Privacybeleid
Dit Privacybeleid beschrijft hoe 321BRO (“321”, “wij”) momenteel informatie verwerkt voor 321 Downloader: de openbare website op downloader.321bro.com, gerelateerde account- en licentiediensten, en de browserextensie voor Google Chrome, Microsoft Edge en Mozilla Firefox.
Dit is een gedeeld productbeleid. De storevermeldingen voor Chrome, Edge en Firefox verwijzen naar deze pagina. Het verzint geen verwerkers, analytics-SDK’s of bewaartermijnen die het huidige product niet implementeert. Sommige juridische procedurepunten blijven gemarkeerd voor toetsing.
#Inleiding
321BRO exploiteert 321 Downloader op https://downloader.321bro.com. Het product omvat de openbare website, account- en factureringspagina’s, API’s die door de browserextensie worden gebruikt, en de Chrome-, Edge- en Firefox-extensies zelf.
De extensie communiceert met first-party diensten van 321 op downloader.321bro.com voor productfunctionaliteit. Afhankelijk van het verzoek kan dat productconfiguratie of ondersteuningsinformatie, resolutie van platform- of siteondersteuning, accountauthenticatie, licentie- of rechtencontroles, accountstatus, en compatibiliteits- of reviewinformatie omvatten. Niet elk verzoek bevat elk veld.
Dit beleid beschrijft het huidige gedrag. Het doet geen uitspraken over toekomstige AI-functies of over de privacypraktijken van websites van derden die u bezoekt.
#Chrome Web Store-versie
Deze pagina is een gedeeld productbeleid. Chrome-builds die niet de Chrome Web Store-distributie zijn, evenals Edge en Firefox, kunnen nog steeds een hostnaam of hostKey sturen voor site-ondersteuning, een aangemelde compatibiliteits- of reviewsessie uitvoeren en met een domein een sitepictogram opvragen bij de favicondienst van Google.
De 321 Downloader-versie die via de Chrome Web Store wordt verspreid, is een beperktere distributie. In die Chrome Web Store-versie is de automatische hostKey- of domeincapaciteitsopvraag naar 321 uitgeschakeld, is aangemelde compatibiliteits- of reviewsessierapportage naar 321 uitgeschakeld, en is Google-favicon- of domeinopvraag uitgeschakeld.
De Chrome Web Store-versie kan nog steeds naar 321 verzenden, wanneer de gebruiker zich aanmeldt of het product een recht moet controleren, een installatie-identificatie, authenticatie- of sessiegegevens, de extensieversie, platform- of winkelinformatie, de locale en account- of licentie-informatie. Ze kan ook product- of receptconfiguratie-artefacten ophalen die de hostnaam van de huidige pagina niet bevatten. Sessiegegevens zijn tokens om de aangemelde sessie in stand te houden, geen websitewachtwoorden en geen ruwe betaalkaartnummers.
Andere Chrome-builds, Microsoft Edge en Firefox worden niet beschreven door de Chrome Web Store-beperkingen hierboven, tenzij die distributies afzonderlijk zijn gedocumenteerd.
#Informatie die wij verwerken
321 verwerkt informatie die nodig is om het product te laten werken: accountidentiteit uit het inloggen, authenticatie- en sessie-informatie, een persistente installatie-identificatie die wordt gebruikt om de extensie te koppelen, licentie- en gebruikstellers, product-, versie-, platform-, store- en locale-informatie waar van toepassing, hostname- of hostKey-informatie voor detectie van ondersteunde sites en gerelateerde werking, ingelogde compatibiliteits- of reviewuitkomsten waar die flow draait, en operationele cookies die u ingelogd houden en de locale onthouden.
De onderstaande secties sommen categorieën op die in de huidige implementatie bestaan. 321 verzamelt via de extensie niet uw websitewachtwoorden, en de extensie verzamelt geen ruwe betaalkaartnummers.
#Accountinformatie
Ingelogde gebruikers hebben een profielrecord dat e-mail, weergavenaam, avatar-URL, inlogprovider, locale en een diagnostisch toegangsniveau dat door beheerders wordt gebruikt, kan opslaan.
Accountpagina’s kunnen plan- en apparaatoverzichten tonen die zijn afgeleid van licentie- en installatierecords die aan die gebruiker zijn gekoppeld. De extensie kan account- of licentiestatus verzenden die nodig is om rechten te tonen. 321 vraagt de extensie niet om wachtwoorden van websites van derden te verzenden.
#Authenticatieproviders
Accountinloggen is geïmplementeerd met Supabase Auth. De actieve OAuth-providers op het inlogscherm zijn Google, Apple en Facebook.
WeChat en Microsoft verschijnen als UI-plaatsaanduidingen en ronden OAuth op de huidige website niet af. Kakao- en e-mail/wachtwoordbedieningen zijn verborgen in de inlog-UI; die backendmogelijkheden worden op deze pagina niet als actieve verzameling gepresenteerd.
#Apparaat- en installatie-informatie
Het koppelen van de browserextensie maakt een installatierecord met een persistente installatie-identificatie aan of werkt die bij. Die identificatie wordt gebruikt voor eigendom, last-seen, intrekking, connect/exchange en gerelateerde productwerking. Zij kan aan een account worden gekoppeld wanneer de extensie is verbonden.
De website kan de huidige browser met een HttpOnly-cookie binden aan de laatst goedgekeurde installatie. Het aantal apparaten wordt vastgelegd voor accountweergaven; het wordt niet gebruikt om inloggen of tokenuitwisseling te weigeren. De extensie kan ook product-, versie-, platform-, store- en locale-informatie verzenden waar dat nodig is voor ondersteuning of rechten.
#Browse- en website-informatie
Voor detectie van ondersteunde sites, productbeleid of -configuratie en gerelateerde werking kan de extensie de hostname van de huidige pagina of een afgeleide hostKey naar 321-diensten sturen. Dat is websiteactiviteit op domeinniveau, geen kopie van uw volledige browsegeschiedenis.
De normale productgegevensstroom stuurt de volledige pagina-URL niet naar 321. Zij stuurt de media-URL niet naar 321. Zij stuurt geen video- of content-ID als inhoudsidentificatie naar 321.
321 kan daarom hostname- of domeinniveau-informatie ontvangen die nodig is om het product te laten werken. 321 ontvangt bij normale werking niet de volledige browse-URL of de medialocatie.
De Chrome Web Store-versie verzendt die hostnaam of hostKey niet; zie Chrome Web Store version.
#Review- en compatibiliteitsinformatie
Wanneer een ingelogde review- of compatibiliteitsflow draait, kan de extensie 321 de hostname of het domein, publieke en interne versie-informatie van de extensie, platform- of store-informatie, het detectieresultaat, het downloadcompatibiliteitsresultaat, de detectiemodus en, waar van toepassing, de faalfase of het bewijs sturen.
Deze informatie wordt gebruikt voor productcompatibiliteit en betrouwbaarheid. Zij wordt niet gebruikt voor reclamemeting en is geen volledige verzameling van de browsegeschiedenis.
De Chrome Web Store-versie voert die aangemelde compatibiliteits- of reviewsessierapportage niet uit; zie Chrome Web Store version.
#Download- / verwerkingsmetadata
De website slaat plangebruik op dat verband houdt met premiumdownloads. Zij slaat de gedownloade mediabestanden zelf niet op.
Pagina-URL’s, media-URL’s, bestandsnamen en andere inhoudsidentificaties per download worden in de normale productgegevensstroom niet naar 321 gestuurd, en zij zijn in de huidige implementatie niet gemodelleerd als een eersteklas webdatabase.
#Media-inhoud
Normale extensiewerking verzendt naar 321 niet de gedownloade mediabytes, audio die voor transcriptie wordt gebruikt, transcript- of ondertiteltekst, de volledige media-URL of de volledige pagina-URL.
Om de door u gevraagde browser- of mediahandeling uit te voeren, kan de extensie rechtstreeks communiceren met de website of de mediahost die u bezoekt. Die communicatie is met de oorsprong die u hebt gekozen, geen kopie van de media die naar 321-servers wordt gestuurd.
#321 Scripter en spraakherkenning op het apparaat
Spraakherkenning van 321 Scripter draait momenteel lokaal, on-device, in de extensie of de browser. AI-model- en runtime-assets zijn in het product meegeleverd. Externe speech-to-text naar 321 wordt niet gebruikt (remote STT = 0).
Audio wordt niet naar 321 geüpload voor transcriptie. Gegenereerde transcript- of ondertiteltekst wordt niet naar 321 geüpload voor transcriptie. Chrome en Edge kunnen lokale WebGPU-versnelling gebruiken wanneer die is ingeschakeld. Firefox gebruikt zijn lokale WASM-pad. Dit zijn lokale verwerkingspaden, geen externe transcriptiediensten.
Caption Assets en gerelateerde geschiedenis kunnen in de browser worden opgeslagen. Geëxporteerde TXT- of SRT-bestanden zijn lokale bestanden onder uw beheer. STT op de website is geïmplementeerd als een gelicentieerde gebruiks-bucket gemeten in capaciteit, niet als een transcriptarchief. Dit onderdeel beschrijft alleen het huidige Scripter-gedrag; het doet geen uitspraak over hoe alle toekomstige AI-functies zullen werken.
#Gebruiksgegevens
De licentieserver slaat gebruiks-buckets op voor planmetrieken die het product al implementeert, waaronder Fast-Track-premiumdownloads en STT-capaciteit.
Deze records zijn tellers en snapshots van resterende capaciteit die worden gebruikt om het plan te handhaven. Zij vormen geen volledig analyticsproduct. In de broncode van de website is geen webanalyticsbibliotheek of telemetry-SDK van derden (bijvoorbeeld een pageview-tracker) aanwezig.
#Cookies en vergelijkbare technologieën
De site gebruikt Supabase Auth-sessiecookies om een ingelogde browsersessie te behouden.
Zij zet ook een locale-cookie genaamd libu_locale en, na een goedgekeurde extensiekoppeling, een HttpOnly-cookie genaamd libu_ext_installation_id (ongeveer 30 dagen) die de browser aan die installatie bindt. In de broncode van de website is geen afzonderlijke reclame- of analytics-cookie-SDK opgenomen.
#Betalingen
Betaalde plannen worden op de website verwerkt via Stripe Checkout en gerelateerde Stripe-facturering, niet in de browserextensie. De extensie verzamelt zelf geen ruwe betaalkaartgegevens.
Stripe verwerkt de betalingsgegevens die u indient op door Stripe gehoste pagina’s. 321 bewaart order-, abonnements- en betalingsrecords die nodig zijn om het plan te leveren en wettelijke factureringsplichten na te komen. Die records bevatten in de huidige website-implementatie geen ruwe kaartnummers.
#Verzoeken van derden vanuit de extensie
De extensie kan de favicondienst van Google opvragen met domein- of hostname-informatie zodat het product een site-icoon kan tonen. Google ontvangt de hostname die nodig is om dat icoon op te halen. Dit stuurt geen media-inhoud van 321 naar Google.
Andere verzoeken van derden die plaatsvinden omdat u een website of mediahost hebt geopend, worden beschreven in Media-inhoud. Dat is niet 321 die die media naar 321-servers stuurt.
De Chrome Web Store-versie vraagt de favicondienst van Google niet op; zie Chrome Web Store version.
#Hoe wij informatie gebruiken
Wij gebruiken deze informatie om detectie van ondersteunde sites en andere door u gevraagde productfunctionaliteit te bieden, u te authenticeren, de extensie te koppelen en te synchroniseren, licenties uit te geven en te handhaven, account- en planstatus te tonen, compatibiliteits- en betrouwbaarheidsreview te laten werken, en admintools voor ondersteuning en misbruikrespons te laten werken waar die tools bestaan.
De huidige website en extensie gebruiken deze informatie niet voor reclame, om gedragsmatige reclameprofielen op te bouwen, of “voor enig zakelijk doel” buiten het hier beschreven laten werken van het product.
#Dienstverleners
Authenticatie en de applicatiedatabase draaien op Supabase. De productiewebsite wordt op Vercel naar downloader.321bro.com uitgerold. Betaalde checkout en abonnementsfacturering lopen via Stripe.
Inloggen met Google, Apple of Facebook, en het hierboven beschreven Google-faviconverzoek, worden door die aanbieders onder hun eigen beleid verwerkt. 321 noemt hier geen extra e-mail-, analytics- of support-deskverwerkers, omdat zij in de huidige website niet als live verzameling zijn aangesloten.
#Delen, verkoop en reclame
Het huidige product verkoopt geen persoonsgegevens. Het gebruikt browse- of websiteactiviteitsinformatie niet voor gerichte reclame. Het deelt audio of transcripten niet voor reclame.
De hierboven genoemde infrastructuur- en dienstverleners verwerken informatie voor zover nodig om authenticatie, hosting en betaling te laten werken. 321 beweert niet dat nooit een dienstverlener gegevens namens 321 verwerkt.
#Bewaartermijnen
Scripter Caption Assets die in de browser worden bewaard, gebruiken een lokale cache met een glijdende last-access-levensduur van ongeveer 30 dagen. Fysiek geëxporteerde TXT- of SRT-bestanden op uw apparaat worden door die cachelevensduur niet verwijderd.
U kunt uw account verwijderen vanuit Account. Verwijdering wordt gepland met een respijttermijn van zeven dagen, niet onmiddellijk. Nadat de bevestiging is voltooid, worden persoonlijke accountgegevens verwijderd of gede-identificeerd zoals beschreven in het accountverwijderingsproces. Betalings-, belasting- en auditrecords kunnen worden bewaard vanwege wettelijke plichten.
Authenticatie-, licentie-, installatie- en compatibiliteitsrecords aan de serverzijde worden bewaard zolang dat nodig is om het account te laten werken, het product te leveren, misbruik te voorkomen en wettelijke plichten na te komen. Exacte wettelijke bewaartermijnen worden hier niet gepubliceerd.
#Gegevensbeveiliging
Sessiecookies worden gezet door de auth-stack. Het installatiecookie van de extensie is HttpOnly, Secure en SameSite=Lax. Licentieondertekeningssleutels bevinden zich aan de serverzijde en worden niet in het openbare websitebundel meegeleverd.
In dit beleid wordt geen specifieke certificering (bijvoorbeeld ISO of SOC) geclaimd.
#Internationale doorgifte van gegevens
TODO — in afwachting van juridische toetsing. Onderstaande feiten beperken zich tot wat het huidige product daadwerkelijk implementeert.
Supabase, Vercel, Stripe en inlogproviders kunnen gegevens verwerken op infrastructuur buiten het land waar u de Dienst gebruikt.
Doorgiftemechanismen, regio’s en eventuele standaardcontractbepalingen zijn niet bevestigd. Er wordt hier geen bestemmingsland verzonnen.
#Uw rechten en beheermogelijkheden
U kunt uitloggen en accountverwijdering aanvragen vanuit Account. Verwijdering wordt gepland na een respijttermijn van zeven dagen, niet onmiddellijk. U kunt de browserextensie verwijderen, waardoor extensiegegevens die in die browser zijn opgeslagen volgens het verwijdergedrag van de browser worden verwijderd.
Lokale Caption Assets in de browser volgen de hierboven beschreven cachelevensduur. Geëxporteerde TXT- of SRT-bestanden blijven op uw apparaat totdat u ze verwijdert. Een selfserviceconsole voor gegevensexport is niet gedocumenteerd als een live functie.
Wettelijke rechten (inzage, rectificatie, verwijdering, overdraagbaarheid, bezwaar) hangen af van het toepasselijke recht. Privacyvragen en -verzoeken kunnen worden gestuurd naar support@321bro.com.
#Privacy van kinderen
TODO — in afwachting van juridische toetsing. Onderstaande feiten beperken zich tot wat het huidige product daadwerkelijk implementeert.
Dit beleid vermeldt geen minimumleeftijd en beweert niet dat de Dienst tot kinderen is gericht.
De leeftijdsregel en eventuele taal over ouderlijke toestemming blijven onderworpen aan juridische toetsing.
#Links en diensten van derden
Inloggen met Google, Apple of Facebook, Stripe-checkout, browsestorevermeldingen, oorspronkelijke websites of mediahosts die u bezoekt, en links op marketingpagina’s sturen u naar derden die hun eigen privacybeleid hebben.
Die beleidsstukken worden hier niet herhaald.
#Wijzigingen van dit Privacybeleid
TODO — in afwachting van juridische toetsing. Onderstaande feiten beperken zich tot wat het huidige product daadwerkelijk implementeert.
Deze pagina wordt bijgewerkt wanneer de daadwerkelijke verzameling of verwerking van het product wijzigt.
Hoe wij gebruikers informeren over wezenlijke wijzigingen blijft onderworpen aan juridische toetsing.
#Contact
Privacyvragen en -verzoeken kunnen worden gestuurd naar support@321bro.com.
321 Downloader wordt geëxploiteerd door OK TK COMPANY LIMITED. In dit beleid wordt geen postadres of functionaris voor gegevensbescherming genoemd.