# 隐私政策

SocialToAI 收集什么、为什么收集、由谁处理、保存多久。生效日期：2026 年 9 月 17 日。

规范地址: https://socialtoai.com/zh/privacy/

## 1. 概要

我们只收集运营账户、计费和保障安全所需的信息：你的邮箱、连接器和调用的元数据，以及不含卡号的付款记录。我们不出售个人数据，不使用追踪 cookie；分析功能默认关闭，只有你在控制台开启后才会运行。本中文版本为便于阅读而提供；如与英文版本不一致，以英文版本为准。

SocialToAI 是香港特别行政区的独资经营企业，是本政策所述个人数据的控制者。

## 2. 我们收集什么

账户：你的邮箱地址、登录方式（邮箱链接或 Google）以及该服务分配的标识，通过 Supabase Auth 处理。连接器：Key 标识、Key 的单向哈希、权限范围和每日上限。我们从不保存 Key 本身，它只存在于你的浏览器和客户端中。

调用：每个请求我们记录 request_id、平台和操作、结果状态、扣费 credits、耗时和通道（HTTP 或 MCP）。你发送的参数和返回结果会加密保存一小段时间（通常不超过 24 小时），以免重试请求被重复扣费，之后删除。搜索词和公开标识会被转发给提供该平台数据的上游供应商。

付款：银行卡由 Stripe 处理；我们接收并保存订单号、金额、币种、状态和 Stripe 的事件标识，从不接触卡号。安全：托管服务商会在有限时间内记录 IP 地址和 User-Agent；公开演示会保存经过哈希的网络标识以执行限额；Cloudflare Turnstile 在检查登录是否为自动化时可能设置 cookie。

## 3. 我们如何使用

用于提供服务并展示你的用量和余额；计费和核对付款；发现滥用、执行限额、保障账户安全；回复支持请求；以及履行法律和会计义务。我们不会用你的数据训练模型，也不建立广告画像。

可选的产品分析（PostHog）只有在你于控制台选择“允许”后才会运行。它使用随机标识记录你的来源类别、Key 可用状态、成功调用的类别和已结算的充值，绝不包含你的邮箱、Key、查询、结果或浏览的网址。同意 90 天后失效，可随时撤回。

## 4. 谁在处理

Supabase（认证与数据库）、Vercel（托管与请求日志）、Stripe（支付）、Cloudflare（DNS、机器人防护和加密备份存储）、Resend（事务邮件）、PostHog（分析，仅在你同意时）以及各平台的上游数据供应商（TikHub 和 twitterapi.io）。上游供应商会收到你调用中的搜索词和公开标识，但不会收到你的身份。每个处理方都依据其与我们的协议和自身隐私条款行事。

这些服务商在香港以外运营，主要位于美国和新加坡，因此你的数据会被跨境传输处理。除法律要求或你本人要求外，我们不会与其他任何人共享个人数据。

## 5. 保存多久

账户和连接器记录在账户存续期间保存。账单记录（包括额度购买和扣费）在交易后按会计法律要求的期限保存。加密的调用内容在上述短暂期限后删除；调用元数据保留在你的用量历史中。服务器日志由托管服务商在有限期限内保存。加密备份保存有限时间后覆盖。

## 6. 你的权利

你可以随时在控制台查看用量、余额和连接器。你可以通过邮件要求访问、更正、导出或删除你的个人数据，或关闭账户。删除会移除你的邮箱和登录身份；法律要求保留的账单记录会保留，但不再关联到可用的身份。如果你所在地区设有数据保护机构，你也可以向其投诉。

## 7. Cookie、本地存储与未成年人

本站不设置广告或追踪 cookie。你的登录会话和主题选择保存在浏览器本地存储中；控制台把连接器凭据也保存在那里，这样它不会再次显示在页面上。登录时 Turnstile 可能设置用于机器人检测的 cookie。本服务不面向儿童，使用者须年满 18 周岁。

## 8. 变更与联系方式

本政策变更时，顶部的生效日期会随之更新，重大变更会在网站上公告。有关你数据的问题和请求，请发送至以下地址。

联系方式：support@socialtoai.com。

[服务条款 →](https://socialtoai.com/zh/terms/)
