HOLA DAY 为完成账号、任务和安全等明确目的处理必要信息。不同功能处理的数据和外部服务并不相同。部分任务会交给境内外的 AI、媒体、存储、通信或支付服务商处理。
1. 我们处理什么
具体范围取决于您实际使用的功能。下表中的“可能”不代表每次任务都会使用该处理方。
| 数据类别 | 具体内容与用途 | 保存标准或控制 |
|---|---|---|
| 账号与安全 | 具体内容与用途邮箱、手机号、昵称、头像、密码哈希、MFA 与登录会话,用于注册、登录、身份确认与账号安全 | 保存标准或控制账号存续及安全所需;可通过邮件申请处理 |
| 任务与执行 | 具体内容与用途指令、计划、步骤、结果、错误、截图、网页上下文与文件,用于执行、恢复和验证您提交的任务 | 保存标准或控制套餐天数只控制可见历史;实际按数据类别和申请处理 |
| 跨任务 AI 记忆 | 具体内容与用途从已完成任务的任务指令与结果摘要中提取偏好、网站状态、任务历史与执行建议,用于在后续相关任务中提供个性化上下文;启用 Anthropic 时由 Anthropic 完成提取 | 保存标准或控制偏好可能长期保留;其他条目按提取时设置的期限或长期状态保存;可在“设置 > AI 记忆”逐条删除或清空全部 |
| 今日能量星座资料 | 具体内容与用途姓名、精确生日、可选出生时间与地点、星座及浏览器时区,用于计算星座并生成个性化的日、周、月、年提示;资料保存在当前浏览器的 localStorage,实时星座能力启用时会提交给 HOLA DAY 星座接口,DivineAPI 仅接收星座、日期或周期、语言及时区等必要参数 | 保存标准或控制资料保留至您在“我的能量”中选择“清除资料”或清理浏览器数据;实时请求按日志标准处理 |
| 股票偏好画像 | 具体内容与用途成功选股后自动记录的筛选条件、主动设置的研究偏好与新增自选股(股票代码、市场和添加时间),以及据此归纳的偏好事实、可能优势与潜在盲点,用于帮助您看见研究重点和可能遗漏的维度;画像不会自动改变筛选条件或触发交易 | 保存标准或控制自动筛选依据仅在最近 90 天内参与画像;最近 90 天是推断窗口,不是服务器删除期限。“暂停画像”只停止展示画像,不会停止新筛选依据的记录;“清空画像”会清除主动偏好与已记录的筛选依据,并排除清空前的自选股依据,但不会删除自选股本身 |
| 反馈与支持 | 具体内容与用途您主动提交的自由文本、可选上下文、User-Agent、随机反馈编号及账号关联,用于接收反馈、定位问题并提供支持;Resend 仅接收不含正文、邮箱或账号标识的随机反馈编号通知 | 保存标准或控制关闭账号时普通反馈会删除;已审核的法律保留或进行中争议会清除身份、正文、上下文和 User-Agent 后受限保留,不承诺统一固定期限 |
| 外部通知渠道 | 具体内容与用途您保存的企业微信、飞书、钉钉或自定义 webhook 地址和模板;向已启用渠道发送通知标题、正文、状态,以及最多 60 字的定时任务意图,用于发送任务通知 | 保存标准或控制渠道配置在账号中保存至您修改或删除渠道配置;通知接收方按其自身规则处理 |
| 扩展常用网站 | 具体内容与用途最近 30 天记录在设备端汇总后的域名、访问次数与最近访问时间,用于优先准备常用站点配置 | 保存标准或控制下一次成功同步会替换旧快照;停止同步不等于自动删除 |
| 扩展登录态 | 具体内容与用途扩展在登录状态下对固定同步域名清单读取 Cookie 名称、值、域名、路径、安全与同站标记及到期时间,用于让任务浏览器继承 Chrome 中已有的登录状态 | 保存标准或控制有可用浏览器时即时注入,否则暂存至下一次注入;退出登录、停用或卸载扩展可阻止未来同步 |
| 支付与套餐 | 具体内容与用途订单、金额、币种、购买内容、状态、渠道标识与可能的付款邮箱,用于结算、发放权益、退款和处理争议 | 保存标准或控制按交易、税务、争议和适用法律所需保存 |
| 合伙人 KYC 与账本 | 具体内容与用途银行账户或银行卡指纹、KYC 状态、认证服务商与参考号、提现金额、状态与风险评分、邀请关系与奖励、HOLA Credit 与 API Units 账本及活动记录,用于验证合伙人资格与同名账户,并处理充值、分润、提现、风险审核、对账与争议 | 保存标准或控制按实名审核、账务、反欺诈、税务和争议处理及适用法律所需保存 |
| 媒体素材 | 具体内容与用途您上传的图片、视频、语音,以及声音克隆标识和授权时间,用于完成您明确请求的媒体任务 | 保存标准或控制按文件可用期、账号处理及必要的安全或授权证据标准保存 |
| 分析与日志 | 具体内容与用途固定事件聚合、匿名摘要、IP、User-Agent、操作与错误日志,用于安全、稳定和故障排查 | 保存标准或控制按具体配置、故障、安全和法律所需的最短期限 |
我们也会使用 Cookie 和 localStorage 维持 HOLA DAY 登录状态和保存界面偏好。禁用后,部分功能可能无法正常使用。
2. 浏览器扩展:两类数据,两种边界
常用网站统计只上传域名级聚合
扩展在您的设备上汇总最近 30 天记录,只发送域名、访问次数和最近访问时间;不上传完整 URL、查询参数、网页标题或历史页面正文。下一次成功同步会替换服务器上的旧快照。
登录扩展后自动同步固定白名单内的真实 Cookie 值
当扩展保存有有效 HOLA DAY 登录令牌时,会在服务器连接成功时触发同步,并在后台闹钟路径约每 30 分钟再次尝试。扩展读取固定同步域名清单中 Chrome 可访问的 Cookie 名称、值、域名、路径、安全与同站标记及到期时间(最多 500 条);服务端白名单仍会拒绝不支持的域名。当前没有逐站点开关。
退出 HOLA DAY 登录、停用或卸载扩展可以阻止未来同步,但不会自动删除服务器已经收到的数据;您可以通过下方渠道申请处理。我们不将这些 Cookie 出售、用于广告画像或共享给其他用户。
3. 第三方服务与跨境处理
以下服务是否参与,取决于您使用的功能和当时启用的服务。为完成您选择的任务,必要的指令、文件、媒体素材、账号或交易信息可能由相关服务商处理,也可能在中国大陆以外处理。适用法律要求单独同意时,我们会在取得相应同意后启用。
- 基础设施与存储:Vultr、Cloudflare R2、Aliyun,用于计算、数据库、静态内容分发、文件存储和必要的网络服务。
- AI、抓取与媒体:Anthropic、Google、OpenAI、Alibaba Cloud DashScope、fal.ai、Firecrawl、Apify、DivineAPI,按功能处理任务指令、网页地址与检索条件、网页内容、图片、视频、语音、星座或塔罗请求及生成结果。
- 身份、通信、反馈与支付:Google、Resend、短信网关、PayPal、中国支付服务,用于第三方登录、验证码、服务邮件、反馈转发、收款、权益发放、退款与争议处理。
- 自动化与外部通知:Zapier 仅在相关配置已启用且任务被识别为跨平台自动化时接收任务指令和任务标识。您启用外部通知渠道时,通知标题、正文、状态和最多 60 字的定时任务意图会发送至您配置的企业微信、飞书、钉钉或自定义 webhook。
- 合伙人身份与账务:合伙人功能启用时,HOLA DAY 会保存认证服务商与参考号或人工审核记录。实际另行启用外部实名认证、银行、支付或出款服务商时,完成验证与出款所需的最小信息可能由其处理。
支付记录可能包含支付渠道标识和付款邮箱。HOLA DAY 不直接保存银行卡号、CVV 或第三方支付账户密码。每次付款只购买所选周期,到期前由您手动续费,不会自动扣款。
4. 保存与删除
任务历史:套餐中的 7/30/90 天表示默认可见范围,不是服务器删除期限。任务、截图、文件和验证材料会按其类别、文件界面显示的到期时间、服务需要和删除申请分别处理。
扩展数据:常用网站快照由下次成功同步替换;登录 Cookie 在有可用浏览器时即时注入,或暂存至下一次注入。当前不承诺尚未实现的统一自动清理期限。
支付与运维记录:交易、安全、争议或审计记录会按履行交易、法定义务、保障安全和解决争议所需保存,条件结束后删除或去标识化。其他日志按故障排查、安全和运营所必需的最短期限处理,并非统一固定天数。
合伙人记录:KYC、账本、邀请、奖励、提现和风险记录按实名审核、账务、反欺诈、税务和争议处理及适用法律所需保存。
5. 您的权利
关闭账号:登录后可在“设置 > 账号与安全”自助申请。提交前需要邮箱或短信验证码;已启用 MFA 时还要完成 MFA。申请提交后立即冻结账号,并提供整整 7 天(7×24 小时)的撤回期。关闭不会自动退款;撤回会恢复原套餐到原到期时间,不会额外增加 7 天。
完成关闭后,普通关联数据会按类别清理;必要的支付、争议、安全、KYC、账本、已审核的反馈保留和必要运维安全日志可能经最小化后受限保存,并不承诺统一固定期限。身份释放后,同一邮箱或手机号可以注册全新账号,新账号不会关联旧账号的数据。
本机清理不能远程清除其他设备、浏览器扩展、已下载文件或其他本地副本。完整个人数据导出尚未提供。其他查阅、更正、删除或限制处理请求仍可发送至 privacy@holaday.ai,邮件申请不代表即时或自动完成。
请勿在初次邮件中发送密码、验证码、身份证件照片或完整支付信息。若请求受到适用法律限制,我们会说明可以处理的范围。
6. 安全措施
HOLA DAY 使用访问控制、传输保护、敏感请求头遮蔽和运行监控等措施降低风险。账号密码使用 Argon2id 不可逆单向哈希保存;MFA 密钥使用加密封装。没有任何互联网传输或存储方式能够保证绝对安全,我们会根据风险持续改进措施并处理安全事件。
7. 未成年人
本服务不面向 14 周岁以下未成年人。若您认为未成年人未经监护人同意向我们提供了个人信息,请通过隐私邮箱联系;我们会核实并按适用法律处理。
8. 政策更新
政策更新会在本页标明新日期。重大变化会通过合理渠道提示;适用法律要求重新同意或单独同意的处理,会在取得相应同意后启用,不以继续使用代替所需同意。
9. 联系我们
个人信息处理者及运营主体:上海慕雾品牌管理有限公司
联系地址:上海市虹口区汶水东路351号B幢306室
隐私与个人信息申请:privacy@holaday.ai
一般支持:support@holaday.ai