Zásady ochrany osobních údajů
UnityChat je rozšíření do prohlížeče (Chrome / Edge / Opera / Brave), které sjednocuje živý chat z platforem Twitch, YouTube a Kick do jednoho panelu. Tyto zásady popisují, jaké údaje rozšíření a jeho backendová služba zpracovávají, k jakému účelu, jak dlouho a jaká máte práva.
1. Jaké údaje zpracováváme
a) Lokálně v prohlížeči (samotné rozšíření)
- Konfigurace rozšíření (sledované kanály, uživatelské jméno, rozložení panelu) — uloženo přes
chrome.storageve vašem prohlížeči. - Lokální cache posledních chat zpráv pro plynulé načtení panelu — uloženo lokálně ve vašem prohlížeči.
- Rozšíření nesbírá telemetrii a tyto lokální údaje neodesílá na server, pokud to není výslovně uvedeno níže.
b) Údaje z Google / YouTube (jen při dobrovolném propojení účtu streamerem)
Pokud se streamer rozhodne propojit svůj YouTube účet (ověření vlastnictví kanálu),
požádáme přes Google OAuth 2.0 o oprávnění
https://www.googleapis.com/auth/youtube.readonly a jednorázově načteme
výhradně tyto veřejné identifikační údaje vlastního kanálu (volání
youtube.channels.list?mine=true):
- ID kanálu (např. UCxxxxxxxx),
- handle kanálu (např. @nazev),
- název kanálu,
- URL profilové ikony (avatar).
Oprávnění youtube.readonly je pouze pro čtení. UnityChat nikdy nečte, nemění
ani nemaže obsah vašeho YouTube účtu — žádná videa, komentáře ani odběry. Používáme jej
výhradně k ověření, že daná osoba kanál skutečně vlastní, a k jeho namapování ve službě.
2. K čemu údaje používáme
- Ověření vlastnictví YouTube kanálu při dobrovolném propojení účtu streamerem.
- Propojení identit téhož streamera napříč platformami (Twitch / YouTube / Kick) v adresáři služby.
- Zobrazení názvu a ikony kanálu v uživatelském rozhraní.
3. Uložení a zabezpečení
- Identifikační údaje kanálu a OAuth tokeny se ukládají na našem backendu — databáze PostgreSQL na serveru v EU (Hetzner Online, Norimberk, Německo).
- OAuth přístupové a obnovovací tokeny jsou šifrovány (AES-256-GCM); šifrovací klíč je uložen odděleně v zabezpečeném úložišti tajemství serveru.
- Tokeny se nikdy nevracejí přes API, neukládají do logů ani do veřejného repozitáře kódu.
- Veškerá komunikace mezi rozšířením a backendem probíhá přes HTTPS.
4. Sdílení s třetími stranami
Vaše údaje neprodáváme a nesdílíme s třetími stranami za účelem reklamy ani profilování. Údaje předáváme pouze poskytovatelům nezbytné infrastruktury (hosting), kteří je zpracovávají naším jménem.
5. Doba uchování a smazání
Údaje propojeného účtu uchováváme, dokud je propojení aktivní. O smazání svých údajů a odvolání přístupu můžete kdykoli požádat na m.joukal@gmail.com. Přístup udělený UnityChatu můžete také kdykoli odebrat ve svém Google účtu na stránce myaccount.google.com/permissions.
6. Vaše práva (GDPR)
Jako subjekt údajů máte právo na přístup, opravu, výmaz, omezení zpracování a přenositelnost svých údajů. Pro uplatnění práv nás kontaktujte na m.joukal@gmail.com.
7. Změny těchto zásad
Tyto zásady můžeme aktualizovat. Datum platnosti je uvedeno v záhlaví. Podstatné změny oznámíme na stránce projektu.
Privacy Policy
UnityChat is a browser extension (Chrome / Edge / Opera / Brave) that merges live chat from Twitch, YouTube and Kick into a single panel. This policy describes what data the extension and its backend service process, for what purpose, for how long, and what your rights are.
Contact: m.joukal@gmail.com
Website: https://jouki.cz/UnityChat
1. What data we process
a) Locally in your browser (the extension itself)
- Extension configuration (followed channels, username, panel layout) — stored via
chrome.storagein your browser. - A local cache of recent chat messages for smooth panel loading — stored locally in your browser.
- The extension collects no telemetry and does not send this local data to any server unless explicitly stated below.
b) Google / YouTube data (only when a streamer voluntarily links their account)
If a streamer chooses to link their YouTube account (channel-ownership verification), we
request the https://www.googleapis.com/auth/youtube.readonly scope via Google
OAuth 2.0 and make a single call (youtube.channels.list?mine=true) to read only
the following public identifiers of the user's own channel:
- channel ID (e.g. UCxxxxxxxx),
- channel handle (e.g. @name),
- channel title,
- profile picture (avatar) URL.
The youtube.readonly scope is read-only. UnityChat never reads, modifies or
deletes any content of your YouTube account — no videos, comments or subscriptions. We use
it solely to verify that the person actually owns the channel and to map it within the service.
2. How we use the data
- Verifying ownership of a YouTube channel when a streamer voluntarily links their account.
- Linking the same streamer's identities across platforms (Twitch / YouTube / Kick) in the service directory.
- Displaying the channel title and icon in the user interface.
3. Storage and security
- Channel identifiers and OAuth tokens are stored on our backend — a PostgreSQL database on a server in the EU (Hetzner Online, Nuremberg, Germany).
- OAuth access and refresh tokens are encrypted (AES-256-GCM); the encryption key is stored separately in the server's secret store.
- Tokens are never returned through the API, written to logs, or committed to the public code repository.
- All communication between the extension and the backend uses HTTPS.
4. Sharing with third parties
We do not sell your data and do not share it with third parties for advertising or profiling. We only pass data to providers of essential infrastructure (hosting) who process it on our behalf.
5. Retention and deletion
We keep linked-account data for as long as the link is active. You can request deletion of your data and revocation of access at any time at m.joukal@gmail.com. You can also revoke the access granted to UnityChat at any time in your Google Account at myaccount.google.com/permissions.
6. Your rights (GDPR)
As a data subject you have the right to access, rectify, erase, restrict the processing of, and port your data. To exercise these rights, contact us at m.joukal@gmail.com.
7. Changes to this policy
We may update this policy. The effective date is shown in the header. We will announce material changes on the project page.