隐私政策
引言
VividDraw(以下简称"我们")致力于保护您的隐私。本隐私政策说明我们在您使用我们的网站和 AI 图像生成服务(以下统称"服务")时,如何收集、使用、披露和保护您的个人信息。
使用 VividDraw 即表示您同意我们按照本政策收集和使用信息。如果您不同意本政策,请勿使用服务。
适用范围
本隐私政策适用于 VividDraw 的所有用户,包括:
- 注册用户
- 匿名访客
- 通过 Google OAuth 登录的用户
本政策涵盖通过我们的网站、API 及相关服务收集的数据。
定义
- 个人数据:任何能够识别个人身份的信息,如用户名、邮箱地址或 IP 地址。
- 用户内容:您上传的图片、绘制的草图、输入的提示词以及服务生成的图像。
- 服务数据:使用服务时自动收集的技术数据,如日志和设备信息。
- 第三方提供商:我们依赖的外部服务,包括 Replicate(AI 推理)、Google(OAuth 认证)和 Stripe(支付处理)。
我们收集的信息
您主动提供的信息
- 账户信息:注册或通过 Google OAuth 登录时的用户名和邮箱地址。
- 个人资料:使用 Google OAuth 登录时,经您授权获取的姓名和头像。
- 用户内容:您上传的草图、提示词、遮罩、参考图片以及 AI 生成的图片。
- 沟通记录:您发送给支持团队的消息或提交的反馈。
自动收集的信息
- 日志数据:IP 地址、浏览器类型、操作系统、来源 URL、访问页面及时间戳。
- 使用数据:使用的功能、生成次数、选择的质量档位及错误事件。
- 设备信息:设备类型、屏幕分辨率及语言设置。
支付信息
当您购买积分时,支付由 Stripe 处理。我们不会存储您的完整信用卡号、CVV 或银行账户信息。Stripe 可能会与我们共享有限的支付元数据(卡号后四位、卡品牌、到期日),以便管理您的账户。
信息的使用方式
我们将收集的信息用于以下目的:
| 目的 | 使用的数据 |
|---|---|
| 提供服务 | 用户内容、账户信息 |
| 处理 AI 生成 | 用户内容(发送至 Replicate) |
| 用户认证 | 邮箱、OAuth 令牌、会话 Cookie |
| 处理支付 | 支付元数据(通过 Stripe) |
| 安全与防欺诈 | IP 地址、登录日志、请求模式 |
| 调试与改进 | 错误日志、使用数据 |
| 与您沟通 | 邮箱用于验证、密码重置、安全通知 |
| 法律合规 | 按适用法律要求 |
我们不会将您的个人数据出售给第三方。我们不会使用您的用户内容来训练 AI 模型。
数据控制者
VividDraw 是您的账户信息、服务使用数据以及您提供的用户内容的数据控制者。就 AI 处理活动而言,我们是决定您数据如何使用方式的数据控制者,而第三方 AI 提供商作为数据处理者,根据我们的指令执行生成任务。
处理的法律依据
我们根据具体情况,基于以下法律依据处理您的个人数据:
- 合同必要性:为提供您所请求的服务(如创建账户、AI 生成)。
- 同意:在您明确同意的情况下(如营销通讯,如适用)。
- 合法利益:用于安全、防欺诈、服务改进和调试,前提是该等利益不凌驾于您的权利之上。
- 法律义务:为遵守适用法律法规(如支付记录保留)。
AI 处理
为生成图像,我们会将您的草图、提示词、遮罩和配置参数传输给第三方 AI 提供商(目前为 Replicate)。该传输是提供服务所必需的。
这些提供商:
- 仅为生成图像的目的处理您的输入
- 根据我们的协议,不会使用您的内容训练其模型
- 可能临时保留数据用于调试和滥用监控
- 其服务器可能位于您所在国家以外的司法管辖区
生成的图像存储在我们的服务器上,以便您可以跨会话访问您的作品。您可以随时通过项目删除生成的图像。
第三方服务
VividDraw 集成了以下第三方服务。各项服务按其各自的隐私政策运行:
| 服务 | 用途 | 共享的数据 | 隐私政策 |
|---|---|---|---|
| Replicate | AI 图像生成 | 上传的图片、提示词、遮罩 | replicate.com/privacy |
| OAuth 认证 | 邮箱、姓名、头像(经您授权) | policies.google.com/privacy | |
| Stripe | 支付处理 | 支付信息、邮箱 | stripe.com/privacy |
| Oracle Cloud | 服务器托管 | 所有服务数据 | oracle.com/legal/privacy |
我们不对这些第三方的隐私实践负责。我们建议您查阅其各自的隐私政策。
Cookie 与追踪技术
VividDraw 使用 Cookie、localStorage、sessionStorage 及类似技术用于以下目的:
- 必要 Cookie:保持登录状态的会话令牌(HttpOnly,Secure)。
- 安全 Cookie:防止跨站请求伪造的 CSRF 令牌。
- 功能性 Cookie:语言偏好和界面设置。
我们不使用广告或追踪类 Cookie。Google OAuth 在登录流程中可能会设置自己的 Cookie;请参阅 Google 的 Cookie 政策。
数据保留
我们对您的数据保留期限如下:
| 数据类型 | 保留期限 |
|---|---|
| 账户信息 | 直至账户删除 |
| 生成的图像与草图 | 直至您删除或账户删除 |
| 已删除的图像 | 30 天内永久清除 |
| 服务器日志 | 最多 90 天 |
| 支付记录 | 按法律要求(通常 5-7 年) |
| 备份 | 最多 30 天 |
账户删除后,您的个人数据将在 30 天内清除,法律要求保留的除外。
国际数据传输
您的数据可能被传输至您居住国以外的国家进行处理。我们的服务器托管在 Oracle Cloud 基础设施上,我们的 AI 提供商(Replicate)在全球范围内运营。我们采取合理措施确保您的数据无论在哪里处理,都能获得足够级别的保护。
安全性
我们采用行业标准的安全措施保护您的数据:
- 所有传输数据使用 HTTPS 加密
- 存储凭据使用 bcrypt 哈希
- 会话 Cookie 设置 HttpOnly 和 Secure 标记
- 管理功能设有访问控制
- 定期更新依赖项的安全补丁
然而,没有任何电子存储或传输方法是 100% 安全的。我们无法保证绝对安全。
数据泄露通知
一旦发生涉及个人信息的安全事件,我们将采取合理措施进行调查、控制和补救。在适用法律要求的情况下,我们将在法定期限内通知受影响的用户和相关监管机构。通知将描述事件的性质、可能受影响的数据以及已采取的应对措施。
您的权利
根据您所在的司法管辖区,您可能拥有以下权利:
- 访问权:请求获取我们持有的您的个人数据副本。
- 更正权:更正不准确或不完整的数据。
- 删除权:请求删除您的账户及相关数据。
- 可携带权:以结构化、机器可读的格式获取您的数据。
- 反对权:反对对您数据的某些处理方式。
- 撤回同意:撤回基于同意的数据处理。
要行使这些权利,请发送邮件至 legal@vividdraw.com。我们将在 30 天内回复。
向监管机构投诉
如果您认为您的数据保护权利受到侵犯,您有权向您当地的数据保护监管机构投诉。在加拿大,您可以联系加拿大隐私专员办公室(Office of the Privacy Commissioner of Canada)或适用的省级隐私机构。我们鼓励您先联系我们,以便我们直接解决您的关切。
撤回同意
若数据处理基于您的同意,您可随时通过以下方式撤回同意:
- 通过账户设置删除您的账户
- 通过 legal@vividdraw.com 联系我们
- 在可用的情况下禁用可选的数据处理功能
撤回同意不影响撤回前已进行的处理的合法性。
儿童隐私
VividDraw 不面向 13 岁以下的儿童。我们不会在知情的情况下收集 13 岁以下儿童的个人数据。如果您认为有儿童向我们提供了个人数据,请与我们联系,我们会立即删除。
账户删除
您可以随时删除您的账户。删除后:
- 您的账户立即停用
- 您的个人数据在 30 天内清除
- 生成的图像和草图将被永久删除
- 已购买的积分不予退还
- 法律要求保留的数据(如支付记录)将按法律要求保留
政策更新
我们可能会不时更新本隐私政策。当做出重大变更时,我们将通过以下方式通知您:
- 发送邮件至您注册的邮箱地址
- 在我们的网站上发布通知
政策顶部的"最后更新"日期表示最近一次修改的时间。变更后继续使用服务即表示您接受更新后的政策。
联系我们
如对本隐私政策有疑问或希望行使您的数据权利:
如涉及 GDPR 相关咨询,请在邮件主题中注明"GDPR Request"。
适用法律
本隐私政策受加拿大法律管辖。本政策旨在遵守适用的加拿大隐私法规,包括《个人信息保护和电子文件法》(PIPEDA)及适用的省级隐私法。任何争议将按照我们的服务条款解决。
生效日期与版本
版本:1.0
生效日期:2026-08-03
最后更新:2026-08-03