隐私政策
Htmldrag(“我们”)提供在线 HTML 可视化编辑、上传与导入、导出与分享、AI 辅助生成与附件解析等服务。我们仅在提供服务、保障安全、改进产品以及履行法律义务所必需的范围内处理个人信息。
一、我们收集的信息
1. 账号与身份验证信息
- 邮箱地址、密码摘要、登录时间、IP 地址、设备信息、浏览器信息、用户代理。
- 验证码、验证链接、重置密码所需令牌及相关安全日志。
- 账号状态、会员类型、点数/积分余额、角色与权限信息。
2. 第三方登录信息
如果你选择使用第三方账号登录,我们可能接收该平台返回的必要信息,例如第三方平台用户标识、邮箱地址、邮箱验证状态、昵称、头像或其他基础公开资料。当前可能支持的第三方登录方式包括 Google、GitHub 和 Microsoft。
3. 使用信息与行为数据
- 会员、配额、点数、积分、订单状态和关键操作记录。
- 页面访问、功能点击、支付流程事件、异常行为、限流信号及安全审计信息。
- 错误日志、调试日志和与产品改进有关的统计数据。
4. 内容数据
- 你上传、粘贴、导入、编辑或导出的 HTML 内容。
- 图片、截图、缩略图、附件及其相关元数据。
- 你上传或解析的文档或附件内容及其相关元数据。
- 你在 AI 创作中提交的文档、附件或图片输入,以及系统为解析或生成而提取的文本、结构化数据和必要元数据。
- 分享设置、公开链接、举报记录及相关公开页面信息。
对于 AI 创作中的文件上传,我们通常不会将原始文件作为长期存储的用户作品文件保存。部分文件可能仅在内存或临时处理环境中短暂用于解析、提取或生成,处理完成后删除;后续生成流程主要使用提取后的文本、结构化数据或其他必要的受控数据。
5. 支付与交易信息
当你购买会员、点数/积分或其他付费功能时,支付可能由 Paddle、Creem 或其他实际启用的支付服务商处理。我们通常不会保存完整支付卡信息,而是接收与订单开通、退款处理、对账和风控有关的必要订单信息,例如订单号、支付状态、币种、金额、税费信息和交易时间。
6. 浏览器存储与技术信息
为了维持登录状态、提升使用体验、进行分析与安全防护,我们可能使用 Cookie、localStorage、sessionStorage 或其他浏览器本地存储机制。这些信息可能包括访客标识、会话上下文、登录状态、功能引导状态或其他与产品流程有关的临时数据。
7. 分析与风控信息
我们可能使用内部分析系统及第三方分析或统计工具(具体服务商以当时实际启用的为准),以了解页面访问、功能使用、转化漏斗和性能表现。为防止机器人攻击、恶意注册、滥用或欺诈行为,我们还可能使用 Google reCAPTCHA 或其他安全验证服务。
二、我们如何使用这些信息
- 提供注册、登录、账号管理、会员服务、支付、退款、导出、分享、AI 生成和附件解析功能。
- 保存作品、历史记录和必要的系统状态。
- 发送验证码、验证邮件、密码重置邮件、订单通知及其他事务性通知。
- 进行风控、安全验证、反作弊、故障定位、滥用检测和审计。
- 分析产品使用情况、优化用户体验、改进功能设计与转化路径。
- 处理举报、侵权投诉、违规行为、争议和法律合规事项。
三、AI 功能与第三方模型服务商
Htmldrag 可能提供 AI 辅助生成、文本转换、文档解析、图片理解、结构化提取或类似功能。为了实现这些功能,我们可能将你提交的部分内容发送给第三方模型服务商或 AI 基础设施服务提供商进行处理,例如文本内容、图片、文档片段、提示信息、结构化参数及生成结果。
我们会尽量仅在实现相关功能所必需的范围内传输数据,并采取合理措施减少不必要的数据暴露。你应避免主动上传不必要的高度敏感个人信息、金融信息、医疗信息或其他不适合在线 AI 处理的内容。
四、我们如何共享或披露信息
除以下情形外,我们不会将你的个人信息出售给他人:
- 为完成支付、对账、开票、退款而向支付服务商提供必要信息。
- 为发送事务类邮件而使用邮件服务提供商,例如 SMTP、Resend、Mailjet 或其他实际启用的服务。
- 为进行文件存储、访问控制、导出与分发而使用本地存储、对象存储或 CDN 服务(具体服务商以当时实际启用的为准)。
- 为实现 AI、附件解析、分析、日志监控、安全验证或风控功能,而向相应服务商发送必要数据。
- 根据法律法规、司法命令、监管要求,或为保护我们、用户及公众合法权益所必需时进行披露。
五、公开分享功能
如果你启用了作品分享或公开链接功能,相关内容可能通过链接被他人访问。根据功能设置,公开页面可能显示作品标题、公开内容、作者昵称、头像、访问量、点赞数或其他分享元信息。请在分享前谨慎判断内容是否适合公开,并确保你有权分享相关内容。
六、数据保存期限
- 账号与订单记录:为服务提供、财务对账、税务合规、争议处理和法律义务在合理期间保留。
- 作品与内容数据:在账号有效期内保存;删除内容或注销账号后,我们会将其从在线系统中移除,但备份或缓存中可能在有限保留期内继续存在。
- 日志与安全数据:为防滥用、排查故障、审计和追踪安全事件,在合理期限内保留。
- 沟通记录:为客服处理、争议留痕和合规要求在合理期限内保留。
七、账号删除与数据移除
你可以通过站内功能申请删除账号。为防止误删或未经授权操作,我们会要求你完成身份验证,例如验证码验证。验证通过后,账号会进入注销保留期;当前默认保留期为 30 天,如页面另有说明,则以当时页面展示或系统设置为准。
在注销保留期内,账号会被限制使用,公开分享会被关闭,相关进行中的任务可能被取消。保留期届满后,系统会按规则对在线系统中的个人资料、作品和相关业务数据执行删除或匿名化处理;但出于备份恢复、系统安全、财务合规或法律义务需要,部分备份、缓存或残留副本可能在有限期间内继续存在,并在正常清理周期中删除。
八、国际数据处理
为提供托管、存储、分析、AI、邮件、安全验证或其他必要服务,你的数据可能由我们或实际启用的服务提供商在其运营地点进行处理。我们会在合理范围内采取合同、技术和管理措施保护你的信息安全。
九、你的权利
在适用的数据保护规则范围内,你可能享有访问、更正、删除、撤回同意、注销账号、申请导出或对某些处理提出异议的权利。你可以通过下方联系方式与我们联系,我们会在合理期限内处理。
如果你位于欧洲经济区(EEA)、英国或适用类似数据保护规则的地区,你还可能享有数据可携带、限制处理,以及向当地数据保护监管机构提出投诉的权利。
十、安全措施
我们采取合理的技术和管理措施保护信息安全,例如访问控制、传输加密、日志审计、风控策略和权限隔离。但任何互联网系统都无法保证绝对安全,你也应妥善保管自己的账号、密码和验证码。
十一、政策更新
如本政策发生变化,我们会更新本页面上的日期和最新版本内容。