隐私政策

最后更新:2026-09-24

本政策说明 Studio AI 如何处理你的信息。它适用于 Studio AI 移动应用和本网站,两者均由 Better Life With Apps 发布。

简要版

1. 你的账户

Studio AI 没有使用电子邮件和密码的注册方式。我们不会为了让你使用应用而收集姓名或电子邮件地址。账户是根据你这次安装的应用推导出的哈希值匿名创建的。

我们会在该账户下存储:

2. 哪些内容留在你的设备上,哪些内容会发送给我们

你的商品库留在你的设备上。你添加的商品(包括它们的照片、名称、价格和原价、货号、分类、介绍、详情和库存)、你保存到商品中的图片、你的店铺资料(店铺名称、电话和 WhatsApp 号码、Instagram、网站、电子邮件地址、邮寄地址和标志),以及你的产品目录(包括你导出的 PDF 和页面图片),都只保存在你手机或平板电脑上的应用存储空间中。这些内容都不会发送到我们的服务器,因此我们看不到,也无法恢复。你分享目录时,它会通过你设备的分享面板发送到你选择的应用和对象。

一次生成会发送什么。只有当你使用某个 AI 工具发起生成时,应用才会上传内容:最多四张商品照片,以及所选的工具、分类、场景、对保持商品原样的严格程度,和你要求生成的图片数量。这些照片来自你的相机或相册,而且只在你亲自选择时才会被取用。

上传的内容默认是私密的。它们绝不会被公开列出,只能通过会过期的短时签名链接访问。

3. AI 处理

为了生成你的图片,这次生成的照片和你的选择会被发送给 OpenAI;OpenAI 作为按我们指示行事的处理者生成这些图片。在上传第一张照片之前,应用会征求你的许可并写明 OpenAI 的名称;在你允许之前,不会上传任何内容。你可以随时在设置 → 隐私 → AI 处理中撤回该许可。根据 OpenAI 的 API 条款,通过 API 发送的数据不会用于训练其模型;OpenAI 会将图片请求的滥用监控日志保留最多 30 天,除非法律要求其保留更久(OpenAI:你的数据)。

一次生成产出的图片会在我们的服务器上保存 30 天(第 8 节),以便应用获取它们,并在你订阅后把预览图替换为干净版本。应用会在你的设备上把自己的一份副本与你的商品保存在一起。

4. 购买

Studio AI 通过 Apple App Store 和 Google Play 销售按周或按年计费的 Studio Pro 订阅。购买由 RevenueCat 核验。我们会存储你账户的计费标识符、你的订阅状态、积分余额,以及积分发放和消耗的历史记录。

我们绝不会看到或存储你的银行卡号。

5. 诊断与分析

为了发现崩溃、修复问题、发送通知并了解应用的使用情况,我们使用:

分析功能开启期间,应用还会把其 Firebase Analytics 实例 ID 提供给 RevenueCat,以便我们在自己的报表中将购买与应用使用情况对应起来。分析关闭时,这一关联会被清除。你的分析选择只保存在你的设备上。

应用内反馈(Wiredash)

应用中的反馈表单由 Wiredash 提供。每次应用启动时(最多每 30 分钟一次),无论你是否发送过反馈,它都会与 Wiredash 签到一次。这次签到会携带 Wiredash 的代码在你设备上生成的随机标识符、应用的版本号、构建号和构建提交号、其 bundle ID、它是正式版还是开发版、你设备的语言设置,以及你的操作系统及其版本。首次运行时,它还会发送一次性的首次启动事件。这些内容都不包含你的用户 ID、你的照片或你写下的任何内容。对于这些数据,Wiredash 的文档说明它会根据连接的 IP 地址推算出你所在的国家/地区,并且不存储该地址(Wiredash:分析隐私)。我们的依据是运营反馈表单方面的合法利益(GDPR 第 6 条第 1 款第 (f) 项;KVKK 第 5 条第 2 款第 (f) 项)。

当你在应用设置中选择发送反馈时,应用会把你的留言、你填写的电子邮件地址(如果你填了)以及你添加的截图(如果你加了)发送给 Wiredash。发送前你可以在截图上涂画;截图显示的是那一刻屏幕上的全部内容,如果你的商品、某份目录或你的店铺资料正显示在屏幕上,也会包含在内。随反馈一同发送的还有设备和应用信息(平台、操作系统版本、设备型号、屏幕尺寸、语言设置,以及应用的版本和构建号),以及我们为了跟进而附加的信息:你的用户 ID、应用名称、它是正式版还是开发版、你的订阅状态,以及在应用已经加载到的情况下你的积分余额。我们会在 Wiredash 中阅读你的反馈,用于答复你和修复应用。我们这样做是应你的请求,也是基于我们在改进应用方面的合法利益(GDPR 第 6 条第 1 款第 (b) 项和第 (f) 项;KVKK 第 5 条第 2 款第 (c) 项和第 (f) 项)。

6. 你的数据存放在哪里

我们的后端运行在我们向 Hetzner 租用的、位于欧盟境内芬兰赫尔辛基的服务器上。PostgreSQL 数据库、Redis 队列,以及存放你生成所用照片和生成图片的私有 MinIO 对象存储,全都运行在这台服务器上。你的商品库、目录和店铺资料不存储在那里;它们保留在你的设备上。

你从应用发送的反馈以及反馈表单的签到记录由 Wiredash 保存,而不是保存在我们的服务器上。Wiredash GmbH 位于德国,但其隐私政策称数据可能被传输至美国、在当地处理并存储在 Google Cloud 的服务器上(Wiredash:隐私政策)。

7. 谁会收到你的数据

除上述基础设施外,你的数据只会到达运营 Studio AI 所必需的服务提供商:

服务提供商用途
OpenAI根据一次生成的照片和选择生成商品图片
Hetzner在芬兰(欧盟)托管我们的服务器、数据库、队列和对象存储
Apple App Store、Google Play销售 Studio Pro 订阅并收费
RevenueCat核验购买和订阅状态,并将其报告给我们的服务器
Google Firebase分析、崩溃报告、通过 Firebase Cloud Messaging 发送的推送通知、远程配置,以及 App Check 设备认证(确保只有正版应用才能访问后端)
Wiredash应用内反馈表单:其签到记录和你发送的反馈(Wiredash GmbH 位于德国;根据其隐私政策,数据存储在 Google Cloud 上,并可能被传输至美国)
Sentry来自我们服务器的错误报告

我们不出售个人信息,也不会为跨场景行为广告而共享个人信息。

8. 我们保留多久

9. 删除你的账户

你可以随时在应用中通过设置 → 你的数据 → 删除我的数据删除你的账户。此操作还会清除应用保存在你设备上的商品、目录、店铺资料和图片。如果你已无法打开应用,请发送邮件至 privacy@blwapps.com;删除页面说明了邮件中需要包含哪些信息。删除会立即撤销你的访问权限,并将一项删除请求加入队列。经过一段短暂的安全等待期后,与你账户关联的已存储文件、生成输入、推送令牌、同意记录和计费身份都会被移除。保留下来的是一条无法识别身份的墓碑记录、证明删除已经执行的审计证据、不含输入内容和文件本身的生成及文件记录、你的购买和积分记录,以及保留约两周的数据库备份。有记录在案的法律保全措施可以暂停删除。

完整说明(包括你已卸载应用时该怎么做)请见账户和数据删除页面。

10. 你的权利

根据 GDPR 和土耳其个人数据保护法(KVKK),你可以要求我们让你访问你的个人数据、更正数据、删除数据、限制我们对其的处理、以可携带的形式提供数据,或完全停止处理。根据 CCPA,我们不出售也不共享个人信息。

如需行使上述任何权利,请发送邮件至 privacy@blwapps.com。由于你使用应用时我们不会索要你的姓名或电子邮件地址,请先阅读删除页面——它说明了我们需要哪些信息才能找到你的记录。

11. 儿童

Studio AI 并非面向 13 岁以下的儿童(在欧洲经济区为 16 岁以下),我们也不会在知情的情况下为他们创建账户。

12. 本网站

本网站是一组静态页面。它不设置任何 Cookie,不运行任何分析或跟踪脚本,也不从其他网站加载任何内容。它与我们的后端由位于赫尔辛基的同一台服务器提供。

当有人从应用设置中分享应用时,他们发送的链接会打开本网站的 /get 页面,并携带一个 ref 标记,说明链接的来源,例如 app_share。免费目录中的“由 Studio AI 制作”这行字链接到同一页面,标记为 catalog_watermark。该页面会把你转到 App Store、Google Play 或本网站首页,并一并传递该标记。当 /get 被打开时,我们的服务器只记录时间、网站、带标记的页面地址,以及页面是否加载成功:不记录 IP 地址、不使用 Cookie、不记录设备标识符。我们用这些记录来统计分享链接带来了多少次访问。App Store 和 Google Play 可能会在提供给我们的统计数据中计入通过该标记完成的安装。

13. 本政策的变更

当应用发生影响本政策的变化时,我们会更新本页面并更改顶部的日期。

14. 联系我们

隐私问题和请求:privacy@blwapps.com
其他所有事项:support@blwapps.com