Cookie 政策
Kavello 使用的 Cookie、分析、地区同意与隐私控制
最近更新: 2026-09-15
生效日期:2026 年 9 月 1 日
最后更新:2026 年 9 月 15 日
本政策说明 Kavello 在 kavello.app 使用 Cookie 及类似技术的方式,请与隐私政策一并阅读。
1. 什么是这些技术
Cookie 是浏览器存储的小型文本文件。类似技术包括本地存储、标签、脚本、像素以及读取浏览器隐私信号的软件,可用于保护会话、记住选择或衡量网站使用情况。
2. 地区化选择
我们使用大致 IP 地理位置决定显示哪种同意方式。
- 在欧盟/欧洲经济区、英国、巴西、魁北克、中国、瑞士,以及其他要求或可能要求事先选择加入的地区,可选分析在您选择全部接受或在偏好中启用分析前保持关闭。
- 在其他地区,可在法律允许时采用退出模式。
- 无法确定地区时,采用更严格的事先选择加入方式。
控制选项包括:
- **全部接受:**启用可选分析;
- **拒绝可选项:**仅保留必要技术及无 Cookie 的 Plausible 分析;以及
- **偏好设置:**打开或关闭可选分析。
选择在当前浏览器本地保存 6 个月,不会自动同步至账户或其他设备。服务商或用途发生重大变化时,我们可能提前重新询问。您可从网站 Footer 重新打开 Cookie 偏好。
3. Global Privacy Control
检测到受支持的 **Global Privacy Control(GPC)**信号时,当前浏览器的 GA4、Microsoft Clarity、广告、营销及联盟跟踪保持关闭。必要技术及无 Cookie 的 Plausible 保持启用。GPC 不会关闭登录、安全、支付或记住隐私选择所必需的技术。
4. 分类
必要技术
必要技术用于运行服务,不能通过 Cookie 偏好关闭,可能用于:
- 保持登录和安全会话;
- 支持 Google OAuth 或 Google One Tap,包括使用
g_state、g_csrf_token等安全/状态 Cookie; - 通过
NEXT_LOCALE记住语言; - 记住 Cookie 选择;
- 防止欺诈、滥用、重复提交及未授权访问;以及
- 完成结账和支付服务商安全流程。
具体名称和期限会随浏览器、认证状态及服务商变化。会话 Cookie 通常在浏览器或认证会话结束时失效;偏好与安全 Cookie 仅保留实现相应用途所需的期限。
分析(可选)
在法律要求的情况下取得同意后,“分析”开关会启用:
- **Google Analytics 4(GA4):**通过
_ga、_ga_*等标识衡量网站和功能使用情况。Google 可能将这些浏览器标识保留最多 2 年;Kavello 将 GA4 用户/事件数据保留配置为 14 个月,且不会因新活动重置。该选择不启用 Google 广告功能。 - **Microsoft Clarity:**提供公开页面热力图与会话诊断。代表性 Cookie 可能包括
_clck、_clsk、CLID、ANONCHK、MR、SM,服务商设置的期限从单次会话或数分钟到约一年不等。Kavello 排除生成器、控制台、历史、设置及结账页面并遮罩输入;提示词、上传、输出、邮箱及支付数据不得被记录。 - **Kavello 第一方事件分析:**使用最长 30 天、且不超过剩余许可期限的 HttpOnly Cookie
kavello_analytics_visitor记录随机访客标识,登录后关联内部账户,用于统计点击、注册、生成与付费路径。标签页会话存储kavello_analytics_pending_v1最多暂存 50 条、24 小时内的待入库事件以供重试;不会把访客或账户标识发送给 Plausible。关闭分析或启用 GPC 后停止浏览器事件入库及身份关联、清除该 Cookie 和待入库队列。服务端收到变更后也会撤销关联许可,阻止后续可选结果副本和待投递事件,包括异步任务。事件明细保留 90 天后定时删除,不再有保留事件依赖的过期访客关联随后删除。必要业务记录独立保存,不因该选择删除或停止处理。此前可选明细仍按保留规则及符合条件的访问、删除请求处理。
拒绝或关闭分析后,GA4 与 Clarity 不应加载,也不发送无 Cookie 的探测请求。若在分析运行后撤回同意,Kavello 应停止后续分析,并在技术可行范围内清除可访问的第一方分析 Cookie;服务商已持有的数据按合法保留与删除流程处理。
无 Cookie 的汇总分析
Plausible Analytics Cloud 配置为不使用 Cookie、持久设备标识、跨站跟踪或行为广告的汇总流量分析,在拒绝可选项及 GPC 下仍保持启用。如果未来配置不再是无 Cookie 汇总模式,必须重新分类,并在法律要求时先取得同意。
5. UTM 与活动归因
Kavello 可能读取落地页 URL 中的 utm_source,了解访问来源。除非属于用户明确要求交易所严格必需,该活动归因 Cookie 必须遵循上述地区与 GPC 选择。Kavello 目前不将该信息用于行为广告。
6. 允许的分析事件
Kavello 将分析事件限制为页面浏览、注册/登录完成、发起结账、购买完成、取消订阅、开始/完成/失败生成等。允许参数仅限路由、套餐、金额/币种、内部订单参考、模型、媒体类型、时长区间、消耗积分和标准化错误类别等非敏感运行字段。
第三方分析不得接收提示词、姓名、邮箱、账户标识、上传内容、私密或生成 URL、IP/带密钥 IP 值、服务商交易 ID 或完整错误信息。上述第一方事件分析仅在本地数据库内关联随机访客标识与内部账户 ID,不将这些标识外发。
图片生成路由(包括 /ai-image/gpt-image-2.5 与 /create)排除 Clarity。提示词模板页可使用获准的公开页面分析,但不得记录用户上传或生成的内容。分析页面地址省略查询参数和锚点,避免将提示词参数纳入页面地址数据。
7. 浏览器控制与影响
您也可通过浏览器删除或阻止 Cookie。阻止必要 Cookie 可能导致登录、语言偏好、反欺诈、结账或其他核心功能无法正常工作。阻止可选分析不会影响核心生成功能。
服务商信息可查阅 Google Analytics、Microsoft Clarity 与 Plausible。
8. 变更与联系
技术、用途或服务商发生重大变化时,我们会更新本政策,并在法律要求的情况下重新征求同意。
如有问题,请联系 support@kavello.app。
英文版与翻译不一致时,在法律允许范围内以英文版为准。适用法律规定的强制性权利不受影响。