把事情说清楚

隐私政策

WebAct 处理哪些信息、为何需要、流向何处,以及你有哪些选择。

草案更新日期:2026年9月21日

政策预览版。 本页描述当前产品和拟议条款。公开发布前,必须补全运营主体的法律身份、地址、联系信息及最终政策条款。这并非已定稿的协议。

本政策的适用范围

WebAct 是产品名称。本预览版尚未确定运营者的法定名称、所在国家、营业地址及指定隐私联系人。目前可用的预览版联系渠道,请参阅联系与支持

本政策涵盖 WebAct 公开网站、自动化指南、账号服务及浏览器扩展程序。网站演示示例与扩展程序的 AI 辅助任务具有不同的数据流。

网站与免费工具

公开页面从网站托管方加载静态 HTML、CSS、JavaScript、字体和图片。托管方可能处理 IP 地址、请求时间、浏览器信息和请求 URL 等连接详情,以提供并保护网站。

免费工具页面展示演示示例和可复制的任务指令,不会从你的页面提取数据。在来源页面启用扩展程序后,任务才会通过扩展程序运行;共享给任务的上下文由所选 AI 提供商处理。网站示例 CSV 仅包含虚构数据。

联系消息编辑器同样在本地准备文本,不创建工单或发送邮件。如果你复制、下载或发送准备好的消息,所选目标会接收该内容。

本网站使用 Google Analytics 衡量访问量和网页浏览量。Google 代码会在打开页面时加载,并可能设置分析 Cookie 以区分访客和会话。

账号和服务记录

账号服务处理你的邮箱地址、验证状态、账号标识、会话记录及安全事件。密码以加盐哈希形式保存。验证码和重置链接以验证凭证哈希形式保存,并在允许使用的期限结束后过期。

Google 登录可用且你选择使用时,服务会处理验证账号所需的身份声明。WebAct 账号登录独立于所选 AI 提供商的浏览器会话。

服务记录方案和订阅状态、任务额度使用情况、托管 AI 用量与支出,以及账单提供商引用信息。配置计费后,结账和订阅管理使用 Stripe;卡片信息在支付提供商的流程中输入。

页面内容与 AI 辅助

启用 WebAct 并请求帮助时,扩展程序可能处理你的指令、选定或可见的页面内容、来源 URL、相关页面控件、所选图片或附件,以及对任务结果的观察。仅分享你希望助手使用的上下文。

浏览器模式使用所选提供商的会话,目前为 ChatGPT。托管 AI 使用已配置的 API 连接。提示词、共享上下文及任务观察信息可能经由 WebAct 服务发送至所选 AI 连接。它们的保留规则和提供商数据控制有所不同。

自动化状态可能保留在 WebAct 服务中,包括指令、最新观察、操作回执、待执行步骤及结果摘要。某些经批准的代码操作可能返回额外页面数据,或利用页面的已登录权限发起网络请求。批准前请检查代码和范围。

删除 WebAct 本地历史不会删除 AI 提供商保存的对话。请通过提供商自身的控制功能管理其保留的记录。

为何使用这些数据

服务数据用于账号认证、提供所请求的帮助、保持任务可恢复、检查结果、执行用量额度、处理订阅、发送账号邮件、排查报告的问题,以及保护服务免遭滥用。

本网站不使用页面内容建立广告画像。当前实现不包含广告集成。提供商的数据处理受所选提供商自身条款和控制设置约束。

数据保护法律要求合法依据时,具体依据取决于操作:提供所请求的服务、维持适度安全、履行法律义务,或为可选活动取得同意。运营者必须在最终政策中确认适用司法管辖区和处理依据。

提供商与接收目标

  • AI 提供商: 所选浏览器连接或已配置的托管 API 接收所请求帮助所需的信息。
  • Brevo: 已配置的事务邮件服务接收收件人地址,以及用于验证、密码恢复、欢迎和账号安全的邮件内容。
  • Stripe: 已配置的计费流程处理结账、订阅和支付信息。
  • Google: 配置并选择 Google 登录时,身份验证流程会验证账号。
  • 托管与存储: 所选部署提供商运营网站和服务基础设施。最终部署政策必须包含其名称、位置及备份实践。
  • 你的集成: 你配置的 Webhook 接收目标会收到任务指令、结果摘要、来源页面 URL 及验证说明。此结果载荷不发送页面快照或附件。

为履行适用法律义务、处理滥用或安全事件,或回应你授权的请求,也可能需要披露信息。已传送给其他服务的数据,遵循该服务的控制和保留规则。

信息保留多久

  • 联系消息编辑器中的输入: 仅保留在当前页面,网站不保存。你自己的下载、剪贴板及浏览器恢复机制另行管理。
  • 扩展程序本地库: 保留在浏览器个人资料中,直到你删除记录、达到历史记录上限、清除扩展程序数据或卸载。退出登录会隐藏账号所属的本地工作,但不会删除该库。
  • 登录:账号会话最长持续 30 天,也可提前撤销。OAuth 状态短期有效。详见 Cookie 与存储
  • 自动化状态: 活动执行在 24 小时后过期,但过期或取消不等于删除。近期任务状态按服务存储限制保留;任何额外的按时间保留规则必须由运营者确认。
  • Webhook 传送: 载荷最长可能保留 7 天,去重回执最长可能保留 30 天。移除接收目标不会撤回已接受的传送。
  • 账号、账单、安全和备份: 保留规则必须符合已部署系统及适用法律义务。最终政策必须说明保留期限或决定期限的标准;本预览版不承诺尚未实现的删除计划。

你的选择与请求

你可以选择共享上下文、检查或停止任务、清除本地历史、移除连接的接收目标、退出登录及卸载扩展程序。取消任务、退出登录、卸载、取消计费和申请删除账号是不同操作。

根据适用法律,你可能有权请求访问、更正、删除、限制处理、数据可携带,或反对特定处理。处理基于同意时,你可以撤回同意,也可能有权向相关数据保护机构投诉。具体权利及例外取决于你所在地区和所涉及的处理。

请参阅数据控制与删除,区分本地记录、服务记录和提供商记录,并准备隐私请求。可能需要身份验证,但切勿向支持人员提供密码或验证码。

处理地点与儿童

AI、邮件、支付和集成提供商可能在你所在国家以外处理信息。具体托管地区、接收方及适用的跨境传输保障措施取决于部署,必须在本政策定稿前确认。本预览版不保证数据驻留位置。

WebAct 面向一般生产力用途,并非针对儿童。提供商的年龄要求同样适用。如果你认为儿童不当提供了个人信息,请通过隐私联系渠道告知,以便评估情况。

本政策的更新

本页将显示当前政策日期。数据用途的重大变化应在新处理开始前反映在政策及相关产品说明中。

有关当前实现的更多详情,请阅读Cookie 信息安全概览