隐私政策
最后更新:2025年12月5日
生效日期:2025年12月5日
1. 引言
欢迎使用 AISnapEdit(以下简称"我们"、"本公司"或"平台")。我们运营网站 https://aisnapedit.com(以下简称"服务"),这是一个 All-In-One AI SaaS 平台,支持用户生成图片、视频和音频。
本隐私政策说明了当您访问我们的网站和使用我们的服务时,我们如何收集、使用、披露和保护您的信息。本政策适用于所有访问本服务的访客、用户和其他人(统称为"用户"或"您")。
我们致力于保护您的隐私,并遵守适用的数据保护法律,包括:
- 通用数据保护条例(GDPR) – 欧盟
- 英国通用数据保护条例(UK GDPR) – 英国
- 加州消费者隐私法/加州隐私权法(CCPA/CPRA) – 美国加利福尼亚州
- 弗吉尼亚消费者数据保护法(VCDPA) – 美国弗吉尼亚州
- 科罗拉多隐私法(CPA) – 美国科罗拉多州
- 其他适用的隐私法律
请仔细阅读本隐私政策。访问或使用我们的服务即表示您确认已阅读、理解并同意受本隐私政策约束。
2. 数据控制者信息
适用于欧洲经济区(EEA)、英国和瑞士的用户:
负责您个人数据的数据控制者是:
AISnapEdit 电子邮件:[email protected] 网站:https://aisnapedit.com
如有隐私相关咨询,请联系 [email protected]。
3. 我们收集的信息
3.1 您直接提供的信息
| 类别 | 数据类型 | 用途 |
|---|---|---|
| 账户信息 | 姓名、电子邮件地址、用户名、密码(加密存储) | 账户创建、身份验证、客户支持 |
| 个人资料信息 | 头像、偏好设置、配置 | 服务个性化 |
| 支付信息 | 支付方式详情、账单地址、交易记录 | 支付处理、订阅管理 |
| 通信内容 | 电子邮件往来、支持工单、反馈 | 客户支持、服务改进 |
| 用户内容 | 您上传用于处理的图片、视频或音频、提示词、生成的内容 | AI 生成服务 |
3.2 自动收集的信息
| 类别 | 数据类型 | 用途 |
|---|---|---|
| 设备信息 | 设备类型、操作系统、浏览器类型和版本、设备标识符 | 服务优化、安全保护 |
| 使用数据 | 访问的页面、使用的功能、点击模式、会话时长、时间戳 | 分析、服务改进 |
| 日志数据 | IP 地址、访问时间、引荐 URL、错误日志 | 安全、故障排除 |
| Cookie 及类似技术 | 会话 Cookie、偏好 Cookie、分析 Cookie | 详见第 9 节(Cookie 政策) |
3.3 来自第三方的信息
| 来源 | 数据类型 | 用途 |
|---|---|---|
| OAuth 提供商(Google、GitHub 等) | 姓名、电子邮件、头像(经您同意) | 社交登录功能 |
| 支付处理商 | 交易状态、付款确认 | 支付验证 |
| 分析提供商 | 汇总使用统计 | 服务改进 |
4. 我们如何使用您的信息
根据 GDPR,我们基于以下法律依据处理您的个人数据:
4.1 合同履行(GDPR 第6(1)(b)条)
- 创建和管理您的用户账户
- 提供 AI 生成服务(图片、视频、音频)
- 处理付款和管理订阅
- 提供客户支持
- 发送交易通信(如订单确认、服务更新)
4.2 合法利益(GDPR 第6(1)(f)条)
- 改进和优化我们的服务
- 防止欺诈和确保安全
- 分析使用模式和趋势
- 开发新功能和服务
- 向现有客户营销我们的服务(提供退出选项)
4.3 法律合规(GDPR 第6(1)(c)条)
- 遵守法律义务
- 回应执法机构的合法请求
- 按法律要求保存记录
4.4 同意(GDPR 第6(1)(a)条)
- 发送营销通讯(在需要时)
- 使用某些 Cookie 和跟踪技术
- 处理敏感数据类别(如适用)
您可以随时撤回同意,但这不影响撤回前基于同意进行的处理的合法性。
5. AI 生成与您的数据
5.1 我们如何处理您的内容
当您使用我们的 AI 生成服务时:
- 输入处理:您提交的文字提示词和媒体文件(图片、视频、音频)会发送到我们的 AI 模型提供商进行处理
- 使用的模型:我们利用先进的 AI 模型(例如 Google 的 Gemini)生成高质量内容
- 数据处理:您的输入会实时处理,未经您明确同意不会用于训练 AI 模型
- 输出交付:生成的内容会交付给您并存储在您的账户中
5.2 AI 提供商数据共享
我们与 AI 提供商共享必要的数据以提供服务:
| 提供商 | 共享的数据 | 用途 |
|---|---|---|
| Google(Gemini) | 提示词、上传的媒体 | AI 内容生成 |
重要提示:我们的 AI 提供商可能根据其自身的隐私政策处理您的数据。我们建议您查阅:
5.3 AI 处理数据保留
- 临时处理:提交用于处理的输入在生成过程中临时存储
- 生成内容:输出内容存储在您的账户中,直到您删除或关闭账户
- 日志:处理日志保留最多 90 天,用于故障排除
6. 您的信息披露
6.1 服务提供商
我们委托可信的第三方公司代表我们执行服务:
| 类别 | 提供商 | 用途 |
|---|---|---|
| 支付处理 | Stripe、PayPal、Creem | 安全支付交易 |
| 云基础设施 | Cloudflare | 托管、CDN、安全 |
| 分析 | Google Analytics、Microsoft Clarity、Plausible、OpenPanel | 使用分析 |
| 电子邮件服务 | Resend | 交易邮件 |
| 客户支持 | Crisp、Tawk | 在线客服 |
| 存储 | AWS S3、Cloudflare R2 | 文件存储 |
6.2 法律要求
我们可能在以下情况下披露您的信息:
- 遵守适用的法律、法规或法律程序
- 回应公共机构的合法请求
- 保护和捍卫我们的权利或财产
- 预防或调查可能的不当行为
- 保护我们用户或公众的安全
6.3 业务转让
在合并、收购、重组或资产出售的情况下,您的信息可能会被转让。在您的信息受到不同隐私政策约束之前,我们会提供通知。
6.4 经您同意
经您明确同意,我们可能出于其他目的共享您的信息。
7. 国际数据传输
7.1 传输机制
您的个人数据可能会被传输到您居住国以外的国家并在那里处理。对于从欧洲经济区、英国或瑞士向相关机构未认定为适当的国家传输数据,我们使用:
- 欧盟委员会批准的标准合同条款(SCCs)
- 用于英国传输的英国国际数据传输协议(IDTA)
- 与所有服务提供商签订的数据处理协议
7.2 接收数据的国家
数据可能传输至:
- 美国 – 云基础设施、AI 处理、支付处理
- 欧盟 – 某些基础设施服务
7.3 您关于传输的权利
您可以通过联系 [email protected] 请求了解国际传输所采取的保障措施信息。
8. 数据保留
我们仅在本政策所述目的所需的时间内保留您的个人数据:
| 数据类别 | 保留期限 | 依据 |
|---|---|---|
| 账户数据 | 账户存续期间 + 删除后 30 天 | 合同履行 |
| 交易记录 | 7 年 | 法律/税务要求 |
| 使用分析 | 26 个月(汇总数据) | 合法利益 |
| 支持通信 | 解决后 3 年 | 合法利益 |
| AI 处理日志 | 90 天 | 故障排除 |
| 生成的内容 | 直到用户删除 | 合同履行 |
| 营销数据 | 直到撤回同意 | 同意 |
保留期限结束后,数据将被安全删除或匿名化。
9. Cookie 和跟踪技术
9.1 我们使用的 Cookie 类型
| Cookie 类型 | 用途 | 持续时间 |
|---|---|---|
| 必要 Cookie | 身份验证、安全、基本功能 | 会话/持久性 |
| 偏好 Cookie | 语言、主题、用户设置 | 1 年 |
| 分析 Cookie | 使用统计、性能监控 | 最长 2 年 |
| 营销 Cookie | 个性化广告(如适用) | 最长 1 年 |
9.2 第三方 Cookie
| 提供商 | 用途 | 退出方式 |
|---|---|---|
| Google Analytics | 网站分析 | Google 退出 |
| Microsoft Clarity | 用户行为分析 | Microsoft 隐私 |
9.3 管理 Cookie
您可以通过以下方式控制 Cookie:
- 浏览器设置:大多数浏览器允许您阻止或删除 Cookie
- Cookie 同意工具:使用我们的 Cookie 同意横幅管理偏好
- 退出链接:使用上述提供商特定的退出机制
注意:禁用必要 Cookie 可能会影响服务功能。
10. 您的隐私权利
10.1 GDPR 下的权利(欧洲经济区、英国、瑞士)
如果您在欧洲经济区、英国或瑞士,您享有以下权利:
| 权利 | 说明 |
|---|---|
| 访问权 | 请求获取您个人数据的副本 |
| 更正权 | 请求更正不准确的数据 |
| 删除权 | 请求删除您的数据("被遗忘权") |
| 限制处理权 | 请求限制数据处理 |
| 数据可携带权 | 以机器可读格式接收您的数据 |
| 反对权 | 反对基于合法利益的处理 |
| 撤回同意权 | 随时撤回同意 |
| 不受自动化决策约束权 | 关于自动画像决策的权利 |
行使您的权利:请发送电子邮件至 [email protected] 提出您的请求。我们将在 30 天内回复(复杂请求可延长 60 天)。
投诉权:您有权向当地数据保护机构提出投诉。欧盟数据保护机构列表可在 https://edpb.europa.eu/ 查阅。
10.2 CCPA/CPRA 下的权利(加州居民)
如果您是加利福尼亚州居民,您享有以下权利:
| 权利 | 说明 |
|---|---|
| 知情权 | 请求披露收集、使用和共享的个人信息 |
| 删除权 | 请求删除您的个人信息 |
| 更正权 | 请求更正不准确的个人信息 |
| 退出出售/共享权 | 选择退出个人信息的出售或共享 |
| 限制敏感个人信息使用权 | 限制敏感个人信息的使用 |
| 不受歧视权 | 不因行使权利而受到歧视 |
**我们不出售您的个人信息。**我们不按照 CCPA/CPRA 定义的方式出售个人信息以换取金钱对价。
行使您的权利:请发送电子邮件至 [email protected] 或通过我们的网站提交请求。我们将验证您的身份并在 45 天内回复。
授权代理人:您可以指定授权代理人代表您提交请求,需经过适当验证。
10.3 其他美国州法律下的权利
弗吉尼亚州(VCDPA)、科罗拉多州(CPA)、康涅狄格州(CTDPA)、犹他州(UCPA)居民:
您可能享有类似的访问、删除、更正和选择退出某些数据处理的权利。请联系 [email protected] 行使这些权利。
申诉:如果我们拒绝您的请求,您有权申诉。请联系我们了解申诉流程。
11. 数据安全
我们实施适当的技术和组织措施来保护您的个人数据:
11.1 技术措施
- 加密:传输中的数据(TLS 1.3)和静态数据(AES-256)加密
- 访问控制:基于角色的访问控制和多因素身份验证
- 基础设施安全:企业级云提供商(Cloudflare)
- 定期审计:定期安全评估和渗透测试
- 监控:24/7 安全监控和入侵检测
11.2 组织措施
- 数据最小化:我们仅收集实现目的所需的数据
- 员工培训:定期隐私和安全培训
- 供应商评估:对所有第三方提供商进行尽职调查
- 事件响应:记录在案的数据泄露响应程序
11.3 数据泄露通知
如果发生影响您个人数据的数据泄露:
- 我们将在 72 小时内通知相关数据保护机构(GDPR 要求)
- 当泄露可能导致高风险时,我们将尽快通知受影响的个人
- 我们将记录所有泄露事件及我们的响应措施
12. 儿童隐私
我们的服务不针对 16 岁以下的儿童(在美国根据 COPPA 为 13 岁以下)。
- 我们不会故意收集儿童的个人信息
- 如果我们发现在未经父母同意的情况下收集了儿童的个人数据,我们将采取措施删除该信息
- 如果您是父母或监护人,并认为您的孩子向我们提供了个人信息,请联系 [email protected]
13. 第三方链接
我们的服务可能包含指向第三方网站、插件和应用程序的链接。点击这些链接可能允许第三方收集或共享有关您的数据。
- 我们不控制这些第三方网站
- 我们不对其隐私做法负责
- 我们建议您阅读您访问的每个网站的隐私政策
14. 请勿追踪信号
某些浏览器包含"请勿追踪"(DNT)功能。我们的服务目前不响应 DNT 信号。但是,您可以使用第 9 节中描述的隐私控制来管理跟踪偏好。
15. 自动化决策和画像
15.1 AI 驱动功能
我们的服务使用 AI 进行内容生成。此处理:
- 基于您的明确输入(您提供的提示词和媒体)
- 不会对您产生法律或类似重大影响
- 对于履行我们与您的合同是必要的
15.2 您的权利
您有权不受仅基于产生法律或类似重大影响的自动化处理作出的决定的约束。我们的 AI 生成不属于此类别,但如果您有疑虑,请联系我们。
16. 本隐私政策的变更
我们可能会不时更新本隐私政策。变更在发布到本页面时生效。
- 重大变更:我们将在变更生效前至少 30 天通过电子邮件和/或在我们网站上显著通知您
- 继续使用:变更生效后您继续使用服务即表示接受修订后的政策
- 定期查阅:我们建议您定期查阅本政策
本页面顶部的"最后更新"日期表示本政策最后修订的时间。
17. 加州阳光法案
根据加州民法典第 1798.83 条,加利福尼亚州居民可以请求有关向第三方披露个人信息用于直接营销目的的信息。我们不会将您的个人信息与第三方共享用于其直接营销目的。
18. 内华达州隐私权
内华达州居民可以选择退出某些个人信息的销售。我们目前不按照内华达州法律定义的方式销售个人信息,但您可以向 [email protected] 提交退出请求。
19. 联系我们
如果您对本隐私政策或我们的数据实践有任何疑问、顾虑或请求,请联系我们:
AISnapEdit 电子邮件:[email protected] 网站:https://aisnapedit.com
GDPR 相关咨询(欧洲经济区/英国居民): 数据保护联系人:[email protected]
我们将在适用法律要求的时限内回复您的请求:
- GDPR:30 天(可延长 60 天)
- CCPA/CPRA:45 天(可延长 45 天)
- 其他法律:按要求
20. 争议解决
如果您有未得到满意解决的隐私问题,您可以联系:
- 欧盟居民:您当地的数据保护机构
- 英国居民:信息专员办公室(ICO),网址 https://ico.org.uk
- 美国居民:联邦贸易委员会(FTC),网址 https://ftc.gov
使用 AISnapEdit 即表示您确认已阅读、理解并同意本隐私政策。
© 2025 AISnapEdit. 保留所有权利。