隐私政策
一、我们收集什么
- 账号信息:注册时提供的邮箱、密码(经 bcrypt 单向哈希后存储, 我们无法还原明文)、你设置的昵称与头像。
- 对话内容:你发送的消息、AI 的回复,以及每次请求使用的模型、 token 数量与耗时。这些用于给你返回结果、维持上下文、以及计算额度。
- 生成内容:你提交的图片描述(提示词)与生成的图片。
- 技术日志:访问时间、IP 地址、浏览器标识、请求路径与响应状态。 用于安全防护与故障排查。
- 登录凭据:会话令牌存放于浏览器 Cookie(HttpOnly,脚本无法读取)。 我们不使用第三方广告或行为追踪 Cookie。
- 未成年人标识:你在注册时勾选的年龄确认。这是合规义务所需, 不用于其他任何目的。
游客模式下我们不为你创建账号,但会用一个随机生成的设备标识 关联你的临时对话与额度计数。清除浏览器数据即可让该标识失效。
二、数据如何被使用
- 提供对话与图片生成服务,并把你的消息发送给你所选模型的供应方处理;
- 执行内容安全审核(自动化的,含输入侧与输出侧);
- 计算用量、成本与额度;
- 防止滥用、攻击与刷量;
- 在你主动申诉时排查问题。
我们不会将你的对话内容出售给第三方,也不会用于投放广告。若未来将脱敏后的数据用于改进服务,我们会在本政策中另行说明并提供退出方式。
三、数据会发给谁
为完成推理,你的消息会被发送给所选的模型服务方(当前为 xAI 的 Grok 系列模型)。 发送内容包括对话内容与角色设定,不包含你的邮箱、密码或账号 ID。 这些处理发生在境外服务器上,请知悉并自行判断是否继续使用。
此外,基础设施层面我们使用了云服务器与对象存储服务商,它们仅作为受托方处理数据。
四、保留多久
- 账号信息:账号存续期间保留;注销后 30 天内删除或匿名化。
- 对话与生成内容:保留至你主动删除,或账号注销后 30 天。
- 内容审核记录:保留 6 个月。这是应对监管核查的必要期限,无法缩短。
- 技术日志:保留 30 天,之后自动清理。
五、你的权利
你可以访问、更正自己的账号信息;可以在「我的对话」中删除任意会话; 可以请求导出或彻底删除你的全部数据。删除后不可恢复。
行使上述权利请通过下方邮箱联系我们,我们会在 15 个工作日内处理。
六、安全措施
密码经 bcrypt(cost 12)哈希存储;会话令牌为 HttpOnly Cookie 并支持吊销; 传输层使用 HTTPS;数据库与缓存服务不直接暴露于公网; 生成媒体文件按内容哈希命名,无法通过枚举 URL 遍历他人的图片。
七、未成年人
本服务不面向未成年人。若我们发现账号使用者未满 18 周岁, 将删除该账号及相关数据。若你是监护人并发现此类情况,请联系我们。
八、政策变更
本政策更新后会在本页公示,重大变更会在站内显著位置提示。
九、联系方式
(运营方尚未在管理后台配置客服邮箱,请及时补充。)
运营方待补充:数据处理者全称与注册地址、个人信息保护负责人联系方式。 如面向中国大陆用户提供服务,还需完成个人信息保护影响评估。