7iko 隐私政策
更新日期:2026 年 5 月 2 日 · 生效日期:2026 年 5 月 2 日
第 1 条 · 我们收集的个人信息
为向您提供 7iko 服务,我们会在以下场景收集您的相关信息:
1.1 注册与登录
- 手机号:用于身份核验、登录、密码找回、发送服务通知。 收集依据:实现服务必要功能、履行实名制要求。
- 短信验证码:用于一次性身份核验,不长期存储原文。
- 昵称:由您自行设置,用于在站内展示您的身份标识。
1.2 使用服务过程中
- 提示词(Prompt)、上传素材、参考图、视频片段: 用于向 AI 模型发送生成请求并展示生成结果。
- 生成的图像、视频、文本:存储在本平台云存储中, 供您查看、下载、二次编辑。
- 会话历史、画布工程、收藏夹:用于在多设备间同步您的工作内容。
1.3 充值与交易
- 订单号、套餐、金额、支付时间、支付状态: 用于完成充值、对账、开具凭证。
- 支付通道返回的交易号:用于核对支付结果与售后处理。
说明:我们 不会 收集您的银行卡卡号、CVV、支付密码、 微信/支付宝密码等支付凭证;以上信息由支付宝等第三方支付机构 独立收集与处理,我们仅接收支付结果通知。
1.4 自动收集的设备与日志信息
- IP 地址、浏览器 UA、操作系统、屏幕分辨率: 用于安全风控、异常登录检测、限流防刷。
- 访问日志、API 调用日志、错误堆栈: 用于服务运维、故障排查、性能优化,默认保留 30 至 180 日。
- 本地存储 / Cookie:用于保持登录态(JWT)、 缓存非敏感偏好(如画布缩放级别)。
- 匿名访客标识与行为分析(visitor_id):随机生成的匿名标识, 配合页面访问、停留时长、功能使用等事件,用于转化分析与产品改进; 为匿名统计,您注册后可与账号关联以还原转化路径, 不含支付凭证、通讯录等敏感信息,不用于广告,不与第三方共享。
第 2 条 · 我们如何使用您的个人信息
- 向您提供本服务的核心功能(注册、登录、生成、充值、扣费等);
- 根据您的提示词与上传素材调用第三方 AI 模型, 并将结果回传到您的账户;
- 开展账户安全保护、防止恶意攻击与刷量、维护服务稳定性;
- 基于聚合统计的非个人化数据进行产品改进、计费校准、 性能优化(此类数据不能识别到具体个人);
- 履行法律法规规定的合规义务(如配合监管部门调查取证);
- 经您单独同意后,向您发送产品更新、营销活动、 调研问卷等非交易性通知,您可随时取消订阅。
第 3 条 · 我们如何对外共享、转让与公开您的个人信息
3.1 第三方 AI 模型供应商
为实现 AI 生成功能,您的提示词、上传素材、生成参数将在调用过程中传输至以下第三方 AI 服务商:
- OpenAI(通过 ZenMux 中转)— 图像生成模型 GPT-Image-2
- Google(通过 ZenMux 中转)— 图像生成模型 Gemini Image
- Anthropic(通过 ZenMux 中转)— 文本理解 Claude
- 字节跳动火山引擎 — 视频生成模型 Doubao Seedance 2.0
- fal.ai — 部分专项图像 / 视频模型
以上第三方均承诺其调用数据 仅用于完成本次请求, 不用于模型训练(以其官方政策为准)。 我们不会主动将您的手机号、昵称、订单等个人信息 与生成请求关联后提供给第三方。
3.2 第三方支付与短信服务商
- 支付宝(中国)网络技术有限公司:为完成订单支付, 我们将订单号、金额传递给支付宝; 支付宝在其隐私政策约束下独立收集您的支付信息。
- 阿里云通信(短信服务):为发送登录验证码, 我们将您的手机号传递给阿里云; 阿里云仅用于本次短信下发,不另行存储或使用。
3.3 云存储与 CDN 服务商
- 阿里云对象存储(OSS):用于存储您的上传素材、 生成结果、画布缩略图等; 数据存储区域为中华人民共和国境内。
3.4 其他共享情形
除上述场景外,我们 不会 向任何第三方出售、出租、 分享您的个人信息,但以下情形除外:
- 取得您的单独同意;
- 司法机关、行政机关基于法律程序的强制要求;
- 为保护您或他人的生命、财产等重大合法权益, 但又很难得到本人同意的;
- 根据您与本平台签订的相关协议(包括以电子形式签订的协议) 或其他法律文件约定所提供。
第 4 条 · 我们如何保护您的个人信息
- 我们采用HTTPS 全站加密传输,确保数据在公网传输过程中 不被窃听或篡改。
- 密码、JWT Token 等关键凭证采用业界标准算法(HS256、bcrypt) 加密存储,任何员工 不得 直接访问您的明文凭证。
- 云存储采用基于角色的访问控制(RBAC), 原则上仅运维和审计人员在执行职务时方可查阅必要日志。
- 建立个人信息安全事件应急响应机制, 一旦发生数据泄露,我们将依法在 72 小时内向监管部门报告 并以站内通知或短信告知受影响用户。
第 5 条 · 您对个人信息享有的权利
根据 PIPL 第四章,您对您的个人信息享有以下权利:
- 知情权与决定权:您有权了解我们收集、使用您信息的方式与目的, 并有权决定是否同意。
- 查阅与复制权:您可在"个人中心"和"积分消耗详情"页面 查阅您的账户信息、订单与生成历史; 如需导出复制,可联系客服协助处理。
- 更正与补充权:您可在"个人中心"自助修改昵称等信息; 如需更正手机号,请联系客服。
- 删除权:在以下情形您可要求删除您的个人信息:
- 处理目的已实现、无法实现或不再必要;
- 我们停止提供产品或服务,或保存期限已届满;
- 您撤回同意;
- 我们违反法律、行政法规或与您的约定处理个人信息。
- 注销账户:您可联系客服申请注销账户, 注销后您的个人信息将被删除或匿名化处理(法律要求保留的除外),未消耗的积分视为自动放弃。
- 撤回同意:对于基于您同意才进行的信息处理(如营销推送), 您可随时撤回同意,但不影响撤回前已进行处理的合法性。
- 投诉与申诉:如您认为我们处理个人信息的行为损害了您的权益, 可通过本政策第 9 条提供的联系方式向我们投诉; 您也可向网信、工信等监管部门投诉,或依法提起诉讼。
第 6 条 · 个人信息的存储期限
- 账户基本信息(手机号、昵称): 自您注册之日起,直至您主动注销账户后 30 日内删除或匿名化;
- 订单与积分消耗详情:依据《电子商务法》及税务规定 至少保留 5 年;
- 生成的图像、视频内容:体验用户保留30 天,充值用户永久保留(以本平台运营为前提);
- 访问日志与安全审计日志:依据《网络安全法》第二十一条 至少保留 6 个月;
- 短信验证码:仅在 5 分钟有效期内临时存储, 核验后立即标记失效。
第 7 条 · 跨境数据传输
本平台主体业务数据存储于中华人民共和国境内。 但请注意,第三方 AI 模型(如 OpenAI、Google、Anthropic) 的服务器可能位于境外; 当您发起 AI 生成请求时, 您的提示词与上传素材将以网络流量形式传至上述境外服务器, 并以加密形式回传生成结果。
我们已通过 ZenMux 等中间层确保跨境传输过程的加密性, 并尽合理努力评估第三方供应商的合规水平; 但 跨境传输不可避免地受到目的国法律的约束, 请您在使用涉敏感内容时审慎考虑。
第 8 条 · 未成年人保护
本服务面向 14 周岁以上人群提供。 若您是 14 周岁以上未满 18 周岁的未成年人, 应在监护人陪同下阅读并同意本政策后使用本服务; 我们不会主动收集未成年人的非必要个人信息。
若您是监护人,发现未成年人未经您同意注册了本平台账户, 请通过客服渠道联系我们,我们将协助您注销账户并删除相关信息。
第 9 条 · 联系我们
如您对本隐私政策有任何疑问、意见或申诉, 或希望行使本政策第 5 条所述权利,可通过以下方式联系我们:
- 站内客服入口:登录后通过"个人中心 → 联系客服"
- 邮件联系:以本平台公示邮箱为准
我们将在收到您请求后 15 个工作日 内予以答复。
第 10 条 · 政策变更
我们可能根据业务调整或法律法规变化适时修订本隐私政策, 修订后的版本将通过本页面发布,自发布之日起 7 日后生效。 重大变更(如收集字段新增、用途扩大、共享范围扩大)将通过站内 通知或短信另行告知。
本隐私政策自2026 年 5 月 2 日起生效。
