隐私政策
最后更新: 2026 年 6 月 12 日
1. 概述
本隐私政策说明 U2C —— UI To Code("U2C"、"我们")收集哪些数据、如何使用,以及你的权利。U2C 由何天朋(自然人经营者)运营,他是负责处理你个人数据的数据控制者。我们只收集运营服务所需的数据。
2. 我们收集的数据
- 账户数据——邮箱地址和密码(以加盐哈希存储;我们从不存储明文密码)。
- 使用内容——你创建的提示词、图片和生成结果,以及积分余额和套餐状态。
- 支付数据——完全由我们的记录商家 Paddle.com 处理。我们从不查看或存储你的银行卡信息。我们只从 Paddle 接收完成购买所需的信息(如交易 ID、购买的套餐、账单状态)。
- 技术数据——用于安全和调试的基础日志(IP 地址、浏览器类型、时间戳)。
3. 我们如何使用数据
- 提供服务:运行生成、跟踪积分、管理订阅。
- 保障安全:防止欺诈、滥用和未授权访问。
- 就你的账户、账单和重要服务变更与你沟通。
我们不出售你的个人数据,也不将你的数据用于第三方广告。
4. AI 处理
你的提示词和上传的图片会发送给第三方 AI 模型提供商以生成结果。这些提供商会处理数据并把结果返回给你。当提供商提供相关选项时,我们不允许它们使用你的内容训练模型。
5. 共享
我们仅与以下对象共享数据:
- Paddle——支付处理、账单和税务合规(参见Paddle 隐私政策);
- AI 模型提供商——用于处理你的生成请求;
- 托管和基础设施提供商——用于运行服务;
- 法律要求时的政府部门。
6. Cookie
我们使用必要的会话 Cookie 保持你的登录状态。在你同意后,第一方分析会在 localStorage 中存储一个随机标识符,用于衡量公开页面和 CTA 的表现。我们还会记录注册、生成和订阅激活等账户操作作为产品运营事件。我们不使用广告或跨站跟踪 Cookie。
7. 保留期限
在你的账户有效期间,我们保留你的账户数据和生成结果。如果你删除账户,我们会在 30 天内删除或匿名化你的个人数据,但出于法律、税务或防欺诈目的必须保留的记录除外。
8. 你的权利
根据你所在地区的规定(如 GDPR、CCPA),你可能有权访问、更正、导出或删除你的个人数据,并有权反对或限制某些处理。如需行使这些权利,请通过下方邮箱联系我们。我们会在 30 天内回复。
9. 安全
我们采用行业标准措施,包括加密传输(HTTPS)、密码哈希和访问控制。没有系统是绝对安全的;如果发生影响你数据的泄露,我们将按法律要求通知你。
10. 未成年人
U2C 不面向 13 周岁以下儿童,我们也不会在知情的情况下收集他们的数据。如果你认为有儿童向我们提供了数据,请联系我们,我们将予以删除。
11. 政策变更
我们可能不时更新本政策。重大变更将在网站上或通过邮件公布。
12. 联系方式
隐私问题或请求:support@u2c.dev