩展单一、面向用户的功能;不用于个性化广告;不出售;除政策明确允许的有限例外外,不允许人工读取。
最后更新:2026年8月7日