1. Information We Collect / 我们收集的信息
我们仅在提供、保护和改进 LanoAI 服务所需的范围内处理信息。具体类别取决于你实际使用的功能。
- 账户信息:姓名或用户名、邮箱、邮箱验证状态、账户状态以及安全相关记录。
- 邮箱与手机信息:当前生产账户支持邮箱和密码。手机号、Email OTP 与 SMS OTP 接口目前仅为未配置契约;启用后才会处理相应标识和验证状态。
- 用户上传内容:产品图、参考图、品牌素材、项目数据、提示词、卖点和其他由你提交的创作输入。
- 生成内容:提示词卡、视觉规划、生成图片、结果快照及与任务恢复相关的元数据。
- 使用与日志信息:请求时间、任务和项目标识、模型及供应商标识、状态、耗时、错误码、成本与用量、安全审计事件;系统不会把图片或 Base64 内容作为常规高频日志。
2. Social Login Data / 社交登录数据
Google、Microsoft 和 Facebook 登录目前尚未连接真实生产 Provider。当某一方式未来启用时,LanoAI 只请求登录和账户关联实际需要、且在授权页面向你显示的身份权限。
- Access:可能访问供应商账户标识、姓名、邮箱、邮箱验证状态和头像等基础资料;不会在未展示授权范围时声称访问其他 Google 用户数据。
- Use:用于验证身份、创建或关联 LanoAI 账户、防止滥用、维护会话以及提供账户支持。
- Store:身份资料和供应商账户标识存入生产 PostgreSQL 身份表。认证框架在 Provider 返回且会话或账户关联需要时,也可能保存访问令牌、刷新令牌或 ID Token;保存内容取决于实际 Provider 返回值和 Phase 2 配置。
- Share:我们不出售社交登录数据。数据只会在提供认证、托管、安全和合规所必需的范围内交由受托服务商处理,或在法律要求、保护用户与服务安全时披露。
你可以通过账户删除流程解除 LanoAI 账户。Provider 端的授权也可在对应 Google、Microsoft 或 Facebook 账户设置中撤销;撤销不必然删除依法或为账务、安全审计而保留的记录。
3. Cookies and Sessions / Cookie 与会话
LanoAI 使用 Better Auth 的安全会话 Cookie 来保持登录、验证请求和保护账户。生产环境启用安全 Cookie;会话记录包含有效期、创建及更新时间,并可能记录 IP 地址和 User-Agent,用于设备展示、会话撤销和安全审计。
当前代码未证明使用广告追踪 Cookie,因此本政策不声称存在此类追踪。若未来新增分析或广告技术,我们会在启用前更新说明和必要的同意机制。
4. How We Use Information / 信息用途
- 创建和保护账户、验证邮箱、管理登录会话与处理账户恢复。
- 执行产品理解、视觉规划、AI 图片生成、项目与画布功能,并逐步交付结果。
- 保存用户选择、任务状态和资产指针,支持失败恢复、去重及重复计费防护。
- 计算信用额度、用量和成本;在付费功能实际启用时处理订单及经验证的支付回调。
- 诊断错误、监控性能、调查滥用、执行权限控制与安全审计。
5. AI and Third-party Processing / AI 与第三方处理
为了完成你请求的分析和生成,LanoAI 可能将必要的提示词、产品信息、参考图片和任务元数据发送给已配置的 AI 执行链。当前代码包含 OpenAI、阿里云 Qwen、火山引擎 Ark/Seedream 与统一 AI Gateway 的集成边界;实际调用取决于任务选用的模型和运行配置。
基础设施还包括 Railway 计算、AWS PostgreSQL、Cloudflare R2 资产存储,以及用于现有邮箱验证和密码重置邮件的 Resend。第三方根据各自条款处理其代为承载的数据。我们不会为了本政策而声称第三方绝不保留数据;具体保存行为受实际供应商配置与其适用政策约束。
6. Storage and Security / 存储与安全
账户、项目、任务、计费和审计记录保存在生产 PostgreSQL;上传和生成资产、部分大型原始响应及网站媒体可保存在 Cloudflare R2。系统采用权限与所有权校验、安全 Cookie、速率限制、会话撤销、Provider 请求去重、幂等账务和审计记录等措施。
任何互联网服务都无法保证绝对安全。请使用独立密码并妥善保护你的登录凭据。
7. Data Retention and Account Deletion / 保存与账户删除
数据保留时间取决于账户状态、任务恢复、资产交付、安全、争议处理和法定义务。代码没有为所有资产定义统一删除期限,因此我们不作无法证明的固定期限承诺。
账户页提供删除请求。当前默认宽限期为 7 天(部署可在 24 至 720 小时范围内配置);完成后会撤销会话、删除认证账户关联和相关验证记录,并匿名化基础身份资料。不可变信用账本、交易、安全审计及其他必要业务记录可能继续保留;项目和生成资产也不会被政策文字虚构为即时物理删除。
8. Your Rights / 你的权利
在适用法律范围内,你可请求访问、更正、删除或限制处理个人信息,撤销同意,并对某些处理提出异议。部分信息可直接在账户与安全页面管理。我们可能需要先验证请求者身份,并可能因账务、安全、争议或法定义务保留必要记录。
9. Children, International Processing and External Services / 儿童、跨境处理与外部服务
LanoAI 面向具备订立服务协议能力的用户,不以儿童为目标。若你认为儿童在未经适当授权的情况下提交了信息,请联系我们。
由于云基础设施和 AI Provider 可能位于不同国家或地区,数据可能在你所在地之外处理。我们会根据实际服务配置和适用要求采取合理保护。外部网站和服务受其自身隐私政策约束。
10. Changes and Contact / 变更与联系
服务、Provider 或法律要求变化时,我们可能更新本政策,并在本页更新“最后更新”日期。重大变化会采用与影响程度相称的通知方式。
正式法律联系邮箱尚待配置(CONTACT_EMAIL_PENDING)。上线前请通过集中配置补充,LanoAI 不会在无法确认时虚构联系地址。
法定运营主体名称尚待法律审阅确认(COMPANY_ENTITY_PENDING)。