本政策说明我们在您使用本服务过程中收集哪些信息、如何使用、与谁共享,以及您可以如何管理这些信息。
一、我们收集的信息
- 账号信息:账号名、昵称,以及您选填的联系方式。密码仅以不可逆的哈希形式存储,我们不保存也无法查看您的密码明文。
- 登录状态:登录后浏览器中保存一个会话 Cookie(名称
at_session),用于识别您的登录状态,有效期 30 天。该 Cookie 为 HttpOnly,网页脚本无法读取。
- 创作内容:您提交的提示词、生成参数,以及您上传的图片、视频、音频素材,用于向上游模型发起生成请求并向您展示历史记录。
- 消费记录:每次调用的接口、任务号、扣费金额与时间,用于账单核对与失败退款。
- 支付记录:充值订单号、金额、支付方式与支付结果。我们不接触也不存储您的银行卡号、支付密码等支付要素,这些信息由支付服务商直接处理。
- 技术日志:访问时间、请求路径、响应状态与 IP 地址,用于故障排查和防止暴力破解、恶意刷量。
我们不收集您的通讯录、位置、设备标识、通话记录、短信,也没有在页面中嵌入第三方广告或行为分析脚本。
二、我们如何使用这些信息
- 提供生成服务、展示历史任务与资产、计费与退款;
- 处理充值订单与对账;
- 保障账号与系统安全(限流、异常登录防护、封禁违规账号);
- 在您联系客服时协助定位问题。
我们不会将您的提示词或上传素材用于售卖、出租,也不会用于与本服务无关的用途。
三、与第三方的共享
为实现服务功能,以下信息会在必要范围内传递给第三方:
- 上游人工智能模型服务商:接收您的提示词、生成参数与上传素材,用于完成本次生成。这些服务商可能按其自身政策对内容进行审核,并保留必要日志。
- 支付服务商(虎皮椒,对接微信支付 / 支付宝):接收订单号与金额,用于收款与回调通知。
- 对象存储与内容分发服务商(阿里云 OSS / CDN):存储与分发您上传的素材及生成结果文件。
除上述情形,以及依据法律法规、监管要求或司法程序必须提供的情形外,我们不会向任何第三方披露您的信息。
四、保存期限
- 生成的媒体文件默认保留 30 天后自动清理(见《用户服务协议》第四条)。
- 任务记录与消费明细在账号存续期间保留,以便您核对账单。
- 会话记录在过期后由系统定期清除。
- 账号注销后,我们将删除或匿名化您的账号信息;因财务与法律要求需保留的交易记录除外。
五、您的权利
- 查看:登录后可查看账号信息、余额、历史任务与消费明细。
- 更正:可自行修改密码;昵称与联系方式可联系客服修改。
- 删除与注销:可联系客服注销账号。注销后账号无法恢复,名下 API Key 同时失效。
- 撤回同意:您可以随时停止使用本服务;停止使用即不再产生新的信息收集。
六、安全措施
- 密码使用 bcrypt 加盐哈希存储;
- 会话 Cookie 采用 HttpOnly + SameSite 策略,线上通过 HTTPS 传输;
- 登录接口对 IP 与账号双维度限流,抵御暴力破解;
- 管理端与用户端数据按归属隔离。
但请注意:任何系统都无法保证绝对安全。请妥善保管您的密码与 API Key。
七、未成年人
本服务不面向未满 14 周岁的未成年人。若您是未成年人,请在监护人陪同下阅读本政策并使用本服务。
八、政策更新与联系方式
本政策更新后将在本页公示。如对本政策有疑问,或需行使上述权利,请联系客服微信:tyk247567。