1. 简介
OptimizeYourImage(“我们”)运营 OptimizeYourImage 网站。本隐私政策说明您使用本服务时我们如何处理数据。我们致力于保持透明并保护您的隐私。
2. 浏览器端图片处理
免费的图片优化器、格式转换器、背景移除工具和“文字在物体后方”工具使用 Canvas API、Web Workers、WebAssembly、WebGPU 和 Transformers.js 等客户端技术在您的浏览器中处理图片。在这些浏览器工具中选择的图片不会被有意上传到我们的服务器。当您关闭或刷新标签页后,浏览器中保存的图片数据即被清除。 当您主动向开发者 API 提交图片时,此本地处理承诺不适用。API 处理在下文中单独说明。
3. 账户与 API 处理
使用免费浏览器工具无需账户。如果您创建 API 账户,我们会处理由我们的身份验证提供商提供的账户信息,例如您的电子邮件地址、显示名称和头像。 API 接收您提交的图片,进行同步处理并返回结果。除非您请求可选启用的 store 选项(见第 4 条),否则源文件和输出文件不会被放入持久存储。我们会保留操作元数据,例如请求 ID、账户 ID、格式、字节数、耗时、状态和已用额度,但不保留文件名、图片字节或图片元数据。安全日志可能包含经截短或哈希处理的网络地址和用户代理。
4. 存储结果(可选启用)
默认 store=none 在同步响应中返回图片字节,不持久存储源图片或输出图片。 store=temp 仅存储优化结果,并返回含有效期为 2 小时的下载链接的 JSON。链接到期与物理删除不同;物理删除遵循存储生命周期清理,不保证固定删除期限。 store=cdn 返回含公开 URL 的 JSON,仅存储优化结果,直至用户删除、依据条款移除或进行套餐或订阅生命周期清理。 存储的结果保存在 Cloudflare R2 中。我们绝不存储原始上传文件;除非您设置 store 参数,否则我们绝不存储任何结果。
6. 第三方服务
我们使用 Cloudflare 提供网络安全、API 与图片处理基础设施、临时结果存储、CDN 存储、缓存、内容分发以及无 Cookie 的网站分析;使用 Supabase 提供身份验证和账户数据服务;使用 Polar 提供结账、订阅、发票、税务处理和客户门户。这些提供商依据其各自的隐私条款处理数据。支付卡信息提交给托管的计费提供商,OptimizeYourImage 不存储此类信息。 经您同意后,我们还会使用 Google Analytics 4 进行可选分析;其广告功能始终停用。 我们使用 Resend 发送事务性邮件,包括登录链接和账户通知;它会处理收件人邮箱地址和邮件内容。
7. 处理目的与法律依据
我们为以下目的处理个人数据: • 账户运营——电子邮件、显示名称、头像和账户标识符,用于创建和管理您的账户(履行合同)。 • API 处理——提交的图片字节和请求选项,用于完成您发送的请求(履行合同)。 • 托管存储——您要求我们存储的优化输出、对象元数据和存储用量(履行合同)。 • 计费——与我们的登记商户共同处理的订阅、订单和发票元数据(合同及法律义务)。 • 安全与可靠性——请求元数据、经截短或哈希处理的网络地址以及速率限制计数器,用于防止欺诈和滥用(正当利益)。 • 支持——您发送给我们的消息,用于回复您的请求(合同及正当利益)。 • 分析 — Cloudflare 汇总统计基于合法利益处理;可选的 Google Analytics 衡量仅在获得您的同意后进行。
8. 数据保留
• 浏览器工具图片:我们从未接收。 • 默认 store=none 在同步响应中返回图片字节,不持久存储源图片或输出图片。 • store=temp 仅存储优化结果,并返回含有效期为 2 小时的下载链接的 JSON。链接到期与物理删除不同;物理删除遵循存储生命周期清理,不保证固定删除期限。 • store=cdn 返回含公开 URL 的 JSON,仅存储优化结果,直至用户删除、依据条款移除或进行套餐或订阅生命周期清理。 • 边缘缓存:已删除的对象可能在分布式边缘缓存中保留最长约 24 hours。 • 幂等性指纹:所提交请求的加密哈希可能被保留最长 24 hours;它并非图片本身,也无法用于重建图片。 • 操作与安全元数据:在您的账户有效期间保留,并在计费完整性、安全和防滥用所必需的期限内保留。 • 账户数据:保留至账户删除;此后除法律要求我们必须保存的记录外,个人数据将被移除。 • 计费记录:按法定会计期限保留。 • 支持消息:在解决请求所需的期限内保留。 • 分析:Cloudflare 报告为汇总数据。GA4 事件数据保留 2 个月,Google 用户数据保留 14 个月;我们不会发送用户 ID。您的同意选择会保存在 localStorage 中,直至您更改选择或清除浏览器数据。
9. 国际数据传输
我们的服务提供商运营全球基础设施,因此数据可能在您所在国家/地区以外(包括欧盟/欧洲经济区以外)的数据中心处理。在需要时,此类传输依赖于第 6 条所列提供商提供的标准合同条款等保障措施。
10. 您的权利
根据适用于您的法律,您可能有权访问、更正、删除您的个人数据或获取其副本,有权限制或反对处理,并在处理基于同意的情况下有权撤回同意。 您可以随时通过 API 删除已存储的 CDN 对象,并可通过联系 [email protected] 请求删除账户。您还有权向您的数据保护监管机构提出投诉。
11. 儿童隐私
免费浏览器工具无需账户即可使用。付费 API 账户和购买并非面向儿童,未获得其所在国家/地区所要求授权的儿童不得创建付费账户。如果您认为某个儿童的账户数据被不当提供,请与我们联系。
12. 安全与图片隐私
浏览器工具:优化、背景移除、文字效果和 HEIC 转换在您的浏览器中本地运行。解码器或 AI 模型可能会被下载,但您选择的图片不会被有意上传。 生产环境图片 API:API 图片以同步方式处理。除非请求了 store 选项(见第 4 条),否则源文件和输出文件不会被放入持久存储,临时资源会在响应后移除。 凭据:请像对待密码一样对待 API 密钥。密钥仅在创建时显示一次,以哈希形式存储,并可在开发者仪表板中吊销。 漏洞报告:请通过 [email protected] 私下报告漏洞。
13. 本政策的变更
我们可能会不时更新本隐私政策。任何变更都会连同更新后的修订日期一起发布在本页面。建议您定期查看本页面。
14. 语言
本隐私政策以英文起草。译文仅为方便而提供;如译文与英文版本存在冲突,以英文版本为准。
15. 联系我们
如对本隐私政策有任何疑问,请通过以下方式联系我们:[email protected]