隐私政策
草稿 · 待批准
本文本为草稿,尚未经产品负责人批准(决策项 I-7 尚未获批),仅供内部预览与法务审阅,不构成产品对外的正式承诺;上线前将替换为经批准的正式版本,届时措辞可能变化。
我们收集哪些数据
- 账户信息:注册邮箱、密码的加密哈希、语言偏好。
- 你输入的内容:你粘贴或输入的演示大纲/正文,以及生成设置(篇幅、风格、是否启用联网搜索等)。
- 生成产物:AI 生成的演示文稿内容、各版本历史、你创建的分享链接。
- 额度流水:注册赠送、生成/AI 修改消耗、管理员调整等额度变动记录。
- 产品事件:不含正文内容的操作事件(例如「生成了一次」「进行了一次 AI 修改」),用于产品分析与故障排查——这类事件不采集你输入或生成内容的正文。
为什么收集这些数据
- 提供并运行核心功能:根据你的输入生成演示文稿,支持编辑、版本历史、分享与下载。
- 维护账户与额度体系:登录状态、额度余额与流水展示、防滥用限流。
- 产品分析与问题排查:定位故障、评估功能表现——只使用不含正文的产品事件,不使用你的输入或生成内容正文。
第三方处理者
生成与部分功能会经由以下第三方服务处理你的数据;下面逐条如实标注当前真实接入状态,未接入的功能不会有数据发往对应的第三方:
- 文本模型供应商(OpenAI 兼容端点):已接入。生成大纲与页面内容、以及响应你的 AI 修改指令时,你输入的演示内容(或其中与本次任务相关的部分)与修改指令会发送给该供应商处理。不发送你的邮箱、密码或额度流水。
- 联网搜索(Tavily):已接入。你在生成设置中可为每次生成单独开启或关闭「联网搜索」;开启时,本次生成使用的检索关键词会发送给 Tavily 以获取参考资料,关闭时本次生成不会向 Tavily 发起任何请求。
- 人机验证(Cloudflare Turnstile):已实装,是否启用由部署方通过配置开关决定。启用时,注册与(多次登录失败后的)登录会把人机验证令牌与你的 IP 发送给 Cloudflare 校验;关闭时该流程不经过该服务。
- Google 登录(Google OAuth):尚未启用正式凭据。当前仅在开发环境使用模拟登录,不会把你的 Google 账户信息发送给 Google 的生产服务。
数据保留与删除
- 你可以随时删除单个项目:删除后,该项目及其所有版本立即从产品界面和已生成的分享链接中不可见。
- 你可以随时删除整个账户:删除后,你的全部项目、版本、分享链接立即从产品界面消失,且无法再登录该账户。
- 「立即不可见」指界面与分享链接层面的即时下线;数据在存储层的物理清除由保留期配置(`RETENTION_PURGE_DAYS`)控制,技术方案的目标是软删除后 7 天内完成物理清除,实际以生产环境配置为准。
你的权利
- 删除权:随时删除单个项目或整个账户(见上「数据保留与删除」)。
- 导出:可在项目内下载一份不依赖登录、可独立打开的单文件 HTML,随时带走已生成的内容。
- 其他与隐私相关的请求(例如需要账户其他数据的导出),可通过下方联系方式与我们联系。
联系方式
隐私相关问题请联系:[联系邮箱待填]。运营主体、注册地等法务信息将在正式版本中补充。