MetricChat

隐私政策

生效日期:2026 年 10 月 2 日 · 运营者:Allen

我们访问哪些数据

我们请求 openid 用于识别授权账号,以及 analytics.readonly 用于查询你有权访问的 Google Analytics 账号、媒体资源、配置、指标、维度和报表。我们不请求修改 Analytics 的权限,也不要求你提供 Google 密码。

用途与分享

数据用于完成你在 MCP 客户端中发起的查询、维持授权连接和执行调用额度。查询结果返回给你选择的客户端,因此可能由该客户端及其 AI 服务商处理;请同时查看它们的隐私政策。Google 和 Google Cloud 提供授权、API、托管与存储服务。

我们不出售 Google 用户数据,不将它用于广告、用户画像或训练通用 AI 模型。对 Google API 数据的使用和转移遵守 Google API Services User Data Policy,包括 Limited Use 要求。

存储与保护

授权连接记录和访问/刷新令牌经应用层加密后存入 Google Cloud Firestore。客户控制台使用 Google 登录识别同一账号;登录会话保存在加密的 HttpOnly Cookie 中,最长 8 小时。暂停调用的账户偏好经应用层加密保存在 Firestore。应用密钥使用 Secret Manager 管理。额度计数使用 Google 用户标识的哈希值。当前数据库部署在美国 us-central1 区域。

服务不会把 GA4 报表保存到应用数据库或作为报表缓存;报表会在处理请求期间经过服务并返回客户端。Google Cloud 可能保留请求时间、状态、网络信息等运行日志。该服务不添加网页分析或广告追踪脚本。

保留、撤销与删除

授权记录用于维持连接;协议记录的到期不等于数据库立即物理删除。额度记录带有过期时间,目前尚未启用数据库自动 TTL 删除,因此可能继续保留旧记录。我们不承诺当前部署已经自动清理所有到期数据。

你可随时在 Google 第三方连接设置撤销授权,并在 MCP 客户端断开连接。撤销 Google 权限不会自动删除本服务已有的授权与额度记录。如需删除这些记录,请向支持邮箱提交请求;我们会核实账号归属并执行删除。请不要发送密码、令牌或密钥。你选择的客户端、Google 或云平台各自保留的记录按其政策处理。

联系与变更

隐私、授权和删除请求:onlychuan95@gmail.com。开发者联系:allen9524@outlook.com。实质性变更会在此页面更新生效日期。