← 返回首页

隐私政策

最后更新及生效日期:2026-08-29

1. 我们收集的信息

为提供服务,我们收集以下信息:

  • 账户信息:电子邮件地址、加密后的密码
  • 使用数据:您输入的商品描述、生成的内容、生成时间
  • 支付信息:付款通过客服个人微信或支付宝账户手动完成。我们仅记录您选择的代币包和注册邮箱用于到账确认,不存储您的支付账户密码或银行卡信息
  • 技术信息:IP 地址、浏览器类型、访问时间(用于安全和性能优化)

2. 信息使用目的

  • 提供并改进 AI 生成服务
  • 人工核对微信或支付宝转账并充值代币
  • 发送服务通知和客户支持
  • 防止欺诈和滥用

3. 第三方服务

您输入的内容会发送到以下 AI 服务商处理:

  • APIShop(apishop.ai)GPT API 中继服务 — 您提交的商品文案、商品图片和信息图数据会经由 APIShop 转发至所选上游 AI 模型提供商进行生成。上游提供商作为次级处理方参与处理,相关处理同时受 APIShop 及适用上游提供商条款约束。详细说明请参阅 APIShop 中继服务说明。
  • HuggingFace (briaai/RMBG-1.4) — 背景移除(在您的浏览器中本地运行,不上传到服务器)
  • Resend — 注册验证邮件与密码重置邮件
  • Cloudflare R2 — 生成图片存储在 Cloudflare R2,并可能通过公开但难以猜测的持有者链接(bearer URL)交付;任何持有该链接的人均可访问,请勿分享。
  • PostHog — 可选的产品分析服务。只有在您明确选择“同意分析”后,浏览器才会初始化 PostHog;选择“仅必要”不会启用 PostHog。
  • Sentry — 浏览器端错误事件仅在您同意分析后发送。服务器端和边缘运行时错误可在没有分析同意的情况下保留,用于服务可靠性和故障排查;发送前会移除授权头、Cookie、请求正文以及商品文案、来源链接和图片链接等商品载荷。

这些服务商有各自的隐私政策,我们建议您查阅它们。

4. 数据存储与安全

  • 密码使用 argon2id 加密存储(业界推荐的内存硬化算法)
  • 会话使用 httpOnly cookie 存储 JWT 令牌,7 天后过期
  • 生产环境通过 HTTPS 传输数据
  • 错误监控在发送前清理身份凭证、Cookie、请求正文和商品载荷;用于排查的堆栈数据仅保留概括后的代码路径形式及行号、列号,不保留具体文件名、函数名、模块名或用户数据

5. 数据保留

内测期间,生成历史会保留到您主动要求删除为止。

如需删除,请使用注册邮箱发送邮件至 support@rusmarket-ai.ru,或通过页面所示微信客服提供注册邮箱。客服会先核验账户身份,再删除账户、生成历史和可定位的 R2 资产,并向您确认处理结果;如有为安全或人工充值审计必须保留的最少记录,客服会在确认时说明。

6. Cookie 和分析

必要的会话 Cookie 用于保持登录状态和保护账户安全,使用服务不需要额外同意。注册前,仅在 utm_source 有效时,本地可能自动保存的活动归因代码仅限以下 4 个字段(utm_source、utm_medium、utm_campaign、utm_content);每个值限 1–100 个英文字母、数字、下划线或连字符。注册时,这些代码会与账户关联保存。除这 4 个字段外,不会自动保存完整网址、完整查询字符串或任何其他查询参数;请勿在 UTM 中填写个人信息或商品信息。PostHog 分析仅在您同意后启用,且不会接收这些 UTM 值。您也可以选择“仅必要”。浏览器端 Sentry 使用同一项同意,服务器端 Sentry 则按上文所述仅用于可靠性并移除商品载荷。

7. 您的权利

  • 访问和导出您的数据(生成历史可导出为 Excel)
  • 按第 5 节的客服流程修改或删除您的账户与生成历史
  • 随时停止购买(无自动续费扣款)
  • 联系我们咨询任何隐私问题

8. 儿童隐私

本服务不面向 18 岁以下未成年人,我们不会故意收集其信息。

9. 政策变更

本政策的重大变更将通过邮件通知您并在此页面公布。继续使用服务即视为接受更新后的政策。

10. 联系我们

隐私相关问题请联系: support@rusmarket-ai.ru