返回首页

隐私政策

Kavello 如何收集、使用、共享和保护个人信息

最近更新: 2026-09-15

最后更新:2026 年 9 月 15 日

本隐私政策说明您使用 kavello.app、AI 图片生成与编辑、视频生成、提示词模板和作品展示功能、账户、客服及相关服务(统称“服务”)时,Kavello 如何收集、使用、披露和保护个人信息。

Kavello 由位于中国的个人运营者 Hong Li 运营(“Kavello”“我们”)。如有问题或隐私请求,请联系 support@kavello.app

1. 适用范围与年龄要求

本政策适用于服务以及您与我们的沟通,不适用于拥有独立隐私声明的第三方网站或服务。

服务仅面向 18 周岁及以上的人士。我们不会故意收集儿童的个人信息。如果您认为儿童向我们提供了信息,请联系我们;我们将调查并在法律要求的范围内删除。

2. 我们收集的信息

根据您的使用方式,我们可能收集:

  • **账户与认证信息:**姓名、邮箱、头像、语言、认证服务标识符、会话信息及账户状态。使用 Google 登录或 Google One Tap 时,Google 会根据您的设置和授权向我们提供信息。
  • **用户内容与生成历史:**您提交的提示词、图片、视频、音频或其他文件;模型与生成参数;任务状态;输出 URL;生成文件及时间记录。
  • **交易信息:**订单与订阅标识、套餐或积分包、价格、币种、税费、支付状态、续费及取消状态,以及支付处理商提供的有限账单信息。我们不接收或存储完整银行卡号。
  • **使用与设备信息:**使用的页面和功能、从 IP 推断的大致位置、浏览器与设备类型、操作系统、来源、时间戳、诊断事件及标准化错误信息。
  • **安全与反滥用信息:**IP 地址、对标准化 IP 生成的带密钥单向值、会话与认证数据、限流信号,以及侦测欺诈、滥用、未授权访问或违规所需的记录。
  • **客服信息:**您的消息、附件、联系方式及请求处理记录。
  • **Cookie 与分析信息:**我们的 Cookie 政策所述信息,包括浏览器偏好和已启用分析服务收集的数据。

除非完成您明确要求的生成所必需,请勿提交敏感个人信息。若您提交人脸或声音素材,我们仅为完成所请求的 AI 功能而处理,不用于生物识别身份确认或广告画像。

3. 我们如何及为何使用信息

我们使用信息以:

  • 创建和保护账户、验证用户并提供所请求的功能;
  • 处理提示词和文件、生成输出并展示账户生成历史;
  • 处理购买、订阅、续费、取消、退款、发票、积分及支付争议;
  • 提供客服并处理隐私、版权、安全及其他请求;
  • 运营、排障、衡量及改进服务;
  • 防止欺诈、重复领取促销积分、攻击、违法行为及违反条款的行为;
  • 遵守会计、税务、消费者保护、制裁、法院命令及其他法律义务;以及
  • 发送账户、生成、支付、续费、安全及重大政策变更等交易性通知。

在适用法律要求处理依据时,我们依据:

  • **履行合同:**账户、生成、支付、订阅及客服;
  • **同意:**在需要同意的地区使用 GA4、Microsoft Clarity 和可选第一方事件分析;
  • **合法利益:**安全、反欺诈与反滥用、排障、服务改进及无 Cookie 的 Plausible 汇总分析,并与您的权利进行权衡;以及
  • **法定义务:**税务、会计、合法请求及争议记录。

我们不会用 AI 安全过滤系统对个人作出产生法律或类似重大影响的决定。安全系统可能根据条款与条件拦截内容或限制账户。

4. AI 处理

为完成生成请求,我们可能根据所选模型、技术可用性及生产配置,将完成请求所需的内容和参数发送给 Kie.aiReplicate。这些服务可能使用底层基础设施或模型供应商,并可能在其他国家处理数据。

启用内容安全审核时,我们还会在生成前将提示词文本发送给 Creem,检查是否涉及可能违反条款的内容。这与支付处理分开,不以您通过 Creem 付款为前提。审核可能阻止请求继续执行。该提示词审核集成发送的是文本,不包含您上传的图片或视频文件。

我们要求服务商仅将数据用于正当服务目的,但其独立的数据保留与安全做法受其自身条款和隐私声明约束。我们无法保证第三方 AI 服务商遵循 Kavello 自身的文件保留期限。

请勿上传您无权处理的内容。内容权利与限制详见条款与条件

GPT Image 2.5 请求通过配置的 AI 服务(目前为 Kie.ai)处理,该服务可能使用 OpenAI 模型及其他基础设施。参考照片和提示词用于完成所请求的任务。私密可见性不代表仅在本地处理,也不代表服务商承诺零保留或不用于训练。适用的 API 服务商保留和使用规则可能与本政策不同。

图片可见性与撤下

图片生成默认选择私密。选择公开后,输出图片、提示词、从提示词生成的标题、标签和发布信息可能在作品展示中被访问。参考上传文件不会仅因输出公开而纳入公开作品展示。请勿在选择公开的提示词中包含个人或机密信息。私密结果不在公开列表中展示,但完成生成所需的第三方处理仍会发生。

删除图片历史记录会从历史中移除该记录,并从本站公开列表与访问入口撤下对应作品。这是可见性变更,不代表立即擦除保留文件或备份。已下载或缓存的副本无法追回,已签发的短期链接可能在到期前仍可使用。如需删除保留的输入、输出及作品副本,请联系客服;符合条件的请求通常在30天内处理,并受下方例外约束。

5. 服务商与披露

我们仅在实现本政策所述目的的合理必要范围内披露信息,包括向:

  • **Cloudflare:**内容分发、网络安全、Workers 托管、D1 数据库和 R2 文件存储;
  • **Google:**OAuth、One Tap,以及按 Cookie 政策启用的 GA4;
  • **Microsoft:**按 Cookie 政策启用的 Clarity;
  • **Plausible Analytics Cloud:**无 Cookie 的汇总网站分析;
  • **Kie.ai 与 Replicate:**AI 生成;
  • **Creem:**启用时进行提示词内容安全审核,与其支付处理用途分开;
  • **飞书(Feishu/Lark):**启用时接收内部支付通知。消息可能包含内部订单标识、产品或套餐、付款类型、金额与币种、支付处理商、付款或账户邮箱、获客来源、从 IP 推断的大致国家及付款时间,用于支付对账、客服及交易排查,不用于广告;
  • **Resend:**交易性邮件;
  • **Stripe、PayPal、Waffo 或 Creem:**根据结账时实际提供的方法处理支付;以及
  • 在遵守法律、保护权利与安全、调查欺诈或争议,或在适当保障下完成业务重组所必需时,向专业顾问、主管机关、交易对方或其他接收方披露。

服务商可能随服务发展而变化。我们会更新本政策;可选分析的目的或服务商发生重大变化时,将在法律要求的情况下重新征求同意。

6. Cookie、分析与隐私信号

Cookie 政策说明 Kavello 使用的 Cookie、类似技术及地区化选择。

Plausible 采用无 Cookie 的汇总配置。GA4 与 Microsoft Clarity 是可选分析:需要事先同意的地区仅在用户同意后加载;用户拒绝或启用受支持的 **Global Privacy Control(GPC)**信号时保持关闭。Clarity 仅应在公开页面运行,输入框须遮罩,生成器、控制台、历史、设置及结账页面须排除。

Kavello 第一方事件分析也遵循上述可选分析选择:将随机浏览器访客标识与登录后的内部账户 ID 在本地数据库中关联,用于统计点击、注册、生成与付费的逐步转化。这些标识不发送给 Plausible,且不用于跨站追踪或广告。Cookie 与待入库队列的期限及退出方式见 Cookie 政策

账号、订单、订阅、积分及生成记录用于提供和支持服务,独立于可选分析保存。内部运营汇总直接读取这些业务记录,与可选用户旅程分析分开管理。拒绝分析不会妨碍购买、积分处理或生成历史。服务端注册、生成和付款结果的可选统计副本必须关联有效的浏览器许可,异步操作完成时会再次检查。收到撤回或 GPC 信号后,我们会使相应许可失效,停止后续可选记录和待投递事件;已采集明细遵循下方保留及权利请求规则。

注册反滥用去重会将网络 IP 标准化后转换为带密钥的 HMAC 值保存,而非保存明文注册 IP。该值仅限反滥用用途,不用作分析标识。它属于假名化而非匿名数据;独立的认证、网络安全或争议记录仍可能按本政策处理 IP 地址。

我们不以金钱出售个人信息,目前也不进行行为广告。如果适用法律将可选分析视为“出售”“共享”或定向广告,您可通过 Cookie 偏好或 GPC 退出。

7. 保留期限

我们仅在实现所述目的合理必要的期限内保留信息:

  • **未关联生成历史记录的临时上传文件:**不超过 3 天;
  • **已关联历史记录的输入图片和视频:**随对应生成记录保留,包括生成失败、超时或安全审核拒绝的任务,按符合条件的删除请求和下方处理期限删除;
  • **生成的图片、视频和作品展示副本:**为生成历史与服务支持保留;符合条件的文件或账户删除请求通常在30天内处理,并受下方例外约束。移除图片历史会撤下可见内容,但不等于立即擦除所有存储副本;
  • **账户与生成历史:**账户有效期间保留;符合条件的删除请求后通常在 30 天内删除;
  • **订单、订阅、税务、退款与争议:**按适用会计、税务、支付、反欺诈或法律规则要求的期限保留;
  • **内部支付通知副本:**仅在对账、客服、交易排查或适用法律和争议处理所需期间保留;符合条件的隐私请求也覆盖我们控制下的通知副本;
  • **普通运行日志:**不超过 30 天;需长期保留的安全、欺诈或争议证据单独隔离,仅在必要期间保存;
  • **可选第一方事件明细:**保留 90 天后定时删除;不再有保留事件依赖的过期访客关联随后删除。撤回分析本身不会删除此前合法记录。符合条件的访问和删除请求覆盖这些明细及关联;
  • **第三方分析数据:**GA4 用户/事件数据保留 14 个月且不会因新活动重置;Clarity 使用普通保留期限且不收藏会话;Plausible 数据在站点账户有效期间保留,并可通过 Plausible 删除;以及
  • **带密钥 IP 反滥用记录:**在相关促销进行且仍需防止滥用或解决争议时保留,至少每年复核;项目或服务结束且争议解决后删除。

删除可能需要 30 天,且不会立即清除加密备份或因安全、欺诈、会计、法律主张或支付争议必须保留的信息。第三方服务商,包括处理提示词审核的 Creem 和处理通知的飞书/Lark,可能根据其适用条款和设置采用独立期限;我们不承诺这些期限与 Kavello 的 R2 文件保留期限一致。

8. 跨境处理

Kavello 及其服务商可能在您所在国家以外处理信息,隐私法律和政府访问规则可能不同。在适用法律要求时,我们采用适当的合同或其他跨境保障。我们不承诺全部信息存储于特定国家。

9. 安全与事件响应

我们采取合理的技术和组织措施来保护信息,包括访问控制、密钥管理和服务商保障。任何在线服务都无法做到绝对安全,我们不作绝对安全保证。

若安全事件根据适用法律触发通知义务,我们会按要求通知受影响用户和主管机关。

10. 您的隐私权利

根据所在地,您可能拥有访问、更正、删除、限制或反对处理、撤回同意、获取可携数据或向监管机构投诉的权利。撤回同意不影响此前处理的合法性。

请使用账户关联邮箱发送请求至 support@kavello.app。我们可能要求验证邮箱并提供定位记录所需的合理信息。符合条件的请求通常在 30 天内答复,但受合法延期及例外约束。

可携导出通常采用 JSON 或 CSV,可能包括账户、订单、订阅、积分、任务、提示词及保留文件记录。内部安全/风险信号、带密钥 IP 值、服务商密钥、他人信息及法律保护或要求保留的信息可能被排除。

目前尚未提供自助删除账户功能。在该功能上线前,已验证的删除请求通过上述客服流程处理。

11. 政策变更

我们可能随服务变化更新本政策,并在此发布新版本和日期。数据用途、内容许可、用户权利、价格或续费方式发生重大变化时,在可行且法律要求的情况下,我们会至少提前 30 天通过邮件或站内通知。紧急法律或安全变更可能更早生效。

12. 联系方式

**运营者:**Hong Li
**所在地:**中国
网站:https://kavello.app
邮箱:support@kavello.app

英文版与翻译不一致时,在法律允许的范围内以英文版为准。适用法律规定的强制性权利不受影响。