隐私政策
服务主体:深圳未来钥科技有限公司
一、引言与适用范围
本隐私政策说明深圳未来钥科技有限公司(下称「我们」)在你使用本平台网站、企业工作台、AI 生成、素材管理、算力购买及相关服务时,如何收集、使用、存储、共享、公开披露和保护你的个人信息。
我们严格遵循《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》及相关法律法规的规定,以合法、正当、必要与诚信为原则处理你的个人信息,仅在实现明确的账号、生成、审核、计费、安全、客户支持与合规目的所必需的最小范围内处理。
请你在使用本服务前完整阅读本政策。如你不同意本政策的全部或部分内容,应立即停止使用相关服务;一经使用,即视为你已阅读并同意本政策。
二、我们收集的信息
为账号注册、登录与账号安全目的,我们可能收集:手机号、验证码校验结果、账号昵称、密码摘要(加密存储,不获取明文)、登录状态、企业微信绑定信息、组织身份、角色权限及必要的身份认证信息。
为提供生成、创作与管理服务,我们可能处理:你输入的提示词、生成任务记录、任务状态、上传的图片/视频/音频/文本素材、生成结果、下载与分享记录、算力消耗记录、模板与工作流的使用配置。
为服务安全、故障排查与风险控制,我们可能收集:设备信息(设备型号、操作系统、浏览器信息、语言设置、屏幕分辨率)、网络信息(IP 地址、网络类型)、日志信息(访问时间、请求接口、响应状态、异常堆栈)、异常调用记录与安全事件相关信息。
为提供人脸、声音等生物识别相关的生成能力(如换脸、数字人、配音等),我们仅在你主动使用相关功能并按平台规则上传相应素材与授权文件时,处理你或经你合法授权的第三人的人脸图像、声纹样本、身份证件脱敏后信息(如后 4 位)及授权书文件。上述信息属于敏感个人信息,我们将采取更为严格的安全措施;具体处理规则见本政策第「敏感个人信息与深度合成场景」条。
三、信息使用目的
我们使用上述信息用于:账号注册与登录、身份验证、企业组织管理、AI 生成、内容审核、素材存储与调取、任务排队与执行、结果下载与分享、算力计费、发票开具、风险控制、问题排查、客户服务、依法履行合规义务及维护平台安全。
在不识别特定个人的前提下,我们可能对服务使用情况进行统计分析(如模型调用成功率、页面性能、功能使用分布),以改进产品体验、模型选择、页面性能和安全策略;此类去标识化后的统计结果可能用于对外发布,但不含可回溯到个人身份的信息。
四、企业组织场景下的信息处理
在企业工作台中,组织管理员基于组织内部管理目的,可能查看组织成员的账号信息、成员用量、组织算力池、任务记录、邀请状态及必要的管理信息,用于组织内部协作、成本管理、审计与合规。
若你作为组织成员使用本服务,你的个人信息处理关系涉及两方:其一,你所在的组织(可能包括代理与 B2 客户)作为个人信息处理者,就其内部使用目的独立承担相应责任;其二,我们作为平台的运营方,为提供本服务并配合组织完成管理目的,处理相关信息。你如对组织内部的数据可见性、成员权限或组织资产存在疑问,应同时联系组织管理员和平台客服。
在代理以白标品牌向 B2 客户呈现服务界面的场景下,界面显示的品牌可能为代理品牌,但个人信息处理者始终为本政策开头列明的主体,不因白标呈现而变更为代理。
五、Cookies 与类似技术
为维持登录状态、记忆你的偏好(如主题、水印偏好、上次选择的模型)、保障账号安全并统计服务使用情况,我们与我们委托的第三方服务商可能在你的浏览器或设备上存储和读取 Cookies、LocalStorage 或类似技术产生的信息。
你可以通过浏览器设置管理或拒绝 Cookies;但如果你完全拒绝,可能会影响登录态维持、偏好记忆与部分功能的正常使用。
六、你上传素材与生成结果的处理
你上传的图片、视频、音频、商品素材、人物素材、案例参考以及生成结果,将被用于完成你发起的生成、修图、转存、下载、复用、审核与故障排查等目的。
为完成生成任务需将输入内容传输给上游第三方模型服务提供者的,我们仅传输完成该任务所必需的素材、提示词与参数,并通过合同或技术手段要求上游模型服务提供者不得将你的输入或生成结果用于其模型的通用训练。上游模型提供者的具体清单与其数据处理立场见本政策第「第三方服务与信息共享」条与《生成式 AI 服务及内容标识说明》。
你在平台内删除素材或生成结果后,我们将在合理期限内从生产系统删除或匿名化处理;因法律法规、监管要求、争议解决或安全审计需要留存的,从其规定。
七、敏感个人信息与深度合成场景
涉及人脸图像、声纹样本、身份证件信息等敏感个人信息的处理,我们仅在具有特定目的与充分必要性、并采取严格保护措施的前提下进行;对身份证件类信息,我们默认仅存储脱敏后的后 4 位或类似最小必要片段。
涉及真实自然人肖像的换脸(swap)等深度合成能力,我们采取「授权书上传 + 审核」的合规关卡机制,并要求你提供本人或经合法授权的第三人的授权书。除法律法规另有规定外,未通过上述审核的深度合成请求不予受理。
本平台目前不对第三方肖像换脸生成任务进行自动化技术执行;经合规审核后的生成由平台运营方线下对接完成,相关授权凭证与审核记录由平台依法留存以备核查。
八、自动化决策与算法处理
为保障服务安全与合规,我们对输入内容与生成结果进行必要的自动化风控与内容审核(如敏感词过滤、图像合规识别、异常调用识别)。相关自动化决策仅用于风险识别与处置,不构成对你个人特征的画像评价。
如自动化决策对你的权益产生重大影响,你有权要求我们予以说明,并有权拒绝我们仅通过自动化决策的方式作出决定。你可通过本政策公示的联系方式提出。
九、第三方服务与信息共享
为实现服务功能,我们可能将必要范围内的信息共享给下列类型的第三方服务提供者:(一)短信验证码与消息通知服务;(二)对象存储与内容分发服务;(三)人工智能模型服务,具体包括但不限于阿里云通义、字节跳动火山引擎(seedance/seedream 等)、Google、OpenAI、PixVerse(PAI)、Leone 等依法运营的模型服务提供者,用于图像、视频、文本、音频等生成任务;(四)内容安全审核服务;(五)支付结算服务;(六)日志监控、异常告警与安全防护服务。
我们仅在实现服务目的所必需的最小范围内共享信息,并通过合同、审计等方式要求相关服务商按照保密、数据安全和合规要求处理信息,不得用于与本服务无关的目的。上述第三方在其服务范围内独立作为个人信息处理者的,其处理行为按照其自身发布的规则执行;你与该等第三方之间的关系不构成本平台与你的服务关系。
除法律法规明确要求外,我们不会将你的个人信息出售给任何第三方,也不会公开披露你的个人信息。因主管机关依法要求提供、或为维护平台、其他用户或社会公共利益所必需的除外。
十、存储地点、期限与跨境
你的个人信息和业务数据原则上存储在中华人民共和国境内的服务器(阿里云等国内合规基础设施)。
在部分生成能力所依赖的上游模型服务提供者位于境外的场景下,为完成你主动发起的生成任务,我们可能将必要的提示词与素材传输至境外模型服务提供者的处理节点。就此类跨境处理,我们将依法履行个人信息保护影响评估、告知同意等程序,并采取加密传输、访问控制、最小必要传输等保护措施;上游模型服务提供者的清单与更新见平台公示。
我们仅在实现处理目的所需的最短期限内保存你的个人信息;法律法规、监管要求、争议解决、安全审计或订单留存另有要求的,从其规定。超出期限的信息将被删除或匿名化处理。
十一、信息安全措施
我们采取符合行业标准的访问控制、权限最小化、传输加密、存储加密、密钥管理、日志审计、异常监测和必要的组织管理措施保护你的信息安全,并对处理个人信息的员工进行必要的合规培训。
互联网环境并非绝对安全。发生个人信息安全事件时,我们将依法立即采取补救措施,按规定时限向主管部门报告,并按要求告知受影响用户;无法逐一告知的,将通过公告等方式发布相关信息。
十二、你的权利
在符合法律法规规定的前提下,你有权:查询、复制你的个人信息;更正错误或不完整的信息;删除你的个人信息;撤回你此前作出的同意;注销账号;要求我们对个人信息处理规则作出解释说明。行使上述权利,你可通过产品页面提供的路径或本政策公示的联系方式提交请求,我们将在法律规定的期限内予以回应。
在企业组织场景下,部分成员数据由组织管理员管理。涉及组织归属、成员权限或组织资产的数据请求,我们可能需要核验你的身份并同时与组织管理员协调处理;对与组织内部管理直接相关的请求,我们可能引导你先向组织管理员提出。
十三、未成年人保护
本平台企业工作台原则上不面向未成年人开设成员账号;B2 客户如确有必要授权未成年人使用相关能力,应事先取得该未成年人监护人的书面同意。
如我们发现未在监护人同意的情形下收集了未成年人个人信息,将依法尽快删除相关信息或采取其他必要措施。涉及未成年人人脸的深度合成能力一律不予提供。
十四、政策更新与联系我们
我们可能根据法律法规、监管要求或业务变化更新本政策。对你的权利义务产生重大不利影响的更新,将通过显著方式通知并预留合理生效期;一般性更新以页面公告或产品内提示等合理方式告知。
如你对个人信息处理、账号注销、数据删除或本政策有疑问,可通过下列方式与我们联系:运营主体 深圳未来钥科技有限公司;备案 粤ICP备2026084274号-1(可通过 https://beian.miit.gov.cn 查询运营主体的营业执照登记信息);客服邮箱 service@yanevo.cn;个人信息保护负责人邮箱 privacy@yanevo.cn。我们将在法律规定期限内处理你的请求。