Privacy policy
隐私政策
我们只为账号、会员、图片生成与安全所需处理数据,不出售你的个人信息。这里具体说明每类数据为何需要、会去哪里,以及你如何删除或控制它。
01政策范围与处理者
本政策适用于你访问或使用 xiaoxiaodong.ai、www.xiaoxiaodong.ai、vip.xiaoxiaodong.ai 及其会员提示词库、支付、图片工作台、邮件和其他相关功能时,小小东会员站运营者对个人信息的处理。
本政策不适用于你点击外部链接后由第三方独立处理的信息,也不替代你选择的图像 API、Google 登录、支付机构等第三方自己的隐私规则。
我们按照合法、正当、必要和诚信原则,在实现明确目的所需的最小范围内处理个人信息,不通过出售个人信息获利,不因你拒绝提供非必要信息而拒绝基本功能。
02我们处理哪些信息
| 场景 | 可能处理的信息 | 用途与必要性 |
|---|---|---|
| 访问网站 | IP 地址、请求时间、访问路径、浏览器/设备与网络信息、安全挑战结果、错误和性能数据、粗略来源信息 | 传输页面、排查故障、防攻击、防爬取、防欺诈、统计服务质量。这些信息由服务器与安全基础设施自动产生。 |
| 邮箱账号 | 邮箱、加密哈希后的密码、账号 ID、注册时间、会话标识、设备标识、设备公钥(不含私钥)、注册来源 | 创建账号、登录验证、保持单设备会话、密码重置、账号安全与来源分析。我们不以明文保存密码,设备私钥不会发送给服务器。 |
| 注册与购买漏斗 | 随机事件 ID、当前标签页的随机会话 ID、事件类型、网站语言、不含查询参数的页面路径、所选支付渠道;已登录时可关联账号 ID | 以聚合方式判断注册或支付流程在哪一步受阻。该漏斗不保存 IP、User-Agent、来源网址、搜索词、页面内容或自由填写字段。 |
| Google 登录 | Google 用户标识、经验证的邮箱、显示名称、头像、登录关联状态 | 按你的选择完成第三方登录、创建或绑定账号。Google 不会向我们提供你的 Google 密码。 |
| 个人资料 | 昵称、头像及你主动填写的资料 | 展示和管理会员身份。除完成相应功能所需外,昵称和头像通常为可选。 |
| 会员与支付 | 会员状态、有效期、兑换记录、订单号、金额、币种、支付渠道、渠道交易号、支付状态与时间 | 创建订单、确认付款、开通权益、对账、退款、处理争议和履行财税义务。完整银行卡号、支付密码由支付机构处理。 |
| 内容互动 | 收藏、评分、邮件订阅状态、通知阅读状态及与你账号关联的必要操作记录 | 保存个性化状态、展示收藏、改善排序、发送你订阅的内容及维护服务连续性。 |
| 图片生成 | 提示词、附加要求、参考图片、尺寸/质量/数量、任务状态、所选模型和提供商、错误信息 | 执行、排队、重试和展示生成任务,并在你要求时保存生成历史。 |
| 生成历史 | 生成图片和缩略图、任务与作品标识、创建时间、生成参数、提示词、参考图片、草稿快照 | 让你跨设备查看、恢复或删除自己的历史。历史对象按账号隔离,不作为公开目录提供。 |
| 自定义图像 API | 提供商名称、接口地址、模型、API Key 密文及末四位预览、创建/更新时间、最近使用时间、提供商优先级 | 按你的配置调用兼容接口、展示配置并支持故障切换。API Key 使用加密方式保存,只有执行你发起的请求等必要场景才解密使用。 |
| 客服与维权 | 邮箱、账号/订单号、沟通记录、你提交的证明材料 | 回答咨询、处理退款、账号申诉、隐私请求、侵权投诉和争议。 |
请不要在提示词、参考图片、客服材料或个人资料中提交与功能无关的身份证件、金融账户、精确位置、医疗健康、生物识别、未成年人信息、商业秘密或其他敏感信息。确有必要时,我们会按照适用法律进行特别提示并采取更严格保护措施。
03处理目的与依据
根据具体场景,我们基于以下一种或多种事由处理个人信息:
- 为订立或履行你作为一方当事人的合同所必需,例如注册、登录、支付确认、会员开通和执行图片生成;
- 取得你的同意或单独同意,例如你主动选择第三方登录、向特定图像提供商发送内容或法律要求单独同意的场景;
- 履行法定义务,例如交易记录、网络安全、反欺诈、税务、投诉与监管协助;
- 为应对突发公共卫生事件或紧急情况下保护自然人的生命健康和财产安全所必需;
- 在合理范围内处理你自行公开或其他已经合法公开的信息;
- 法律、行政法规规定的其他情形。
如果某项信息是提供功能所必需而你拒绝提供,对应功能可能无法使用;例如拒绝提供邮箱或第三方身份信息将无法创建账号,拒绝向图像提供商发送提示词将无法完成该次生成。但这不影响你使用无需该信息的公开功能。
04Cookie 与本地存储
我们使用 Cookie、IndexedDB、localStorage 和 sessionStorage 保存以下信息:
- 必要 Cookie:登录会话、安全校验、注册来源等,用于保持登录、防止跨站请求和保护账号;
- 设备安全密钥:浏览器在 IndexedDB 中保存不可导出的设备私钥,用于定期签署短期会话续期挑战;服务器只保存对应公钥。若浏览器无法持久保存,该密钥只在当前打开的标签页之间临时共享;关闭全部标签页后需要重新登录;
- 本地偏好:主题、布局、面板尺寸、快捷键、交互音效等,只保存在你的浏览器中;
- 临时任务与归因:尚未提交的图片生成草稿、短期任务回执和本次访问的来源参数,用于恢复操作及了解服务来源;
- 购买漏斗会话:sessionStorage 保存本次标签页访问使用的随机会话 ID,用于对注册与购买步骤做去重和聚合;关闭标签页会结束该浏览器会话,我们不会将其用于跨站广告跟踪;
- 基础访问统计:Cloudflare Web Analytics 可能收集经最小化处理的访问与性能数据,帮助我们判断站点是否可用;我们不以此建立跨站广告画像。
你可在浏览器中清除或限制 Cookie 与本地存储。禁用必要 Cookie 或 Web Crypto / IndexedDB 会导致会员登录或其他核心安全功能无法正常工作。清除站点数据会删除设备私钥并要求重新登录,也会重置界面偏好和未提交草稿。
05图片生成数据会发往哪里
当你点击生成后,提示词、参考图和必要生成参数会通过我们的服务器发送到你选择或配置的图像 API 提供商。这一步是完成生成所必需的;提供商可能依其政策保留日志或内容。
图像提供商可能是 OpenAI 或你填写的其他 OpenAI 兼容服务。我们无法替你控制自定义提供商如何处理信息。配置前请核对接口域名、运营主体、数据所在地、保留期限、训练政策和安全性,不要向不可信接口提交 API Key 或内容。
你的 API Key 在本站服务端加密保存,不会放入公开页面或共享给其他会员。执行生成、连接测试、导出你主动要求的配置备份或展示你主动请求查看的密钥时,系统会在必要范围内处理明文。导出的备份可能含完整 Key,请自行加密保管并避免转发。
我们不会仅因你使用图片工作台,就把你的私有提示词、参考图或生成结果加入公开提示词库。管理员为维护目录而生成或明确发布的样张属于另外的内容管理流程。
06委托处理、共享与披露
我们不出售个人信息。为提供服务,可能在最小必要范围内让以下服务商处理信息:
| 接收方类别 | 可能涉及的信息 | 目的 |
|---|---|---|
| Cloudflare | 网络请求、IP/设备安全信息、账号与业务数据、对象存储内容 | 网站托管、D1 数据库、R2 文件存储、队列、缓存、防护、Turnstile 与访问统计。 |
| 登录请求、Google 用户标识、邮箱、姓名/头像;字体请求产生的常规网络信息 | 在你选择时完成 Google 登录,并提供页面字体资源。 | |
| 微信支付、支付宝 | 订单号、金额、商品说明、支付状态和渠道交易信息 | 完成付款、回调确认、退款与对账。 |
| 邮件服务 | 收件邮箱、邮件标题/正文、投递与退信状态 | 发送密码重置、交易、会员、服务通知及你订阅的 Newsletter。 |
| 图像 API 提供商 | 提示词、参考图片、生成参数、API Key、常规网络信息 | 按你的选择执行模型连接测试与图片生成。 |
此外,在获得你的单独同意、根据你主动指示、完成合并/收购等交易并要求承接方继续受本政策约束,或法律法规、诉讼、行政执法和保护重大合法权益确有要求时,我们可能依法共享或披露必要信息。
你主动把生成结果、文章链接或其他内容分享到公开渠道后,接收者可能进一步复制或传播。请在公开前移除不希望披露的信息。
07跨境处理提示
Cloudflare、Google、部分邮件服务和你选择的图像 API 提供商可能在中国大陆以外运营或调度资源。因此,当你选择 Google 登录、访问由境外服务提供的字体/安全资源,或配置境外图像 API 时,相关信息可能在境外处理。
我们会按照适用法律评估跨境处理并采取合同、安全和最小化措施;在法律要求时提供接收方、处理目的、方式、信息种类和行使权利方式等告知并取得单独同意。如果你不希望将生成内容发送至境外,请使用邮箱方式登录、不要配置境外图像接口,并避免在输入中包含个人信息。
08保存期限
我们只在实现本政策目的所需的最短时间内保存个人信息,法律另有强制要求或处理争议、安全事件所必需的除外。具体判断如下:
- 账号、资料、会员和配置通常在账号存续期间保存;账号注销后按法律和删除流程处理;
- 登录会话、设备租约、验证码、密码重置令牌和安全挑战按较短有效期保存或失效;设备公钥保存至下一次设备登录替换、账号注销或不再需要;为调查滥用而形成的安全日志在合理期限内保存;
- 支付、退款、发票、对账和争议记录按照电子商务、税务、会计及消费者保护等法律要求保存;
- 生成历史、参考图和 API 配置通常保存至你主动删除、注销账号或相应功能终止;删除任务可能需要合理时间完成对象、索引、缓存及容灾副本清理;
- Newsletter 订阅、退订和退信抑制记录会保存至不再需要证明你的选择和防止再次误发;
- 浏览器本地偏好保存至你清除网站数据、浏览器自动清理或功能更新替换。
超过保存期限后,我们会删除或匿名化信息。匿名化后无法识别特定个人的数据不再属于个人信息,但我们仍会采取措施防止重新识别。
09我们如何保护信息
我们采取与风险相适应的技术和管理措施,包括 HTTPS 传输、访问权限控制、账号隔离、密码哈希、API Key 加密、私有生成历史路径控制、请求来源校验、速率限制、安全挑战、备份和日志审计等。
互联网和存储系统无法保证绝对安全。你也应使用独特的高强度密码,保护邮箱和第三方账号,不共享会话或 API Key,不把密钥粘贴到公开内容中,并及时删除不再使用的配置。
发生或可能发生个人信息泄露、篡改、丢失时,我们会立即采取补救措施,并按照法律要求向有关部门报告、以邮件、站内通知或其他有效方式告知受影响用户;法律允许不逐一通知且已能有效避免危害的除外。
10你的个人信息权利
在适用法律规定的范围内,你有权:
- 知情和决定:了解我们如何处理信息,限制或拒绝非必要处理;
- 查阅和复制:查阅你的账号资料、会员状态、生成历史和其他个人信息,并依法请求副本或转移;
- 更正和补充:更新不准确或不完整的昵称、头像、邮箱关联等信息;
- 删除:删除收藏、生成历史、参考图、API 配置等,或在法定情形下要求我们删除个人信息;
- 撤回同意:停止使用 Google 登录或特定第三方功能、删除 API 配置、关闭 Newsletter。撤回不影响此前基于同意已进行处理的效力;
- 注销账号:联系客服申请注销。我们会在核验身份、处理未完成订单和法定留存后删除或匿名化信息;
- 要求解释与申诉:要求解释本政策或自动化风控对你产生重大影响的决定,并对拒绝处理个人信息请求的结果提出申诉。
部分权利可以直接通过设置中心、邮件退订链接、生成历史或 API 配置页面行使。其他请求请通过本政策末尾方式联系我们。为防止他人冒用,我们会进行必要身份核验,并在合理期限内答复。请求明显不合理、重复、涉及他人权益、商业秘密或法律要求保留的信息时,我们可能依法限制或拒绝,并说明理由。
11邮件与通知
账号安全、密码重置、支付结果、会员状态、重要服务变更等属于提供服务所必要的通知,即使你关闭 Newsletter,我们仍可能发送。请勿将密码重置邮件转发给他人。
站内提供新内容 Newsletter 订阅。你可以在设置中心关闭,或使用邮件中的退订链接停止后续内容邮件。退订后我们可能保留最少的抑制记录,以确保不再误发。邮件长期退信或被标记为垃圾邮件时,我们可能自动暂停发送。
12未成年人信息
本服务主要面向具备完全民事行为能力的用户,不以不满 14 周岁的儿童为目标用户。未成年人应在监护人指导下使用和购买服务。若我们发现未经监护人同意处理了不满 14 周岁儿童的个人信息,会尽快删除或采取法律要求的其他措施。
监护人认为我们不当处理了未成年人信息,可通过本政策联系方式提出请求。
13政策更新
我们可能因功能、服务商或法律要求变化更新本政策,并在本页标明日期。对处理目的、信息种类、使用方式、共享对象或你的权利产生重大影响的变更,我们会通过站内提示、邮件或其他显著方式通知;法律要求重新取得同意或单独同意的,我们会依法办理。
历史版本和变更说明可向我们索取。更新不会使我们无权追溯处理此前收集的信息。
14联系我们
如需行使个人信息权利、举报泄露风险、咨询本政策或投诉处理结果,请联系我们。提交请求时,请说明相关账号、请求类型与必要证明;不要通过邮件发送密码、支付密码或完整 API Key。
如果你对我们的答复仍有异议,可以向有管辖权的网信、市场监督管理等部门投诉举报,或依法向人民法院提起诉讼。