一、处理者与联系方式
正式开放前待补:个人信息处理者全称、注册地址、隐私联系人、查询更正删除入口、投诉渠道与政策生效日期。
二、可能处理的信息
- 账户信息:用户名、登录凭证的安全摘要、邀请与会员状态、会话和登录安全记录。
- 创作与项目数据:用户主动输入或上传的剧本、设定、讨论、版本、导出任务与文件。
- AI 请求数据:为完成生成、审稿或修改而发送的提示、必要上下文、模型响应、路由和质量记录。
- 交易与账务数据:点数余额与流水、订单号、商品与金额、支付状态、渠道交易标识、退款和对账记录;支付口令等敏感认证信息由支付渠道处理。
- 设备与日志:IP 地址、请求时间、错误、安全与限流日志,以及排障所需的浏览器或服务端信息。
三、处理目的与依据
上述信息拟用于创建和保护账户、保存与同步项目、调用 AI 能力、计算点数、处理订单、提供导出、排查故障、防范滥用并履行适用的交易和合规义务。非必要用途、个性化推荐或新的数据用途,应在启用前另行说明并按适用规则取得相应授权。
四、模型服务与其他接收方
当用户主动执行 AI 功能时,为完成请求所必需的提示和上下文可能发送至配置的模型服务。支付时,订单与交易所需信息会发送至所选支付渠道。正式政策应列明实际服务商名称、处理目的、信息种类、地域与适用的数据保护安排。
正式开放前待补:当前生产模型服务、支付渠道、云服务商及其隐私政策链接;确认剧本数据是否用于供应商训练、日志保存和跨境处理。
五、保存期限
不同数据应按实现服务、解决争议、安全审计和法定义务所必需的期限保存,到期后删除或匿名化。账户内容、模型日志、订单账务和备份可能适用不同期限。
正式开放前待补:剧本正文、历史版本、模型请求、登录日志、订单与退款记录、备份的具体保存期限,以及删除请求对备份的影响。
六、安全措施与事件处理
拟采取访问控制、凭证散列、传输保护、最小化静态公开范围、备份校验和安全审计等措施。任何措施都有适用边界;发生可能影响用户权益的安全事件时,应依据影响与适用要求采取处置和通知。
七、用户选择与权利
用户可通过届时提供的入口查询账户和账务信息,并依法请求更正、复制、删除或注销。某些交易、安全或合规记录可能需要在法定或争议处理期限内保留;应在处理请求时说明理由与范围。
正式开放前待补:自助导出、删除、注销与撤回同意流程,响应时限,以及不能立即删除的例外。
八、未成年人
产品面向何种年龄范围及未成年人使用机制仍待确认。在正式规则落地前,不应主动将付费功能定向提供给无法独立作出相应民事行为的用户。
九、政策更新与联系
数据处理发生重要变化时,应更新政策并通过合理方式提示。对用户权益影响较大的变化,可能需要再次取得确认。