隐私政策
我们以最小必要原则处理账户、产品素材、生成配置、支付与安全信息。本政策说明数据如何收集、使用、保存、共享以及用户如何行使权利。
我们收集的信息
- 账户信息:用户名、显示名称、邮箱、密码哈希、公司名称及可选资料。
- 产品与创作信息:上传图片、对象存储键、标签、提示词、场景、人物、镜头和生成结果。
- 交易信息:订单、套餐、金额、币种、支付状态、退款和发票信息;平台不保存完整银行卡密码。
- 设备与安全信息:IP、浏览器类型、登录时间、Session、操作日志和错误记录。
- 客服信息:咨询、投诉、售后材料及沟通记录。
处理目的
- 创建账户、维持登录状态并防止冒用。
- 执行图片生成、永久存储、下载、历史记录和配置记忆。
- 处理订单、支付验签、额度发放、会员升级、退款和审计。
- 保障系统、用户和第三方安全,识别欺诈、攻击和滥用。
- 履行法律义务、处理争议并改进产品体验。
产品图片与模型处理
用户选择产品图片生成时,服务端会为私有 OSS 对象生成短期签名地址并提交给阿里云百炼图片模型。模型返回的临时结果会由服务端立即下载并转存至平台私有 OSS,不把临时链接作为永久地址。用户应避免上传个人敏感信息或无权使用的素材。
存储与安全
- 账户、订单和任务数据保存于受访问控制的 PostgreSQL 数据库。
- 原图和生成图保存在私有 OSS Bucket,通过短期签名地址访问。
- Redis/Tair用于任务队列和短期运行状态,不作为永久业务记录。
- 密钥仅在服务端环境变量中使用,不发送至浏览器。
- 我们采取权限隔离、哈希、日志审计、传输加密和备份等合理措施。
共享与受托处理
仅在提供服务所必要的范围内,与云数据库、对象存储、图片模型、任务队列、邮件和未来正式接入的支付渠道共享必要信息。受托方只能依约处理数据。除法律要求、用户授权、企业重组或保护合法权益外,我们不出售用户个人信息。
保存期限
账户存续期间保存履约所需数据;用户删除素材后按软删除和备份周期处理。Session到期或退出后失效。订单、支付、退款、发票和审计记录按法律、税务、会计及争议处理要求保存。超过必要期限后删除或匿名化。
你的权利
- 访问、更正账户和公司资料。
- 下载、删除自己上传的产品素材和生成结果,但法律要求保留的记录除外。
- 撤回可选营销同意。
- 申请注销账户、解释自动化处理或提出投诉。
- 对无法在线完成的请求,可通过联系页面提交身份核验后的申请。
Cookie与Session
我们使用HttpOnly Session Cookie保持登录和保护账户,不用于第三方广告追踪。本地HTTP环境不会错误强制Secure;生产HTTPS环境启用Secure,并使用适当的SameSite、Path和有效期设置。
未成年人
本服务主要面向企业和专业用户。未成年人应在监护人同意和指导下使用,不应上传自己或其他未成年人的敏感信息。发现不当收集后可联系我们处理。
政策更新与联系
数据类型、模型、支付渠道或运营主体发生重大变化时,我们会更新本政策并以显著方式提示。继续使用前请查看最新版本;如不同意重大变更,可停止使用并申请处理账户数据。