隐私政策
我们致力于保护您的隐私和个人数据
2025/11/28
1. 简介
欢迎阅读 Chromapeel 的隐私政策。本文档说明了当您使用我们位于 chromapeel.com 的 AI 图像生成服务(“服务”)时,我们如何收集、使用、存储、保护和共享您的个人信息。
我们致力于以公开和透明的方式保护您的隐私并处理您的个人数据。使用我们的服务,即表示您同意按照本隐私政策收集和使用信息。
2. 我们收集的信息
2.1 您提供给我们的信息
账户信息
当您通过第三方登录服务创建账户时(例如使用 Google、GitHub 或我们未来可能提供的其他身份提供商),我们可能会根据该服务以及您的授权获取并保存以下信息:
- 显示名称(如您的个人资料名称或昵称)
- 电子邮件地址
- 个人资料头像(如有)
- 来自该第三方服务的唯一用户标识符(用于在 Chromapeel 内识别您的账户)
我们不会从这些第三方获取您的账号密码,第三方登录的身份验证过程由相应服务独立完成。
支付信息: 当您订阅付费计划时,我们的支付处理商(Creem)收集:
- 信用卡或支付方式详情
- 账单地址
- 交易历史
注意:我们不直接存储您的完整支付卡信息。支付处理由 Creem 安全处理。
通信信息: 当您联系我们寻求支持时,我们收集:
- 电子邮件内容
- 支持工单信息
- 您在通信中选择提供的任何信息
2.2 我们自动收集的信息
使用数据:
- 访问的网站页面
- 使用的功能
- 在页面上花费的时间
- 生成的图像和提交的提示
- 消耗的积分
- 登录时间戳和频率
设备和技术信息:
- IP 地址
- 浏览器类型和版本
- 操作系统
- 设备标识符
- 引荐网站 URL
- 语言偏好
Cookie 和类似技术: 我们使用 cookie 和类似的跟踪技术来增强您的体验。有关我们使用 cookie 的详细信息,请参阅我们的 Cookie 政策。
3. 我们如何使用您的信息
我们将您的个人信息用于以下目的:
3.1 服务交付
- 创建和管理您的账户
- 处理您的订阅和付款
- 提供图像生成服务
- 提供客户支持
- 发送交易电子邮件(账户通知、收据、服务更新)
3.2 服务改进
- 分析使用模式并改进我们的服务
- 开发新功能和功能
- 解决技术问题
- 监控并确保我们服务的安全性
3.3 通信
- 回复您的询问和支持请求
- 发送重要的服务公告
- 发送我们的新闻通讯(注册时我们可能会将您加入邮件列表,您可随时取消订阅)
- 通知您我们的服务条款或隐私政策的变更
3.4 法律和安全
- 遵守法律义务
- 执行我们的服务条款
- 保护我们的权利、财产和安全
- 防止欺诈、滥用和禁止活动
- 响应执法请求
4. AI 生成的图像和提示
4.1 图像存储
免费计划用户:存储时间有限,我们可能仅在短期内保留这些图像,并有权在无需通知的情况下随时删除。
付费计划用户:我们在您的有效订阅期间尽合理努力保留您生成的图像,但我们不保证永久存储。
您的责任:您应该下载并备份您希望永久保留的任何图像。
4.2 提示和元数据
我们收集并存储:
- 您提交的文本提示
- 生成参数(模型选择、分辨率等)
- 关于生成的元数据(时间戳、积分使用、成功/失败状态)
4.3 模型训练
当前政策:我们目前不使用您的提示或生成的图像来训练或改进我们的 AI 模型。
未来变更:如果我们决定在未来使用用户数据进行模型改进,我们将:
- 向所有用户提供预先通知
- 实施匿名化和去识别化措施
- 提供选择加入或选择退出机制
- 相应更新本隐私政策
4.4 内容审核
我们可能会(手动或通过自动化系统)审查生成的图像和提示,以便:
- 执行我们的服务条款和内容政策
- 检测和防止禁止内容的生成
- 改进内容审核系统
- 遵守法律义务
5. 第三方服务
我们的服务与以下第三方服务集成。每项服务都有自己的隐私政策,规定它们如何收集和处理您的数据:
5.1 Creem(支付处理)
- 目的:处理订阅付款并管理账单
- 共享的数据:姓名、电子邮件、支付信息、交易历史
- 隐私政策:https://www.creem.io/privacy
5.2 Google OAuth(身份验证)
- 目的:允许您使用 Google 账户登录
- 共享的数据:姓名、电子邮件、个人资料图片、唯一 Google ID
- 隐私政策:https://policies.google.com/privacy
5.3 Resend(电子邮件发送)
- 目的:发送交易电子邮件和新闻通讯
- 共享的数据:电子邮件地址、姓名、电子邮件内容
- 隐私政策:https://resend.com/legal/privacy-policy
5.4 Cloudflare R2(图像存储)
- 目的:存储和交付生成的图像
- 共享的数据:生成的图像、用户 ID(用于访问控制)
- 隐私政策:https://www.cloudflare.com/privacypolicy/
- 说明:所有存储的对象和元数据均已静态加密
我们不对这些第三方服务的隐私做法负责。我们鼓励您查看他们的隐私政策。
6. 数据共享和披露
6.1 我们不出售您的数据
我们不会为第三方的营销目的出售、出租或交易您的个人信息。
6.2 我们可能共享您信息的情况
在以下情况下,我们可能会共享您的个人信息:
服务提供商:我们与帮助我们运营服务的受信任第三方服务提供商共享数据(支付处理、电子邮件发送、托管、分析)。这些提供商有合同义务保护您的数据,并仅将其用于我们指定的目的。
法律要求:如果法律要求或响应以下情况,我们可能会披露您的信息:
- 有效的法律程序(传票、法院命令等)
- 执法或政府请求
- 保护我们的合法权利或财产
- 调查欺诈、安全问题或条款违规
业务转让:如果 Chromapeel 参与合并、收购或资产出售,您的信息可能会作为该交易的一部分转让。在您的信息转移并受不同隐私政策约束之前,我们将提供通知。
征得您的同意:在征得您明确同意的情况下,我们可能会出于其他目的共享您的信息。
7. 数据安全
7.1 安全措施
我们实施适当的技术和组织措施来保护您的个人信息,包括:
- 传输中的数据加密(HTTPS/TLS)
- 静态敏感数据加密
- 安全的身份验证和会话管理
- 定期安全评估和更新
- 访问控制和员工培训
- 安全备份和灾难恢复程序
7.2 限制
虽然我们努力保护您的个人信息,但没有传输或存储方法是 100% 安全的。我们不能保证绝对安全,您使用我们的服务需自行承担风险。
如果我们发现影响您个人信息的数据泄露,我们将:
- 在合理的时间范围内通过电子邮件通知您
- 描述泄露的性质
- 提供有关我们正在采取的解决问题的步骤的信息
- 提供您可以采取的保护自己的步骤的指导
8. 数据保留和删除
8.1 我们保留您数据的时间
我们保留您的个人信息,只要有必要:
- 向您提供我们的服务
- 遵守法律义务
- 解决争议
- 执行我们的协议
具体保留期限:
- 账户数据:在您的账户处于活动状态时保留
- 生成的图像:根据您的计划保留(免费为短期,付费在订阅期间)
8.2 账户删除
当您删除账户时(或我们终止账户):
- 我们会在合理的时间内删除您的个人信息和生成的图像
- 某些信息可能会在备份中保留有限时间
- 我们可能会保留匿名或汇总的数据用于分析
- 某些记录可能会根据法律要求保留(例如,用于税务目的的交易记录)
9. 您的隐私权利
根据您所在的位置,您可能对您的个人信息拥有某些权利:
9.1 访问和更正
您有权:
- 访问您的个人信息
- 更新或更正不准确的信息
- 请求您的数据副本
您可以通过账户设置访问和更新大部分信息。
9.2 删除(被遗忘权)
您有权要求删除您的个人信息。您可以:
- 通过账户设置删除您的账户
- 联系我们 [email protected] 请求删除账户
请注意,我们可能会根据法律要求或出于合法商业目的保留某些信息。
9.3 选择退出营销
您有权选择退出营销通信。您可以:
- 点击任何营销电子邮件中的"取消订阅"链接
- 在账户设置中更新您的电子邮件偏好
- 联系我们 [email protected]
请注意,您不能选择退出交易电子邮件(账户通知、收据、安全警报)。
9.4 数据可移植性
您有权以可移植格式请求您的个人信息副本。请联系我们 [email protected] 提出此类请求。
9.5 撤回同意
当我们基于同意处理您的个人信息时,您有权随时撤回该同意。这不会影响撤回前处理的合法性。
9.6 提出投诉
如果您认为我们没有妥善处理您的个人信息,您有权向您所在司法管辖区的监管机构提出投诉。
10. 国际数据传输
我们的服务在全球范围内运营,您的信息可能会被传输到、存储和处理在您居住国以外的国家。这些国家可能具有与您所在国家不同的数据保护法律。
当我们国际传输您的个人信息时,我们确保采取适当的保障措施,以根据本隐私政策和适用法律保护您的数据。
11. 儿童隐私
我们的服务不适用于 13 岁以下的用户。我们不会故意收集 13 岁以下儿童的个人信息。
如果您的年龄在 13 至 18 岁之间(或您所在司法管辖区的法定成年年龄),则必须获得父母或监护人的同意才能使用我们的服务。
如果我们发现在未经父母同意的情况下收集了 13 岁以下儿童的个人信息,我们将立即采取措施删除该信息。
12. 新闻通讯和电子邮件通信
12.1 自动订阅
当您创建账户时,您会自动订阅我们的新闻通讯,以接收有关我们服务的更新、提示和公告。
12.2 取消订阅
您可以随时通过以下方式取消订阅我们的新闻通讯:
- 点击任何新闻通讯电子邮件中的"取消订阅"链接
- 在账户设置中更新您的电子邮件偏好
- 联系我们 [email protected]
12.3 交易电子邮件
即使您取消订阅我们的新闻通讯,您仍将收到重要的交易电子邮件,包括:
- 账户验证和密码重置电子邮件
- 订阅确认和收据
- 服务公告和安全警报
- 客户支持响应
13. Cookie 和跟踪技术
我们使用 cookie 和类似的跟踪技术来增强您在我们服务上的体验。有关以下详细信息:
- 我们使用哪些 cookie
- 我们为什么使用它们
- 如何控制 cookie 偏好
请参阅我们的专门 Cookie 政策。
14. 请勿跟踪信号
某些浏览器支持"请勿跟踪"(DNT)信号。我们的服务目前不响应 DNT 信号,因为没有一致的行业标准来说明如何响应此类信号。
15. 加州隐私权(CCPA)
如果您是加州居民,您享有与第 9 节“隐私权利”中所列相同的权利,并可向当地监管机构投诉。可通过 [email protected] 行使这些权利;处理前我们可能需要验证您的身份。
16. 欧洲隐私权(GDPR)
如果您位于 EEA,您享有与第 9 节所述相同的权利(访问、更正、删除、可移植、反对、撤回同意等),并可向当地监管机构投诉。GDPR 相关咨询请联系 [email protected]。我们目前没有专职 DPO,但承诺遵守相关法规。
17. 本隐私政策的变更
17.1 更新
我们可能会不时更新本隐私政策以反映:
- 我们做法的变化
- 适用法律的变化
- 新功能或服务
- 用户反馈
17.2 通知
当我们对本隐私政策进行重大变更时,我们将:
- 更新本页面底部的"最后更新"日期
- 在合理可行的情况下,通过电子邮件或我们服务上的显著通知提示重要变更
17.3 您的接受
更新的隐私政策生效日期后您继续使用我们的服务即表示您接受变更。如果您不同意更新的隐私政策,必须停止使用我们的服务并删除您的账户。
18. 联系我们
如果您对本隐私政策或我们的数据实践有任何疑问、疑虑或请求,请联系我们:
电子邮件:[email protected] 网站:chromapeel.com
对于特定的数据权利请求(访问、删除、更正),请包括:
- 您的全名
- 与您账户关联的电子邮件地址
- 您请求的详细描述
- 任何帮助我们验证您身份的信息
我们将在合理的时间范围内(通常在 30 天内)回复您的请求。
最后更新:2025 年 11 月 28 日
使用 Chromapeel 即表示您承认已阅读并理解本隐私政策,并同意我们按照本文所述收集、使用和共享您的信息。