1. 我们收集的信息
为提供账号、解析、下载、支付和客服服务,我们可能处理账号标识、订单与积分记录、下载任务状态、必要运行日志,以及你主动提交的客服反馈。
我们不会将你提交的视频链接、下载文件、Cookie 或支付凭证用于广告画像;仅在完成解析、交付、风控或排查故障所必需的范围内处理。
2. 信息的使用
- 验证账号与支付状态,发放积分和会员权益;
- 创建、交付和恢复下载任务,并在失败时退回已预留积分;
- 处理退款、客服、侵权投诉和安全风控;
- 以去标识化、最小化方式统计访问、解析、下载和支付漏斗,改进服务稳定性。
当你选择“使用 Google 一键登录”并完成授权时,我们会接收并保存 Google 在你授权的 openid、email、profile 范围内返回的基础资料:Google 账户唯一标识、邮箱及验证状态、显示名称、名字与姓氏、头像链接、语言或地区信息(如有)。这些信息用于创建或匹配账户、登录安全、账户服务,以及以去标识化方式改进产品体验。我们不会保存 Google 密码、授权码、访问令牌、刷新令牌,也不会读取 Gmail、通讯录、云端硬盘、YouTube 历史记录或其他未授权数据。
3. Cookie、A/B 测试与可选统计
登录、会话安全和支付功能会使用必要 Cookie。为比较页面体验,用户首次访问时会由服务器随机分配 A 或 B 页面,并通过有效期最长 180 天的签名 Cookie 保持同一浏览器分组稳定。本站第一方 A/B 统计会自动创建随机实验标识,记录页面路径、界面语言、归类后的访问来源、设备粗分类,以及解析、下载、定价访问、下单和支付是否成功;事件仅接受白名单字段,不记录完整来源网址、搜索词、提交的视频链接、邮箱、广告标识或支付凭证。Google Analytics 4 仍只会在你主动选择“允许附加匿名统计”后启用;其页面地址会移除查询参数和片段,并关闭 Google Signals 与个性化广告功能。Microsoft Clarity 保持关闭。你可通过页脚“隐私选项”开启或关闭附加统计;该选择不会关闭第一方 A/B 分组与实验统计,也不影响登录、支付、解析与下载。
4. Windows 客户端的数据处理
Windows 客户端在本机读取你主动复制的受支持视频链接,用于预解析和创建下载任务;链接、标题、Cookie、文件名和媒体内容不会作为产品统计上报。登录后,服务器会处理账户标识、随机设备标识、客户端版本、系统类型、会员与积分记录、任务状态,以及你主动提交的客服工单。
“帮助改进产品体验”与故障诊断分别独立选择,默认不影响下载功能。只有在你主动开启产品统计后,客户端才会上报受严格字段限制的功能事件、画质类别、耗时与速度区间和结构化错误码,并保留不超过 180 天。你可随时在设置中关闭;关闭后不再发送新事件,也可以通过账户导出或删除流程行使权利。
5. 浏览器扩展的数据处理
浏览器扩展仅在你打开当前 YouTube 视频或 Shorts、确认拥有保存权利或许可并主动点击后,处理当前视频地址、标题、公开格式与字幕描述、所选规格和任务状态。媒体、分片和字幕正文由 YouTube/Google Video 直接传输到浏览器,并在浏览器的 Origin Private File System(OPFS)中本地合并、编码或生成 SRT;媒体字节不会上传到 HSK 服务器。扩展不读取或传输 YouTube Cookie,不依赖桌面客户端、本机下载组件、Native Messaging 或 yt-dlp;HSK 服务器也不接收签名媒体地址、字幕正文或完整网页。
为登录、设备管理、权益校验、积分结算、任务恢复、退款和支持,HSK 会处理邮箱/用户名、随机设备标识、扩展访问令牌、会员/积分状态、用户主动处理的当前视频规范化 URL 与标题、所选规格/交付方式、任务状态、稀疏进度、最终文件名和结构化错误;授权换取令牌时还会记录 IP 及由 IP 推断的国家/地区/城市用于安全和反滥用,不请求 GPS。上述任务记录不是“仅本地”或“立即删除”。登录前安装漏斗只发送随机安装标识、扩展版本、界面语言、浏览器类别和白名单指引步骤;服务器仅保存该随机标识的 HMAC,不保存原始标识、IP、页面地址、视频信息或账号数据,并在 180 天内删除。登录后的 Edge、Firefox 本地交付漏斗只发送开始处理、实际保存/失败/取消、用户重试、画质类别、交付方式和有限失败分类,不发送视频 URL、标题、文件名、媒体内容、令牌或原始报错。扩展不读取或上传 YouTube Cookie/登录会话、密码、验证码、剪贴板或无关浏览历史;网站收银台处理支付,扩展不接触支付凭证。
对于 SABR,短期 poToken、解码后的 clientInfo 和一次性播放器响应刷新令牌只在运行内存暂存,写任务状态前清空;刷新令牌在一次播放器响应刷新尝试后立即丢弃。为保存当前任务的重载/恢复描述,ustreamerConfig、实际 SABR 地址、客户端版本、时长和已选格式元数据会写入扩展本地任务状态(不写 OPFS)。这些 SABR 上下文不发送 HSK,完整临时上下文只在用户请求的播放器刷新和媒体请求中返回 YouTube/Google Video。超过 5 分钟的内存上下文即不可用,切换视频或关闭标签页时移除;持久化描述在完成时删除,取消或可恢复失败后最多保留 24 小时。浏览器扩展完整中英文说明见专用隐私政策。
6. 浏览器权限的用途
storage用于保存访问令牌、随机设备标识、用户设置、权益快照和短期任务状态;媒体字节不保存在chrome.storage。unlimitedStorage与offscreen用于在 OPFS 中分段处理大文件并执行本地合并、编码和字幕转换,避免将完整文件载入内存。identity仅用于打开 download.hsk996.com 的登录授权流程并接收一次性授权码,不请求或读取 Google 账户数据。downloads仅在用户主动开始保存任务后用于保存、显示进度、取消或定位最终文件。webRequest与tabs仅用于当前 YouTube 视频或 Shorts 标签页,识别页面已请求的媒体流、同步面板状态及完成用户发起的任务;不会拦截、修改或重定向请求。notifications仅用于显示用户发起的下载完成通知。主机访问范围限于 YouTube、Googlevideo 和 download.hsk996.com。
7. 浏览器商店用户数据政策
HSK Download 对通过浏览器扩展 API 获得的信息的使用和传输遵守适用的浏览器商店用户数据政策。扩展数据只用于提供或改进用户明确使用的下载、账户和任务恢复功能;我们不会出售用户数据,不会将数据用于个性化广告、营销画像、与扩展单一用途无关的目的,或用于确定信用资格和贷款。除用户明确要求的服务、保障安全、防止滥用或履行法律义务所必需的情形外,我们不会向第三方披露或转移扩展用户数据。
8. 保存期限与安全
我们采用访问控制、传输加密和最小权限措施保护数据。浏览器扩展成功保存后删除对应 OPFS;取消或可恢复失败的分片/恢复状态最多保留 24 小时;完成任务本地历史最多 30 天、通知去重最多 7 天;隐私最小化交付事件本地补送/去重队列最多 35 天。账号、设备、任务、会员/积分、扣减/退款和必要安全记录按服务、历史、权益核对、退款、反滥用与争议需要保存;批准账号删除后会删除扩展设备、短期凭据、下载任务和大部分账号范围运行数据并使令牌失效。产品统计事件最多保留 180 天;依法或为财务、反欺诈、争议所需的订单、退款、发票、积分/会员交易与必要审计记录可在解除直接身份关联或匿名化后继续保存。
9. 你的权利
你可在账户中心直接下载账户数据或提交账号删除申请,也可通过客服请求查询、更正或删除与你账号相关的个人信息;在不影响法定留存、支付对账、反欺诈与争议处理义务的前提下,我们会处理你的请求。
10. 联系方式
如有隐私问题,请发送邮件至 support@hsk996.com,或通过帮助中心工单联系我们。
本政策会随业务与法律要求更新;发生重要变化时,我们会在网站内以合理方式提示。