法律資料

私隱政策

生效日期:2026 年 9 月 1 日

本文為便利譯本。如與英文版有任何出入,以英文版為準。

WinSight 使用 Vercel Web Analytics 取得匿名、無 Cookie 的網站使用統計。對於公開頁面瀏覽,Vercel 也會產生匿名彙總的來源、粗略地區、瀏覽器、作業系統與裝置類別。它只記錄經淨化的公開路徑,以及不含帳戶、結帳、付款、供應商或預測識別資料的結帳開始與首次付款成功計數。此統計與須經同意才啟用的 Whop Pixel 分開運作。

本政策說明 WinSight 會處理哪些個人資料、所需原因,以及你可作出的選擇。

WinSight 採取資料最少化原則。帳戶資料只限你的電郵地址及訂閱狀態。Vercel Web Analytics 提供匿名、無 Cookie 的網站使用統計;獨立的 Whop Pixel 仍只會在你同意後啟用。我們不會出售個人資料,亦不建立廣告檔案。

資料控制者

WinSight 的資料控制者為 Alex。聯絡電郵:support@winsightapp.com。

1. 我們處理的資料

當你建立帳戶或訂閱時,WinSight 只會處理營運帳戶及識別存取權限所需的資料:

  • 你的電郵地址,以及無密碼驗證所需的識別碼;
  • 你的訂閱計劃、狀態、續期或到期日,把狀態配對至帳戶所需的 Whop 會員、結帳及付款識別碼,以及你在結帳時作出的即時數碼存取確認紀錄。
  • 當你啟動結帳時,Whop 為付款後返回原頁所需的第一方標準頁面路徑;不含使用者提供的查詢參數或片段;
  • Vercel Web Analytics 會處理不含查詢參數或片段的經淨化公開路徑,以及匿名彙總的來源、地區、瀏覽器、作業系統及裝置分類。具體賽事與每週報告會改為通用路徑標籤;登入、帳戶、驗證、取消、預覽及 API 路徑不會量度。結帳開始及首次付款成功事件不帶自訂屬性,亦不含帳戶、結帳、付款、供應商或預測識別資料;
  • 如你允許 Whop Pixel,連結頁面瀏覽與 Whop 託管結帳及購買活動所需的乾淨公開頁面 URL 與標題、strict-origin 來源、一般瀏覽器/裝置/網絡請求訊號,以及 Whop 自身的匿名瀏覽器及歸因配對訊號。帶查詢字串、片段、私人路徑、已登入帳戶內容或敏感同源來源的頁面均不量度。WinSight 不會在 page event 附加你的電郵、姓名、電話、帳戶 ID、訂閱狀態或預測內容;
  • 如你使用直接聯絡表格,你提交的回覆用電郵地址及訊息。

2. 我們不會收集的資料

WinSight 不會接收或儲存卡號、CVV、銀行資料或付款憑據。Whop 託管結帳並處理付款。WinSight 只會接收提供存取、支援買家、監察稅務門檻及保存會計紀錄所需的供應商識別碼、帳單國家、金額、狀態、退款及爭議資料。

WinSight 的結帳帳本只保存本地化 Pricing 回退路徑,不會保存你進入結帳前的具體賽事路徑。

我們不會要求姓名、郵寄地址、電話號碼、出生日期、投注紀錄或身分證明文件;亦不部署 Google Analytics、Meta、TikTok、Hyros、其他廣告像素、跨網站追蹤、工作階段重播或資料經紀補充服務。本版本只有 Vercel Web Analytics 與獨立、受同意控制的 Whop Pixel 兩項網站量度工具。

3. 使用資料的原因

我們只會把上述有限資料用於:

  • 發送及核實無密碼登入連結,或完成驗證要求;
  • 顯示正確的免費或付費存取狀態,並維持訂閱連續性;
  • 回應支援、私隱、退款或保安要求;
  • 使用 Vercel Web Analytics 量度匿名網站使用,以及由結帳開始至首次付款成功的漏斗,而不建立身分檔案;
  • 在取得同意後量度頁面瀏覽,並連結 Whop 託管結帳及購買活動,了解產品漏斗而不建立另一套身分檔案;
  • 防止欺詐、濫用及未經授權的存取;及
  • 履行訂閱服務適用的會計、消費者保障及其他法律責任。

視乎你所在地,上述處理可能以履行與你的合約、營運及保障服務的合法利益、依法所需的同意,以及履行法律責任為依據。

4. Cookie 與瀏覽器儲存

WinSight 目前只在你的裝置使用必要的瀏覽器儲存,以記住主題及私隱選擇;這些偏好不會傳送至 WinSight 帳戶。帳戶登入推出後,亦可能使用維持登入及保障連線所必需的驗證儲存。

Vercel Web Analytics 不使用 Cookie,並獨立於 Whop 同意選擇運作;它只接收上述經淨化頁面瀏覽與不帶屬性的轉化計數。

Whop Pixel 預設關閉。除非 accepted 選擇成功寫入並回讀,WinSight 不會建立 Whop global、載入其 script 或傳送 page event。pending、rejected、瀏覽器儲存被封鎖、缺少設定或設定無效時一律保持關閉。拒絕不會減少網站功能。

你可隨時從頁尾 Cookie 設定撤回。WinSight 會先停止新的本地 page event;只有在已驗證 stored acceptance 清除,或已驗證 session-only force-off 標記時才重新載入。新頁面優先採用 force-off,不會被舊 accepted 覆蓋。如兩項保障都無法驗證,當前頁面會保持開啟並停用量度。撤回前已傳送或正在傳輸的請求無法召回。

5. 服務供應商

我們使用 Vercel 託管網站及提供匿名、無 Cookie 的 Web Analytics,Supabase 提供應用程式資料庫及驗證,Resend 發送服務及營運電郵,並由 Whop 託管結帳及處理付款。訂閱服務由 WinSight 而非 Whop 提供;產品存取、取消及退款決定由 WinSight 按已公布政策處理。

啟動結帳時,Whop 會收到不含使用者提供的查詢參數或片段的第一方標準來源路徑。返回 URL 亦可能包含由 WinSight 加入、固定而非敏感的結帳返回狀態,讓原頁顯示正在確認存取權限並提供手動重新整理。這些值只用於返回原頁、付款保安或買家支援;WinSight 不會把它們用於廣告画像。Whop 會按其政策,連同必要的付款紀錄處理這項導航中繼資料。

取得同意後,Whop 會收到上述 Pixel 頁面資料及訊號,並以其第一方結帳及付款資料報告頁面瀏覽、託管結帳瀏覽、購買、訂閱及試用。WinSight 只傳送官方 page event,不傳送身分欄位、custom event,亦不重複傳送結帳、購買、訂閱或試用事件。

供應商會按其合約及法律責任處理資料。託管及保安供應商為傳送及保護網站,可能有必要處理一般網絡請求資料,例如 IP 位址及請求中繼資料。WinSight 不會利用這些技術資料建立廣告檔案。

我們不會出售或出租個人資料,亦不會向廣告商或資料經紀分享。

6. 跨境處理

我們的供應商可能在你所在地以外的國家處理資料。依法需要時,供應商及 WinSight 會採取適當的合約或法律保障。當地機關亦可能按該地適用法律取得資料。

7. 保存期限

帳戶有效期間,我們會保存帳戶資料;帳戶終止後,只會在支援、保安、爭議處理或法律責任所需的期間內繼續保存。即使訂閱已取消,部分訂閱紀錄仍可能因會計及消費者保障要求而需要保留。

聯絡訊息只會在回覆,以及履行支援、保安或法律責任所需的期間內保存。防濫用限速只會儲存經密鑰處理、不可逆轉的網絡地址摘要,不會儲存原始地址。摘要只會在 15 分鐘限速時段內使用;時段屆滿後不再影響提交,並會納入由後續請求驅動的有界分批刪除。

WinSight 不會把 Whop Pixel event 複製到自有分析資料庫。Whop 按其政策保存及處理 Pixel 與歸因結帳資料;WinSight 不會承諾 Whop 未就此用途公布或以合約固定的保存期限。

Vercel 會按適用於 WinSight Vercel 服務的限制及保存安排保留匿名 Web Analytics 資料。WinSight 不會把原始 Vercel 頁面瀏覽或轉化事件複製到另一個分析資料庫,亦不會承諾超出 Vercel 適用服務條款的保存期限。

資料不再需要時,我們會刪除或匿名化。基建保安日誌則按相關供應商的有限保存安排處理。

8. 保安

WinSight 使用無密碼驗證、加密連線、受限制的資料庫角色,以及分隔的讀寫路徑。任何網上服務都無法保證絕對安全;如懷疑有人未經授權存取,請盡快聯絡我們。

9. 你的選擇與權利

視乎所在地,你可要求查閱、更正、刪除、限制或匯出個人資料,亦可反對部分處理。你可從 Cookie 設定撤回 Whop Pixel 同意,而撤回不影響此前基於同意所作處理的合法性。

我們可能需要核實要求是否屬於你的電郵帳戶。如你認為權利未獲尊重,可向所在地可用的個人資料保障機關投訴。

10. 未成年人

WinSight 只供年滿 18 歲人士使用。我們不會在知情情況下收集兒童的個人資料。

11. 政策改動與聯絡方法

如服務或法律要求有變,我們可能更新本政策。重大改動會在適當情況下透過網站或帳戶電郵提示。

如有私隱疑問或希望行使資料權利,可電郵至: