本文为草稿,尚待法务确认,不构成最终生效的法律文件。 文中标注「待补充」的内容需由经营主体在正式发布前填写;正式版本以站内公示并标明生效日期的文本为准。
一、引言与适用范围
千象出海运营方(以下称「我们」;登记名称 【待补充:公司全称】)非常重视你的信息安全。本政策适用于你通过网页端访问和使用千象出海 · MergePic 提供的全部服务,包括图片工作室、上品助手(商品发布)、免登录免费工具与浏览器采集插件。
本政策与《用户服务协议》共同构成你与我们之间的完整约定。请在使用服务前完整阅读;如果你不同意本政策,请停止使用相关功能。
二、我们收集哪些信息
2.1 账号与身份信息
- 注册信息:用户名、加密存储的密码、注册邮箱;
- 手机号(选填):用于找回密码与安全验证;
- 验证码相关:邮箱验证码、短信验证码、图形验证码及其校验记录,用于验证身份和防范批量注册。
2.2 你主动上传或产生的业务数据
- 商品图片与素材:你上传的商品原图、参考图、素材图;
- 商品数据:标题、卖点、属性、类目、SKU、条码、价格与成本、库存与物流参数等你录入或导入的信息;
- 采集内容:你通过浏览器采集插件主动采集的商品页面公开信息;
- 生成结果:AI 生成的图片、文案、翻译文本,以及生成任务的参数与提示词;
- 会话与模板:你在创作会话中的对话记录、保存的风格模板与图型库条目。
2.3 第三方店铺凭据
若你使用商品发布能力,我们会收集并保存你填写的第三方平台(如 OZON)接口凭据,包括 Client-ID 与 API Key。API Key 属于敏感凭据,我们仅在你发起的任务范围内使用它调用该平台开放接口;界面上不回显完整明文,你可以随时更新或删除。
2.4 交易与计费信息
- 套餐与积分订单记录、支付状态、订单金额与时间;
- 积分的冻结、实扣与退回流水;
- 我们不收集、不存储你的银行卡号、支付密码、CVV 等支付凭据——支付在第三方支付渠道侧完成,我们只接收支付结果通知。
2.5 日志与设备信息
- 访问日志:IP 地址、访问时间、请求路径、来源页面、响应状态;
- 设备与浏览器信息:浏览器类型与版本、操作系统、屏幕与视口尺寸、语言设置;
- 使用与错误日志:功能调用记录、任务耗时、失败原因与异常堆栈,用于排障与服务质量分析。
三、我们如何使用这些信息
此外,我们可能在你未拒绝的前提下,通过站内通知或注册邮箱向你发送与账号安全、订单状态、套餐到期、服务变更相关的事务性通知。营销类信息(如有)会单独征得你的同意,并提供退订方式。
我们不会将你的商品数据或上传素材用于训练我们或第三方的 AI 模型,也不会将其对外展示、出售或用于与你无关的商业目的。用于产品分析与对外展示的统计数据均为去标识化的汇总数据,无法关联到具体用户或具体商品。
四、第三方共享与委托处理
为完成你请求的功能,我们需要把必要的信息提供给下列类别的服务提供方。我们与其签署数据处理协议,要求其仅按我们的指示处理数据、不得留存超出必要期限、不得用于其他目的。
除上述情形外,我们仅在以下情况共享你的信息:
- 取得你的单独同意;
- 依据法律法规、司法或行政机关的强制性要求;
- 为维护我们、其他用户或公众的重大合法权益且符合法律规定;
- 发生合并、分立或资产转让时,我们会告知承接方并要求其继续受本政策约束;若承接方变更处理目的,将重新征得你的同意。
五、Cookie 与本地存储
我们在你的浏览器中使用 Cookie、localStorage 等本地存储技术,用途包括:
- 必要功能:保存登录令牌以维持登录状态、记录当前工作空间与页面返回路径;
- 偏好设置:记住你选择的筛选条件、列表视图、常用参数(如利润计算器的固定成本预填)等,减少重复填写;
- 安全:识别异常登录与自动化脚本。
你可以通过浏览器设置清除或禁用本地存储,但这会导致登录状态无法保持、偏好设置丢失,部分功能不可用。
我们 【待补充:是否接入第三方统计/广告 SDK 及其名称】;如后续接入第三方统计或广告类工具,我们将更新本节并说明其收集范围与退出方式。
六、数据存储位置与保留期限
6.1 存储位置
我们的服务器与对象存储位于 【待补充:数据存储地域】。数据在传输过程中使用 HTTPS 加密。
6.2 保留期限
- 账号与业务数据(商品、图片、生成结果、模板):在你使用服务期间持续保留,以便你随时复用;
- 交易与账单记录:为满足财税与法律要求,自交易完成之日起保留 【待补充:交易记录保留年限,草案 5 年】;
- 访问与操作日志:保留 【待补充:日志保留期限,草案 6 个月】,用于安全审计与故障排查;
- 第三方店铺凭据:保留至你主动删除或注销账号为止;
- 注销后:账号注销后,我们在 【待补充:注销清理宽限期,草案 30 天】 内删除或匿名化你的个人信息与业务数据;法律法规要求留存的记录(如交易凭证)按法定期限保留,期间不再用于向你提供服务。
超出保留期限的信息,我们将删除或进行不可复原的匿名化处理。
七、数据安全措施
- 传输加密:全站使用 HTTPS,接口调用使用带鉴权的令牌;
- 存储保护:密码经不可逆加密后存储;第三方店铺 API Key 等敏感凭据加密保存并在界面上做脱敏展示;
- 访问控制:数据按工作空间隔离,用户之间互不可见;内部按最小必要原则授予访问权限,关键操作留痕;
- 安全运维:限流与异常登录防护、图形验证码、依赖与漏洞跟进、定期备份;
- 安全事件响应:发生或可能发生个人信息泄露时,我们将按法律要求及时启动应急预案,向受影响用户告知事件情况、可能的影响与你可采取的措施,并按规定向监管部门报告。
请注意:互联网环境并非绝对安全,请妥善保管账号密码,不要在不受信任的设备或网络环境下登录。
八、你的权利
在法律法规规定的范围内,你对自己的个人信息享有下列权利:
- 查询与访问:账号资料、商品与图片资产、积分流水与账单可在产品内直接查看;
- 更正与补充:账号资料与商品数据可在相应页面自行修改;无法自助修改的,可联系我们协助;
- 删除:你可以删除上传的图片、商品、采集箱条目、生成结果与风格模板;也可以随时删除已保存的第三方店铺凭据;
- 撤回授权:删除第三方店铺凭据即视为撤回对该平台的接口调用授权;撤回后我们停止使用该凭据发起新的调用,但不影响撤回前已完成的处理;
- 注销账号:你可通过 【待补充:注销入口或客服邮箱】 申请注销。注销前请自行导出需要保留的资料;注销后数据按第六条处理,且不可恢复;
- 获取副本与可携带:你可申请获取账号基本信息与业务数据的副本,我们将在法律要求的范围内以常用格式提供;
- 解释说明:你可以要求我们说明本政策与个人信息处理规则;
- 投诉:你认为我们的处理行为侵害了你的权益的,可先联系我们;协商不成的,你有权向有管辖权的监管部门投诉或依法提起诉讼。
我们将在收到你的请求并核验身份后 【待补充:权利响应时限,草案 15 个工作日】 内答复。对于重复、超出合理限度或可能危及他人合法权益、公共安全的请求,我们可能拒绝,并说明理由。
九、未成年人保护
本服务面向企业与个人经营者,不面向未满 18 周岁的未成年人。我们不会主动收集未成年人的个人信息。
若你是未成年人的监护人,发现未成年人在未经你同意的情况下注册或使用了本服务,请通过第十一条的方式联系我们,我们将核实后删除相关信息并注销该账号。
十、政策更新
随着业务发展与法律法规变化,我们可能更新本政策。更新后的版本将在本页面公示并标注更新日期。
涉及以下重大变更时,我们会以站内公告、登录提示或邮件方式另行显著告知,并在必要时重新征得你的同意:
- 服务模式发生重大变化,导致处理个人信息的目的、类型或方式改变;
- 共享、转让或公开披露的第三方范围发生重大变化;
- 你参与个人信息处理方面的权利及其行使方式发生重大变化;
- 个人信息保护负责人的联系方式发生变化。
本政策自 【待补充:生效日期】 起生效。当前页面为草稿版本,尚待法务确认,不构成最终生效的法律文件。
十一、联系我们
如你对本政策有疑问、意见或投诉,或希望行使第八条中的权利,请通过以下方式联系我们:
- 经营主体:千象出海运营方(【待补充:公司全称】)
- 客服邮箱:【待补充:客服邮箱】
- 个人信息保护负责人邮箱:【待补充:个人信息保护负责人邮箱】
- 客服电话:【待补充:客服电话】
- 联系地址:【待补充:办公地址】
- 网站备案信息:【待补充:ICP 备案号】
你的素材,只在你的账户里
商品数据、采集箱内容与生成的图片仅你自己可见,不用于训练,也不会对外展示。