法律资料

隐私政策

生效日期:2026 年 9 月 1 日

本文为便利译本。如与英文版有任何出入,以英文版为准。

WinSight 使用 Vercel Web Analytics 获取匿名、无 Cookie 的网站使用统计。对于公开页面浏览,Vercel 还会生成匿名汇总的来源、粗粒度地区、浏览器、操作系统和设备类别。它只记录经过净化的公开路径,以及不含账户、结账、付款、供应商或预测标识信息的结账开始与首次付款成功计数。此统计与需要同意才会启用的 Whop Pixel 分开运行。

本政策说明 WinSight 会处理哪些个人信息、处理原因,以及你可以作出的选择。

WinSight 采用数据最小化原则。账户信息仅限你的电子邮件地址和订阅状态。Vercel Web Analytics 提供匿名、无 Cookie 的网站使用统计;独立的 Whop Pixel 仍只会在你同意后启用。我们不会出售个人信息,也不会创建广告档案。

数据控制者

WinSight 的数据控制者为 Alex。联系电子邮件:support@winsightapp.com。

1. 我们处理的信息

当你创建账户或订阅时,WinSight 只处理运营账户和识别访问权限所需的信息:

  • 你的电子邮件地址,以及无密码验证所需的标识符;
  • 你的订阅方案、状态、续订或到期日,将状态与账户匹配所需的 Whop 会员、结账和付款标识符,以及你在结账时作出的即时数字访问确认记录。
  • 当你启动结账时,Whop 为付款后返回原页所需的第一方标准页面路径;不含用户提供的查询参数或片段;
  • Vercel Web Analytics 会处理不含查询参数或片段的经过净化的公开路径,以及匿名汇总的来源、地区、浏览器、操作系统和设备分类。具体赛事和每周报告会改为通用路径标签;登录、账户、验证、取消、预览和 API 路径不会衡量。结账开始和首次付款成功事件不带自定义属性,也不含账户、结账、付款、供应商或预测标识信息;
  • 如果你允许 Whop Pixel,用于关联页面浏览与 Whop 托管结账和购买活动所需的干净公开页面 URL 与标题、strict-origin 来源、常规浏览器/设备/网络请求信号,以及 Whop 自身的匿名浏览器和归因匹配信号。带查询字符串、片段、私人路径、已登录账户内容或敏感同源来源的页面均不衡量。WinSight 不会在 page event 中附加你的电子邮件、姓名、电话、账户 ID、订阅状态或预测内容;
  • 如果你使用直接联系表单,你提交的回复用电子邮件地址和消息。

2. 我们不会收集的信息

WinSight 不会接收或存储卡号、CVV、银行信息或付款凭据。Whop 托管结账并处理付款。WinSight 只会接收提供访问、支持买家、监控税务门槛和保存会计记录所需的供应商标识符、账单国家、金额、状态、退款和争议信息。

WinSight 的结账账本只保存本地化 Pricing 回退路径,不会保存你进入结账前的具体赛事路径。

我们不会要求姓名、邮寄地址、电话号码、出生日期、投注记录或身份证明文件;也不部署 Google Analytics、Meta、TikTok、Hyros、其他广告像素、跨网站追踪、会话回放或数据经纪补充服务。本版本只有 Vercel Web Analytics 与独立、受同意控制的 Whop Pixel 两项网站衡量工具。

3. 使用信息的原因

我们只会将上述有限信息用于:

  • 发送并验证无密码登录链接,或完成验证请求;
  • 显示正确的免费或付费访问状态,并保持订阅连续性;
  • 回应支持、隐私、退款或安全请求;
  • 使用 Vercel Web Analytics 衡量匿名网站使用,以及从结账开始到首次付款成功的漏斗,而不创建身份档案;
  • 在获得同意后衡量页面浏览,并关联 Whop 托管结账和购买活动,了解产品漏斗而不创建另一套身份档案;
  • 防止欺诈、滥用和未经授权的访问;以及
  • 履行订阅服务适用的会计、消费者保护和其他法律责任。

根据你所在地区,上述处理可能基于履行与你的合同、运营和保护服务的合法利益、依法需要的同意,以及履行法律责任。

4. Cookie 与浏览器存储

WinSight 目前只在你的设备上使用必要的浏览器存储,以记住主题和隐私选择;这些偏好不会传送到 WinSight 账户。账户登录推出后,也可能使用保持登录和保护连接所必需的验证存储。

Vercel Web Analytics 不使用 Cookie,并独立于 Whop 同意选择运行;它只接收上述经过净化的页面浏览与不带属性的转化计数。

Whop Pixel 默认关闭。除非 accepted 选择成功写入并回读,WinSight 不会创建 Whop global、加载其 script 或发送 page event。pending、rejected、浏览器存储被阻止、缺少配置或配置无效时一律保持关闭。拒绝不会减少网站功能。

你可以随时从页脚 Cookie 设置撤回。WinSight 会先停止新的本地 page event;只有在已验证 stored acceptance 清除,或已验证 session-only force-off 标记时才重新加载。新页面优先采用 force-off,不会被旧 accepted 覆盖。如果两项保障都无法验证,当前页面会保持打开并停用衡量。撤回前已经发送或正在传输的请求无法召回。

5. 服务提供商

我们使用 Vercel 托管网站并提供匿名、无 Cookie 的 Web Analytics,Supabase 提供应用数据库和验证,Resend 发送服务与运营电子邮件,并由 Whop 托管结账和处理付款。订阅服务由 WinSight 而不是 Whop 提供;产品访问、取消和退款决定由 WinSight 按已公布政策处理。

启动结账时,Whop 会收到不含用户提供的查询参数或片段的第一方标准来源路径。返回 URL 也可能包含由 WinSight 加入、固定且非敏感的结账返回状态,让原页显示正在确认访问权限并提供手动刷新。这些值只用于返回原页、付款安全或买家支持;WinSight 不会将它们用于广告画像。Whop 会按其政策,连同必要的付款记录处理这项导航元数据。

获得同意后,Whop 会收到上述 Pixel 页面信息和信号,并使用其第一方结账和付款数据报告页面浏览、托管结账浏览、购买、订阅和试用。WinSight 只发送官方 page event,不发送身份字段、custom event,也不重复发送结账、购买、订阅或试用事件。

提供商会根据其合同和法律责任处理信息。托管和安全提供商为传输和保护网站,可能需要处理常规网络请求信息,例如 IP 地址和请求元数据。WinSight 不会利用这些技术信息创建广告档案。

我们不会出售或出租个人信息,也不会向广告商或数据经纪商分享。

6. 跨境处理

我们的提供商可能在你所在地区以外的国家处理信息。依法需要时,提供商和 WinSight 会采取适当的合同或法律保障。当地机关也可能根据当地适用法律取得信息。

7. 保存期限

账户有效期间,我们会保存账户信息;账户终止后,只会在支持、安全、争议处理或法律责任所需期间继续保存。即使订阅已经取消,部分订阅记录仍可能因会计和消费者保护要求而需要保留。

联系消息只会在回复,以及履行支持、安全或法律责任所需期间保存。防滥用限速只会存储经密钥处理、不可逆的网络地址摘要,不会存储原始地址。摘要只会在 15 分钟限速时段内使用;时段结束后不再影响提交,并会纳入由后续请求驱动的有界分批删除。

WinSight 不会把 Whop Pixel event 复制到自有分析数据库。Whop 根据其政策保存和处理 Pixel 与归因结账数据;WinSight 不会承诺 Whop 未就此用途公布或通过合同固定的保存期限。

Vercel 会按照适用于 WinSight Vercel 服务的限制和保存安排保留匿名 Web Analytics 数据。WinSight 不会把原始 Vercel 页面浏览或转化事件复制到另一个分析数据库,也不会承诺超出 Vercel 适用服务条款的保存期限。

信息不再需要时,我们会删除或匿名化。基础设施安全日志则按照相关提供商的有限保存安排处理。

8. 安全

WinSight 使用无密码验证、加密连接、受限制的数据库角色,以及分离的读写路径。任何在线服务都无法保证绝对安全;如怀疑有人未经授权访问,请尽快联系我们。

9. 你的选择与权利

根据你所在地区,你可以要求访问、更正、删除、限制或导出个人信息,也可以反对部分处理。你可以从 Cookie 设置撤回 Whop Pixel 同意,而撤回不影响此前基于同意所作处理的合法性。

我们可能需要验证请求是否属于你的电子邮件账户。如你认为权利没有得到尊重,可以向所在地区可用的数据保护机构投诉。

10. 未成年人

WinSight 仅供年满 18 岁的人士使用。我们不会在知情的情况下收集儿童的个人信息。

11. 政策变更与联系方式

如果服务或法律要求发生变化,我们可能更新本政策。重大变更会在适当情况下通过网站或账户电子邮件提示。

如有隐私问题或希望行使数据权利,请发送电子邮件至: