Lumeart 隱私政策
說明 Lumeart 如何收集、使用、儲存、分享和保護帳號、專案、創作素材與 AI 任務資訊。
本文目錄
歡迎使用 Lumeart。本隱私政策說明我們在您存取或使用 Lumeart 網站、Web 應用、創作工作台、組織與專案協作、AI 圖片、影片、漫畫及短劇創作工具、公開作品展示、分享頁面、訂閱與積分、API(如適用)及相關服務(合稱“服務”)過程中,如何收集、使用、儲存、分享和保護您的個人資料,以及您可以如何行使相關權利。
請在使用服務前仔細閱讀本政策。對於依法需要取得您單獨同意、明示同意或進行其他特別提示的處理活動,我們會在相應功能頁面另行說明。若您不同意本政策,請勿繼續存取或使用服務。
本政策應與《Lumeart 使用者協議》、內容規則、訂閱與積分說明、開發者文件及其他適用規則一並閱讀。
1. 適用範圍
1.1 本政策適用於我們透過服務處理的個人資料,包括與帳號、組織、專案、創作素材、AI 任務、公開作品、分享連結、訂閱支付、API 呼叫、裝置及使用日誌有關的資訊。
1.2 本政策不適用於由第三方獨立提供並自行決定處理目的和方式的產品或服務。您透過第三方登入、支付、AI 模型或外部連結使用相關服務時,還應查閱相應第三方的隱私政策。
1.3 如某項功能另有即時提示、特別隱私說明或單獨授權頁面,該等說明與本政策共同適用;如內容存在不一致,以針對該項具體功能作出的特別說明為準。
2. 我們收集和處理的資訊
2.1 帳號及登入資訊
當您註冊、登入或維護帳號時,我們可能處理您的電子郵件地址、使用者識別碼、暱稱、頭像、語言偏好、帳號狀態及您主動填寫的其他資料。若您使用第三方帳號登入,我們可能從相應身分驗證服務供應商取得完成登入所必需的帳號識別碼、電子郵件信箱、暱稱、頭像或登入驗證資訊,具體取決於您的授權及第三方實際傳回的資訊。
2.2 組織、席位和團隊協作資訊
當您建立、加入或管理組織和專案時,我們可能處理組織名稱、成員資訊、邀請記錄、席位、角色、權限設定、專案歸屬、管理員操作、成員加入或退出記錄、協作記錄、用量及帳單關聯資訊。組織所有者、管理員和其他獲授權成員可能根據權限查看相關成員資訊、專案內容、任務記錄和用量。
2.3 創作內容和專案資料
為提供創作、儲存、協作、公開展示和分享功能,我們可能處理您上傳、提交、輸入、編輯、生成、儲存、發布或分享的內容,包括:
(1)提示詞、故事設定、劇本、分鏡、章節、頁面、畫格、文字和意見回饋;
(2)圖片、影片、音訊、角色、場景、道具、風格參考、畫布及其他上傳素材;
(3)模型名稱、模型參數、生成設定、任務記錄、生成過程資訊和 AI 生成結果;
(4)公開作品的標題、簡介、封面、作者暱稱、頭像,以及頁面實際顯示的瀏覽量或其他公開資訊;
(5)分享連結、分享權限、連結狀態,以及透過分享頁面發生的查看、複製、下載或匯入記錄(如相關功能開放)。
我們不會要求您為註冊或一般使用目的提供身分證件、人臉特徵模板、精確位置、健康資訊或完整支付憑證等敏感個人資料。但您主動上傳的圖片、影片或音訊可能包含可識別個人的肖像、聲音或其他個人資料。請僅上傳完成創作所必要且您有權處理的內容。
2.4 AI 任務和 API 資訊
當您發起 AI 任務或使用 API 時,我們可能處理提示詞、所選模型、參數、素材、任務類型、任務狀態、生成結果網址、積分消耗、錯誤資訊、request_id、API Key 識別碼、介面呼叫時間、呼叫頻率、回應狀態及必要的安全日誌。您應妥善保管 API Key 及其他 API 憑證,不得向無權人員披露。
2.5 訂閱、積分和交易資訊
當您購買訂閱、積分、功能套件、席位或其他付費權益時,我們可能處理商品、訂單號、價格、幣種、稅費、訂閱週期、續訂狀態、積分變動、退款狀態、發票資訊及支付機構傳回的交易結果。支付通常由 Stripe 或我們不時支援的其他支付機構處理。我們通常不會直接收集或儲存完整銀行卡號、安全碼等由支付機構掌握的敏感支付憑證。
2.6 客戶支援、投訴和權利請求資訊
當您聯絡我們、提交故障意見回饋、退款申請、申訴、侵權投訴或隱私權利請求時,我們可能處理您的聯絡方式、問題描述、相關帳號或訂單資訊、內容位置、證明材料、溝通記錄及處理結果。為驗證請求,我們可能要求提供與請求範圍相符的身分或權限證明。
2.7 裝置、網路和使用資訊
當您存取或使用服務時,我們可能自動收集裝置類型、作業系統、瀏覽器類型及版本、語言、IP 位址、存取時間、頁面瀏覽和互動、功能使用、登入狀態、工作階段資訊、當機和錯誤資訊、效能資料及必要的裝置或安全識別碼。
我們會保留存取、操作、診斷、稽核和安全日誌,用於故障排除、防範詐欺和濫用並保障服務穩定。根據目前的產品安排,一般存取和操作日誌通常保留約 30 天;因安全事件、爭議處理、法律要求或特定稽核需要,相關記錄可能保留更長時間。
2.8 Cookie 和類似技術
我們使用必要 Cookie、本地儲存或類似技術維持登入狀態、儲存語言和介面偏好、識別工作階段、保障帳號安全及提供基本頁面功能。我們也可能使用分析技術瞭解服務效能和功能使用情況。您可以透過瀏覽器清除或限制相關技術,但部分登入、偏好、專案協作或安全功能可能因此無法正常使用。
3. 我們如何使用資訊
我們可能基於履行與您的契約、遵守法律義務、保護合法權益、取得您的同意或適用法律允許的其他依據,將相關資訊用於以下目的:
(1)建立和維護帳號,完成註冊、登入、身分驗證、風險驗證及帳號安全管理;
(2)提供組織、席位、專案、權限、素材管理、劇本與分鏡、生成任務、畫布、公開展示、分享連結和團隊協作功能;
(3)將執行任務所必要的提示詞、參數和素材路由至相應 AI 模型或基礎設施,並傳回生成結果;
(4)儲存專案、Prompt、模型參數、任務記錄和生成結果,以便您繼續創作、追溯任務、管理專案和排除問題;
(5)處理訂閱、積分、訂單、續訂、退款、發票和帳單記錄;
(6)提供客戶支援、服務通知、故障處理、侵權投訴、內容申訴和隱私權利回應;
(7)偵測和防範詐欺、盜刷、攻擊、大量註冊、違規內容、濫用和其他安全風險,並執行內容安全及存取控制;
(8)分析服務效能、功能使用和故障趨勢,以改進產品可靠性、介面和營運效率;
(9)履行會計、稅務、法規遵循、制裁與出口管制、爭議處理、執法協助及其他法律義務;
(10)經您同意或按照您的明確指示處理資訊。
3.1 關於模型訓練和演算法優化
除非我們另行向您作出清晰說明並依法取得必要同意,我們不會使用您的提示詞、上傳素材或 AI 輸出訓練或優化生成式 AI 模型。為保障服務安全、進行故障排除和評估系統效能,我們可能在必要範圍內對任務狀態、錯誤資訊、內容安全結果和去識別化或彙總資料進行分析,但不會因此取得您的使用者內容所有權。
3.2 內容安全審核
為識別違法、有害、侵權或違反服務規則的內容,我們可能使用自動化工具和人工方式對輸入、輸出、公開作品、分享內容以及被檢舉或存在合理風險的內容進行偵測和審核。審核結果可能用於拒絕任務、限制分享、降低可見性、移除內容、限制功能或處理帳號。
4.1 服務供應商
為提供服務,我們可能向協助提供第三方登入、支付、雲端運算與儲存、通訊、安全和 AI 模型處理的服務供應商提供必要資訊。業務目前使用或可能使用的服務包括 Stripe 支付、阿里雲服務,以及 OpenAI、ByteDance AI Lab、Alibaba、Google、MiniMax 等第三方 AI 模型或 API。具體服務供應商、模型和資料流可能隨功能、地區和供應安排變化。
我們會按照服務目的限制分享範圍,並透過契約、安全措施或其他合理方式要求服務供應商保護資訊。第三方依法獨立決定其處理目的與方式時,其處理活動亦受其自身隱私政策約束。
4.2 組織和專案協作
組織所有者、管理員和獲授權專案成員可以根據組織或專案權限存取相關成員資訊、劇本、分鏡、素材、生成結果、協作記錄、任務記錄和用量。成員退出組織或被移除後,組織可能繼續保留其在組織專案中提交的內容和必要操作記錄。請在加入組織或專案之前瞭解相應的內部權限、保密和資料管理安排。
4.3 公開發布和分享連結
當您主動將作品發布至公開作品展示頁、社區或其他公開頁面時,作品、作者暱稱、頭像、標題、簡介及頁面展示的互動或統計資訊可能向公眾可見,並可能被搜尋、瀏覽、複製或轉發。
當您主動建立或啟用分享連結時,持有連結的人可能按照頁面提供的能力查看、複製、下載或匯入相關內容。撤銷分享通常僅阻止後續透過原連結存取,不會自動刪除他人在撤銷前已經儲存的副本。請僅向可信對象分享,並謹慎設定分享權限。
為提供公開展示、內容搜尋、內容安全、技術適配及服務內推廣,我們可能對您主動公開的作品進行必要的儲存、複製、格式轉換、傳輸和展示。
4.4 法律、安全和權利保護
我們可能在合理必要範圍內向法院、主管機關、執法機關、專業顧問或其他相關方披露資訊,以遵守適用法律、法律程序或政府要求,調查詐欺、安全事件或違法行為,保護使用者、第三方和平台的合法權益,或處理索賠、投訴和爭議。
4.5 業務交易
如發生合併、融資、重組、破產、資產出售或業務轉讓,相關資訊可能作為交易的一部分被轉移。我們會要求接收方繼續按照本政策和適用法律提供適當保護,並在法律要求時向您作出通知。
4.6 按您的指示
我們可能根據您的明確指示、授權或同意向您指定的第三方分享資訊,例如您主動邀請組織成員、建立分享連結、連接第三方服務或要求我們向其他服務傳輸內容。
5. AI 模型處理
5.1 為完成圖片、影片、文字、漫畫、短劇或其他生成任務,您提交的提示詞、參數、參考素材和任務資訊可能被傳送至您所選或系統分配的第三方 AI 模型或相關基礎設施。不同模型可能由不同服務供應商在不同國家或地區提供,並可能採用不同的內容審核、快取和任務處理機制。
5.2 我們僅會在完成任務、傳回結果、保障安全、記錄消耗和排除故障所必要的範圍內處理相關資訊。請勿在提示詞或素材中提交完成任務不需要的身分證件、金融帳戶、健康資訊、精確位置、未公開通訊或其他敏感個人資料。
5.3 如某項模型服務需要額外授權,或第三方對輸入、輸出存在與通常處理方式不同的重要安排,我們會在相應頁面提供補充提示。
6. 資訊的儲存地點和跨境處理
6.1 根據目前的業務安排,您的資訊可能由位於美國或其他國家和地區的雲服務供應商、AI 模型服務供應商及其他服務供應商儲存或處理。具體儲存地點可能因資料類型、所使用的功能、模型及基礎設施安排而有所不同。由於使用者、組織成員、登入、支付、雲基礎設施和 AI 模型服務可能分布在不同國家或地區,您的資訊可能被傳輸至、儲存於或處理於您所在國家或地區以外。
6.2 我們會根據適用法律採取合理的跨境保護措施,例如與接收方訂立資料保護條款、限制存取權限、採取加密或傳輸保護,以及在適用情況下使用標準契約條款或其他認可機制。不同國家或地區的資料保護規則可能與您所在地不同。
6.3 如適用法律要求就特定跨境傳輸另行取得同意、完成評估或提供更多資訊,我們會依法採取相應措施。
7. 資訊保留期限和刪除
7.1 我們僅在實現本政策所述目的、維護帳號和組織關係、提供專案協作、保障安全、解決爭議及履行法律義務所需要的期限內保留資訊。具體期限會因資料類型、帳號和專案狀態、組織權限、訂閱和訂單記錄、備份週期、安全風險及適用法律而不同。
7.2 帳號資訊通常在帳號存續期間保留。專案素材、提示詞、模型參數、生成記錄和生成結果通常會在帳號或組織持續使用、專案未被刪除且仍需向您提供儲存和追溯功能期間保留。雖然業務系統可能不預設固定自動清理期限,但這並不意味著我們會在任何情況下無限期保留。
7.3 您透過產品功能刪除內容、刪除專案、撤銷公開展示、解散組織或提出刪除請求後,相關資訊可能先從線上服務中移除,並在合理的備份週期、安全稽核或法定留存期屆滿後刪除或去識別化。組織專案中的內容還可能因其他成員的合法使用、組織管理權限、爭議處理或法定義務而無法立即或完整刪除。
7.4 一般存取和操作日誌通常保留約 30 天。支付、退款、發票、稅務和會計記錄可能按照法律要求保留更長時間;涉及詐欺、安全事件、投訴、訴訟或主管機關調查的記錄,也可能保留至相關事項處理完畢及必要期限屆滿。
7.5 當您刪除帳號時,我們會停止提供相應服務,並根據帳號、組織、專案、訂閱、爭議和法定義務處理相關資訊。刪除帳號前請自行備份需要保留的內容。
8. 資料安全
8.1 我們採取與資料性質和風險相符的管理、技術和組織措施,包括存取控制、權限隔離、身分驗證、傳輸保護、日誌稽核、安全監測、漏洞管理和員工保密管理,以降低未經授權存取、洩露、篡改、丟失或濫用的風險。
8.2 網際網路傳輸和電子儲存無法保證絕對安全。您也應妥善保管電子郵件信箱、密碼、第三方登入帳號和 API Key,合理設定組織成員權限和分享連結,並在發現異常登入或安全事件時及時聯絡我們。
8.3 如發生依法需要通知的個人資料安全事件,我們會按照適用法律採取補救措施,並向受影響使用者和有關主管機關作出通知。
9. 您的選擇和權利
9.1 根據您所在地適用法律,您可能有權:
(1)查詢或確認我們是否處理您的個人資料;
(2)存取、複製或獲取您的個人資料副本;
(3)更正不準確或不完整的資訊;
(4)刪除個人資料,或申請刪除帳號;
(5)限制或反對特定處理;
(6)撤回基於同意進行的處理,但撤回不影響此前處理的合法性;
(7)在適用情況下要求資料可攜帶;
(8)反對依法構成直接行銷、出售或分享個人資料的活動;
(9)向有權的資料保護或消費者保護機構提出投訴;
(10)不因依法行使隱私權利而受到歧視性待遇。
9.2 您可以在產品支援的範圍內管理帳號資料、組織成員和權限、專案素材、公開作品、分享連結、訂閱及 Cookie 設定。其他請求可透過本政策列明的聯絡管道提交。
9.3 為保護您和組織的資料,我們可能驗證您的身分、帳號控制權、組織角色和請求範圍。若我們無法合理驗證身分,或請求涉及他人權利、組織專案、法律保留義務、安全風險或明顯重複或過度的請求,我們可能依法限制或拒絕處理,並說明理由。
9.4 如您代表其他個人或組織提交請求,應提供有效授權。您也可以在適用法律允許的範圍內指定授權代理人。
10. 特定地區的補充說明
10.1 歐洲經濟區、英國和瑞士
如相關資料保護法律適用,我們處理個人資料的法律依據可能包括履行契約、遵守法律義務、保護我們或第三方的合法權益,以及在特定情況下取得您的同意。您可能有權向所在地主管機關投訴,並可按照第 9 條行使存取、更正、刪除、限制、反對和資料可攜帶等權利。
10.2 美國部分州
如適用的美國州隱私法律賦予您存取、更正、刪除、取得副本、選擇退出出售、分享或目標式廣告以及限制敏感個人資料使用等權利,您可以透過本政策列明的管道提出請求。根據目前業務資訊,我們不會為了金錢對價出售您的個人資料;如未來處理方式發生變化,我們會依法更新披露並提供相應選擇。
10.3 其他地區
如果您所在地法律提供額外或不同的隱私權利,我們會按照適用法律處理您的請求。本政策中的任何內容均不限制您依法享有且不得透過協議排除的權利。
11. 未成年人隱私
11.1 服務僅以達到其所在地法定成年年齡並具有相應民事行為能力的使用者為服務對象,未成年人不得註冊或使用服務。
11.2 我們不會有意收集未成年人的個人資料。若您認為未成年人向我們提交了個人資料,請透過本政策列明的管道聯絡我們。經核實後,我們會根據適用法律採取限制帳號、刪除資訊或其他合理措施。
12. 第三方網站和服務
12.1 服務可能包含第三方網站、外掛程式、模型、支付或其他外部資源。第三方可能獨立收集和處理您的資訊,其行為不受本政策控制。請在使用前查閱其隱私政策和服務條款。
12.2 我們會合理選擇和管理為我們處理資料的服務供應商,但不對第三方獨立決定的資料處理活動作出保證。第三方服務的使用不會減輕我們根據適用法律就自身處理活動應承擔的責任。
13. 本政策的更新
13.1 我們可能因功能、模型或服務供應商、法律要求、安全實踐或營運安排變化更新本政策,並在頁面標示最近更新日期。
13.2 如變更對您的權利或個人資料處理產生重大影響,我們會透過頁面提示、站內訊息、電子郵件或其他合理方式通知您;適用法律要求重新取得同意的,我們會另行徵得同意。
14. 多語言版本
14.1 我們可能提供本政策的多種語言版本。各語言版本原則上具有同等效力;如不同語言版本存在不一致,以產品頁面明確指定的主導語言版本為準。適用法律對語言版本效力另有強制規定的,從其規定。
15. 聯絡我們
15.1 如您希望行使隱私權利,或對個人資料的收集、使用、分享、儲存、安全或本政策有疑問,請透過以下方式聯絡:
15.2 為保護您的帳號和資料,請勿在首次聯絡時傳送密碼、驗證碼、完整銀行卡資訊或與請求無關的敏感材料。我們可能在處理請求前驗證您的身分、帳號控制權或組織權限。
