← 首页

Harmony Home 隐私政策

最近更新:2026 年 6 月 10 日 · 版本 v2026-06-10

简短摘要 · 我们收集你的邮箱 / 手机号、上传的房间照片、生成结果与基础访问日志。 照片 仅用于本次生成、内容审核、与你查看历史不会用于训练 AI 模型, 也不会卖给广告商。第三方服务商(OpenAI、Stripe、Resend、Cloudflare、Twilio) 按其各自隐私政策处理被传递的数据。你可随时联系客服注销账号并删除全部数据。

1. 我们收集什么信息

  • 账号信息:邮箱、手机号、加密后的密码、姓名(可选)、个人偏好(风格 / 生辰 / 户型尺寸,可选)。
  • 用户内容:你上传的房间照片、自由布局模式下输入的文字、生成结果、商品收藏。
  • 付款信息:仅保存 Stripe 客户 ID 与订阅状态;卡号、CVC 由 Stripe 保存,我们看不到
  • 技术信息:IP(仅以加盐 SHA-256 哈希后存储)、CF 边缘节点检测到的国家码、浏览器 User-Agent、referer、设备类型。
  • 使用记录:生成历史、积分流水、邀请关系、审核拦截记录。

2. 为什么收集 · 用途

  • 提供 AI 房间改造方案与历史查询;
  • 计费、退款、订阅管理(仅 Stripe 必要数据);
  • 内容审核与防止滥用;
  • 错误诊断与产品改进(聚合统计,匿名化处理);
  • 给你发送账号通知、验证码、营销邮件(你可随时退订)。

3. 我们与谁分享数据

为提供本服务,我们将必要数据传递给以下处理者:
服务商传递的数据用途
Cloudflare(美国)所有用户数据(D1 / R2 / Workers / KV)基础设施 · 数据库 · 存储 · CDN
OpenAI(美国)房间图片、文本 prompt、生成结果视觉理解 / 文本生成 / 图像编辑 / 内容审核
Stripe(爱尔兰/美国)姓名、邮箱、付款卡信息收款 / 订阅管理 / 退款
Resend(美国)邮箱地址发送验证 / 密码重置 / 通知邮件
Twilio(美国)手机号发送短信验证码(可选)

因业务原因部分服务商位于境外。我们会在数据出境前对涉及个人信息进行最小化处理;正式商用前会按《个人信息保护法》要求完成数据出境标准合同备案

4. 数据保留期限

  • 账号数据:账号存在期间持续保留;注销后 30 日内删除。
  • 用户上传图片与生成结果:账号存在期间保留,注销后 30 日内删除。
  • 内容审核日志:90 天,用于安全审计与合规追溯。
  • 支付与发票记录:依法保留 5 年(中国《会计档案管理办法》)。
  • 访问日志(IP 哈希、UA):30 天后自动清理。
  • D1 数据库每日全量备份至 R2,保留 30 天滚动覆盖。

5. 你的权利

根据《个人信息保护法》及相关法律,你享有:
  • 知情权:查阅本政策了解我们如何处理你的数据。
  • 访问权 / 数据可携权:通过 [email protected] 申请导出你的全部数据(JSON / 图片打包)。
  • 更正权:登录后在 "/account/preferences" 自助更新;或联系客服更正。
  • 删除权 / 注销权:通过 [email protected] 申请注销,30 日内完成。
  • 撤回同意:可随时在 "/account/preferences" 关闭非必要的同意项。
  • 投诉:如认为我们违法处理你的信息,可向国家网信办或当地有关部门投诉。

6. 安全措施

  • 所有 API 流量经 HTTPS / TLS 1.3 加密;
  • 密码使用 SHA-256 + 盐值哈希,明文密码不被任何系统看到
  • 会话 token 与 OAuth 令牌仅在数据库存储,定期过期;
  • IP 仅以 sha256(ip + 日期) 哈希后存储,不存原始 IP
  • 所有上传图片经过行业标准 AI 自动内容审核;
  • D1 + R2 享有 Cloudflare 的边缘加密;
  • 定期安全审计 + 错误日志监控 + 异常告警。

7. Cookies 与跟踪

我们使用极少量 localStorage 存储:
  • hh_token:登录后的会话 token;
  • hh_theme:你选择的浅 / 深色主题;
  • hh_referred_by:邀请人代码(用于注册时归因,注册后自动清除)。

我们 不使用 任何第三方广告 / 营销 / 追踪 cookie。

8. 未成年人

本服务面向 14 周岁以上用户。未满 14 周岁不得注册; 14–18 周岁须在监护人同意下使用。 如发现儿童数据,我们将在确认后立即删除。

9. 政策变更

我们可不定期更新本政策。重大变更将在网站显著位置公告,必要时通过你的注册邮箱通知,并要求重新同意。 继续使用即视为接受变更后的政策。

10. 联系我们

  • 隐私问题 / 数据导出 / 删除申请:[email protected]
  • 个人信息保护负责人:(待完善:DPO 姓名与联系方式)
  • 运营主体:(待完善:公司全称、注册地址、统一社会信用代码)