隐私政策
最后更新:July 1, 2026
1. 引言
Tanumo(「我们」)为创业者与团队提供 AI 辅助设计工作室。本隐私政策说明您使用我们的网站、工作室及相关服务(统称「服务」)时,我们如何处理个人数据,以及您享有何种权利。
创建账户或使用服务即表示您理解本政策。若不同意,请勿使用服务。
2. 数据控制者与联系方式
除非另有说明,Tanumo 为本政策所述个人数据的控制者。
隐私相关咨询:[email protected]。一般联系:[email protected]。
3. 我们收集的信息
账户信息:姓名、电子邮箱、头像(若登录方式提供)、账户标识、角色与积分余额。
认证信息:通过 Google 或邮箱魔法链接登录时,我们从身份提供方接收其允许提供的信息(如邮箱与基本资料)。
使用与工作室数据:您提交的提示词、创建的项目与资产元数据、生成记录、积分流水,以及运营所需的技术日志。
生成内容:通过服务生成的图片及相关文件,存储于您的浏览器本地,并在配置时可能存储于我们的服务器或对象存储。
技术信息:IP 地址、浏览器类型、设备信息、时间戳及自动收集的安全日志。
防滥用信号:注册时,我们会收集您的 IP 地址,以及在您设备上生成的浏览器设备标识(设备指纹)。我们仅存储这些值的单向加密哈希(而非原始指纹),用于识别重复领取注册奖励的行为。该信息仅用于防止滥用,不用于广告或跨站追踪。
沟通记录:您向客服发送的信息及我们的回复。
付款与购买数据:若您购买积分包,付款详情、税务信息、发票、反欺诈信号及相关客户记录由 Creem 作为登记商户与支付处理方处理。我们会接收有限的结账、客户、产品、订单与交易标识,用于发放积分、账单支持与防止欺诈。
4. 我们如何使用信息
提供、维护和改进服务,包括认证、工作室功能、图片生成与积分管理。
处理交易、管理积分并防止滥用或欺诈——包括通过 IP 与设备标识的哈希值,限制重复领取注册奖励。
在允许范围内发送与服务相关的通信(如登录链接、安全通知及产品更新)。
履行法律义务并执行服务条款。
对去标识化的汇总数据进行分析,以提升可靠性与体验。
5. 法律依据(适用于 EEA、英国等地区)
在适用法律要求时,我们基于:合同履行、合法利益(安全、防欺诈与产品改进,并与您的权利平衡)、同意(如营销等需同意的情形)及法律义务处理数据。
在基于同意处理时,您可随时撤回同意,不影响撤回前已进行的合法处理。
6. 共享与处理方
我们不出售您的个人数据。
我们与协助运营服务的服务商共享数据,例如托管、数据库、邮件、认证(如 Google OAuth)、用于生成图片的 AI 推理服务,以及用于结账、税务、支付记录、账单支持和支付反欺诈的 Creem。这些方会依据其适用条款、隐私声明与适当保护措施处理数据。
在法律要求、保护权利与安全,或并购等交易中,我们可能披露信息,并在法律要求时提供通知。
7. 跨境传输
您的数据可能在您所在国家/地区以外处理。在法律要求时,我们采用标准合同条款等适当保障措施。
8. 保留期限
在账户有效期间及提供服务所需期间,我们保留个人数据。
在账户删除或收到删除请求后,我们将在合理期限内删除或匿名化数据,法律、安全或账务要求保留的除外。
与注册奖励领取记录关联的 IP 与设备标识哈希,可在防止重复滥用所需期间内保留,即使相关账户数据已被删除。
存储于浏览器本地的工作室项目由您自行管理,直至清除站点数据。
9. 您的权利
根据您所在地区,您可能享有访问、更正、删除、限制或反对处理、以及数据可携带等权利。
您可向当地监管机构投诉。我们建议先联系我们以便处理。
行使权利请发送邮件至 [email protected],我们可能在回复前验证身份。
10. Cookie 与类似技术
我们使用必要的 Cookie 及类似技术以实现认证、会话、安全与语言偏好。这些对服务运行必不可少。
注册过程中,我们可能设置短期必要 Cookie,以便在 OAuth 登录流程中传递防滥用信号。我们使用客户端指纹库仅为生成设备标识、防止重复领取注册奖励,不用于广告或跨站追踪。
在法律要求时,未经同意我们不会使用非必要的广告类 Cookie。
11. 安全
我们采取与风险相适应的技术与组织措施,包括传输加密、访问控制与监控。任何传输或存储方式均无法保证绝对安全。
12. 儿童
服务不面向 16 岁以下儿童(或您所在司法辖区规定的更高年龄)。我们不会有意收集儿童个人数据。如您认为我们已收集,请联系我们。
13. 政策变更
我们可能不时更新本政策,并公布更新日期;在法律要求时提供额外通知。
14. 联系我们
有关本政策的问题:[email protected]。