跳到主要内容

[[App]] 隐私政策

生效日期: ____年__月__日 版本: 1.0


目录

  1. 数据收集
  2. 数据共享与第三方处理者
  3. 用户权利
  4. 未成年人保护
  5. 账号注销与数据删除
  6. 数据安全
  7. 数据泄露通知
  8. 分析与追踪
  9. AI风险管理
  10. 营销通信
  11. 本政策的更新
  12. 适用法律与监管机构

一、数据收集

[[App]] 收集以下类别的个人数据:

数据类别具体内容收集目的法律依据(GDPR Art.6)保留期限
账号信息手机号/邮箱/第三方登录授权账号注册与身份验证合同履行 (1(b))账号注销后30天内删除
设备信息设备ID、IP地址、操作系统保障应用安全合法利益 (1(f))180天
AI交互数据用户输入的文本(Prompt)、对话记录、故事选择提供AI剧情生成服务合同履行 (1(b))账号注销后30天内删除
行为数据阅读时长、偏好题材、收藏记录个性化推荐同意 (1(a))账号注销后30天内删除
支付信息订阅状态、IAP交易记录提供付费服务合同履行 (1(b))法定期限

1.1 AI交互数据特别说明

  • 用户在[[App]]中的文本输入(Prompt)将加密传输至第三方AI模型服务商,用于生成故事内容。
  • [[App]] 不会在未经您明确授权的情况下,将您的对话数据用于训练或微调AI模型。您可在"账号设置 → 隐私 → 数据使用"中开启或关闭"允许使用我的数据改善AI模型"(默认关闭)。

二、数据共享与第三方处理者

[[App]] 与以下第三方数据处理者共享数据:

服务商类别共享数据用途是否在EEA境外传输机制
AI模型服务商(如 [服务商名称])用户Prompt文本生成AI故事内容标准合同条款(SCC)
分析服务商(如 [服务商名称])行为数据产品优化标准合同条款(SCC)
云基础设施(如 [服务商名称])所有存储数据数据存储标准合同条款(SCC)
支付处理商(如 Apple/Google)订阅订单信息处理IAP标准合同条款(SCC)
内容安全服务商用户Prompt文本、AI生成文本内容安全审核视情况标准合同条款(SCC)

[[App]] 已与所有数据处理者签署符合GDPR第28条要求的数据处理协议(DPA)。主要第三方服务商隐私政策链接见本协议附录。

[[App]] 不出售您的个人信息。

三、用户权利

3.1 GDPR 权利(欧盟用户)

您享有以下权利,可通过本协议末尾的联系方式提交申请,[[App]] 将在 30天 内响应:

  • 访问权(Art.15):获取您的个人数据副本
  • 更正权(Art.16):更正不准确的数据
  • 删除权/被遗忘权(Art.17):要求删除您的个人数据
  • 限制处理权(Art.18):限制[[App]]处理您的数据
  • 数据可携权(Art.20):以结构化格式导出您的数据
  • 反对权(Art.21):反对基于合法利益的数据处理

3.2 CCPA 权利(加利福尼亚州用户)

您享有以下权利,[[App]] 将在 45天 内响应(可延长至90天并说明理由):

  • 知情权(§1798.100):了解过去12个月内收集的个人信息类别及具体内容
  • 删除权(§1798.105):要求删除您的个人信息
  • 销售/共享退出权(§1798.120):退出个人信息的出售或共享
  • 非歧视权(§1798.125):行使上述权利不会受到歧视性对待

过去12个月个人信息共享披露(CCPA/CPRA §1798.120): [[App]] 不出售您的个人信息。在过去12个月内,[[App]] 出于提供服务目的与以下类别的第三方共享了个人信息:AI模型服务商(Prompt文本)、分析服务商(行为数据)、云基础设施服务商(存储数据)、支付处理商(订阅信息)。上述共享均以提供服务为目的,不构成CCPA语境下的"出售"。

提交CCPA请求的方式:(1)发送邮件至 privacy@[[app-domain]];(2)通过"设置 → 隐私 → 提交数据请求"在App内提交。

四、未成年人保护

  • [[App]] 不面向13岁以下儿童。如发现13岁以下用户,[[App]] 将立即删除其数据并注销账号(符合COPPA要求)。
  • 欧盟境内13至16岁用户需提供可验证的监护人同意方可注册(符合GDPR Art.8)。
  • 18岁以下用户将自动受到更严格的内容过滤策略保护。
  • [[App]] 设有专项《未成年人个人信息保护规则》,可在App内"设置 → 帮助与法律"中查阅。

五、账号注销与数据删除

注销路径:"我的 → 设置 → 账号与安全 → 注销账号"(不超过3次点击)。

注销确认后,[[App]] 将:

  • 30天 内彻底删除您的所有个人数据(含账号信息、AI对话记录、行为数据)
  • 向您的注册邮箱发送注销确认邮件
  • 取消您的有效订阅
  • 对因法律义务须保留的数据(如交易记录)进行匿名化处理,而非删除

同意记录: [[App]] 将记录您首次接受本协议及隐私政策时的时间戳及所接受的文档版本号,以供合规留存;上述记录在账号存续期间保留,账号注销后再保留不超过5年。

六、数据安全

[[App]] 采取以下措施保护您的个人数据:传输加密(TLS)、静态数据加密、访问控制、定期安全审计。

七、数据泄露通知

  • 欧盟用户: 如发生可能影响您权利的数据泄露,[[App]] 将在发现后 72小时 内通知主管监管机构,并在切实可行的情况下尽快通知受影响用户。
  • 加州用户: [[App]] 将遵守加利福尼亚州民法典 §1798.82 的泄露通知要求。
  • 泄露通知将包含:泄露性质、受影响数据类别、已采取的补救措施、用户可采取的保护措施以及联系方式。

八、分析与追踪

[[App]] 使用分析技术收集阅读行为数据,用于产品改进和个性化推荐。具体收集的数据点包括:阅读时长、章节完成率、偏好题材标签、收藏与分享记录、功能使用频次。

Cookie及类似技术: [[App]] 作为原生移动应用,不使用浏览器Cookie。应用内使用设备级别的匿名随机标识符(UUID)用于会话关联,该标识符在您卸载应用后自动失效。

分析数据可能与第三方分析服务商共享(详见"二、数据共享")。您可在"账号设置 → 隐私 → 分析数据"中退出分析统计。[[App]] 目前**不使用广告标识符(IDFA/GAID)**进行定向广告投放,不将个人数据用于定向广告。

九、AI风险管理

[[App]] 对AI系统实施风险管理措施,包括内容安全过滤、输出质量监控和定期模型评估,以符合EU AI Act的相关要求。

十、营销通信

您在注册时可单独选择是否同意接收营销通知(不与服务协议绑定,不预先勾选)。您可随时通过"设置 → 通知偏好"或邮件退订链接撤回营销同意,[[App]] 将在 48小时 内处理您的退订请求。

十一、本政策的更新

当本政策发生重大变更时,[[App]] 将提前 30天 通过App内通知及注册邮箱告知您。更新后首次打开App时,您需重新确认接受新政策方可继续使用。历史版本可在"设置 → 帮助与法律 → 政策历史版本"查阅。如变更削减了您的权利,您可在变更生效前申请注销账号。

十二、适用法律与监管机构

  • 欧盟用户: 本政策适用GDPR,主管监管机构为 [您所在成员国的数据保护机构]。
  • 加州用户: 本政策适用CCPA/CPRA。

如需提交隐私咨询、数据主体请求或查看运营主体信息,请访问 联系我们 页面。


附录:主要第三方服务商隐私政策链接

服务商类别服务商名称隐私政策链接
AI模型服务商
云基础设施
分析服务商
支付处理商Apple(App Store IAP)https://www.apple.com/legal/privacy/
支付处理商Google(Play Store IAP)https://policies.google.com/privacy
内容安全服务商

如需将 [[App]] 替换为实际产品名称,全文查找 [[App]] 并替换为正式产品名称及运营主体名称;将 [[app-domain]] 替换为实际域名。