1. 我们收集的信息
为提供服务,我们收集以下信息:
- 账户信息:电子邮件地址、加密后的密码
- 使用数据:您输入的商品描述、生成的内容、生成时间
- 支付信息:付款通过客服个人微信或支付宝账户手动完成。我们仅记录您选择的代币包和注册邮箱用于到账确认,不存储您的支付账户密码或银行卡信息
- 技术信息:IP 地址、浏览器类型、访问时间(用于安全和性能优化)
2. 信息使用目的
- 提供并改进 AI 生成服务
- 人工核对微信或支付宝转账并充值代币
- 发送服务通知和客户支持
- 防止欺诈和滥用
3. 第三方服务
您输入的内容会发送到以下 AI 服务商处理:
- APIShop(apishop.ai)GPT API 中继服务 — 您提交的商品文案、商品图片和信息图数据会经由 APIShop 转发至所选上游 AI 模型提供商进行生成。上游提供商作为次级处理方参与处理,相关处理同时受 APIShop 及适用上游提供商条款约束。详细说明请参阅 APIShop 中继服务说明。
- HuggingFace (briaai/RMBG-1.4) — 背景移除(在您的浏览器中本地运行,不上传到服务器)
- Resend — 注册验证邮件与密码重置邮件
- Cloudflare R2 — 生成图片存储在 Cloudflare R2,并可能通过公开但难以猜测的持有者链接(bearer URL)交付;任何持有该链接的人均可访问,请勿分享。
- PostHog — 可选的产品分析服务。只有在您明确选择“同意分析”后,浏览器才会初始化 PostHog;选择“仅必要”不会启用 PostHog。
- Sentry — 浏览器端错误事件仅在您同意分析后发送。服务器端和边缘运行时错误可在没有分析同意的情况下保留,用于服务可靠性和故障排查;发送前会移除授权头、Cookie、请求正文以及商品文案、来源链接和图片链接等商品载荷。
这些服务商有各自的隐私政策,我们建议您查阅它们。
4. 数据存储与安全
- 密码使用 argon2id 加密存储(业界推荐的内存硬化算法)
- 会话使用 httpOnly cookie 存储 JWT 令牌,7 天后过期
- 生产环境通过 HTTPS 传输数据
- 错误监控在发送前清理身份凭证、Cookie、请求正文和商品载荷;用于排查的堆栈数据仅保留概括后的代码路径形式及行号、列号,不保留具体文件名、函数名、模块名或用户数据
5. 数据保留
内测期间,生成历史会保留到您主动要求删除为止。
如需删除,请使用注册邮箱发送邮件至 support@rusmarket-ai.ru,或通过页面所示微信客服提供注册邮箱。客服会先核验账户身份,再删除账户、生成历史和可定位的 R2 资产,并向您确认处理结果;如有为安全或人工充值审计必须保留的最少记录,客服会在确认时说明。
6. Cookie 和分析
必要的会话 Cookie 用于保持登录状态和保护账户安全,使用服务不需要额外同意。注册前,仅在 utm_source 有效时,本地可能自动保存的活动归因代码仅限以下 4 个字段(utm_source、utm_medium、utm_campaign、utm_content);每个值限 1–100 个英文字母、数字、下划线或连字符。注册时,这些代码会与账户关联保存。除这 4 个字段外,不会自动保存完整网址、完整查询字符串或任何其他查询参数;请勿在 UTM 中填写个人信息或商品信息。PostHog 分析仅在您同意后启用,且不会接收这些 UTM 值。您也可以选择“仅必要”。浏览器端 Sentry 使用同一项同意,服务器端 Sentry 则按上文所述仅用于可靠性并移除商品载荷。
7. 您的权利
- 访问和导出您的数据(生成历史可导出为 Excel)
- 按第 5 节的客服流程修改或删除您的账户与生成历史
- 随时停止购买(无自动续费扣款)
- 联系我们咨询任何隐私问题
8. 儿童隐私
本服务不面向 18 岁以下未成年人,我们不会故意收集其信息。
9. 政策变更
本政策的重大变更将通过邮件通知您并在此页面公布。继续使用服务即视为接受更新后的政策。