隐私政策
版本:V3.5 本机内测政策草案,正式上线前由项目经营者确认。
处理的信息
为提供服务,我们处理账号名、已验证手机号、验证码校验摘要及发送记录、安全哈希后的密码、登录会话、你上传的图片和修改要求、生成结果、项目版本、积分流水、邀请与兑换记录、支付订单及必要的安全审核结果。登录接口使用网络地址进行频率限制;短信发送使用网络地址的安全摘要进行防刷限制。
用途与服务提供方
手机号会发送给腾讯云短信服务,用于发送注册验证码、验证号码控制权及防止重复领取注册积分。验证码不以明文保存在数据库。其他信息用于账号认证、图片处理、积分核算、支付核对、故障恢复和内容安全。使用AI图片功能时,相关参考图片与修改要求会发送给所配置的Crun图片服务;当前内容审核使用腾讯云图片内容安全(IMS)和文本内容安全(TMS),向其发送待审核图片或缩略图及相关文字。图片与生成文件存放于腾讯云COS,上传和下载使用短时授权并校验文件归属。微信支付所需的订单信息发送给微信支付。仅配置并启用对应服务后才调用,不向浏览器提供服务器密钥。
微信扫码登录
你主动选择微信登录并授权后,我们从微信获取本网站应用下的身份标识OpenID,用于创建账号、登录或绑定你已登录的账号。我们不获取微信头像、昵称或通讯录;不保存微信访问令牌及刷新令牌。扫码不等于手机号验证。已有账号请先用原账号登录再绑定微信,系统不会按昵称自动合并账号或积分。浏览器使用有效期5分钟的HttpOnly Cookie防止扫码冒用。微信身份关联在账号存续期间保留,解绑或注销请求请联系客服。
保存与访问
图片和项目文件按最后有效编辑仅保存7天,到期清理后无法恢复。积分、订单、支付、退款及审计记录至少保留3年,不随项目文件清理而删除。账号和业务记录保存在服务端;普通用户只能访问自己的项目、文件和账务信息。经认证管理员可为运营、客服和安全核查访问必要记录。
浏览器存储
登录状态通过HttpOnly会话Cookie维持;HTTPS环境使用Secure Cookie。页面会临时保存操作请求编号,以防重复扣费,不在浏览器存储API密钥或支付私钥。
你的选择
你可以退出登录、停止上传、及时下载自有成品。第一版未提供自助账号注销或完整数据导出;隐私、内容或账号请求可联系客服处理。请勿上传不必要的敏感个人信息。