隐私政策
本模板覆盖 GDPR/CCPA 关键要点。上线前请替换 [占位] 信息并经律师审阅,明确数据控制者主体与跨境传输安排。
1. 我们收集的信息
- 账户信息:邮箱、昵称、密码哈希、登录凭据。
- 使用与内容数据:您与 AI 角色的对话、生成的图像/语音、偏好设置、亲密度等互动数据。
- 支付信息:由第三方支付服务商处理,我们仅保存订单状态与必要的交易标识,不存储完整银行卡号。
- 技术数据:IP 地址、设备与浏览器信息、Cookie 标识、日志。
2. 使用目的
- 提供、维护与改进服务(包括生成 AI 回复与媒体)。
- 处理付费、防止欺诈与滥用、保障账户与平台安全。
- 内容审核与法律合规(如检测违禁内容)。
- 在您同意的前提下发送产品与营销通知。
3. 处理的法律依据(GDPR)
合同履行、您的同意、我们的合法利益(安全与反滥用)以及法律义务。
4. 我们与谁共享
我们不出售您的个人数据。仅在必要时与以下处理者共享:
- 云主机与对象存储服务商;
- AI 模型 / 媒体生成 / 语音服务商(处理您的提示词以返回结果);
- 支付服务商;邮件发送服务商;产品分析与错误监控服务商;
- 在法律要求或保护权利时,向主管机关披露。
5. 数据保存期限
在账户存续期间及法律要求或正当业务所需的合理期限内保存;注销后我们将在合理期限内删除或匿名化,除法律要求保留外。
6. 您的权利
视所在地法律,您可享有访问、更正、删除、限制处理、数据可携(导出)及撤回同意等权利。您可在账户设置中导出或删除数据,或通过下方邮箱行使权利。
7. 数据安全
我们采用加密传输(HTTPS)、密码哈希(scrypt)、访问控制与限流等措施保护数据,但无法保证绝对安全。
8. Cookie 与同类技术
我们使用必要 Cookie 维持登录与安全,并在取得同意后使用分析类 Cookie。您可通过站内同意横幅或浏览器设置管理偏好。
9. 联系我们 / 数据保护官
隐私相关请求请联系:privacy@your-domain.com。数据控制者:[公司主体全称及注册地址]。