中文 / English 隐私政策 最近更新:2026 年 8 月
1. 我们收集什么信息 UniBao 留英宝(“我们”或“平台”)会收集你主动提供的信息,以及 App 为提供你选择的功能而自动生成的信息:
账号信息:邮箱、密码哈希、昵称、头像、简介;使用 Apple 或 Google 登录时,对方提供的姓名、邮箱及账号标识。 联系方式:你自愿填写的微信号、WhatsApp 号码等,仅在双方同意交换后限时可见。 地址与位置:你保存的住址仅用于账号内功能,不会自动复制到公开发布内容;公开位置描述仅应包含城市、区域或街区。授权定位后生成的公开坐标会降低精度。 发布与社区内容:二手物品、转租、服务、帖子、评论及其图片。 客户支持内容:你在站内反馈、举报或联系支持时提交的类别、主题、正文及处理记录。 设备标识符:开启 App 通知后产生的 APNs token 会绑定到账号,用于向该 App 和设备发送通知;主动启用诊断数据且 PostHog 已配置时,会产生一个随机 installation UUID 用于产品分析。 使用与技术数据:访问时间、服务运行日志、IP 地址、城市选择及安全或故障诊断信息。 分析与诊断:Web 端使用自建、无分析 Cookie 的产品计数,仅接收经过白名单审核的事件名、词数/延迟分桶、状态、模型/Prompt 版本及固定工具 slug,并按 UTC 日期汇总。Humanizer 的“有帮助”和“没有帮助”只记录为两个固定类别,“意思改变了”作为独立事件记录,不接收任意评分或自由文本反馈;分析 payload、应用处理和聚合表不包含用户 ID、设备 ID、IP、邮箱、姓名、完整 URL/query/referrer、Humanizer 原文或结果。Cloudflare 与 Caddy 仍可能为安全和运行目的处理有限入口元数据。Web 端不初始化第三方分析或错误追踪。只有你在 iOS App 中主动启用诊断数据且服务已配置时,PostHog 才接收产品交互和 installation UUID,Sentry 才接收崩溃、错误、性能数据及相关诊断上下文。 Humanizer 数据:只有你点击调整时,才会处理你输入的英文、用途、调整强度、拼写、模式和高级设置。登录用户成功生成后,Humanizer 默认把这些设置及原文和结果保存到账号的私有历史中 30 天;你可以关闭后续自动保存,也可以单删或清空已有记录。失败、拒绝、静态示例和模型内部推理不会保存。为执行套餐额度、零散额度和成本预算,会另行保存账号 ID、权益账期、输入词数、随机请求 ID、模型、模式、token、成本、状态和时间;这些账本不保存正文。兑换码只保存带服务端 pepper 的摘要和安全前缀。 Humanizer 账单数据:Stripe 处理 Web 订阅、一次性词包、银行卡、税务、退款、争议、发票和收据;UniBao 仅保存必要的 Stripe customer、subscription、Checkout Session、Payment Intent、price、数量、金额、账期及付款/退款/争议状态标识,不保存完整银行卡资料。Resend 处理发送订阅、词包和兑换事务邮件所需的邮箱地址与邮件内容。 2. 我们如何使用这些信息 提供登录、发布、浏览、收藏、联系交换、社区、通知和客户支持等功能。 识别和处理虚假发布、欺诈、骚扰、滥用与安全事件。 发送必要的账号邮件和你选择开启的通知。 使用匿名 UTC 日汇总了解 Web 工具漏斗并改进产品;只有可选 iOS 分析与诊断需要你主动开启。 为了完成自动化内容安全审核,我们可向阿里云 DashScope 内容安全服务发送经本地脱敏的发布标题、描述和过敏原文本、表示位置及微信/WhatsApp 联系方式是否存在的风险标记,以及最多 6 张图片。精确位置和联系字段原值不会进入送审文本;图片本身仍可能包含个人信息。上述数据仅用于识别违规、诈骗或不安全内容。自动审核不可用时,内容转入受限制的人工审核队列。
Resend 仅处理发送必要事务邮件所需的邮箱地址和邮件内容。可选 GitHub 同步仅在受限制的私有仓库创建运维提醒,其中只包含反馈 ID、类别、来源和内部后台链接;不包含用户 ID、标签、邮箱、主题或反馈正文。
Humanizer 启用后,会由 UniBao 服务器把用户主动提交的文字和编辑选项发送给外部 AI 处理服务,以处理你请求的本次英文调整。该服务可能如何保留或进一步处理这些数据,必须以最终核实并接受的 API 合同和账号设置为准。完成处理地区、保留、训练用途及合同条件复核前,真实 API 保持关闭。
我们不会出售你的个人信息。仅在你同意、为提供服务而委托处理者,或法律要求及合法执法请求的情况下披露。
2.1 处理的法律依据 履行合同:创建和维护账号,提供用户主动请求的发布、浏览、收藏、联系方式交换、消息、通知、支持和删号功能。 合法利益:预防诈骗和滥用、保障服务与用户安全、审核内容、调查举报、维护审计与必要运行日志,以及通过不含标识符的日汇总了解 Web 工具是否正常和有用。我们会权衡这些利益与用户权利,并将数据限制在必要范围。 同意:用户在 iOS App 中主动开启的可选分析与诊断,以及需要系统授权的定位和推送通知。用户可随时在 App 或 iOS 设置中撤回同意,不影响撤回前处理的合法性。 法律义务:依法响应有效监管或执法请求、保存和报告法律要求处理的安全事件,以及履行适用的在线安全和数据保护义务。 自动审核仅用于判断内容能否公开展示或是否需要人工复核,不用于作出具有法律或类似重大影响的决定。有关人工申诉与安全投诉,请查看 在线安全与投诉说明 。
3. Cookie 与本地存储 我们使用必要的 Cookie 和本地存储维持登录、保存草稿、记住城市、语言、通知和诊断偏好。Humanizer 历史的“载回编辑器”使用有时限的一次性 sessionStorage 数据,并在编辑器读取后立即删除。Web 产品计数不设置或读取分析 Cookie、设备 ID 或持久分析标识符。 查看 Cookie 政策 。
4. 你的权利与选择 访问、修改、删除或导出你的个人资料和发布内容。 在 App 的“个人主页 → 设置 → 删除账号”删除完整账号和关联数据。 在 App 设置中关闭通知或诊断数据;也可在 iOS 设置中撤销系统权限。 依 UK GDPR 要求限制或反对处理,并向英国 ICO 投诉。 5. 数据存储与跨境传输 核心账号、发布和图片数据由 Supabase 在英国地区承载;Web 生产服务位于 Vultr 伦敦服务器,公开请求经 Cloudflare 反向代理、TLS 和安全保护。密码以单向哈希保存。
当前生产自动审核使用阿里云 DashScope 中国区内容安全服务,上述脱敏文本、风险标记和图片因此会在中国处理。Cloudflare、Resend、GitHub 以及启用后的 PostHog/Sentry 也可能在英国或 EEA 以外处理有限数据。我们会按处理地域和供应商适用数据处理协议(DPA)、英国国际数据传输协议/补充文件(IDTA/Addendum)、标准合同条款(SCCs)或其他法定机制,并在生产发布前核验实际区域和传输保障。
Humanizer 启用生成时,会把你主动提交的英文文本通过服务端发送给杭州深度求索人工智能基础技术研究有限公司运营的 DeepSeek Open Platform 生成改写结果。登录用户的成功结果可按上述规则保存在 UniBao 独立的私有历史表中;额度、成本、账单、日志和匿名分析仍不保存正文。DeepSeek 的公开政策指向中国处理,但 API 专用 DPA、完整处理地区、保留/删除、禁训练和英国跨境保障证据仍在索取中。现有技术开关不代表供应商审查已通过;付费上线继续关闭,证据不满足时我们会暂停该处理。
6. 服务提供者 Supabase — 数据库、认证、存储 Vultr — 生产 Web 托管 Cloudflare — 反向代理、TLS、CDN 与安全防护,可处理 IP 和请求元数据 Apple — Sign in with Apple 与 APNs Google — 可选 OAuth 登录 Alibaba Cloud DashScope — 自动化内容安全审核 DeepSeek Open Platform — Humanizer 英文调整;供应商数据处理审查尚未完成 Stripe / Link — Humanizer 结账、订阅、收据、退款、争议与客户账单管理;不会向 UniBao 返回完整卡号 Resend — 必要事务邮件投递 GitHub — 受限制私有仓库中的最小化反馈运维提醒(可选) PostHog — 用户主动启用后的 iOS 产品分析 Sentry — 用户主动启用后的 iOS 崩溃、错误与性能诊断 在供应商作为受托处理者的范围内,我们会通过适用合同要求其按约定指示和用途处理,并提供相应保护。供应商可能承担的其他角色会在启用前按核实的合同事实披露;外部 AI 处理服务的最终角色仍在复核,因此 Humanizer 生成功能保持关闭。
7. 数据保留与删除 账号有效期间保留提供服务所需数据。注销后,账号、用户生成内容、图片和其他可识别信息会立即删除或在完成异步清理所需的最长 30 天内删除;法律或安全义务要求保留的举报和审计记录会限制访问并删除或去标识化。APNs token 会在关闭通知、退出或删号时移除。Humanizer 私有历史的每条记录在创建 30 天后立即不再可见,并由每小时清理任务从活动数据库物理删除;你也可以提前单删或清空。关闭自动保存只影响之后的成功结果。历史写入只有在提供商加密异地数据库快照会自动过期、且活动库删除后备份残留不超过额外 14 天得到核验后才会开启;该备份窗口内的副本不能供产品历史页读取。Web 产品 Analytics 只保留当前及之前 89 个 UTC 日期的匿名汇总;不含标识符的全局接收限流计数最多保留 48 小时。Humanizer 额度账本和运行日志有独立目的与保留规则,不会合并进产品 Analytics。其他支持与诊断数据仅保留到解决请求、完成安全分析或满足法定义务所必需的期限,之后删除或去标识化。
8. 联系我们 如有隐私问题或需要行使权利,请通过 联系我们 页面提供的公开支持渠道。