最后更新:2026 年 7 月 22 日
本政策适用于 zimageturbo.tech 上的文生图服务 Z-Image Turbo, 由一位在香港经营的个体经营者(独资经营者)以 ZImageTurbo 名义运营(下称"我们")。 本服务背后没有注册公司实体,数据控制者就是该自然人本人。
它说明我们实际收集什么、这些数据实际去了哪里,以及你可以要求我们做什么。 写得具体是有意的:在本站生成一张图,意味着你的提示词会离开我们的服务器,你应该在输入之前就知道这一点。
注册时,我们会存储你的名称、邮箱地址、邮箱是否已验证、(若使用 Google 登录)头像 URL、
界面语言,以及创建账户时的 IP 地址。我们还会记录首次把你带到本站的来源渠道(例如 google
或 URL 中的活动参数),用于判断哪些渠道有效。
如果你使用 Google 登录,我们会从 Google 收到你的账户标识、名称、邮箱地址和头像, 并存储保持登录状态所需的 OAuth 令牌。如果你使用邮箱注册,我们存储的是密码的哈希值,绝不存储密码本身。
在你登录期间,我们会存储会话令牌及其过期时间,以及创建该会话时的 IP 地址和浏览器 User-Agent。
对每一次生成请求,我们会存储:
成功的图片会被复制到我们自己的存储中,并关联到你的账户历史。被内容审核拒绝的图片完全不会被存储。
购买积分时,我们会存储一条订单记录:订单号、结账时使用的邮箱地址、金额、币种、商品、 优惠码(如有)、Stripe 回传的支付状态,以及结账当时捕获的 IP 地址和浏览器 User-Agent (之所以需要后两项,是因为支付供应商的确认回调是稍后从它自己的服务器发出的,否则无法与你的访问对应起来)。
卡号、银行信息等支付凭据由 Stripe 在其自有系统上收集和处理,从不进入我们的系统,我们也无法查看。
我们还保留一份积分账本:每一次发放、扣除、退回,含金额、原因、过期时间和时间戳。
我们的托管服务和分析工具会收到常规的请求数据——IP 地址、浏览器与设备类型、访问的页面、来源页、时间戳。 详见第 4 节。
| 目的 | 使用的数据 |
|---|---|
| 创建并保护账户、完成登录 | 账户与会话数据 |
| 生成图片并向你展示历史记录 | 提示词、生成参数、生成图片 |
| 内容审核,详见服务条款 | 提示词、生成图片 |
| 收款、发放积分、处理退款 | 订单与积分账本数据 |
| 发送交易类邮件(邮箱验证、账户与购买通知) | 邮箱地址 |
| 防止滥用、欺诈与绕过计费 | IP 地址、会话数据、积分账本 |
| 了解哪些页面和渠道有效 | 分析数据、来源渠道 |
| 遵守法律义务,例如税务与会计 | 订单数据 |
我们不会用你的提示词或生成图片训练任何模型,也不出售个人信息或与广告商共享。
以下是运行本服务过程中会接收数据的第三方。它们各自按其隐私条款为我们处理数据。
| 供应商 | 接收的数据 | 用途 |
|---|---|---|
| KIE(kie.ai) | 你的提示词与生成参数;生成的图片 | 运行 Z-Image 模型并返回输出。你的提示词就是在这里离开我们系统的。 KIE 保留和记录哪些内容,由其自身策略决定。 |
| OpenAI(审核 API) | 你的提示词文本 | 生成前的提示词自动审核 |
| Sightengine | 刚生成图片的 URL | 在存储或展示给你之前对输出进行自动审核 |
| Cloudflare(R2) | 你生成的图片 | 图片存储与分发 |
| Stripe | 你的支付信息、邮箱地址、金额 | 处理支付。对其收集的卡数据,Stripe 是控制者。 |
| Resend | 你的邮箱地址与邮件内容 | 发送交易类邮件(验证与账户通知) |
| 登录请求,以及 Google 自身登录流程所观察到的信息 | Google 登录与 Google One Tap | |
| Google Analytics | 使用与设备数据、IP 地址 | 流量统计 |
| Microsoft Clarity | 使用与设备数据、IP 地址,以及你与页面交互过程的录制(点击、滚动、鼠标移动,以及渲染后的页面内容) | 了解站点如何被使用 |
| Vercel | 全部请求流量、服务器日志 | 托管 |
| Neon(托管式 PostgreSQL,部署于 AWS us-east-1 区域,美国) | 上述全部存储数据 | 数据库 |
分析工具只在该部署确实配置了它们时才会运行。若未配置 Google Analytics 或 Microsoft Clarity, 就不会有数据发往它们。
在法律要求时、为主张或抗辩法律权利所必需时、或为保护他人安全时,我们也可能披露数据。 若业务被出售或合并,账户数据可能随之转移;我们会事先告知你。
我们位于香港,数据库托管在美国(Neon,AWS us-east-1)。上表中的其他供应商在多国运营, 可能在你所在国家以外的国家处理数据,包括美国。也就是说,你的数据确实会离开你所在的国家。
[TO CONFIRM: 面向欧盟/英国用户所依赖的跨境传输合法机制。香港不在欧盟充分性认定名单内, 因此把欧盟/英国个人数据传输给我们、以及再转交给上述美国处理方,通常需要与各处理方签署 标准合同条款(SCC)及英国国际数据传输附录(IDTA Addendum),并做传输风险评估。 在此处写明机制之前,请先确认这些文件是否真的已经签署到位;没签就不要宣称。]
[TO CONFIRM: 具体保留期限。这是代码缺口,不是文案缺口。 当前代码没有对提示词、生成记录、 已存图片或已注销账户的任何自动删除逻辑,也没有自助注销功能——所以这里写下的任何期限都没有东西去 执行它。先定期限并把删除任务做出来,再写进来;写一个系统根本不执行的期限,比不写更糟。]
生成的图片存储在 Cloudflare R2,通过包含随机标识符的公开 URL 提供访问。 该 URL 不会被我们发布、列出或提交索引,也无法被猜到——但它同样没有访问控制。 任何拿到链接的人无需登录即可打开该图片。
我们不提供公开画廊,也不会把你的生成结果展示给其他用户。
我们使用:
[TO CONFIRM: Cookie 同意。这是代码缺口,不是文案缺口。 站点目前没有 Cookie 同意横幅。 Google Analytics 与 Microsoft Clarity 不属于严格必要 Cookie,在未取得事先同意的情况下向 欧盟/英国访客加载它们不合规。要么做一个能真正拦住分析脚本的同意横幅,要么对这些访客不启用上述分析 ——做完之后再把本节改写成与实际实现一致。]
视你所在地而定,你可能有权访问我们持有的你的个人数据、更正、删除、以可携格式获取副本、 反对或限制特定处理,以及向当地数据保护机构投诉。
行使上述权利请发邮件至 support@zimageturbo.tech。我们会在你所在地法律要求的期限内回应。 我们可能需要核实请求确实来自你本人。
产品目前还没有自助注销按钮,删除由人工处理:发邮件到上述地址,我们会手动执行。删除范围包括 你的账户记录、与之关联的提示词与生成记录,以及存放在我们存储中的生成图片文件。依法必须保留的 会计记录不在删除范围内。
本服务不面向儿童,我们也不会在明知的情况下收集低于服务条款所定最低年龄者的个人数据。 若你认为有儿童注册了账户,请联系我们,我们会将其移除。
数据通过 TLS 传输,存储在受管理的基础设施上,访问权限仅授予确有需要的人员。密码以哈希形式存储。 没有任何系统是绝对安全的,我们无法保证绝对安全;若发生影响你数据的泄露且法律要求告知,我们会通知你。
本政策如有变更,我们会更新"最后更新"日期并在此发布新版本。 对于实质影响我们如何处理你数据的变更,我们会尽合理努力通过邮件通知账户持有人。
隐私问题与数据请求:support@zimageturbo.tech。
运营方:在香港经营的个体经营者(独资经营者),以 ZImageTurbo 名义经营,非注册公司。 [TO CONFIRM: 是否公示实际经营地址。香港对个体经营者没有欧盟式的地址披露要求, 但欧盟/英国的电子商务与消费者规则期望向其消费者销售的一方公示一个实际地理地址—— 所以这是"公示真实地址"与"在欧盟/英国销售时承担这一暴露"之间的取舍。] 站点:zimageturbo.tech