01 / 隐私政策
1. 概要
我们只收集运营账户、计费和保障安全所需的信息:你的邮箱、连接器和调用的元数据,以及不含卡号的付款记录。我们不出售个人数据,不使用追踪 cookie;分析功能默认关闭,只有你在控制台开启后才会运行。本中文版本为便于阅读而提供;如与英文版本不一致,以英文版本为准。
SocialToAI 是香港特别行政区的独资经营企业,是本政策所述个人数据的控制者。
02 / 隐私政策
2. 我们收集什么
账户:你的邮箱地址、登录方式(邮箱链接或 Google)以及该服务分配的标识,通过 Supabase Auth 处理。连接器:Key 标识、Key 的单向哈希、权限范围和每日上限。我们从不保存 Key 本身,它只存在于你的浏览器和客户端中。
调用:每个请求我们记录 request_id、平台和操作、结果状态、扣费 credits、耗时和通道(HTTP 或 MCP)。你发送的参数和返回结果会加密保存一小段时间(通常不超过 24 小时),以免重试请求被重复扣费,之后删除。搜索词和公开标识会被转发给提供该平台数据的上游供应商。
付款:银行卡由 Stripe 处理;我们接收并保存订单号、金额、币种、状态和 Stripe 的事件标识,从不接触卡号。安全:托管服务商会在有限时间内记录 IP 地址和 User-Agent;公开演示会保存经过哈希的网络标识以执行限额;Cloudflare Turnstile 在检查登录是否为自动化时可能设置 cookie。
03 / 隐私政策
3. 我们如何使用
用于提供服务并展示你的用量和余额;计费和核对付款;发现滥用、执行限额、保障账户安全;回复支持请求;以及履行法律和会计义务。我们不会用你的数据训练模型,也不建立广告画像。
可选的产品分析(PostHog)只有在你于控制台选择“允许”后才会运行。它使用随机标识记录你的来源类别、Key 可用状态、成功调用的类别和已结算的充值,绝不包含你的邮箱、Key、查询、结果或浏览的网址。同意 90 天后失效,可随时撤回。
04 / 隐私政策
4. 谁在处理
Supabase(认证与数据库)、Vercel(托管与请求日志)、Stripe(支付)、Cloudflare(DNS、机器人防护和加密备份存储)、Resend(事务邮件)、PostHog(分析,仅在你同意时)以及各平台的上游数据供应商(TikHub 和 twitterapi.io)。上游供应商会收到你调用中的搜索词和公开标识,但不会收到你的身份。每个处理方都依据其与我们的协议和自身隐私条款行事。
这些服务商在香港以外运营,主要位于美国和新加坡,因此你的数据会被跨境传输处理。除法律要求或你本人要求外,我们不会与其他任何人共享个人数据。
05 / 隐私政策
5. 保存多久
账户和连接器记录在账户存续期间保存。账单记录(包括额度购买和扣费)在交易后按会计法律要求的期限保存。加密的调用内容在上述短暂期限后删除;调用元数据保留在你的用量历史中。服务器日志由托管服务商在有限期限内保存。加密备份保存有限时间后覆盖。
06 / 隐私政策
6. 你的权利
你可以随时在控制台查看用量、余额和连接器。你可以通过邮件要求访问、更正、导出或删除你的个人数据,或关闭账户。删除会移除你的邮箱和登录身份;法律要求保留的账单记录会保留,但不再关联到可用的身份。如果你所在地区设有数据保护机构,你也可以向其投诉。
07 / 隐私政策
7. Cookie、本地存储与未成年人
本站不设置广告或追踪 cookie。你的登录会话和主题选择保存在浏览器本地存储中;控制台把连接器凭据也保存在那里,这样它不会再次显示在页面上。登录时 Turnstile 可能设置用于机器人检测的 cookie。本服务不面向儿童,使用者须年满 18 周岁。
08 / 隐私政策
8. 变更与联系方式
本政策变更时,顶部的生效日期会随之更新,重大变更会在网站上公告。有关你数据的问题和请求,请发送至以下地址。
联系方式:support@socialtoai.com。