Privacy policy
隱私政策
我們只爲賬號、會員、圖片生成與安全所需處理數據,不出售你的個人信息。這裏具體說明每類數據爲何需要、會去哪裏,以及你如何刪除或控制它。
01政策範圍與處理者
本政策適用於你訪問或使用 xiaoxiaodong.ai、www.xiaoxiaodong.ai、vip.xiaoxiaodong.ai 及其會員提示詞庫、支付、圖片工作臺、郵件和其他相關功能時,小小東會員站運營者對個人信息的處理。
本政策不適用於你點擊外部鏈接後由第三方獨立處理的信息,也不替代圖像模型提供商、Google 登錄、支付機構等第三方自己的隱私規則。
我們按照合法、正當、必要和誠信原則,在實現明確目的所需的最小範圍內處理個人信息,不通過出售個人信息獲利,不因你拒絕提供非必要信息而拒絕基本功能。
02我們處理哪些信息
| 場景 | 可能處理的信息 | 用途與必要性 |
|---|---|---|
| 訪問網站 | IP 地址、請求時間、訪問路徑、瀏覽器/設備與網絡信息、安全挑戰結果、錯誤和性能數據、粗略來源信息 | 傳輸頁面、排查故障、防攻擊、防爬取、防欺詐、統計服務質量。這些信息由服務器與安全基礎設施自動產生。 |
| 郵箱賬號 | 郵箱、加密哈希後的密碼、賬號 ID、註冊時間、會話標識、設備標識、設備公鑰(不含私鑰)、註冊來源 | 創建賬號、登錄驗證、保持單設備會話、密碼重置、賬號安全與來源分析。我們不以明文保存密碼,設備私鑰不會發送給服務器。 |
| 註冊與購買漏斗 | 隨機事件 ID、當前標籤頁的隨機會話 ID、事件類型、網站語言、不含查詢參數的頁面路徑、所選支付渠道;已登錄時可關聯賬號 ID | 以聚合方式判斷註冊或支付流程在哪一步受阻。該漏斗不保存 IP、User-Agent、來源網址、搜索詞、頁面內容或自由填寫字段。 |
| Google 登錄 | Google 用戶標識、經驗證的郵箱、顯示名稱、頭像、登錄關聯狀態 | 按你的選擇完成第三方登錄、創建或綁定賬號。Google 不會向我們提供你的 Google 密碼。 |
| 個人資料 | 暱稱、頭像及你主動填寫的資料 | 展示和管理會員身份。除完成相應功能所需外,暱稱和頭像通常爲可選。 |
| 會員與支付 | 會員狀態、有效期、兌換記錄、訂單號、金額、幣種、支付渠道、渠道交易號、支付狀態與時間 | 創建訂單、確認付款、開通權益、對賬、退款、處理爭議和履行財稅義務。完整銀行卡號、支付密碼由支付機構處理。 |
| 內容互動 | 收藏、評分、郵件訂閱狀態、通知閱讀狀態及與你賬號關聯的必要操作記錄 | 保存個性化狀態、展示收藏、改善排序、發送你訂閱的內容及維護服務連續性。 |
| 圖片生成 | 提示詞、附加要求、參考圖片、尺寸/質量/數量、任務狀態、所選模型和提供商、錯誤信息 | 執行、排隊、重試和展示生成任務,並在你要求時保存生成歷史。 |
| 生成歷史 | 生成圖片和縮略圖、任務與作品標識、創建時間、生成參數、提示詞、參考圖片、草稿快照 | 讓你跨設備查看、恢復或刪除自己的歷史。歷史對象按賬號隔離,不作爲公開目錄提供。 |
| 停用的歷史 API 配置 | 既有提供商名稱、接口地址、模型、API Key 密文及末四位預覽、創建/更新時間 | 功能停用後保留加密記錄,避免在你未確認前不可逆刪除;普通生成不再讀取、解密或調用這些配置,可聯繫客服刪除。 |
| 客服與維權 | 郵箱、賬號/訂單號、溝通記錄、你提交的證明材料 | 回答諮詢、處理退款、賬號申訴、隱私請求、侵權投訴和爭議。 |
請不要在提示詞、參考圖片、客服材料或個人資料中提交與功能無關的身份證件、金融賬戶、精確位置、醫療健康、生物識別、未成年人信息、商業祕密或其他敏感信息。確有必要時,我們會按照適用法律進行特別提示並採取更嚴格保護措施。
03處理目的與依據
根據具體場景,我們基於以下一種或多種事由處理個人信息:
- 爲訂立或履行你作爲一方當事人的合同所必需,例如註冊、登錄、支付確認、會員開通和執行圖片生成;
- 取得你的同意或單獨同意,例如你主動選擇第三方登錄、向特定圖像提供商發送內容或法律要求單獨同意的場景;
- 履行法定義務,例如交易記錄、網絡安全、反欺詐、稅務、投訴與監管協助;
- 爲應對突發公共衛生事件或緊急情況下保護自然人的生命健康和財產安全所必需;
- 在合理範圍內處理你自行公開或其他已經合法公開的信息;
- 法律、行政法規規定的其他情形。
如果某項信息是提供功能所必需而你拒絕提供,對應功能可能無法使用;例如拒絕提供郵箱或第三方身份信息將無法創建賬號,拒絕向圖像提供商發送提示詞將無法完成該次生成。但這不影響你使用無需該信息的公開功能。
04Cookie 與本地存儲
我們使用 Cookie、IndexedDB、localStorage 和 sessionStorage 保存以下信息:
- 必要 Cookie:登錄會話、安全校驗、註冊來源等,用於保持登錄、防止跨站請求和保護賬號;
- 設備安全密鑰:瀏覽器在 IndexedDB 中保存不可導出的設備私鑰,用於定期簽署短期會話續期挑戰;服務器只保存對應公鑰。若瀏覽器無法持久保存,該密鑰只在當前打開的標籤頁之間臨時共享;關閉全部標籤頁後需要重新登錄;
- 本地偏好:主題、佈局、面板尺寸、快捷鍵、交互音效等,只保存在你的瀏覽器中;
- 臨時任務與歸因:尚未提交的圖片生成草稿、短期任務回執和本次訪問的來源參數,用於恢復操作及瞭解服務來源;
- 購買漏斗會話:sessionStorage 保存本次標籤頁訪問使用的隨機會話 ID,用於對註冊與購買步驟做去重和聚合;關閉標籤頁會結束該瀏覽器會話,我們不會將其用於跨站廣告跟蹤;
- 每日訪客:IndexedDB 保存當日隨機瀏覽器標識,在北京時間跨日時更換,同一瀏覽器的多個標籤頁及中英文頁面共用。服務器僅保存日期、當日標識、首次訪問時間和經登錄確認的管理員標記,保留 90 天后分批清理;不保存 IP、User-Agent、訪問網址或內容,不跨日關聯身份。存儲不可用時不計入每日訪客。Cloudflare 使用臨時請求信號限流,訪客表不保存這些信號。
- 基礎訪問統計:Cloudflare Web Analytics 可能收集經最小化處理的訪問與性能數據,幫助我們判斷站點是否可用;我們不以此建立跨站廣告畫像。
你可在瀏覽器中清除或限制 Cookie 與本地存儲。禁用必要 Cookie 或 Web Crypto / IndexedDB 會導致會員登錄或其他核心安全功能無法正常工作。清除站點數據會刪除設備私鑰並要求重新登錄,也會重置界面偏好和未提交草稿。
05圖片生成數據會發往哪裏
當你點擊生成後,提示詞、參考圖和必要生成參數會通過我們的服務器發送到平臺配置的圖像模型提供商。這一步是完成生成所必需的;提供商可能依其政策保留日誌或內容。
普通用戶生成統一使用平臺配置的提供商,平臺可根據可用性、安全和任務類型選擇或切換模型。請不要在生成輸入中放入不必要的敏感信息。
功能停用前已保存的個人 API Key 仍以密文保留,不會放入公開頁面或共享給其他會員,也不再用於普通生成。
我們不會僅因你使用圖片工作臺,就把你的私有提示詞、參考圖或生成結果加入公開提示詞庫。管理員爲維護目錄而生成或明確發佈的樣張屬於另外的內容管理流程。
06委託處理、共享與披露
我們不出售個人信息。爲提供服務,可能在最小必要範圍內讓以下服務商處理信息:
| 接收方類別 | 可能涉及的信息 | 目的 |
|---|---|---|
| Cloudflare | 網絡請求、IP/設備安全信息、賬號與業務數據、對象存儲內容 | 網站託管、D1 數據庫、R2 文件存儲、隊列、緩存、防護、Turnstile 與訪問統計。 |
| 登錄請求、Google 用戶標識、郵箱、姓名/頭像;字體請求產生的常規網絡信息 | 在你選擇時完成 Google 登錄,並提供頁面字體資源。 | |
| 微信支付、支付寶 | 訂單號、金額、商品說明、支付狀態和渠道交易信息 | 完成付款、回調確認、退款與對賬。 |
| 郵件服務 | 收件郵箱、郵件標題/正文、投遞與退信狀態 | 發送密碼重置、交易、會員、服務通知及你訂閱的 Newsletter。 |
| 圖像模型提供商 | 提示詞、參考圖片、生成參數和常規網絡信息 | 根據平臺配置執行圖片生成。 |
此外,在獲得你的單獨同意、根據你主動指示、完成合並/收購等交易並要求承接方繼續受本政策約束,或法律法規、訴訟、行政執法和保護重大合法權益確有要求時,我們可能依法共享或披露必要信息。
你主動把生成結果、文章鏈接或其他內容分享到公開渠道後,接收者可能進一步複製或傳播。請在公開前移除不希望披露的信息。
07跨境處理提示
Cloudflare、Google、部分郵件服務和平臺配置的圖像模型提供商可能在中國大陸以外運營或調度資源。因此,當你選擇 Google 登錄、訪問由境外服務提供的資源或使用圖片生成時,相關信息可能在境外處理。
我們會按照適用法律評估跨境處理並採取合同、安全和最小化措施;在法律要求時提供接收方、處理目的、方式、信息種類和行使權利方式等告知並取得單獨同意。如果你不希望將生成內容發送至境外,請暫停使用圖片生成,並避免在輸入中包含個人信息。
08保存期限
我們只在實現本政策目的所需的最短時間內保存個人信息,法律另有強制要求或處理爭議、安全事件所必需的除外。具體判斷如下:
- 賬號、資料、會員和配置通常在賬號存續期間保存;賬號註銷後按法律和刪除流程處理;
- 註冊贈送風控僅保存經過密鑰哈希處理的 IP / 網段及站內設備標識:網絡標識保留 90 天,設備標識保留 180 天;不採集 Canvas、字體或跨站瀏覽指紋。重複註冊信號隻影響贈送審覈,你可以聯繫客服申請複覈;明確的管理員攔截規則另行保留至解除。
- 登錄會話、設備租約、驗證碼、密碼重置令牌和安全挑戰按較短有效期保存或失效;設備公鑰保存至下一次設備登錄替換、賬號註銷或不再需要;爲調查濫用而形成的安全日誌在合理期限內保存;
- 支付、退款、發票、對賬和爭議記錄按照電子商務、稅務、會計及消費者保護等法律要求保存;
- 生成歷史和參考圖通常保存至你主動刪除、註銷賬號或相應功能終止;停用的歷史個人 API 配置保留至你聯繫客服刪除或註銷賬號;刪除任務可能需要合理時間完成對象、索引、緩存及容災副本清理;
- Newsletter 訂閱、退訂和退信抑制記錄會保存至不再需要證明你的選擇和防止再次誤發;
- 瀏覽器本地偏好保存至你清除網站數據、瀏覽器自動清理或功能更新替換。
超過保存期限後,我們會刪除或匿名化信息。匿名化後無法識別特定個人的數據不再屬於個人信息,但我們仍會採取措施防止重新識別。
09我們如何保護信息
我們採取與風險相適應的技術和管理措施,包括 HTTPS 傳輸、訪問權限控制、賬號隔離、密碼哈希、API Key 加密、私有生成歷史路徑控制、請求來源校驗、速率限制、安全挑戰、備份和日誌審計等。
互聯網和存儲系統無法保證絕對安全。你也應使用獨特的高強度密碼,保護郵箱和第三方賬號,不共享會話,不把密鑰粘貼到公開內容中。
發生或可能發生個人信息泄露、篡改、丟失時,我們會立即採取補救措施,並按照法律要求向有關部門報告、以郵件、站內通知或其他有效方式告知受影響用戶;法律允許不逐一通知且已能有效避免危害的除外。
10你的個人信息權利
在適用法律規定的範圍內,你有權:
- 知情和決定:瞭解我們如何處理信息,限制或拒絕非必要處理;
- 查閱和複製:查閱你的賬號資料、會員狀態、生成歷史和其他個人信息,並依法請求副本或轉移;
- 更正和補充:更新不準確或不完整的暱稱、頭像、郵箱關聯等信息;
- 刪除:刪除收藏、生成歷史、參考圖等,或聯繫客服刪除停用的歷史 API 配置及其他個人信息;
- 撤回同意:停止使用 Google 登錄或特定第三方功能、關閉 Newsletter。撤回不影響此前基於同意已進行處理的效力;
- 註銷賬號:聯繫客服申請註銷。我們會在覈驗身份、處理未完成訂單和法定留存後刪除或匿名化信息;
- 要求解釋與申訴:要求解釋本政策或自動化風控對你產生重大影響的決定,並對拒絕處理個人信息請求的結果提出申訴。
部分權利可以直接通過設置中心、郵件退訂鏈接或生成歷史行使;歷史 API 配置的刪除及其他請求請通過本政策末尾方式聯繫我們。爲防止他人冒用,我們會進行必要身份覈驗,並在合理期限內答覆。請求明顯不合理、重複、涉及他人權益、商業祕密或法律要求保留的信息時,我們可能依法限制或拒絕,並說明理由。
11郵件與通知
賬號安全、密碼重置、支付結果、會員狀態、重要服務變更等屬於提供服務所必要的通知,即使你關閉 Newsletter,我們仍可能發送。請勿將密碼重置郵件轉發給他人。
站內提供新內容 Newsletter 訂閱。你可以在設置中心關閉,或使用郵件中的退訂鏈接停止後續內容郵件。退訂後我們可能保留最少的抑制記錄,以確保不再誤發。郵件長期退信或被標記爲垃圾郵件時,我們可能自動暫停發送。
12未成年人信息
本服務主要面向具備完全民事行爲能力的用戶,不以不滿 14 週歲的兒童爲目標用戶。未成年人應在監護人指導下使用和購買服務。若我們發現未經監護人同意處理了不滿 14 週歲兒童的個人信息,會盡快刪除或採取法律要求的其他措施。
監護人認爲我們不當處理了未成年人信息,可通過本政策聯繫方式提出請求。
13政策更新
我們可能因功能、服務商或法律要求變化更新本政策,並在本頁標明日期。對處理目的、信息種類、使用方式、共享對象或你的權利產生重大影響的變更,我們會通過站內提示、郵件或其他顯著方式通知;法律要求重新取得同意或單獨同意的,我們會依法辦理。
歷史版本和變更說明可向我們索取。更新不會使我們無權追溯處理此前收集的信息。
14聯繫我們
如需行使個人信息權利、舉報泄露風險、諮詢本政策或投訴處理結果,請聯繫我們。提交請求時,請說明相關賬號、請求類型與必要證明;不要通過郵件發送密碼、支付密碼或完整 API Key。
如果你對我們的答覆仍有異議,可以向有管轄權的網信、市場監督管理等部門投訴舉報,或依法向人民法院提起訴訟。