Harmony Home 隐私政策
最近更新:2026 年 6 月 10 日 · 版本 v2026-06-10
简短摘要 · 我们收集你的邮箱 / 手机号、上传的房间照片、生成结果与基础访问日志。 照片 仅用于本次生成、内容审核、与你查看历史;不会用于训练 AI 模型, 也不会卖给广告商。第三方服务商(OpenAI、Stripe、Resend、Cloudflare、Twilio) 按其各自隐私政策处理被传递的数据。你可随时联系客服注销账号并删除全部数据。
1. 我们收集什么信息
- 账号信息:邮箱、手机号、加密后的密码、姓名(可选)、个人偏好(风格 / 生辰 / 户型尺寸,可选)。
- 用户内容:你上传的房间照片、自由布局模式下输入的文字、生成结果、商品收藏。
- 付款信息:仅保存 Stripe 客户 ID 与订阅状态;卡号、CVC 由 Stripe 保存,我们看不到。
- 技术信息:IP(仅以加盐 SHA-256 哈希后存储)、CF 边缘节点检测到的国家码、浏览器 User-Agent、referer、设备类型。
- 使用记录:生成历史、积分流水、邀请关系、审核拦截记录。
2. 为什么收集 · 用途
- 提供 AI 房间改造方案与历史查询;
- 计费、退款、订阅管理(仅 Stripe 必要数据);
- 内容审核与防止滥用;
- 错误诊断与产品改进(聚合统计,匿名化处理);
- 给你发送账号通知、验证码、营销邮件(你可随时退订)。
3. 我们与谁分享数据
为提供本服务,我们将必要数据传递给以下处理者:
| 服务商 | 传递的数据 | 用途 |
|---|---|---|
| Cloudflare(美国) | 所有用户数据(D1 / R2 / Workers / KV) | 基础设施 · 数据库 · 存储 · CDN |
| OpenAI(美国) | 房间图片、文本 prompt、生成结果 | 视觉理解 / 文本生成 / 图像编辑 / 内容审核 |
| Stripe(爱尔兰/美国) | 姓名、邮箱、付款卡信息 | 收款 / 订阅管理 / 退款 |
| Resend(美国) | 邮箱地址 | 发送验证 / 密码重置 / 通知邮件 |
| Twilio(美国) | 手机号 | 发送短信验证码(可选) |
因业务原因部分服务商位于境外。我们会在数据出境前对涉及个人信息进行最小化处理;正式商用前会按《个人信息保护法》要求完成数据出境标准合同备案。
4. 数据保留期限
- 账号数据:账号存在期间持续保留;注销后 30 日内删除。
- 用户上传图片与生成结果:账号存在期间保留,注销后 30 日内删除。
- 内容审核日志:90 天,用于安全审计与合规追溯。
- 支付与发票记录:依法保留 5 年(中国《会计档案管理办法》)。
- 访问日志(IP 哈希、UA):30 天后自动清理。
- D1 数据库每日全量备份至 R2,保留 30 天滚动覆盖。
5. 你的权利
根据《个人信息保护法》及相关法律,你享有:
- 知情权:查阅本政策了解我们如何处理你的数据。
- 访问权 / 数据可携权:通过 [email protected] 申请导出你的全部数据(JSON / 图片打包)。
- 更正权:登录后在 "/account/preferences" 自助更新;或联系客服更正。
- 删除权 / 注销权:通过 [email protected] 申请注销,30 日内完成。
- 撤回同意:可随时在 "/account/preferences" 关闭非必要的同意项。
- 投诉:如认为我们违法处理你的信息,可向国家网信办或当地有关部门投诉。
6. 安全措施
- 所有 API 流量经 HTTPS / TLS 1.3 加密;
- 密码使用 SHA-256 + 盐值哈希,明文密码不被任何系统看到;
- 会话 token 与 OAuth 令牌仅在数据库存储,定期过期;
- IP 仅以 sha256(ip + 日期) 哈希后存储,不存原始 IP;
- 所有上传图片经过行业标准 AI 自动内容审核;
- D1 + R2 享有 Cloudflare 的边缘加密;
- 定期安全审计 + 错误日志监控 + 异常告警。
7. Cookies 与跟踪
我们使用极少量
localStorage 存储:hh_token:登录后的会话 token;hh_theme:你选择的浅 / 深色主题;hh_referred_by:邀请人代码(用于注册时归因,注册后自动清除)。
我们 不使用 任何第三方广告 / 营销 / 追踪 cookie。
8. 未成年人
本服务面向 14 周岁以上用户。未满 14 周岁不得注册; 14–18 周岁须在监护人同意下使用。 如发现儿童数据,我们将在确认后立即删除。
9. 政策变更
我们可不定期更新本政策。重大变更将在网站显著位置公告,必要时通过你的注册邮箱通知,并要求重新同意。 继续使用即视为接受变更后的政策。
10. 联系我们
- 隐私问题 / 数据导出 / 删除申请:[email protected]
- 个人信息保护负责人:(待完善:DPO 姓名与联系方式)
- 运营主体:(待完善:公司全称、注册地址、统一社会信用代码)