隐私政策
本政策说明运营者处理账户、创作、支付、安全和匿名使用分析数据的方式, 以及你可以如何访问、更正、删除和管理相关数据。
版本状态: 开发环境草案,生产发布前必须完成人工法务审核
1. 我们处理的数据
- 账户数据:用户名、密码哈希、会话和套餐状态。
- 创作数据:上传素材、工程、场景、导览、生成结果和操作记录。
- 交易数据:订单号、套餐、金额、支付/退款状态和必要审计事件;完整支付凭据由支付渠道处理。
- 安全数据:请求时间、必要网络与设备信息、错误和审计日志,用于防滥用和故障调查。
- 可选分析:在你同意后处理匿名页面、资产和导览交互事件及随机访问标识。
2. 处理目的与依据
- 履行服务合同:登录、保存工程、生成内容、交付套餐和处理订单。
- 履行法定义务:账务、税务、争议处理及依法配合监管。
- 保障合法权益:安全防护、审计、反欺诈、稳定性和问题诊断。
- 基于你的同意:非必要匿名使用分析;你可随时撤回且不影响必要服务。
3. 数据共享与受托处理
仅在提供服务所必需时,数据可能由云存储、数据库、缓存/任务队列、 AI 模型、支付、错误监控和内容分发服务商受托处理。运营者应限制 其用途、访问范围和保留时间,并依法采取合同与安全措施。
除依法必须、完成交易或获得有效授权外,不出售个人信息,也不向 无关第三方提供可识别账户的数据。
4. 数据保留与删除
- 账户有效期间,保留履行服务所需的账户和创作数据。
- 你可在账户设置中发起注销;会话将被撤销,关联文件进入受控删除流程。
- 订单、退款、审计和安全记录可能因法定义务、争议或反欺诈需要保留至相应期限届满。
- 备份中的数据会按备份轮换周期清除,在此期间仅用于恢复和安全目的。
- 匿名化且无法合理重新识别的数据不再作为个人信息处理。
5. 你的权利
在适用法律范围内,你可请求访问、更正、复制、删除、限制处理、 注销账户,或撤回对可选分析的同意。账户内可直接完成的操作应优先 使用账户设置;其他请求可通过本政策所列邮箱提交。
为保护账户,处理请求前可能需要验证身份。无法满足全部请求时, 运营者会说明适用法律或安全原因。
6. Cookie、本地存储与分析
登录 Cookie、CSRF 防护和会话状态属于必要功能。匿名使用分析 默认关闭,只有你明确允许后才发送,且不会携带登录 Cookie。 详细名称、用途和退出方式见 Cookie 与分析说明。
7. 跨境、未成年人和安全
如服务商处理位置导致跨境传输,运营者将在适用法律要求下完成 必要评估、告知、合同或同意程序。服务不以未成年人为主要对象; 未达到当地独立同意年龄的用户应由监护人同意并监督使用。
运营者采用访问控制、加密传输、会话保护、审计、最小权限和恢复 措施,但任何系统均无法保证绝对安全。
8. 联系与投诉
隐私请求、投诉或数据安全问题请联系 privacy@example.invalid。 请勿通过邮件发送密码、支付凭据或大批量敏感素材。