隐私政策
MuseSignal 隐私政策 — 我们收集哪些数据、如何使用、第三方共享、AI 处理、数据保留、Cookie 及您的权利。
隐私政策
最后更新于 2026 年 7 月 1 日
本隐私政策说明了 MuseSignal(以下简称「本网站」或「我们」)在您使用 musesignal.com 时如何收集、使用、共享和保护您的信息。我们承诺仅收集服务所必需的信息,并保持数据处理方式的透明。
1. 适用范围
本政策适用于我们在以下场景中收集的信息:
- 访问或浏览本网站
- 创建账户并登录
- 使用 AI 生成功能(图片、视频及提示词工具)
- 投稿内容至广场
- 购买积分
- 联系客服
使用本网站即表示您同意本政策所述的数据处理方式。
2. 我们收集哪些信息
我们仅收集提供服务所必需的信息。
2.1 账户信息
当您创建账户时,我们收集:
- 电子邮箱:用于发送一次性验证码(OTP)登录以及安全提醒等账户相关通知。
- OAuth 个人资料:如果您通过 Google、GitHub 或 X(Twitter)登录,这些平台会向我们共享您的基本个人资料信息——通常包括姓名、邮箱和头像。我们仅接收各平台在登录时提供的可用信息。
- Google One Tap:如果您使用 Google One Tap 登录,Google Identity Services 会在登录页面加载,并根据 Google 自身的隐私政策处理您的交互。除非您完成登录,否则我们不会从 Google One Tap 收集任何数据。
- 用户 ID 和显示名称:用于在服务中标识您账户的唯一标识符和您选择的显示名称。
2.2 生成数据
当您使用 AI 生成功能时,我们收集并存储:
- 文本提示词:您为生成提供的描述和指令。
- 参考图:您上传用于指导生成的图片(图生图、风格参考、角色参考)。
- 生成结果:根据您的请求生成的 AI 图片和视频。
- 提示词工具输入:您提交给翻译、润色、AI 辅助编辑和反推提示词功能的文本和图片。
- 生成参数:每次生成使用的模型、分辨率及设置。
这些数据存储用于您回顾、复用和管理生成记录。这些数据仅对您的账户可见——其他用户无法访问。
2.3 使用和活动数据
我们收集您与本网站的交互数据:
- 广场内的浏览和搜索活动
- 收藏、画板及其他操作
- 生成历史和积分消耗记录
- 您使用的功能和模型
2.4 技术数据
访问本网站时自动收集:
- IP 地址:记录用于安全、防欺诈和反滥用。
- 设备与浏览器信息:浏览器类型和版本、操作系统、屏幕分辨率和语言设置。
- 访问日志:时间戳、访问页面和来源 URL。
2.5 支付信息
支付由 Stripe 处理。我们不存储、访问或处理您的完整支付卡信息。我们接收并存储:
- 交易记录(金额、日期、购买的积分套餐)
- 支付方式类型和卡号后四位(由 Stripe 提供)
- 账单邮箱
您的完整支付信息在交易期间受 Stripe 的隐私政策约束。
2.6 统计分析
我们使用 Vercel Analytics 了解总体使用模式。Vercel Analytics 收集匿名指标——页面浏览、来源和基本设备信息——不使用 Cookie 或持久标识符,也不会跨网站追踪个人用户。详情请参见 Vercel 的隐私政策。
2.7 通信记录
当您联系我们(邮件、反馈表单或客服请求)时,我们收集并存储您的消息和提供的邮箱地址,以便回复并保存客服记录。
2.8 我们不收集的信息
我们不请求也不收集:
- 精确位置信息(GPS、地址)
- 电话号码
- 身份证号码
- 出生日期
- 支付卡详细信息(由 Stripe 处理)
3. 我们如何使用信息
我们将您的信息用于以下目的:
3.1 服务提供
- 验证您的账户并管理会话
- 通过 AI 服务商处理生成请求
- 存储并展示您的生成历史供您查看
- 处理积分购买并管理您的积分余额
- 发布您选择分享至广场的投稿
- 发送服务相关通知(安全提醒、账单确认)
3.2 AI 处理
当您提交生成请求时,您的提示词和任何参考图会被传输至所选模型的 AI 服务商。每家服务商按其自身的隐私和数据处理政策处理数据。我们建议不要在提示词或参考图中提交机密或敏感信息。
我们不会使用您的提示词、参考图或生成结果来训练我们自己的 AI 模型。提示词工具(翻译、润色、编辑、反推提示词)的输入同样会被发送至 AI 服务商处理,也不会被我们用于模型训练。
3.3 服务改进
- 分析匿名、聚合的使用数据以了解哪些功能和模型被使用最多
- 发现并修复技术问题
- 改进生成质量和用户体验
3.4 安全与合规
- 检测、预防和应对欺诈、滥用及违反服务条款的行为
- 遵守法律义务
- 执行我们的政策
4. 第三方服务与数据共享
我们仅在必要时共享您的数据以提供服务。我们绝不会将您的账户身份、邮箱或生成内容出售给第三方用于其自身营销。
4.1 服务提供商
我们依赖以下服务提供商,每家均按其自身的隐私政策处理数据:
| 提供商 | 用途 | 接收的数据 |
|---|---|---|
| AI 服务商 | 处理提示词和参考图以生成图片和视频 | 您的提示词、参考图和生成参数 |
| Stripe | 支付处理 | 支付详情和账单邮箱(我们看不到完整卡号) |
| Supabase | 身份认证、数据库和文件存储 | 账户数据、生成历史、使用记录、上传的图片和生成的文件 |
| Vercel | 网站托管和部署 | 访问日志和技术数据;Vercel Analytics 接收匿名使用指标 |
我们未授权这些提供商将您的数据用于其自身的营销目的。
4.2 法律披露
在法律、法院命令或执法机关合法要求的情况下,或当我们善意认为为保护我们的权利、您的安全或他人安全而有必要时,我们可能会披露信息。
4.3 业务转移
如 MuseSignal 涉及合并、收购或资产出售,您的信息可能作为该交易的一部分被转移。在您的信息受另一隐私政策约束之前,您将收到通知。
5. 广场内容与公开数据
5.1 您的已发布投稿
当您通过「发布到广场」功能将内容投稿至广场时,该内容(图片、提示词、模型参数和您的显示名称)将变为公开可见。这是您主动、自愿的操作。您可以随时联系我们请求移除已发布的投稿。
5.2 广场内容来源
广场中还包含通过 X(Twitter)官方 API 从公开帖子中采集的 AI 生成作品和提示词。这些帖子由原作者公开发布。我们对其进行策展、署名和展示,仅供灵感启发和参考之用。
原作者保留对其作品的完整权利。如果您是创作者,希望将您的作品从广场中移除,请通过 support@musesignal.com 或本网站的联系入口联系我们。我们将尽快处理移除请求。
6. 数据保留
6.1 用户控制的数据
您对生成数据拥有完全的控制权:
- 删除单条记录:当您通过本网站删除一条生成记录时,相关联的提示词、参考图和生成结果将从我们的服务器永久删除。CDN 缓存的图片副本最长可能保留 7 天后过期。
- 删除账户:您可以通过 support@musesignal.com 请求删除整个账户及相关数据。我们将在 30 天内处理您的请求。
6.2 自动保留
- 活跃账户:数据在您的账户保持活跃期间保留。
- 技术日志:匿名服务器和访问日志保留最长 90 天,用于故障排除和安全目的。
- 支付记录:根据会计和法律合规要求保留交易记录。
- 客服通信:客服邮件和消息保留至问题解决后的合理期限。
6.3 删除注意事项
一旦您删除生成记录,其关联的图片将从我们的服务器永久移除且无法恢复。请在删除前保存任何希望保留的内容。
7. 数据安全
我们采取技术和管理措施保护您的信息:
- 加密:所有数据传输使用 TLS/HTTPS。静态数据由我们的基础设施提供商加密。
- 访问控制:用户数据的管理访问权限严格限于运维和排障所需的技术人员。
- 数据最小化:我们仅收集必要信息,并相应限制访问权限。
- 提供商安全:我们的服务提供商(Supabase、Vercel、Stripe)各自维护其安全认证和实践。
任何互联网传输或电子存储方式都不能保证 100% 安全。我们尽力保护您的数据,但无法保证绝对安全。
8. Cookie 及类似技术
8.1 必要 Cookie
本网站使用核心功能所需的必要 Cookie 和浏览器本地存储:
- 会话 Cookie:维持您跨页面的登录状态。这些为严格必要,在会话结束时过期。
- 语言偏好:存储在您的浏览器中,用于记住您的语言偏好(中文或英文)。
- Supabase 认证令牌:Supabase 用于管理认证会话。
这些必要 Cookie 在大多数隐私法规下无需征得同意,因为本网站在没有它们的情况下无法正常运行。
8.2 统计分析
Vercel Analytics 不使用 Cookie、本地存储或持久标识符。它通过服务端和客户端信号收集匿名指标(页面浏览、来源)。
8.3 OAuth 第三方 Cookie
当您使用 Google One Tap 或 OAuth 登录按钮(Google、GitHub、X)时,这些平台可能会在您的浏览器上设置自身的 Cookie,作为其认证流程的一部分。这些 Cookie 受各平台自身的隐私政策约束,而非我们的。
8.4 管理 Cookie
您可以通过浏览器设置控制 Cookie。禁用必要 Cookie 可能导致本网站无法正常运行。
9. 您的权利和选择
根据您所在的司法管辖区,您可能对您的数据享有以下权利:
9.1 查阅和携带
您可以通过本网站查看生成历史和账户信息。如需获取完整的数据副本,请联系 support@musesignal.com。
9.2 更正
您可以通过账户设置更新显示名称和个人资料信息。如需更正账户邮箱,请联系 support@musesignal.com。
9.3 删除
- 自助删除:直接通过网站界面删除单条生成记录、收藏和画板。关联图片将从服务器永久移除。
- 账户删除:通过 support@musesignal.com 请求完整账户和数据删除。30 天内处理。
9.4 停止使用
您可以随时停止使用本网站。一旦您停止活动,您的账户将不再收集新数据。
9.5 通信偏好
我们仅发送服务相关通信(安全提醒、账单确认)。我们目前不发送营销或促销邮件。如果将来引入,我们将提供退订选项并更新本政策。
9.6 如何行使权利
如需行使上述任何权利,请联系 support@musesignal.com。我们将在 30 天内回复。处理某些请求前,我们可能需要验证您的身份。
10. 儿童隐私
本网站不面向 13 岁以下的儿童。我们不会故意收集 13 岁以下儿童的个人信息。如发现 13 岁以下儿童向我们提供了个人数据,我们将立即删除。如您认为我们收集了 13 岁以下儿童的数据,请通过 support@musesignal.com 联系我们。
11. 国际数据传输
您的数据在美国的服务器上处理和存储,我们的托管和数据库提供商(Vercel、Supabase)在此运营。当您在美国以外使用本网站时,您的信息将被传输至美国并在美国处理。
AI 生成请求由 AI 服务商处理,其服务器可能位于全球各地。您的提示词和参考图将被传输至这些提供商进行推理。
使用本网站即表示您同意将数据传输至美国以及我们的 AI 服务商的处理地点。
12. 政策更新
我们可能会不时更新本隐私政策。重大变更将通过网站公告通知。页面顶部的「最后更新」日期反映政策的最新修订时间。变更发布后您继续使用本网站即表示接受更新后的政策。
13. 联系方式
如对本隐私政策或您的数据有任何疑问、请求或疑虑:
- 邮箱:support@musesignal.com
- 站内:通过网站内的联系表单或反馈功能