隐私政策
最近更新:2026-08-31
本隐私政策说明 广州希地一隅人工智能科技有限公司(以下简称「我们」)在你使用希地一隅人工智能应用构建器(Appunvs AI 应用构建器,以下简称「本服务」)时,如何收集、使用、存储、 共享和保护你的个人信息。我们依据《中华人民共和国个人信息保护法》《网络安全法》 《数据安全法》等法律法规处理你的个人信息。请你在使用本服务前仔细阅读并理解本政策。
创建账号前,注册界面会要求你主动勾选同意本政策和《服务条款》。我们会记录账号标识、 同意时间、同意方式以及当时适用的政策和条款版本,用于证明和管理你的授权。你不同意时, 仍可浏览公开页面,但无法创建账号或使用需要登录的功能。政策发生重大变化时,我们会 重新提示,并在依法需要时再次取得你的同意。
一、我们收集的信息
1. 你主动提供的信息
- 账号信息:注册或登录时的邮箱、手机号;通过第三方 (微信 / 支付宝 等)登录时,该第三方按其授权返回的 账号标识与必要公开资料;以及身份核验方式、核验结果、核验时间和账号状态。真实身份 信息仅用于后台核验和依法管理,不要求你向其他用户公开。新建邮箱密码账号或为已有 账号绑定邮箱前,我们会向该邮箱发送一次性验证码;历史未验证邮箱可在已登录的个人 资料页面补验。邮箱验证只证明你当时能够控制该邮箱,不等同于手机号实名状态,也不会 单独开放公开分享或发布能力;相关能力仍须完成独立的手机号控制权核验。
- 创作内容:你输入的需求描述(Prompt)、上传的图片、文件和其他素材,以及 AI 为你生成的回复、项目代码、配置、预览和发布产物。
2. 我们在你使用中收集的信息
- 网络访问与操作日志:已登录账号标识、请求和操作时间、操作类型与对象、处理结果、请求标识,网络源 IP 地址和基础设施能够取得的源端口,目标域名或地址及端口,以及访问路径。日志用于安全防护、故障排查、违法违规处置和依法协助调查;默认不记录密码、邮件或短信验证码、完整会话令牌或请求正文。
- 客户端信息:客户端类型和版本、浏览器与操作系统类型、设备类型,以及客户端为安全风控生成并提供的随机安装标识。我们不以此目的收集 IMEI、MAC 地址、硬件序列号等不可变硬件标识。
- Cookie 及同类技术:用于维持登录状态、记住偏好设置。你可通过浏览器设置管理或清除 Cookie,但这可能影响部分功能的正常使用。
- 可选的产品行为分析信息:只有你在登录页或“设置 → 数据与隐私”中单独同意后,我们才处理固定分类的首次触达渠道与落地页类型、注册、会话、工作区创建、邀请、项目创建和打开、AI 提交、预览、发布、套餐选择、结账、支付与订阅结果事件,以及经环境专属 HMAC 处理的用户、工作区和项目标识、请求标识、固定登录方式、客户端类型和版本、环境、界面位置、项目运行时、工作区角色、当前或目标套餐、支付渠道、成功支付的订单金额(人民币分)与币种和固定结果与错误分类。首次触达在同意前只以固定枚举暂存于当前浏览器会话;我们不会为此保存或发送原始 URL、Referrer、UTM 参数、邮箱、手机号、昵称、Prompt、消息、代码、文件名、工具参数、工单正文、支付账号或终端用户 IP、User-Agent,也不启用自动点击采集、热图或会话回放。
二、我们如何使用这些信息
- 提供、维护并改进本服务,包括生成、预览、导出与发布你的项目。
- 为将你的需求生成为应用,把你的需求描述与必要内容传输给 AI 模型服务处理。
- 进行账号管理、身份验证、安全风控与违规排查。
- 在你单独同意后,分析经过 HMAC 处理且字段固定的产品行为事件,用于发现获客、注册、激活、留存、创建、 预览、构建、发布和套餐订阅流程中的使用障碍并改进产品;不同意不影响核心功能。
- 在你同意的前提下,向你发送服务通知或产品信息。
三、内容安全处理
为履行网络信息安全义务,内容安全处理范围包括账号标识、工作区名称、项目名称和简介,以及 Prompt、上传素材、AI 生成结果和拟公开的分享或发布产物。对已完成安全能力上线验收的功能,我们会按风险实施自动检测和必要的人工复核;未完成相应验收时,不开放相关公开分享或发布能力。处理发生时,安全记录包括检测对象标识、内容哈希、命中规则及版本、处置结果、时间和复核记录;只有依法处置和申诉所必需的人员可以访问原始证据。
本服务当前不提供面向公众的评论、转发、关注或公开通讯群组聊天功能。工作区是邀请制 的私有协作空间;工作区和项目名称仍按上述范围接受安全检查。发现违法有害内容时,我们 可以停止生成或传输、拒绝发布、隔离待审、撤销分享、下架公开产物、限制账号功能, 并依法保存记录和向主管机关报告。
四、信息的对外提供
我们不会出售你的个人信息。仅在以下情形共享,且要求接收方履行同等保护义务:
- AI 模型服务提供方:为完成生成,你的需求描述与相关内容会 发送给产品页面公示的模型服务进行处理。相关模型或应用只有在完成适用的备案、登记 和上线验收后方可向用户开放。
- 内容安全服务提供方:如启用经上线验收的第三方内容安全服务,我们会在实现检测目的所必需的范围内发送 待检测内容或其特征,并对服务方的数据使用和保存范围进行约束。
- 基础设施服务方:为运行本服务而使用的境内云计算、存储、 邮件、短信等服务商,在其提供服务所必需的范围内处理数据。当前邮件验证码由阿里云 DirectMail 发送;该服务会处理收件邮箱,并向我们返回发送请求标识和消息标识。
- 产品行为分析服务方(需单独同意):境外接收方为 PostHog Inc.(地址:2261 Market Street #4008, San Francisco, CA 94114, United States;隐私联系邮箱:privacy@posthog.com)。我们使用其 PostHog Cloud 欧盟区域,由其作为受托处理者接收本政策第一条列明的可选产品行为 分析信息,用于产品使用路径和固定结果分析。PostHog 说明欧盟区域客户的服务数据 存储和处理于德国,但其美国主体、关联公司和服务提供方可能按服务协议参与处理。 你可以在“设置 → 数据与隐私”中撤回同意或通过本政策末尾联系方式向我们行使权利; 也可以直接通过上述邮箱联系 PostHog。我们不会因此向 PostHog 提供你的直接身份资料、 Prompt、代码或工单内容。
- 依法披露:应主管机关依法定程序提出的要求,或为维护公共 利益、保护用户或公众人身财产安全所必需时。
五、存储地点、期限与到期处理
我们在中华人民共和国境内收集和产生的个人信息,原则上存储于境内。不同信息的默认 保存期限和到期处理如下。唯一与本功能有关的例外,是你单独同意后发送至 PostHog Cloud 欧盟区域的可选产品行为分析信息;我们会在启用前履行个人信息保护影响评估、 数据出境适用程序和受托处理审查,未完成这些上线条件时不会在生产环境启用:
- 邮件和短信验证码临时挑战:验证成功后立即消费;未成功使用的挑战在过期后最多保留 24 小时,用于必要的安全防护和故障排查,随后删除验证码哈希、完整邮箱或手机号等临时数据。验证码本身不会写入操作日志。
- 脱敏核验尝试和发送回执:脱敏标识、核验结果、时间、请求标识及邮件或短信服务商返回的发送流水,自生成之日起保底保存 184 天,用于安全审计、争议处理和依法协助调查;期满删除或不可逆匿名化,依法保全除外。
- 账号、身份核验和协议同意记录:账号存续期间保存;账号注销确认后立即停用账号、撤销会话并对直接身份资料去标识化。为证明注销、同意、身份核验和履行法定义务所必需的最少记录隔离保存不少于 6 个月(系统保底 184 天),期满删除或不可逆匿名化。
- Prompt、上传素材、项目和生成结果:保存至你删除对应内容或注销账号。删除或注销确认后立即停止平台受控的公开访问和日常处理,并进入不少于 6 个月的隔离期(系统保底 184 天),用于安全审计、争议处理和依法协助调查;隔离期满从在线存储物理删除。仅存在于灾难恢复备份中的副本按备份覆盖周期退出,期间不会恢复到日常业务或用于训练、运营和营销。你或第三方在此之前已导出、下载或另行保存到平台之外的副本,不在平台可直接删除的范围内。
- 网络访问和操作审计日志:自记录生成之日起保存不少于 6 个月,期满后自动删除或匿名化。
- 可选的产品行为分析信息:最长保存 30 天。你撤回同意后立即停止发送新的行为事件;对已发送数据的删除请求, 我们会在核实账号归属后通过 PostHog 的项目管理和删除流程处理。撤回同意不影响撤回前 基于同意进行处理的合法性。
- 内容安全与投诉处置记录:自处置完成之日起保存不少于 6 个月;涉及诉讼、行政调查、安全事件或依法协助调查的,保存至相关事项结束后再按规定删除或匿名化。
法律法规规定更长保存期限,或主管机关依法要求采取证据保全措施的,我们会按相应期限 保存,并限制为合规、安全和争议处理用途。保全原因消失后,我们会删除或匿名化。
六、你的权利与账号注销
在法律法规规定的范围内,你有权访问、更正、复制、删除你的个人信息,撤回同意,以及注销账号。你可以在已登录客户端的个人资料或设置页面发起账号注销,也可以通过下方联系方式提出请求。我们会核实账号归属并在 15 个工作日内处理;注销确认后撤销活跃会话、停止平台受控的公开分享并按本政策第五条处理相关数据。依法需要继续保存的最少合规记录将与日常业务数据隔离,且不再用于产品运营或营销。
产品行为分析是独立、可选的数据处理。你可以在登录页单独同意,并在“设置 → 数据与隐私”中查看当前状态、单独同意或随时撤回;撤回不影响账号登录、AI 创建、预览、构建和发布等核心功能。
七、信息安全
我们要求生产系统落实 HTTPS 加密传输、存储与备份加密、访问控制、最小授权、管理人员读取与导出审计、日志完整性保护和安全事件应急处置。相关云磁盘、数据库、对象存储、备份和日志归档配置须通过上线验收及定期复核;未取得生产证据的控制不得标记为已完成。但请理解,互联网并非绝对安全的环境。
八、未成年人保护
本服务当前仅向已满 14 周岁的用户开放,尚未提供不满 14 周岁儿童的监护人同意流程。若你未满 14 周岁,请不要注册或使用需要登录的功能。我们发现账号实际由未满 14 周岁的儿童使用时,会停止继续处理、关闭相关功能,并在完成必要核实后删除其个人信息,法律法规要求保留的安全和处置记录除外。已满 14 周岁但未满 18 周岁的用户应在监护人指导下使用;我们会依法落实适龄提示、内容保护和防止过度依赖等措施。
九、本政策的更新
我们可能适时更新本政策。更新后将在本页面公布并注明生效日期;重大变更会以显著 方式另行提示。
十、联系我们
如对本隐私政策或个人信息处理有任何疑问、意见或投诉,请联系广州希地一隅人工智能科技有限公司,邮箱:liamxujia@outlook.com。