隐私

Baiuv 隐私政策

本隐私政策说明 Baiuv 如何收集、使用、存储、共享、传输和保护与你使用 Baiuv 有关的信息。

最后更新: 2026 年 7 月 29 日生效日期: 2026 年 6 月 1 日
Baiuv法律文件

导言

本隐私政策说明 Baiuv 如何收集、使用、存储、共享、传输和保护与你使用 Baiuv 有关的信息。

Baiuv 是一项面向 C 端用户的 AI 视觉创作服务。根据当前功能开放情况,用户可以使用图片创作、电商设计、市场、项目、资产、历史、Credits、账单和账户设置。Baiuv 当前处于开发 / 预生产阶段,部分功能和第三方集成仍可能处于测试、调整或分阶段开放状态。

本隐私政策由当前负责服务运营的 Baiuv 团队 / Baiuv Team 发布。你可以通过 [email protected] 联系我们。

Baiuv 团队目前是产品运营团队名称,并非已登记的法定主体名称。本文件是预生产阶段的产品隐私政策草案,不构成正式法律意见。正式商业运营前,Baiuv 将补充或更新正式登记运营主体、注册地址、适用法律、管辖规则、第三方供应商安排和其他必要运营信息。

使用 Baiuv 即表示你已阅读并理解本隐私政策。如你不同意本隐私政策,请不要使用 Baiuv。

1. 适用范围

本隐私政策适用于 Baiuv 的网站、账户系统、图片创作、电商设计、市场互动、项目、资产、历史、Credits 或付费功能、客户支持、安全审核,以及相关后端与存储活动。某项功能仅在文中被提及,并不意味着它在未开放或已关闭时仍构成实际处理目的。

本隐私政策不适用于第三方网站、第三方应用或第三方服务自身独立处理个人信息的活动。第三方服务可能有其自己的隐私政策和数据处理规则。

Baiuv 第一阶段作为全球可访问的线上服务提供,不针对特定国家或地区开展本地化营销、专项投放或地区专属商业推广。若未来 Baiuv 面向特定国家或地区正式推广,或适用法律要求提供地区专属隐私说明,Baiuv 将补充相应条款、权利说明或合规机制。

2. 我们收集的信息

在你使用 Baiuv 时,我们可能收集以下信息。

2.1 账号信息

当你注册、登录或管理账户时,我们可能收集:

  1. 邮箱地址;
  2. 密码认证记录,或经你授权后由 Google OAuth 返回的标识与资料字段;
  3. 公开用户名、个人资料字段和头像;
  4. 账户创建时间、验证状态、登录方式、会话、设置和注销状态;
  5. 与 Cloudflare Turnstile 或类似人机验证、安全检查、异常登录或注册滥用识别相关的信息。

Baiuv 支持邮箱密码认证,并可在配置后提供 Google OAuth。注册、Google 新账户创建和 Turnstile 检查由部署配置与受审计的运行时设置共同控制。Turnstile 对登录或注册生效时,浏览器会取得短时验证令牌,Baiuv 会先向 Cloudflare 完成服务端校验,再继续受保护的操作。

2.2 用户提交和生成的内容

为了提供图片创作、电商设计和相关资产能力,我们可能处理:

  1. 你输入的提示词;
  2. 你上传的参考图片;
  3. 你选择或调整的生成参数;
  4. 创作对话、补充问题答案和设计画布状态;
  5. 生成任务与图片操作任务状态;
  6. 生成结果和可复用图片资产;
  7. 项目名称、创意简报、关联关系和生命周期状态;
  8. 历史、收藏、点赞、邀请或奖励归因、每日签到、通知已读状态,以及其他归属当前账户的市场或资料库互动;
  9. 与内容审核、运营审核或安全管理相关的记录。

这些记录会按照下文所述的产品生命周期和保存规则处理,以便你返回对话、管理可复用内容并查看账户活动。

2.3 人物档案与私密人物照片

当人物功能开放且你主动使用时,Baiuv 只处理创建和复用成年人物档案所需的信息:

  1. 归属当前账户的昵称;该昵称不会被要求或表示为真实姓名;
  2. 1 张必需的全身照,以及由你选择是否添加的 1 张同一人物头像照;
  3. 你的成年确认;
  4. 照片是你本人,还是你已获授权请求使用的其他人;
  5. 带版本的照片权利声明,以及仅在你主动启用时收集的商业使用声明;
  6. 运行和保护该流程所需的有界任务、版本、删除与安全证据。

Baiuv 不会要求或存储人物档案的身高、体重、体型标签、发型标签、性别、种族、民族、肤色标签、精确年龄、真实姓名、身份证件或联系方式。最终存储前,Baiuv 会替换原始文件名,并移除图片内嵌的位置、设备、文本和其他非必要元数据;为确保照片方向正确,必要时只会重建最小的方向信息。此功能不会创建或保留人脸模板、人脸向量、自定义人物模型、Provider 原始分析、置信度、身份聚类令牌或外观建议。

私密人物照片仅用于执行你请求的照片检查和生成,不会被 Baiuv 用于身份认证、公开搜索、广告画像或训练 Baiuv 模型。如果你提交他人的照片,你有责任取得提交该照片以及请求相应个人或商业用途所需的许可和权利。

2.4 技术信息和日志信息

当你访问或使用 Baiuv 时,我们可能自动收集必要的技术信息,包括:

  1. IP 地址;
  2. 第一方设备标识,以及服务端派生的哈希或 HMAC 风险主体;
  3. 设备、浏览器、操作系统、语言、国家或地区信号和偏好设置;
  4. 访问时间、页面访问记录、请求标识、错误日志和第一方性能指标;
  5. 生成请求时间、状态、Credits 消耗和处理结果;
  6. 安全事件、异常行为、风控命中、限流证据和滥用识别信息;
  7. 与 CDN、私有存储、安全防护、人机验证、邮件或支付服务相关的必要技术记录。

Baiuv 的应用日志默认设计为不记录密码、Cookie、令牌、供应商凭证、支付凭证和完整用户提示词。部分支持、安全或事件调查仍可能需要访问归属当前账户的底层业务记录,而不是依赖已经脱敏的日志。

2.5 付款和交易相关信息

当付费 Credits、Plan 或其他付费功能可用时,我们会处理与购买、订阅、Credits 扣减、退款、争议、补偿、账务核对和支付事件处理相关的信息。

支付会由当前生效账单地区对应的服务提供方处理。全球区结账可能使用 Stripe,中国区结账使用当前配置的中国支付通道。Baiuv 可能接收交易或订阅标识、订单状态、购买项目、账单地区、币种、金额、Credits 变化、退款或争议状态以及必要账务信息。Baiuv 不会有意通过自己的表单收集完整银行卡号、支付密码或完整支付凭证。

Baiuv 第一阶段暂不支持发票功能。如未来提供发票或税务凭证能力,Baiuv 将根据适用法律和支付页面说明处理相关信息。

2.6 客服和沟通信息

当你通过 [email protected] 或其他支持渠道联系我们时,我们可能收集你的邮箱地址、沟通内容、问题描述、截图、附件、账号标识、处理记录和后续沟通记录。

3. 我们如何使用信息

在适用法律要求说明处理依据时,Baiuv 会基于提供你所请求服务的必要性、保护服务与用户的合理需要、履行法定义务,或对可选处理取得的同意来处理信息。对于基于同意的可选处理,你可以在相关产品控制可用时撤回同意;撤回不影响此前已经合法完成的处理。

Baiuv 可能为以下目的处理相关信息:

  1. 创建、登录、验证和管理账号;
  2. 接收并处理提示词、参考图片、补充问题答案和生成参数;
  3. 调用第三方 AI 生成或图片操作服务,完成你的请求;
  4. 创建、保存和展示对话、设计画布状态、项目、资产、生成结果和历史;
  5. 管理免费、赠送或付费 Credits、Plan、每日签到、邀请、奖励或其他数字服务;
  6. 处理付款、订单、退款、补偿、账务和争议事项;
  7. 提供账号设置、注销账户和删除请求处理;
  8. 排查故障、修复错误、维护服务稳定性;
  9. 进行安全审核、经授权的运营审核、内容管理和风险控制;
  10. 预防欺诈、攻击、绕过安全机制、批量滥用和其他违规行为;
  11. 回复用户咨询、投诉、权利请求或支持请求;
  12. 遵守法律法规、监管要求、司法或行政程序;
  13. 以聚合或去标识化方式改进产品体验、性能和安全性。

4. 第三方服务与数据共享

Baiuv 可能使用第三方服务提供方支持 Google OAuth、AI 生成、私有对象存储、CDN 与边缘安全、Cloudflare Turnstile、支付处理、事务邮件、基础设施、日志和监控。实际使用的服务提供方取决于已启用功能、运行环境、账单地区和路由配置。

为了提供服务,我们可能向第三方服务提供方传输或提供必要信息,包括:

  1. 提示词;
  2. 参考图片;
  3. 生成参数;
  4. 必要技术信息;
  5. 请求状态和错误信息;
  6. 人机验证和安全检查所需的验证令牌或信号;
  7. 与订单、订阅、支付、邮件或支持有关的必要信息。

Baiuv 会尽合理努力选择和管理第三方 AI 服务提供方,并根据可用的服务条款、数据处理条款或其他约定,促使其仅在提供相关服务所需范围内处理用户内容。如第三方服务规则、数据处理方式或可用性发生变化,Baiuv 会根据实际情况更新说明、调整服务或更换服务提供方。

第三方服务提供方可能位于你所在国家或地区以外,因此相关数据可能发生跨境传输或处理。

5. 跨境传输和处理

由于 Baiuv 可能使用位于不同国家或地区的 AI 图片生成、基础设施、存储、CDN、安全、人机验证、邮件、支付或技术服务提供方,你的信息可能被传输到、存储在或处理于你所在国家或地区以外的地点。

在发生跨境传输或处理时,Baiuv 会根据适用法律要求,采取合理措施保护你的信息安全,并在需要时补充相应的法律机制、告知或同意流程。

6. 内容审核与安全管理

为了维护平台安全、合规和用户权益,Baiuv 可能对用户请求、上传内容、生成结果、账号活动和异常行为进行审核与管理。

审核和管理可能包括自动化系统检测、风险评分、限流、人工审核、经授权的运营审核、日志分析,以及内容或账户限制。当对应执行开关启用时,自动化检查可能会阻止或限制注册、奖励、生成或其他操作。如果你认为自动或人工限制有误,可以联系 [email protected]

审核访问应限于履行相关目的所需范围,并受权限控制和审计记录约束。

我们可能为以下目的查看或处理相关内容和记录:

  1. 判断是否存在违法、侵权或违反平台规则的内容;
  2. 预防未成年人性相关内容、非自愿色情、露骨色情、仇恨骚扰、极端暴力、恐怖主义、诈骗、恶意误导、身份冒用、侵犯隐私、误导性深度伪造等风险;
  3. 识别绕过安全机制、批量滥用、恶意攻击或异常请求;
  4. 处理权利人、用户、主管机关或其他合法请求;
  5. 保留必要证据,支持争议处理、安全审计和合规义务。

7. 信息保存期限

处于活动状态的对话、项目、资产、历史、上传内容和生成结果,会在账户存在期间按照各自产品生命周期保存。进入回收站或其他删除生命周期的内容,可能会在页面显示的恢复期限内继续保留,之后再执行最终清理。

人物档案会保留到你主动删除。删除人物档案会开始永久清理私密参考照片,并让你单独选择是否一并删除关联的生成结果。如果你选择保留结果,其中的人物档案关联和人物快照会替换为固定的“已删除的人物”标签;该结果仍可查看,但不能继续用于生成。为完成删除核对、安全或审计义务,Baiuv 可能保留不含昵称、照片、权利依据或生物识别数据的最小删除任务或墓碑记录。

账户注销申请会先进入 7 天可撤销窗口。Baiuv 会撤销活动会话,并在该期间阻止普通账户使用。如果申请未被取消,最终处理会按账户生命周期删除或匿名化活动账户标识与内容。为防止已删除邮箱被重新使用,系统可能保留规范化邮箱墓碑;在账户、账务、安全、争议或法律义务确有需要时,也可能继续保留支付、Credits、邀请或奖励、账本、安全、生成、供应商事件和审计证据。

当你注销账户或请求删除相关个人信息后,相关账户内容会从活动服务中移除。但在以下情况下,Baiuv 可能继续保留部分记录一段时间:

  1. 法律合规要求;
  2. 安全防护和滥用预防;
  3. 审计和内部控制;
  4. 账务、订单、退款和税务记录;
  5. 争议处理、投诉处理或权利请求;
  6. 备份轮转;
  7. 技术限制或系统完整性要求。

我们会在不再需要相关信息,且不存在法律、合规、安全、账务或争议处理等保留理由时,删除或去标识化处理相关信息。

8. 账户注销、删除请求和数据导出

你可以在设置 > 个人资料中申请注销账户。确认过程要求输入当前账户邮箱,随后会撤销活动会话并进入 7 天可撤销窗口。在此期间重新登录会进入待删除页面,你可以在那里取消申请。对于特定个人信息删除或其他隐私权利问题,也可以联系 [email protected]

在处理注销或删除请求前,我们可能需要验证你的身份,以防止未经授权的人删除或访问你的信息。

最终删除完成后,相关内容会从面向用户的活动服务中移除,或按照适用生命周期进行匿名化。法律合规、安全、账户重复使用防护、审计、账务、争议处理、备份轮转或技术限制所需记录,可能在必要期限内继续保留。

Baiuv 第一阶段不承诺提供完整的自助数据导出功能。若未来提供数据导出功能,Baiuv 可能会另行说明导出范围、格式、限制和处理流程。

9. 你的权利和选择

根据适用法律,你可能享有以下一项或多项权利:

  1. 查询或访问与你相关的个人信息;
  2. 更正不准确或不完整的信息;
  3. 请求删除个人信息;
  4. 请求注销账户;
  5. 撤回同意;
  6. 反对或限制某些处理活动;
  7. 了解第三方共享、跨境传输或自动化处理的相关信息;
  8. 投诉或寻求监管机关帮助。

你可以通过产品内入口或 [email protected] 提出相关请求。我们会根据适用法律、身份验证结果、技术可行性和必要的保留义务进行处理。

某些信息如果被删除,可能会影响 Baiuv 的功能使用,例如无法继续查看项目、生成历史或已保存的生成结果。

10. 未成年人

Baiuv 仅面向年满 18 周岁的用户开放。未满 18 周岁的个人不得使用 Baiuv。

如果我们发现未满 18 周岁的个人使用 Baiuv,或有人使用 Baiuv 生成、上传、传播、请求涉及未成年人性相关内容或其他违法违规内容,Baiuv 可以采取删除内容、限制功能、暂停或终止账户、保留证据、配合主管机关或权利人处理等措施。

11. Cookie、人机验证和类似技术

Baiuv 使用 Cookie 和类似技术维持 Better Auth 会话、语言选择、服务端账单地区偏好和安全控制。本地存储或同类浏览器存储可能记住主题、公告关闭、引导状态和其他本地界面偏好。第一方标识和请求元数据也可能用于限流、滥用防护、性能测量和故障排查。

Baiuv 第一阶段不使用广告 Cookie、第三方分析 Cookie、跟踪像素或再营销追踪技术。

当 Cloudflare Turnstile 对登录或注册启用时,它会执行浏览器侧检查并返回短时令牌,由 Baiuv 在服务端完成验证。根据 Cloudflare 与站点配置,相关安全 Cookie 或浏览器信号也可能被处理。

你可以通过浏览器设置管理部分 Cookie 或本地存储。但禁用某些必要技术后,Baiuv 的登录、生成、安全验证或其他功能可能无法正常使用。

12. 信息安全

Baiuv 会采取合理的技术和管理措施保护你的信息安全,例如归属当前账户的授权校验、私有资产存储与短时访问地址、会话校验与撤销、访问控制、审计记录、脱敏日志、异常检测和必要的数据保护措施。

但互联网服务无法保证绝对安全。你也应妥善保管账号和密码,不要与他人共享登录凭证,并在发现异常访问或账号安全问题时及时联系我们。

13. 政策变更

Baiuv 可能会根据产品发展、法律法规、第三方服务规则、技术方案或运营安排更新本隐私政策。

如果本隐私政策发生重要变更,Baiuv 会通过合理方式提示用户,例如在产品内展示、更新页面说明或发送通知。更新后的隐私政策将在标明的生效日期起生效。

如你在隐私政策更新后继续使用 Baiuv,即表示你已阅读并理解更新后的政策。

14. 联系方式

如你对本隐私政策、个人信息处理、账户注销、数据删除、内容审核、第三方服务或跨境传输有任何问题,可以通过以下方式联系 Baiuv:

邮箱:[email protected]