1. 简介
OptimizeYourImage(“我们”)运营 OptimizeYourImage 网站。本隐私政策说明您使用本服务时我们如何处理数据。我们致力于保持透明并保护您的隐私。
2. 浏览器端图片处理
免费的图片优化器、格式转换器、背景移除工具和“文字在物体后方”工具使用 Canvas API、Web Workers、WebAssembly、WebGPU 和 Transformers.js 等客户端技术在您的浏览器中处理图片。在这些浏览器工具中选择的图片不会被有意上传到我们的服务器。当您关闭或刷新标签页后,浏览器中保存的图片数据即被清除。 当您主动向开发者 API 提交图片时,此本地处理承诺不适用。API 处理在下文中单独说明。
3. 账户与 API 处理
使用免费浏览器工具无需账户。如果您创建 API 账户,我们会处理由我们的身份验证提供商提供的账户信息,例如您的电子邮件地址、显示名称和头像。 API 接收您提交的图片,进行同步处理并返回结果。除非您请求可选启用的 store 选项(见第 4 条),否则源文件和输出文件不会被放入持久存储。我们会保留操作元数据,例如请求 ID、账户 ID、格式、字节数、耗时、状态和已用额度,但不保留文件名、图片字节或图片元数据。安全日志可能包含经截短或哈希处理的网络地址和用户代理。
4. 存储结果(可选启用)
默认情况下,API 在响应中返回优化后的图片,且不保留任何内容。两种可选启用的模式会改变这一点:store=temp 保留优化结果(绝不保留原图),使您可以在最长 2 hours 内通过链接获取;此后存储的对象会在 1 day 内自动删除。store=cdn 将优化结果发布在 cdn.optimizeyourimage.com 下的公开 URL 上,直至您将其删除。 存储的结果保存在 Cloudflare R2 中。我们绝不存储原始上传文件;除非您设置 store 参数,否则我们绝不存储任何结果。
6. 第三方服务
我们使用 Cloudflare 提供网络安全、API 与图片处理基础设施、临时结果存储、CDN 存储、缓存、内容分发以及无 Cookie 的网站分析;使用 Supabase 提供身份验证和账户数据服务;使用 Polar 提供结账、订阅、发票、税务处理和客户门户。这些提供商依据其各自的隐私条款处理数据。支付卡信息提交给托管的计费提供商,OptimizeYourImage 不存储此类信息。
7. 处理目的与法律依据
我们为以下目的处理个人数据: • 账户运营——电子邮件、显示名称、头像和账户标识符,用于创建和管理您的账户(履行合同)。 • API 处理——提交的图片字节和请求选项,用于完成您发送的请求(履行合同)。 • 托管存储——您要求我们存储的优化输出、对象元数据和存储用量(履行合同)。 • 计费——与我们的登记商户共同处理的订阅、订单和发票元数据(合同及法律义务)。 • 安全与可靠性——请求元数据、经截短或哈希处理的网络地址以及速率限制计数器,用于防止欺诈和滥用(正当利益)。 • 支持——您发送给我们的消息,用于回复您的请求(合同及正当利益)。 • 分析——不识别访问者身份的汇总、无 Cookie 页面统计(正当利益)。
8. 数据保留
• 浏览器工具图片:我们从未接收。 • 标准 API 请求:源文件和输出文件不作持久保留。 • 临时存储结果(store=temp):下载链接有效期为 2 hours;存储的对象会在 1 day 内自动删除。 • CDN 结果(store=cdn):保存至您将其删除、依据条款被移除,或在订阅终止后经过 30-day 宽限期为止。 • 边缘缓存:已删除的对象可能在分布式边缘缓存中保留最长约 24 hours。 • 幂等性指纹:所提交请求的加密哈希可能被保留最长 24 hours;它并非图片本身,也无法用于重建图片。 • 操作与安全元数据:在您的账户有效期间保留,并在计费完整性、安全和防滥用所必需的期限内保留。 • 账户数据:保留至账户删除;此后除法律要求我们必须保存的记录外,个人数据将被移除。 • 计费记录:按法定会计期限保留。 • 支持消息:在解决请求所需的期限内保留。 • 分析:仅为汇总数据;不存储任何针对单个访问者的标识符。
9. 国际数据传输
我们的服务提供商运营全球基础设施,因此数据可能在您所在国家/地区以外(包括欧盟/欧洲经济区以外)的数据中心处理。在需要时,此类传输依赖于第 6 条所列提供商提供的标准合同条款等保障措施。
10. 您的权利
根据适用于您的法律,您可能有权访问、更正、删除您的个人数据或获取其副本,有权限制或反对处理,并在处理基于同意的情况下有权撤回同意。 您可以随时通过 API 删除已存储的 CDN 对象,并可通过联系 [email protected] 请求删除账户。您还有权向您的数据保护监管机构提出投诉。
11. 儿童隐私
免费浏览器工具无需账户即可使用。付费 API 账户和购买并非面向儿童,未获得其所在国家/地区所要求授权的儿童不得创建付费账户。如果您认为某个儿童的账户数据被不当提供,请与我们联系。
12. 安全与图片隐私
浏览器工具:优化、背景移除、文字效果和 HEIC 转换在您的浏览器中本地运行。解码器或 AI 模型可能会被下载,但您选择的图片不会被有意上传。 生产环境图片 API:API 图片以同步方式处理。除非请求了 store 选项(见第 4 条),否则源文件和输出文件不会被放入持久存储,临时资源会在响应后移除。 凭据:请像对待密码一样对待 API 密钥。密钥仅在创建时显示一次,以哈希形式存储,并可在开发者仪表板中吊销。 漏洞报告:请通过 [email protected] 私下报告漏洞。
13. 本政策的变更
我们可能会不时更新本隐私政策。任何变更都会连同更新后的修订日期一起发布在本页面。建议您定期查看本页面。
14. 语言
本隐私政策以英文起草。译文仅为方便而提供;如译文与英文版本存在冲突,以英文版本为准。
15. 联系我们
如对本隐私政策有任何疑问,请通过以下方式联系我们:[email protected]