隐私政策
最后更新:2026-09-24
本政策说明 Studio AI 如何处理你的信息。它适用于 Studio AI 移动应用和本网站,两者均由 Better Life With Apps 发布。
简要版
- 无需注册。你使用应用时,我们不会索要你的姓名或电子邮件地址。
- 你的商品、目录和店铺资料保存在你的手机或平板电脑上,绝不会发送到我们的服务器。
- 只有你发起生成时用到的照片会离开你的设备。这些照片会被发送给 OpenAI,由 OpenAI 按我们的指示生成图片,OpenAI 不会用它们训练自己的模型。
- 我们存储的所有数据都位于我们向 Hetzner 租用的服务器上,服务器位于欧盟境内的芬兰赫尔辛基。
- 你可以随时删除你的账户和数据——请参阅如何删除账户。
1. 你的账户
Studio AI 没有使用电子邮件和密码的注册方式。我们不会为了让你使用应用而收集姓名或电子邮件地址。账户是根据你这次安装的应用推导出的哈希值匿名创建的。
我们会在该账户下存储:
- 一个随机生成的用户标识符(UUID);
- 创建该账户所依据的安装哈希值;
- 你的平台(iOS 或 Android)、应用版本,以及你设备的语言和地区设置(例如
en-US); - 让你在这次安装上保持登录状态的会话令牌;
- 如果你允许通知,还有推送令牌,用于在你的图片生成好时通知你。
2. 哪些内容留在你的设备上,哪些内容会发送给我们
你的商品库留在你的设备上。你添加的商品(包括它们的照片、名称、价格和原价、货号、分类、介绍、详情和库存)、你保存到商品中的图片、你的店铺资料(店铺名称、电话和 WhatsApp 号码、Instagram、网站、电子邮件地址、邮寄地址和标志),以及你的产品目录(包括你导出的 PDF 和页面图片),都只保存在你手机或平板电脑上的应用存储空间中。这些内容都不会发送到我们的服务器,因此我们看不到,也无法恢复。你分享目录时,它会通过你设备的分享面板发送到你选择的应用和对象。
一次生成会发送什么。只有当你使用某个 AI 工具发起生成时,应用才会上传内容:最多四张商品照片,以及所选的工具、分类、场景、对保持商品原样的严格程度,和你要求生成的图片数量。这些照片来自你的相机或相册,而且只在你亲自选择时才会被取用。
上传的内容默认是私密的。它们绝不会被公开列出,只能通过会过期的短时签名链接访问。
3. AI 处理
为了生成你的图片,这次生成的照片和你的选择会被发送给 OpenAI;OpenAI 作为按我们指示行事的处理者生成这些图片。在上传第一张照片之前,应用会征求你的许可并写明 OpenAI 的名称;在你允许之前,不会上传任何内容。你可以随时在设置 → 隐私 → AI 处理中撤回该许可。根据 OpenAI 的 API 条款,通过 API 发送的数据不会用于训练其模型;OpenAI 会将图片请求的滥用监控日志保留最多 30 天,除非法律要求其保留更久(OpenAI:你的数据)。
一次生成产出的图片会在我们的服务器上保存 30 天(第 8 节),以便应用获取它们,并在你订阅后把预览图替换为干净版本。应用会在你的设备上把自己的一份副本与你的商品保存在一起。
4. 购买
Studio AI 通过 Apple App Store 和 Google Play 销售按周或按年计费的 Studio Pro 订阅。购买由 RevenueCat 核验。我们会存储你账户的计费标识符、你的订阅状态、积分余额,以及积分发放和消耗的历史记录。
我们绝不会看到或存储你的银行卡号。
5. 诊断与分析
为了发现崩溃、修复问题、发送通知并了解应用的使用情况,我们使用:
- Firebase Analytics——了解应用的使用情况:页面、点按、导出、购买,以及少数属性,例如你正在使用我们的哪款应用。这些事件不包含你输入的任何文字,也不包含你的任何照片。在欧洲经济区和英国以外,分析功能默认开启。在欧洲经济区和英国,它会一直保持关闭,直到你在设置 → 隐私中将其开启。在 Android 上,分析功能开启期间,Firebase Analytics 还会读取设备的广告 ID。在 iPhone 上则不会读取,应用也从不请求“App 跟踪透明度”权限。Google Analytics 会根据连接的 IP 地址推算大致的地区和城市;应用从不请求你的位置;
- Firebase Crashlytics——崩溃报告,不含你的用户 ID;
- Firebase Cloud Messaging——如果你允许通知,用于发送图片已生成好的通知。它签发的推送令牌与你的账户一起存储(第 1 节);
- Firebase Remote Config——应用的远程配置;
- Sentry——来自我们服务器的错误报告,不含你的照片。
分析功能开启期间,应用还会把其 Firebase Analytics 实例 ID 提供给 RevenueCat,以便我们在自己的报表中将购买与应用使用情况对应起来。分析关闭时,这一关联会被清除。你的分析选择只保存在你的设备上。
应用内反馈(Wiredash)
应用中的反馈表单由 Wiredash 提供。每次应用启动时(最多每 30 分钟一次),无论你是否发送过反馈,它都会与 Wiredash 签到一次。这次签到会携带 Wiredash 的代码在你设备上生成的随机标识符、应用的版本号、构建号和构建提交号、其 bundle ID、它是正式版还是开发版、你设备的语言设置,以及你的操作系统及其版本。首次运行时,它还会发送一次性的首次启动事件。这些内容都不包含你的用户 ID、你的照片或你写下的任何内容。对于这些数据,Wiredash 的文档说明它会根据连接的 IP 地址推算出你所在的国家/地区,并且不存储该地址(Wiredash:分析隐私)。我们的依据是运营反馈表单方面的合法利益(GDPR 第 6 条第 1 款第 (f) 项;KVKK 第 5 条第 2 款第 (f) 项)。
当你在应用设置中选择发送反馈时,应用会把你的留言、你填写的电子邮件地址(如果你填了)以及你添加的截图(如果你加了)发送给 Wiredash。发送前你可以在截图上涂画;截图显示的是那一刻屏幕上的全部内容,如果你的商品、某份目录或你的店铺资料正显示在屏幕上,也会包含在内。随反馈一同发送的还有设备和应用信息(平台、操作系统版本、设备型号、屏幕尺寸、语言设置,以及应用的版本和构建号),以及我们为了跟进而附加的信息:你的用户 ID、应用名称、它是正式版还是开发版、你的订阅状态,以及在应用已经加载到的情况下你的积分余额。我们会在 Wiredash 中阅读你的反馈,用于答复你和修复应用。我们这样做是应你的请求,也是基于我们在改进应用方面的合法利益(GDPR 第 6 条第 1 款第 (b) 项和第 (f) 项;KVKK 第 5 条第 2 款第 (c) 项和第 (f) 项)。
6. 你的数据存放在哪里
我们的后端运行在我们向 Hetzner 租用的、位于欧盟境内芬兰赫尔辛基的服务器上。PostgreSQL 数据库、Redis 队列,以及存放你生成所用照片和生成图片的私有 MinIO 对象存储,全都运行在这台服务器上。你的商品库、目录和店铺资料不存储在那里;它们保留在你的设备上。
你从应用发送的反馈以及反馈表单的签到记录由 Wiredash 保存,而不是保存在我们的服务器上。Wiredash GmbH 位于德国,但其隐私政策称数据可能被传输至美国、在当地处理并存储在 Google Cloud 的服务器上(Wiredash:隐私政策)。
7. 谁会收到你的数据
除上述基础设施外,你的数据只会到达运营 Studio AI 所必需的服务提供商:
| 服务提供商 | 用途 |
|---|---|
| OpenAI | 根据一次生成的照片和选择生成商品图片 |
| Hetzner | 在芬兰(欧盟)托管我们的服务器、数据库、队列和对象存储 |
| Apple App Store、Google Play | 销售 Studio Pro 订阅并收费 |
| RevenueCat | 核验购买和订阅状态,并将其报告给我们的服务器 |
| Google Firebase | 分析、崩溃报告、通过 Firebase Cloud Messaging 发送的推送通知、远程配置,以及 App Check 设备认证(确保只有正版应用才能访问后端) |
| Wiredash | 应用内反馈表单:其签到记录和你发送的反馈(Wiredash GmbH 位于德国;根据其隐私政策,数据存储在 Google Cloud 上,并可能被传输至美国) |
| Sentry | 来自我们服务器的错误报告 |
我们不出售个人信息,也不会为跨场景行为广告而共享个人信息。
8. 我们保留多久
- 一次生成所用的照片会一直保留到使用它们的最新一次生成到期为止,即该次生成开始后 30 天,随后从我们的存储中删除。未被任何生成使用的照片会在 24 小时后删除。
- 一次生成产出的图片会在该次生成开始后保留 30 天,随后从我们的存储中删除。应用随你的商品保存的副本仍保留在你的设备上。
- 你为一次生成所做的选择(工具、分类、场景、对保持商品原样的严格程度、图片数量)会在你的账户存续期间一直保留在该次生成的记录中。你删除账户时,这些选择会被移除。
- 你的推送令牌会一直保留,直到你关闭通知、该令牌失效或你删除账户。
- 你的账户记录在账户存续期间一直保留。
- 购买和积分记录在你删除账户后仍会保留,以便退款和应用商店争议仍能得到处理。RevenueCat 会保留其自己的购买记录。
- 你的商品、目录和店铺资料从不存放在我们的服务器上。它们会一直留在你的设备上,直到你将其移除、清除应用数据、卸载应用或使用删除我的数据。
- 你发送的反馈会一直保留在 Wiredash,直到在那里被删除。删除账户不会移除它;如果你希望删除,请写信告诉我们。
- 本网站
/get页面的访问记录不含 IP 地址或标识符;随着记录增长,最早的文件会被删除。
9. 删除你的账户
你可以随时在应用中通过设置 → 你的数据 → 删除我的数据删除你的账户。此操作还会清除应用保存在你设备上的商品、目录、店铺资料和图片。如果你已无法打开应用,请发送邮件至 privacy@blwapps.com;删除页面说明了邮件中需要包含哪些信息。删除会立即撤销你的访问权限,并将一项删除请求加入队列。经过一段短暂的安全等待期后,与你账户关联的已存储文件、生成输入、推送令牌、同意记录和计费身份都会被移除。保留下来的是一条无法识别身份的墓碑记录、证明删除已经执行的审计证据、不含输入内容和文件本身的生成及文件记录、你的购买和积分记录,以及保留约两周的数据库备份。有记录在案的法律保全措施可以暂停删除。
完整说明(包括你已卸载应用时该怎么做)请见账户和数据删除页面。
10. 你的权利
根据 GDPR 和土耳其个人数据保护法(KVKK),你可以要求我们让你访问你的个人数据、更正数据、删除数据、限制我们对其的处理、以可携带的形式提供数据,或完全停止处理。根据 CCPA,我们不出售也不共享个人信息。
如需行使上述任何权利,请发送邮件至 privacy@blwapps.com。由于你使用应用时我们不会索要你的姓名或电子邮件地址,请先阅读删除页面——它说明了我们需要哪些信息才能找到你的记录。
11. 儿童
Studio AI 并非面向 13 岁以下的儿童(在欧洲经济区为 16 岁以下),我们也不会在知情的情况下为他们创建账户。
12. 本网站
本网站是一组静态页面。它不设置任何 Cookie,不运行任何分析或跟踪脚本,也不从其他网站加载任何内容。它与我们的后端由位于赫尔辛基的同一台服务器提供。
当有人从应用设置中分享应用时,他们发送的链接会打开本网站的 /get 页面,并携带一个 ref 标记,说明链接的来源,例如 app_share。免费目录中的“由 Studio AI 制作”这行字链接到同一页面,标记为 catalog_watermark。该页面会把你转到 App Store、Google Play 或本网站首页,并一并传递该标记。当 /get 被打开时,我们的服务器只记录时间、网站、带标记的页面地址,以及页面是否加载成功:不记录 IP 地址、不使用 Cookie、不记录设备标识符。我们用这些记录来统计分享链接带来了多少次访问。App Store 和 Google Play 可能会在提供给我们的统计数据中计入通过该标记完成的安装。
13. 本政策的变更
当应用发生影响本政策的变化时,我们会更新本页面并更改顶部的日期。
14. 联系我们
隐私问题和请求:privacy@blwapps.com
其他所有事项:support@blwapps.com