隐私政策
本隐私政策说明 321BRO(“321”、“我们”)目前如何为 321 Downloader 处理信息:位于 downloader.321bro.com 的公开网站、相关账户与许可服务,以及适用于 Google Chrome、Microsoft Edge 和 Mozilla Firefox 的浏览器扩展。
这是一份共用的产品政策。Chrome、Edge 和 Firefox 的商店列表均指向本页。本政策不虚构当前产品未实施的处理者、分析 SDK 或保留期限。部分法律程序事项仍标记为待审查。
#引言
321BRO 在 https://downloader.321bro.com 运营 321 Downloader。产品包括公开网站、账户与账单页面、浏览器扩展使用的 API,以及 Chrome、Edge 和 Firefox 扩展本身。
扩展为产品功能与 downloader.321bro.com 上的 321 第一方服务通信。视请求而定,可包括产品配置或支持信息、平台或站点支持解析、账户认证、许可或权益核验、账户状态,以及兼容性或审查信息。并非每次请求都包含每一项字段。
本政策描述当前行为。不对未来的 AI 功能或您访问的第三方网站的隐私实践作出声明。
#Chrome Web Store 版本
本页为产品共用政策。非 Chrome Web Store 分发的 Chrome 构建以及 Edge、Firefox 仍可能为站点支持解析发送主机名或 hostKey,可能运行已登录的兼容性或审查会话流程,并可能使用域名向 Google 网站图标服务请求站点图标。
在 Chrome Web Store 分发的 321 Downloader 版本限制更严。在该 Chrome Web Store 分发版本中:向 321 的自动 hostKey 或域名能力查询已关闭;已登录的兼容性或审查会话报告已关闭;Google 网站图标或域名查询已关闭。
当用户登录或产品需要核验权益时,Chrome Web Store 版本仍可能向 321 传输安装标识符、身份验证或会话凭据、扩展版本、平台或商店信息、语言区域以及账户或许可信息。它也可能获取不含当前页面主机名的产品或配方配置工件。会话凭据是用于维持登录会话的令牌,不是网站密码,也不是原始支付卡号。
除非另行说明,其他 Chrome 构建、Microsoft Edge 和 Firefox 不适用上述 Chrome Web Store 限制。
#我们处理的信息
321 处理运营产品所需的信息:登录产生的账户身份、认证与会话信息、用于连接扩展的持久安装标识符、许可与用量计数器、在适用情况下的产品、版本、平台、商店与区域设置信息、用于受支持站点检测及相关运行的主机名或 hostKey 信息、在该流程运行时已登录的兼容性或审查结果,以及用于保持登录并记住区域设置的运营 Cookie。
以下各节仅列出当前实现中存在的类别。321 不会通过扩展收集您的网站密码,扩展也不会收集原始支付卡号。
#账户信息
已登录用户拥有一份个人资料记录,可存储电子邮件、显示名称、头像 URL、登录提供方、区域设置,以及管理员使用的诊断访问级别。
账户页面可显示由绑定至该用户的许可与安装记录派生的套餐与设备摘要。扩展可传输显示权益所需的账户或许可状态。321 不会要求扩展发送第三方网站的密码。
#认证提供方
账户登录通过 Supabase Auth 实现。登录界面上实际可用的 OAuth 提供方为 Google、Apple 和 Facebook。
WeChat 和 Microsoft 以界面占位形式出现,在当前网站上不会完成 OAuth。Kakao 以及电子邮件/密码控件在登录界面中隐藏;本页不将该等后端能力表述为正在进行的收集。
#设备与安装信息
连接浏览器扩展会创建或更新带有持久安装标识符的安装记录。该标识符用于所有权、最近出现、撤销、连接/交换及相关产品运行。扩展连接后,可与账户关联。
网站可通过 HttpOnly Cookie 将当前浏览器绑定到最近一次获批的安装。设备数量会为账户视图记录;不用于拒绝登录或令牌交换。扩展还可在支持或权益所需时发送产品、版本、平台、商店与区域设置信息。
#浏览与网站信息
为进行受支持站点检测、产品政策或配置及相关运行,扩展可将当前页面的主机名或派生的 hostKey 发送至 321 服务。这是域名级别的网站活动,并非您完整浏览历史的副本。
正常产品数据流不会将完整页面 URL 发送给 321。不会将媒体 URL 发送给 321。不会将视频或内容 ID 作为内容标识符发送给 321。
因此,321 可以接收运营产品所需的主机名或域名级别信息。在正常运行中,321 不会接收完整浏览 URL 或媒体位置。
Chrome Web Store 版本不发送该主机名或 hostKey;见 Chrome Web Store version。
#审查与兼容性信息
当已登录的审查或兼容性流程运行时,扩展可向 321 发送主机名或域名、扩展的公开与内部版本信息、平台或商店信息、检测结果、下载兼容性结果、检测模式,以及在适用情况下的失败阶段或证据。
该信息用于产品兼容性与可靠性。不用于广告衡量,也不是完整浏览历史的收集。
Chrome Web Store 版本不运行该已登录兼容性或审查会话报告;见 Chrome Web Store version。
#下载 / 处理元数据
网站存储与高级下载相关的套餐用量。不存储所下载的媒体文件本身。
页面 URL、媒体 URL、文件名及其他按次下载的内容标识符不会作为正常产品数据流发送给 321,在当前实现中也未建模为一等网页数据库。
#媒体内容
正常扩展运行不会向 321 传输已下载的媒体字节、用于转写的音频、转写文本或字幕文本、完整媒体 URL,或完整页面 URL。
为执行您请求的浏览器或媒体操作,扩展可直接与您正在访问的网站或媒体主机通信。该通信面向您选择的源站,并非将媒体副本发送到 321 服务器。
#321 Scripter 与设备端语音识别
321 Scripter 语音识别目前在扩展或浏览器中本地、设备端运行。AI 模型与运行时资源随产品打包。不使用发往 321 的远程语音转文字(remote STT = 0)。
音频不会为转写而上传到 321。生成的转写或字幕文本不会为转写而上传到 321。Chrome 和 Edge 在启用时可使用本地 WebGPU 加速。Firefox 使用其本地 WASM 路径。这些是本地处理路径,而非远程转写服务。
字幕资源及相关历史可存储在浏览器中。导出的 TXT 或 SRT 文件是由用户控制的本地文件。网站上的语音转文字以实现为按容量计量的许可用量桶,而非转写档案。本节仅描述当前 Scripter 行为;并不声称所有未来 AI 功能将如何运作。
#用量数据
许可服务器存储产品已实现的套餐指标用量桶,包括 Fast-Track 高级下载与语音转文字容量。
这些记录是用于执行套餐的计数器与剩余容量快照。它们不是完整的分析产品。网站源代码中不存在第三方网络分析库或遥测 SDK(例如页面浏览跟踪器)。
#Cookie 与类似技术
本站点使用 Supabase Auth 会话 Cookie 以维持已登录的浏览器会话。
本站点还会设置名为 libu_locale 的区域设置 Cookie,并在扩展连接获批后设置名为 libu_ext_installation_id 的 HttpOnly Cookie(约 30 天),将该浏览器绑定到该安装。网站源代码中未包含单独的广告或分析 Cookie SDK。
#付款
付费套餐通过网站上的 Stripe Checkout 及相关 Stripe 账单处理,而非在浏览器扩展内处理。扩展本身不收集原始支付卡信息。
Stripe 处理您在 Stripe 托管页面上提交的付款详情。321 存储提供套餐及履行法定账单义务所需的订单、订阅与付款记录。在当前网站实现中,这些记录不包括原始卡号。
#扩展发出的第三方请求
扩展可使用域名或主机名信息请求 Google 的网站图标服务,以便产品显示站点图标。Google 会收到获取该图标所需的主机名。这不会将媒体内容从 321 发送给 Google。
因您打开网站或媒体主机而发生的其他第三方请求,见“媒体内容”。那不是 321 将该媒体发送到 321 服务器。
Chrome Web Store 版本不请求 Google 网站图标服务;见 Chrome Web Store version。
#我们如何使用信息
我们使用这些信息以提供受支持站点检测及您请求的其他产品功能、对您进行认证、连接并同步扩展、签发并执行许可、显示账户与套餐状态、开展兼容性与可靠性审查,并在相关工具存在时运营用于支持与滥用应对的管理工具。
当前网站和扩展不将这些信息用于广告、不用于构建行为广告画像,也不用于超出此处所述产品运营的“任何商业目的”。
#服务提供方
认证与应用数据库运行于 Supabase。生产网站部署在 Vercel 上,域名为 downloader.321bro.com。付费结账与订阅账单通过 Stripe 运行。
通过 Google、Apple 或 Facebook 登录,以及上文所述的 Google 网站图标请求,由这些提供方按其自身政策处理。321 在此不另行点名电子邮件、分析或支持台处理者,因为它们未作为当前网站中的实时收集接入。
#共享、出售与广告
当前产品不出售个人数据。不将浏览或网站活动信息用于定向广告。不为广告共享音频或转写文本。
上文点名的基础设施与服务提供方为运营认证、托管与付款而视需要处理信息。321 并不声称从无服务提供方代表 321 处理数据。
#数据保留
浏览器中保存的 Scripter 字幕资源使用本地缓存,滑动最近访问有效期约为 30 天。该缓存有效期不会删除您设备上已实际导出的 TXT 或 SRT 文件。
您可以从账户页面删除账户。删除按七天宽限期安排,并非立即生效。确认完成后,个人账户数据将按账户删除流程删除或去标识。付款、税务与审计记录可因法定义务予以保留。
服务端认证、许可、安装与兼容性记录在运营账户、提供产品、防止滥用及履行法定义务所需期间予以保留。此处不公布确切的法定期限。
#数据安全
会话 Cookie 由认证栈设置。扩展安装 Cookie 为 HttpOnly、Secure 且 SameSite=Lax。许可签名密钥位于服务端,不会随公开网站包分发。
本政策不声称任何特定认证(例如 ISO 或 SOC)。
#国际数据传输
TODO — 待法律审阅。以下事实仅限于当前产品实际实现的范围。
Supabase、Vercel、Stripe 及登录提供方可能在您使用本服务所在国家以外的基础设施上处理数据。
传输机制、地区及任何标准合同条款用语均未经确认。此处不虚构目的地国家。
#您的权利与控制
您可以从账户页面退出登录并请求删除账户。删除在七天宽限期后安排,并非立即生效。您可以卸载浏览器扩展,该浏览器中存储的扩展数据将按浏览器的卸载行为予以移除。
浏览器中的本地字幕资源遵循上文所述的缓存有效期。导出的 TXT 或 SRT 文件仍保留在您的设备上,直至您删除它们。自助数据导出控制台未记载为现用功能。
法定权利(访问、更正、删除、可携、反对)取决于适用法律。隐私问题与请求可发送至 support@321bro.com。
#儿童隐私
TODO — 待法律审阅。以下事实仅限于当前产品实际实现的范围。
本政策未规定最低年龄,也不声称本服务面向儿童。
年龄规则及任何家长同意用语仍有待法律审查。
#第三方链接与服务
通过 Google、Apple 或 Facebook 登录、Stripe 结账、浏览器商店列表、您访问的源网站或媒体主机,以及营销页面上的链接,会将您导向拥有其自身隐私政策的第三方。
那些政策不在此复述。
#本隐私政策的变更
TODO — 待法律审阅。以下事实仅限于当前产品实际实现的范围。
当产品的实际收集或处理发生变化时,本页将予更新。
我们如何就重大变更通知用户仍有待法律审查。
#联系我们
隐私问题与请求可发送至 support@321bro.com。
321 Downloader 由 OK TK COMPANY LIMITED 运营。本政策未列明邮政地址或数据保护官。