Integritetspolicy
Denna integritetspolicy beskriver hur 321BRO (”321”, ”vi”) för närvarande behandlar information för 321 Downloader: den publika webbplatsen på downloader.321bro.com, relaterade konto- och licenstjänster samt webbläsartillägget för Google Chrome, Microsoft Edge och Mozilla Firefox.
Detta är en gemensam produktpolicy. Butiksposterna för Chrome, Edge och Firefox pekar till den här sidan. Den hittar inte på personuppgiftsbiträden, analys-SDK:er eller lagringsperioder som den aktuella produkten inte implementerar. Vissa rättsliga processpunkter förblir markerade för granskning.
#Inledning
321BRO driver 321 Downloader på https://downloader.321bro.com. Produkten omfattar den publika webbplatsen, konto- och faktureringssidor, API:er som används av webbläsartillägget samt själva Chrome-, Edge- och Firefox-tilläggen.
Tillägget kommunicerar med 321:s förstapartstjänster på downloader.321bro.com för produktfunktionalitet. Beroende på begäran kan det omfatta produktkonfiguration eller supportinformation, resolution av plattforms- eller webbplatsstöd, kontoautentisering, licens- eller behörighetskontroller, kontostatus samt kompatibilitets- eller review-information. Inte varje begäran innehåller varje fält.
Denna policy beskriver aktuellt beteende. Den gör inga påståenden om framtida AI-funktioner eller om integritetspraxis hos tredjepartswebbplatser som du besöker.
#Chrome Web Store-versionen
Den här sidan är en delad produktpolicy. Chrome-byggen som inte är Chrome Web Store-distributionen samt Edge och Firefox kan fortfarande skicka ett värdnamn eller hostKey för att lösa webbplatsstöd, köra ett inloggat kompatibilitets- eller granskningsflöde och begära en webbplatsikon från Googles favicon-tjänst med en domän.
321 Downloader-versionen som distribueras i Chrome Web Store är mer begränsad. I den Chrome Web Store-versionen är automatisk hostKey- eller domänkapacitetsfråga till 321 inaktiverad, inloggad kompatibilitets- eller granskningssessionsrapportering till 321 inaktiverad och Google-favicon- eller domänfråga inaktiverad.
Chrome Web Store-versionen kan fortfarande överföra till 321, när användaren loggar in eller produkten behöver kontrollera behörighet, ett installations-id, autentiserings- eller sessionsuppgifter, tilläggsversion, plattforms- eller butiksinformation, locale samt konto- eller licensinformation. Den kan också hämta produkt- eller receptkonfigurationsartefakter som inte innehåller den aktuella sidans värdnamn. Sessionsuppgifter är token för att behålla den inloggade sessionen, inte webbplatslösenord och inte råa betalkortsnummer.
Andra Chrome-byggen, Microsoft Edge och Firefox beskrivs inte av Chrome Web Store-begränsningarna ovan om inte de distributionerna dokumenteras separat.
#Information som vi behandlar
321 behandlar information som behövs för att driva produkten: kontoidentitet från inloggning, autentiserings- och sessionsinformation, en beständig installationsidentifierare som används för att ansluta tillägget, licens- och användningsräknare, produkt-, versions-, plattforms-, butiks- och locale-information där det är tillämpligt, hostname- eller hostKey-information för identifiering av stödda webbplatser och relaterad drift, inloggade kompatibilitets- eller review-utfall när det flödet körs, samt operativa cookies som håller dig inloggad och kommer ihåg locale.
Avsnitten nedan listar kategorier som finns i den aktuella implementationen. 321 samlar inte in dina webbplatslösenord via tillägget, och tillägget samlar inte in råa betalkortsnummer.
#Kontoinformation
Inloggade användare har en profilpost som kan lagra e-post, visningsnamn, avatar-URL, inloggningsleverantör, locale och en diagnostikåtkomstnivå som används av administratörer.
Kontosidor kan visa plan- och enhetssammanfattningar som härrör från licens- och installationsposter kopplade till den användaren. Tillägget kan överföra konto- eller licensstatus som behövs för att visa behörighet. 321 ber inte tillägget att skicka lösenord för tredjepartswebbplatser.
#Autentiseringsleverantörer
Kontoinloggning är implementerad med Supabase Auth. De aktiva OAuth-leverantörerna på inloggningsskärmen är Google, Apple och Facebook.
WeChat och Microsoft visas som platshållare i gränssnittet och slutför inte OAuth på den aktuella webbplatsen. Kakao- samt e-post/lösenordskontroller är dolda från inloggningsgränssnittet; dessa backend-funktioner presenteras inte som aktiv insamling på den här sidan.
#Enhets- och installationsinformation
Att ansluta webbläsartillägget skapar eller uppdaterar en installationspost med en beständig installationsidentifierare. Identifieraren används för ägarskap, last-seen, återkallelse, connect/exchange och relaterad produktdrift. Den kan kopplas till ett konto när tillägget är anslutet.
Webbplatsen kan binda den aktuella webbläsaren till den senast godkända installationen med en HttpOnly-cookie. Enhetsantal registreras för kontovy; det används inte för att avvisa inloggning eller tokenutbyte. Tillägget kan också skicka produkt-, versions-, plattforms-, butiks- och locale-information när det behövs för support eller behörighet.
#Webbläsar- och webbplatsinformation
För identifiering av stödda webbplatser, produktpolicy eller konfiguration och relaterad drift kan tillägget skicka den aktuella sidans hostname eller en härledd hostKey till 321-tjänster. Det är webbplatsaktivitet på domännivå, inte en kopia av din fullständiga webbhistorik.
Det normala produktdataflödet skickar inte den fullständiga sid-URL:en till 321. Det skickar inte media-URL:en till 321. Det skickar inte ett video- eller innehålls-ID till 321 som innehållsidentifierare.
321 kan därför ta emot hostname- eller domännivåinformation som behövs för att driva produkten. 321 tar i normal drift inte emot den fullständiga webb-URL:en eller medialokationen.
Chrome Web Store-versionen skickar inte det värdnamnet eller hostKey; se Chrome Web Store version.
#Review- och kompatibilitetsinformation
När ett inloggat review- eller kompatibilitetsflöde körs kan tillägget skicka 321 hostname eller domän, offentlig och intern versionsinformation för tillägget, plattforms- eller butiksinformation, detektionsresultat, nedladdningskompatibilitetsresultat, detektionsläge samt, där det är tillämpligt, felsteg eller bevis.
Denna information används för produktkompatibilitet och tillförlitlighet. Den används inte för reklammätning och är inte en fullständig insamling av webbhistorik.
Chrome Web Store-versionen kör inte den inloggade kompatibilitets- eller granskningssessionsrapporteringen; se Chrome Web Store version.
#Nedladdnings- / behandlingsmetadata
Webbplatsen lagrar plananvändning relaterad till premiumnedladdningar. Den lagrar inte själva de nedladdade mediafilerna.
Sid-URL:er, media-URL:er, filnamn och andra innehållsidentifierare per nedladdning skickas inte till 321 i det normala produktdataflödet och är inte modellerade som en förstaklassig webbdatabas i den aktuella implementationen.
#Medieinnehåll
Normal tilläggsdrift överför inte till 321 de nedladdade mediabytena, ljud som används för transkription, transkript- eller undertexttext, den fullständiga media-URL:en eller den fullständiga sid-URL:en.
För att utföra den webbläsar- eller mediaoperation du begärt kan tillägget kommunicera direkt med den webbplats eller mediahost du använder. Den kommunikationen sker med ursprunget du valde, inte som en kopia av mediet som skickas till 321-servrar.
#321 Scripter och taligenkänning på enheten
Taligenkänning i 321 Scripter körs för närvarande lokalt, på enheten, i tillägget eller webbläsaren. AI-modell och körningsresurser paketeras med produkten. Fjärrtal-till-text till 321 används inte (remote STT = 0).
Ljud laddas inte upp till 321 för transkription. Genererad transkript- eller undertexttext laddas inte upp till 321 för transkription. Chrome och Edge kan använda lokal WebGPU-acceleration när den är aktiverad. Firefox använder sin lokala WASM-väg. Detta är lokala behandlingsvägar, inte fjärrtranskriptionstjänster.
Caption Assets och relaterad historik kan lagras i webbläsaren. Exporterade TXT- eller SRT-filer är lokala filer som användaren kontrollerar. STT på webbplatsen är implementerat som en licensierad användningsbucket mätt i kapacitet, inte som ett transkriptarkiv. Detta avsnitt beskriver endast aktuellt Scripter-beteende; det påstår inte hur alla framtida AI-funktioner kommer att fungera.
#Användningsdata
Licensservern lagrar användningsbucketrar för planmått som produkten redan implementerar, inklusive Fast-Track-premiumnedladdningar och STT-kapacitet.
Dessa poster är räknare och ögonblicksbilder av återstående kapacitet som används för att verkställa planen. De är inte en fullständig analysprodukt. Ingen webbanalysbibliotek från tredje part eller telemetri-SDK (till exempel en sidvisningsspårare) finns i webbplatsens källkod.
#Cookies och liknande tekniker
Webbplatsen använder Supabase Auth-sessionscookies för att hålla en inloggad webbläsarsession.
Den sätter också en locale-cookie med namnet libu_locale och, efter en godkänd tilläggsanslutning, en HttpOnly-cookie med namnet libu_ext_installation_id (cirka 30 dagar) som binder webbläsaren till den installationen. Ingen separat reklam- eller analyscookie-SDK ingår i webbplatsens källkod.
#Betalningar
Betalplaner behandlas på webbplatsen via Stripe Checkout och relaterad Stripe-fakturering, inte inuti webbläsartillägget. Tillägget självt samlar inte in rå betalkortsinformation.
Stripe behandlar de betalningsuppgifter du skickar på sidor som Stripe hostar. 321 lagrar order-, prenumerations- och betalningsposter som behövs för att tillhandahålla planen och uppfylla rättsliga faktureringsskyldigheter. I den aktuella webbplatsimplementationen innehåller dessa poster inte råa kortnummer.
#Tredjepartsbegäranden från tillägget
Tillägget kan begära Googles favicon-tjänst med domän- eller hostname-information så att produkten kan visa en webbplatsikon. Google tar emot det hostname som behövs för att hämta den ikonen. Detta skickar inte medieinnehåll från 321 till Google.
Andra tredjepartsbegäranden som uppstår för att du öppnade en webbplats eller mediahost beskrivs under Medieinnehåll. Det är inte 321 som skickar det mediet till 321-servrar.
Chrome Web Store-versionen begär inte Googles favicon-tjänst; se Chrome Web Store version.
#Hur vi använder information
Vi använder denna information för att tillhandahålla identifiering av stödda webbplatser och annan produktfunktionalitet som du begär, autentisera dig, ansluta och synkronisera tillägget, utfärda och verkställa licenser, visa konto- och planstatus, driva kompatibilitets- och tillförlitlighetsreview samt driva adminverktyg för support och missbruksåtgärder där sådana verktyg finns.
Den aktuella webbplatsen och tillägget använder inte denna information för reklam, för att bygga beteendebaserade reklamprofiler eller ”för vilket affärsändamål som helst” utöver att driva produkten som beskrivs här.
#Tjänsteleverantörer
Autentisering och applikationsdatabasen körs på Supabase. Produktionswebbplatsen är distribuerad på Vercel till downloader.321bro.com. Betald checkout och prenumerationsfakturering körs via Stripe.
Inloggning med Google, Apple eller Facebook och den Google-faviconbegäran som beskrivs ovan behandlas av dessa leverantörer enligt deras egna policyer. 321 namnger inte ytterligare e-post-, analys- eller supportskrivbordsbiträden här eftersom de inte är kopplade som levande insamling på den aktuella webbplatsen.
#Delning, försäljning och reklam
Den aktuella produkten säljer inte personuppgifter. Den använder inte webbläsar- eller webbplatsaktivitetsinformation för riktad reklam. Den delar inte ljud eller transkript för reklam.
De infrastruktur- och tjänsteleverantörer som namnges ovan behandlar information i den utsträckning som behövs för att driva autentisering, hosting och betalning. 321 påstår inte att ingen tjänsteleverantör någonsin behandlar data för 321:s räkning.
#Datalagring
Scripter Caption Assets som behålls i webbläsaren använder en lokal cache med en glidande livstid från senaste åtkomst på cirka 30 dagar. Fysiskt exporterade TXT- eller SRT-filer på din enhet raderas inte av den cachelivstiden.
Du kan radera ditt konto från Account. Radering schemaläggs med en respitperiod på sju dagar, inte omedelbart. När bekräftelsen är klar raderas eller avidentifieras personliga kontouppgifter enligt processen för kontoradering. Betalnings-, skatte- och revisionsposter kan behållas för rättsliga skyldigheter.
Serversidans autentiserings-, licens-, installations- och kompatibilitetsposter behålls så länge de behövs för att driva kontot, tillhandahålla produkten, förhindra missbruk och uppfylla rättsliga skyldigheter. Exakta lagstadgade lagringsperioder publiceras inte här.
#Datasäkerhet
Sessionscookies sätts av autentiseringsstacken. Tilläggets installationscookie är HttpOnly, Secure och SameSite=Lax. Licenssigneringsnycklar är serversida och skickas inte med det publika webbplatspaketet.
Ingen specifik certifiering (till exempel ISO eller SOC) görs gällande i denna policy.
#Internationella dataöverföringar
TODO — väntar på juridisk granskning. Fakta nedan är begränsade till vad den aktuella produkten faktiskt implementerar.
Supabase, Vercel, Stripe och inloggningsleverantörer kan behandla data på infrastruktur utanför det land där du använder Tjänsten.
Överföringsmekanismer, regioner och eventuell formulering om standardavtalsklausuler är inte bekräftade. Inget destinationsland hittas på här.
#Dina rättigheter och kontroller
Du kan logga ut och begära kontoradering från Account. Radering schemaläggs efter en respitperiod på sju dagar, inte omedelbart. Du kan avinstallera webbläsartillägget, vilket tar bort tilläggsdata som lagras i den webbläsaren enligt webbläsarens avinstallationsbeteende.
Lokala Caption Assets i webbläsaren följer den cachelivstid som beskrivs ovan. Exporterade TXT- eller SRT-filer finns kvar på din enhet tills du raderar dem. En självbetjäningskonsol för dataexport är inte dokumenterad som en levande funktion.
Lagstadgade rättigheter (tillgång, rättelse, radering, portabilitet, invändning) beror på tillämplig lag. Integritetsfrågor och begäranden kan skickas till support@321bro.com.
#Barns integritet
TODO — väntar på juridisk granskning. Fakta nedan är begränsade till vad den aktuella produkten faktiskt implementerar.
Denna policy anger ingen minimiålder och påstår inte att Tjänsten är riktad till barn.
Åldersregeln och eventuell formulering om föräldrasamtycke förblir föremål för rättslig granskning.
#Tredjepartslänkar och -tjänster
Inloggning med Google, Apple eller Facebook, Stripe-checkout, webbläsarbutiksposter, ursprungswebbplatser eller mediahostar som du besöker samt länkar på marknadsföringssidor skickar dig till tredje parter som har egna integritetspolicyer.
Dessa policyer upprepas inte här.
#Ändringar av denna integritetspolicy
TODO — väntar på juridisk granskning. Fakta nedan är begränsade till vad den aktuella produkten faktiskt implementerar.
Den här sidan uppdateras när produktens faktiska insamling eller behandling ändras.
Hur vi meddelar användare om väsentliga ändringar förblir föremål för rättslig granskning.
#Kontakta oss
Integritetsfrågor och begäranden kan skickas till support@321bro.com.
321 Downloader drivs av OK TK COMPANY LIMITED. Ingen postadress eller dataskyddsombud namnges i denna policy.