01数据类别与用途
- 账户与身份数据:邮箱、Supabase 用户标识、登录方式、公开资料、显示 ID 和会话安全信息,用于注册、认证、账户展示和防止滥用。
- 创作与文件数据:提示词、参考图片、生成图片、工作区文档、模型参数和保存状态,用于执行生成或编辑、恢复工作区、展示历史记录和提供素材管理。
- 任务与交易数据:生成任务状态、积分扣减与退还流水、积分包、金额、币种、Dodo Checkout 会话及支付状态,用于履约、对账和处理支付争议;VimiraAI 不保存完整银行卡号。
- 运行与安全数据:请求时间、网络与设备信息、错误日志、审计事件和管理员操作记录,用于可靠性监控、故障排查、安全调查和合规审计。
- 联系数据:你在 /contact 提交的姓名、联系方式、项目说明和附件,用于回复咨询、支持请求或投诉。
02存储与第三方处理者
- Supabase Auth 处理登录与会话;Supabase Postgres 保存账户、任务、积分和业务记录;Supabase Storage 保存参考图与生成文件;Supabase Realtime 向已认证用户推送其生成任务状态。
- Dodo Payments 处理一次性积分包结账和支付事件。支付页面由 Dodo 提供,Dodo 按其政策独立处理支付工具数据。
- 页面字体通过 Google Fonts 加载;加载时 Google 会接收完成字体请求所需的 IP 地址、浏览器和请求信息。Google Fonts 不接收你的提示词、图片或账户业务记录。
- 为完成你发起的创作,必要的提示词、模型参数和参考图可能发送给实际启用的模型供应商。供应商由后端配置决定,当前支持 OpenAI-compatible 图像接口、ToAPIs 异步图像接口,以及用于 Design Agent 规划的 DeepSeek-compatible 接口;未启用的供应商不会接收该次任务数据。
- 你主动选择 Google 登录时,Google 与 Supabase 会处理完成 OAuth 登录所需的数据。我们只向上述服务发送实现相应用途所必需的数据。
03素材可见性与模型处理
- 参考图片保存在按账户隔离的私有存储中。生成图片存入公开读取的存储桶,持有对象 URL 的人可能访问该文件;除非你主动发布或明确授权,我们不会把它加入公开案例或灵感画廊。
- 模型供应商可能按其服务安全与滥用防护规则短期处理请求。VimiraAI 不会自行将你的私有素材用于训练通用模型;供应商侧处理以实际启用供应商的条款为准。
- 请勿上传不希望第三方模型处理的机密信息,也不要在提示词或图片中放入非完成任务所必需的个人信息。
04保存期限
- 账户资料、工作区、任务历史和未删除的素材通常保存至你删除相应数据或关闭账户。有效删除请求会从在线产品数据中清理相应内容;加密逻辑数据库备份按 14 个日备份、8 个周备份和 12 个按月备份轮换,Storage 备份按 30 个日备份和 12 个周备份轮换,因此已删除数据可能在隔离备份中分别保留至多 12 个月或 12 周。备份不用于日常产品访问,并随轮换到期删除。
- 数据库内 AI 运行跟踪通常保存 180 天;联系请求通常保存 2 年,以便跟进和证明处理结果。进程级诊断日志由部署环境短期轮换,不作为长期账户档案;因调查正在发生的安全事件、欺诈或故障所必需时,相关记录可保存至调查结束。
- 支付、积分、退款和必要审计记录按税务、会计、反欺诈及争议处理需要保存,通常自交易或账户关闭之日起不超过 7 年。关闭账户后,这些记录会与日常产品资料隔离,并在可行时去标识化。
- 法律保全、监管要求或正在处理的争议可能要求延长相关记录的保存;保全目的结束后再删除。
05导出、删除与关闭账户
- 登录后访问 /account/data,可请求导出账户与创作记录、删除全部创作素材,或发起关闭账户。为防止冒用,删除素材和关闭账户需要二次确认和近期认证。
- 关闭账户会停止新的生成,处理未完成任务,并删除可删除的账户资料与 Storage 对象;支付、积分和审计记录按上述保存期限保留。公开 URL、浏览器缓存或他人已另行保存的副本可能无法由 VimiraAI 撤回。
- 如果无法登录、对处理结果有异议,或要行使更正、限制处理等权利,请通过 /contact 联系我们。我们会先核验账户归属,并提供可追踪的处理状态。