# 彩虹桥隐私权政策

**生效日期：2026 年 7 月 22 日**  
**最近更新：2026 年 7 月 22 日**

> 发布前请将本文中的 `【运营主体名称】` 和 `【联系邮箱】` 替换为真实信息。

欢迎使用“彩虹桥 · 菜单权限同步”（以下简称“彩虹桥”或“本扩展”）。彩虹桥由 `【运营主体名称】`（以下简称“我们”）提供，用于在用户明确选择的 RTD 或 Mall 开发、测试和生产环境之间同步菜单配置及已有权限点的绑定关系。

我们重视您的隐私和数据安全。本政策说明本扩展会处理哪些信息、处理信息的目的和方式，以及您可以如何管理相关信息。

## 一、适用范围

本政策适用于彩虹桥 Chrome 浏览器扩展。

本扩展仅面向经授权的内部管理人员或开发运维人员使用，不面向未成年人或普通消费者提供服务。RTD、Mall 及其管理后台自身对个人信息的处理，不属于本政策的适用范围，请参阅对应系统的隐私政策或内部数据管理制度。

## 二、我们处理的信息

为实现菜单和权限配置的跨环境同步，本扩展可能在您的浏览器本地临时处理以下信息：

### 1. 登录验证信息

- 当前已登录管理后台保存在浏览器 `localStorage` 中的访问令牌（`token`）；
- 当前登录用户标识（`userId`）；
- 与已登录页面关联的浏览器标签页标识（`tabId`）。

这些信息仅用于确认您对相应环境的访问权限，并以您的登录身份向对应管理后台接口发起请求。

### 2. 标签页和站点信息

本扩展会查询与预先声明的 RTD、Mall 管理后台域名相匹配的已打开标签页，并读取其 URL，以定位用户已登录的源环境和目标环境页面。

本扩展不会读取与上述指定域名无关的浏览历史，也不会持续跟踪您的浏览活动。

### 3. 菜单和权限配置数据

根据您的操作，本扩展会读取并处理源环境和目标环境中的以下业务配置：

- 菜单树、菜单名称、菜单编码、父子关系及基础字段；
- 与菜单关联的资源标识；
- 权限编码及菜单与权限点之间的绑定关系；
- 接口返回的状态、错误信息和链路追踪标识（如存在）。

这些数据用于生成差异预检结果，并在您确认后将选定配置写入目标环境。

### 4. 操作日志

本扩展会在扩展页面中显示本次同步过程的时间、操作步骤、执行结果及错误信息。日志仅用于向您反馈当前操作状态，不会由本扩展持久化保存或上传至我们控制的独立服务器。

## 三、我们如何使用信息

我们仅将上述信息用于以下目的：

1. 识别您已登录的源环境和目标环境；
2. 验证登录状态并以您的身份调用对应管理后台接口；
3. 读取菜单和权限配置，计算不同环境之间的差异；
4. 根据您的选择创建或更新目标环境中的菜单及权限绑定；
5. 显示同步进度、结果和必要的错误信息；
6. 保障同步操作的安全性，例如对生产环境写入进行二次确认。

我们不会将上述信息用于广告、用户画像、跨站跟踪、信用评估或与本扩展核心功能无关的目的。

## 四、数据存储与保留

- `token`、`userId`、标签页标识、预检结果和操作日志仅保存在当前扩展页面的运行内存中；
- 本扩展不会使用 `chrome.storage`、IndexedDB、Cookie 或其他本地持久化机制保存上述信息；
- 关闭或刷新扩展页面后，内存中的信息会被清除；
- 已由您确认写入目标环境的菜单和权限配置，将按照目标管理系统自身的数据保留规则保存，不会因关闭本扩展而自动撤销或删除。

## 五、数据传输与共享

本扩展不会将您的数据上传至我们另行运营的云端服务，也不会出售、出租或用于第三方广告。

为实现您主动请求的同步功能，数据会在您的浏览器与以下已配置的 RTD、Mall 管理后台及其 API 域名之间通过 HTTPS 传输：

- RTD 开发、测试和生产环境；
- Mall 开发、测试和生产环境。

请求直接在相应的已登录管理后台页面上下文中发起。登录令牌仅随对应业务接口请求发送，不会发送至无关域名。

除以下情况外，我们不会向其他第三方披露相关信息：

1. 获得您的明确授权；
2. 为遵守适用的法律法规、监管要求或具有法律效力的政府命令；
3. 为保护用户、我们或他人的合法权益、安全和财产，且披露行为具有必要性和合法依据。

## 六、浏览器权限说明

彩虹桥申请以下 Chrome 扩展权限：

### `tabs`

用于查找和定位已打开的 RTD、Mall 管理后台标签页，确认标签页所属环境，并在用户需要时打开对应登录页面或聚焦已打开的彩虹桥页面。

### `scripting`

用于在用户已登录且属于允许域名的管理后台标签页中读取登录验证信息，并以该页面的合法来源上下文调用对应业务接口。

### 主机访问权限（`host_permissions`）

仅覆盖本扩展支持的 RTD、Mall 开发、测试和生产环境域名，用于读取登录状态及执行用户主动发起的菜单、权限查询和同步操作。本扩展不会在未声明或无关的网站上执行脚本。

## 七、数据安全

我们采取与本扩展功能相匹配的安全措施，包括：

- 仅访问清单中明确声明的业务域名；
- 登录令牌仅在浏览器内存中临时使用，不持久化保存；
- 所有业务请求使用 HTTPS；
- 同步前提供差异预检和逐项选择；
- 对生产环境写入要求用户输入确认文本；
- 本扩展不执行删除接口，菜单及权限绑定只增补或更新，不自动删除目标环境数据。

请您妥善保护账号和设备安全，仅在受信任的设备及网络环境中使用本扩展，并在操作前确认源环境、目标环境和预检内容。

## 八、您的选择与权利

您可以通过以下方式管理本扩展处理的信息：

- 不使用“检测登录态”或“执行同步”功能，以阻止相应数据处理；
- 关闭或刷新扩展页面，以清除本扩展运行内存中的临时数据；
- 在 Chrome 扩展管理页面停用或卸载本扩展；
- 关闭相关管理后台标签页或退出登录，以阻止本扩展继续使用该环境的登录状态；
- 如需查询、更正或删除已写入目标系统的数据，请通过对应管理系统或联系该系统的管理员处理。

如适用法律赋予您访问、更正、删除、限制处理或撤回同意等权利，您也可以通过本政策末尾的联系方式提出请求。

## 九、未成年人保护

彩虹桥是一款面向授权员工和技术人员的内部管理工具，不以未成年人为目标用户，也不会主动收集未成年人的个人信息。

## 十、本政策的变更

我们可能因功能调整、权限变更、法律法规要求或安全实践更新而修订本政策。发生重大变更时，我们会通过扩展发布说明、项目仓库或其他适当方式进行通知，并更新文首的“最近更新”日期。

## 十一、联系我们

如果您对本政策、本扩展的数据处理方式或您的相关权利有任何问题、意见或投诉，请联系：

- 运营主体：`【运营主体名称】`
- 联系邮箱：`【联系邮箱】`
- 联系地址：`【联系地址，可选】`

