目录(点击展开)
1我们如何收集和使用个人信息
1.1 我们严格遵循“最小必要”原则,仅在实现产品功能所必需的范围内收集信息:
- 收集内容:邮箱、密码(加盐哈希存储,不可逆)、登录 IP 与时间戳
- 使用目的:账号创建、身份验证、风控与异常登录识别
- 存储期限:账号存续期间 + 注销后 30 天
- 收集内容:对话内容(主题、品牌 brief、用户提问)、上传的品牌知识库文档、AI 生成历史
- 使用目的:为您生成定制化文案、提供风格模仿、合规审核、知识库检索等功能;脱敏后用于模型质量改进
- 存储期限:默认保留 2 年,您可随时在对话中删除单条记录或申请批量删除
- 收集内容:您通过投诉举报入口或邮件提交的联系方式、投诉材料
- 使用目的:响应并处理您的投诉/举报/咨询
- 存储期限:事件办结后 3 年(合规要求留存)
1.2 我们不会收集与提供服务无关的个人信息,不会以欺诈、诱骗、误导的方式收集信息,不会强制索要非必要权限。
2Cookie 与同类技术
2.1 我们使用 Cookie、LocalStorage、SessionStorage 存储以下必要信息:登录态、用户偏好(调性、品牌)、会话标识(已加 `copilot-` 前缀)。
2.2 以上技术仅用于提供基础服务与改进用户体验,不会用于跨站跟踪。您可通过浏览器设置禁用 Cookie,但部分功能可能无法正常使用。
3AI 生成内容的隐私保护
3.1 专属知识库隔离:您上传的品牌知识库文档(产品 brief、成分表、历史文案等)仅在您的品牌空间内可见,使用 brand_id 字段严格隔离,其他用户无法检索。参考知识库安全信任设计。
3.2 AI 输出隐私保护:我们在系统提示词中内置“隐私红线”,禁止模型在输出中包含他人隐私信息(身份证号、手机号、邮箱、真实姓名等个人敏感信息)。如您发现模型输出了意外的隐私内容,请立即通过投诉举报入口反馈。
3.3 数据脱敏原则:用于模型质量改进的用户数据会经过严格脱敏流程,去除品牌名、产品名、专属配方、个人联系方式等可识别信息后才会进入统计分析。
3.4 第三方模型服务商:当前本平台使用 DeepSeek、百度千帆等大语言模型服务商提供基础模型能力。我们与服务商签订了严格的数据处理协议(DPA),要求其不得将用户输入内容用于模型训练,并提供必要的审计能力。
4信息共享、转让与公开披露
4.1 未经您单独同意,我们不会向任何第三方共享您的个人信息,以下情形除外:
- 获得您的明确授权或主动选择;
- 根据法律法规、司法机关或行政机关的强制性要求;
- 为保护平台、用户或公众合法权益所必需(如识别、防范欺诈行为);
- 与第 3.4 条所列的 AI 模型服务商进行必要的最小范围数据交互,用于提供服务;
- 与加密支付服务商(如微信支付)进行必要的支付信息交互,用于完成订阅购买。
4.2 我们不会出售或以其他商业方式转让您的个人信息。发生合并、分立、收购等主体变更时,我们会要求受让方继续受本政策约束,否则重新获取您的同意。
4.3 我们不会公开披露您的个人信息,法律强制要求除外。
5信息存储与保护
5.1 存储地点:个人信息存储于中华人民共和国境内的 Supabase 数据库服务器,遵循跨境数据传输相关法规。
5.2 安全措施:我们采取以下多层级的安全措施保护您的信息:
- 密码采用加盐哈希(Argon2id)不可逆存储;
- 数据库启用行级安全策略(RLS),用户只能访问自己 brand_id 下的数据;
- API 层全链路鉴权、限流、SQL 注入防护、Prompt 注入防护;
- 敏感操作(删除数据、修改密码)哈希链审计日志;
- 生产环境与开发环境物理隔离,最小权限运维。
5.3 尽管我们采取了合理的安全措施,但互联网环境并非百分之百安全。如不幸发生个人信息安全事件,我们将按照法律法规要求及时向您告知,并向监管部门报告。
6您享有的个人信息权利
6.1 根据《个人信息保护法》,您对您的个人信息享有以下权利,您可通过页面内操作或邮件联系我们行使:
- 知情权、查阅权、复制权:可在个人设置页查看您的账号信息、订阅信息;
- 更正权、补充权:可在个人设置页修改邮箱、品牌信息等;
- 删除权:可单条删除对话历史;如需彻底删除全部个人信息(账号注销),请发送邮件至 1014822335@qq.com,我们将在 15 个工作日内处理;
- 撤回同意权:您可通过注销账号撤回本政策下的全部授权同意;
- 解释说明权:您有权要求我们就个人信息处理规则作出解释说明;
- 投诉举报权:如您认为我们的处理行为违反法律法规,可通过第 8 条联系方式投诉,或向网信部门举报。
6.2 响应期限:我们将在收到您的请求后 15 个工作日内响应,如情况复杂将延长最多 60 日并向您说明。
7未成年人保护
7.1 本平台服务主要面向美妆品牌方、内容营销从业者等企业或成年人用户。我们不主动收集未满 14 周岁的未成年人个人信息。
7.2 如您为 14-18 周岁的未成年人,请在监护人的陪同下阅读本政策并在获得监护人同意后使用本平台。
7.3 如我们发现在未获得监护人同意的情况下收集了未成年人的个人信息,我们会尽快删除相关信息。
8政策更新与联系我们
8.1 本政策可能会不时更新。更新后将在本页面公布并标注最新修订日期;重大变更(如处理目的、方式、范围变化)会通过站内信或邮件通知您。
8.2 如您对本政策有任何疑问、意见或投诉,可通过以下方式联系:
- 邮箱:1014822335@qq.com(1 工作日内响应)
- 工作时间:周一至周五 9:00 - 18:00
- 通讯地址:北京市海淀区(如需书面请邮件索取)
8.3 个人信息保护负责人:如您的请求未得到满意答复,可通过上述邮箱注明“个人信息保护负责人”转专递。
9合规说明(深度合成 · 备案信息)
依据《生成式人工智能服务管理暂行办法》《互联网信息服务深度合成管理规定》:
- 本平台属于生成式人工智能服务提供者,已按规定向网信部门申报算法备案(备案进行中);
- 平台输出的所有 AI 生成内容默认带有「【AI生成】」标识,用户在对外发布时应按第 8 条规定继续保留标识;
- 平台已采取深度合成内容检测、违法内容过滤、生成内容水印/日志溯源等技术措施,确保内容可追溯;
- 用户上传至平台知识库的内容不用于训练对外服务的通用模型,仅在用户自己的品牌空间内检索使用;
- 如发现 AI 输出存在违法违规、侵犯个人权益的情形,用户有义务停止对外发布,并通过本协议第 7 条投诉渠道反馈。