海萤 AI 隐私政策(上线审阅版)
更新日期:2026 年 9 月 7 日
生效日期:【待确定】
“海萤 AI”指内蒙古科耀信息技术开发有限公司及其关联方(以下简称“我们”)合法拥有并运营的海萤 AI 官方网站([https://seaglow.tv](https://seaglow.tv))。我们深知个人信息对您的重要性。本隐私政策(以下简称“本政策”)旨在向您说明,在您使用海萤 AI 官方网站及我们以海萤 AI 名义向第三方平台提供的 SDK、API 等产品与服务(统称“本服务”)时,我们如何收集、使用、存储、共享和保护您的个人信息,以及您享有的权利。
隐私政策主要承担告知作用,不表示我们可以仅凭一份概括授权处理所有信息。涉及敏感个人信息、向其他个人信息处理者提供信息、个人信息跨境、公开披露或法律规定的其他情形时,我们会按照具体场景另行告知,并在需要时取得您的单独同意。
若您不同意处理实现某项功能所必需的信息,该功能可能无法使用,但原则上不影响您使用不依赖该信息的其他功能。
一、适用范围
- 本政策适用于海萤 AI 自营网站和我们实际直接提供的相关服务。
- 某项服务另有专项隐私规则的,专项规则与本政策共同适用;不一致时,在相应服务范围内以专项规则为准。
- 您跳转或连接至第三方 AI 模型、身份认证、支付或其他独立服务时,第三方独立处理的信息适用其隐私规则。我们会说明由我们发起或参与的必要数据流转。
- 企业或团队客户与我们另行签署数据处理协议的,就我们受托处理企业数据的事项以专项协议为准。
- 当您使用海萤 AI 处理客户、员工、演员或其他个人的信息时,您可能是相关个人信息的处理者。您应确保具有合法处理基础,并依法向相关个人履行告知和授权义务。
二、处理原则和信息来源
- 我们遵循合法、正当、必要、诚信、目的明确、最小范围、公开透明和安全保障原则。
- 我们不会出售您的个人信息,也不会仅因您上传内容而将非公开内容变为公开内容。
- 我们处理的信息可能来自:
- 您在注册、创作、购买、咨询或配置服务时主动提供的信息;
- 您使用服务过程中由系统生成的日志、任务、账单和安全记录;
- 经您授权,由 Google、GitHub、支付机构或其他第三方提供的信息;
- 法律允许处理的公开信息或其他合法来源。
- 您使用的功能不同,我们处理的信息范围不同。除实现功能所必需或法律另有规定外,我们不会要求您一次性提供本政策列出的全部信息。
三、我们如何收集和使用个人信息
1. 账号注册、登录与身份管理
当您注册、登录或管理账号时,我们可能处理:
- 手机号码、短信验证码验证结果;
- 电子邮箱、邮箱验证状态;
- 昵称或姓名、头像;
- 经不可逆方式处理的密码摘要,而非明文密码;
- 登录时间、登录状态、刷新令牌及会话撤销记录;
- 您选择 Google、GitHub 等第三方账号登录时,由第三方提供的账号标识、昵称、头像和邮箱等授权信息;
- 所属组织、成员身份、角色权限和邀请记录。
我们使用这些信息创建和管理账号、验证身份、维持登录状态、找回或修改密码、切换组织、控制权限、保障账号安全和发送必要通知。对于尚未注册的手机号或邮箱,页面明确提示后,首次验证或登录可能同时创建账号。
2. 创作、生成与项目协作
当您使用创作和生产功能时,我们会处理您主动提交或在使用过程中形成的信息,包括:
- 创意描述、提示词、故事和分集大纲、剧本、对白、角色、场景、分镜、时间线及编辑记录;
- 上传、导入或录制的文档、图片、音频、视频、字体、Logo、品牌与企业资料及其元数据;
- Skill、模板、模型选择、生成参数、参考素材、负面提示词和质量要求;
- AI 生成的文字、图片、音频和视频,以及相应版本、来源、任务状态、用量、失败原因和审核结果;
- 项目成员的评论、确认、版本选择和其他协作操作;
- 为任务恢复、内容追溯和并发控制形成的项目、素材、版本、任务和幂等标识。
我们使用这些信息提供编辑、AI 生成、素材管理、版本保留、渲染、下载、协作、任务恢复、质量检查、内容安全和争议追溯功能。
请勿在提示词或素材中提交与创作目的无关的身份证件、金融账户、精确住址、医疗健康、行踪轨迹或其他敏感个人信息。
3. 肖像、声音和其他敏感个人信息
图片、视频或音频中可能包含可识别个人的肖像、声音、面部特征、身体特征或未成年人信息,其中部分可能构成敏感个人信息。
只有在您主动上传、录制并发起相关功能时,我们才会在必要范围内处理相应素材,用于角色参考、图像或视频生成、语音合成、音频处理、字幕或渲染。除身份验证功能另有明确说明外,我们不会将创作素材用于识别自然人身份。
在依法需要单独同意的场景中,我们会在处理前另行说明处理目的、方式、信息种类、保存期限、必要性和对个人权益的影响,并取得单独同意。您提交他人信息前,应确保已经取得充分、合法的授权。
4. AI Provider 和自定义模型连接
当您主动发起 AI 任务时,我们会根据您选择的模型或页面明确展示的路由规则,向相应 Provider 发送完成任务所必需的提示词、参考素材、生成参数和任务标识,并接收生成结果、任务状态、用量和错误信息。
组织管理员配置自定义 Provider 时,我们还会处理 Provider 名称、Endpoint、模型标识和连接凭证。连接凭证仅用于建立您要求的模型连接,并应通过加密、访问控制或不落库的临时方式进行保护。
第三方 Provider 是否留存输入输出、是否用于模型改进、是否转委托以及处理地域,取决于实际服务配置和第三方条款。我们会在启用前进行核查,并在《第三方信息共享清单》中说明。
5. 设备、日志与安全
为维护服务正常运行、排查故障、防范攻击、保障账号和交易安全,我们可能处理:
- IP 地址、浏览器或客户端类型、操作系统、User-Agent、访问时间和网络状态;
- 请求 ID、接口路径、操作类型、资源类型和资源 ID;
- 登录、创建、修改、删除、生成、结算、授权和异常操作日志;
- 崩溃、性能、错误代码、任务队列、重试和安全告警信息;
- Cookie 或本地存储中的登录状态和必要偏好。
我们不会仅为与服务无关的持续跟踪而收集设备信息。未来如引入统计、个性化或广告工具,我们会先更新相应清单,并提供法律要求的选择机制。
6. 订单、会员与萤点
当您购买固定期限会员、团队席位或萤点时,我们可能处理:
- 套餐、数量、金额、币种、订单号、支付渠道、交易状态、退款状态和发票信息;
- 萤点预估、预留、结算、释放、赠送、购买、到期和余额流水;
- 支付机构返回的交易标识和风险结果。
银行卡号、支付密码等支付凭证通常由支付机构直接处理,我们原则上不保存完整支付凭证。具体处理规则以付款页面展示的支付机构隐私规则为准。
7. 团队和企业工作区
当您加入团队或企业工作区时,我们可能处理组织名称、成员身份、角色、权限、邀请关系、项目归属、预算、萤点使用、审计和操作记录。
组织管理员和获授权成员可以依权限访问成员资料、项目、素材、任务、账单和操作记录。加入组织前,请了解组织的数据管理规则。组织拥有的数据不会因单个成员退出或注销账号而当然删除。
8. 公开内容、Skill 和模板
只有在您主动选择公开发布时,我们才会公开展示相应作品、Skill、模板、昵称、头像及页面明确提示的其他信息。您可以按照产品功能调整可见范围或取消公开。
为提供公开内容的展示、搜索、推荐、下载和使用统计,我们可能处理浏览、使用、收藏、下载或其他交互记录;仅在相关公开功能实际启用时适用。我们不会将团队私有项目的活动记录作为公开数据展示。
公开发布可能导致内容被第三方访问、保存或再次传播。即使您之后取消公开,第三方已经合法保存或分享的副本也可能无法由我们完全删除。
9. 第三方账号连接与内容发布
仅当页面明确标示为正式可用并且您主动连接第三方内容平台时,我们才会处理相应平台账号标识、授权令牌、授权范围、待发布作品、标题、标签、封面和发布结果。
演示、预览或模拟发布不代表已向第三方平台传输内容。正式发布功能只会在您明确确认目标账号和作品后执行。撤销授权不会自动删除已经在第三方平台发布的内容,相关内容应按照第三方规则管理。
10. 客服、反馈、投诉与通知
当您咨询、投诉、申诉或参与调研时,我们可能处理您主动提供的姓名、联系方式、问题描述、截图、订单号、任务标识和沟通记录,用于身份核验、问题定位和回复。
我们会发送验证码、安全提醒、订单状态、任务故障和协议更新等必要通知。商业营销信息会依法取得适当授权,并提供显著、简便和免费的退订方式。
11. 法律允许的其他处理基础
在法律允许的范围内,为订立或履行您作为一方当事人的合同、履行法定职责或义务、应对突发公共卫生事件、紧急保护自然人的生命健康和财产安全、合理处理您自行公开或其他合法公开的信息等情形,我们可能无需另行取得同意。即使不以同意为处理基础,我们仍会遵守目的明确和最小必要原则。
四、设备权限
根据您主动使用的功能,我们可能请求以下设备权限:
- 相册、文件或存储权限:选择、上传、导入或保存素材;
- 麦克风权限:录制对白、旁白或其他音频;
- 摄像头权限:拍摄创作素材,仅在相应功能实际启用时请求;
- 通知权限:接收任务完成、安全和服务消息,仅在相应功能实际启用时请求。
权限不会默认开启。您可以在浏览器或设备设置中拒绝或撤回权限,撤回不影响此前基于授权已经完成的处理,但对应功能可能无法继续使用。
五、Cookie 和同类技术
- 我们使用必要 Cookie 或本地存储维持登录状态、记住基础偏好、防止跨站请求和保障账号安全。
- 您可以通过浏览器清理或限制 Cookie。禁用必要 Cookie 可能导致无法登录、无法保持会话或部分安全功能失效。
- 如未来使用非必要的统计、个性化或广告 Cookie,我们会提供适当告知和选择机制,并在 Cookie 清单中说明名称、提供方、目的和期限。
六、AI 处理、训练与自动化决策
- 默认情况下,我们不会使用您的非公开用户内容或非公开生成内容训练面向不特定用户的自有通用模型,也不会授权第三方将其用于第三方通用模型训练。
- 如未来提供内容贡献或模型改进计划,我们会在加入前单独说明使用范围、期限、退出方式和退出后的处理规则,并取得您的明确选择。该计划不得默认勾选,也不影响您使用基础服务。
- 对已经依法匿名化且无法识别或关联到特定个人的数据,我们可以用于服务统计、容量规划、安全分析和质量改进。
- 我们可能使用自动化方式进行模型路由、萤点预估、内容安全检测、异常账号识别、任务恢复和生成质量检查。
- 对显著影响您权益的账号处置、结算争议或其他自动化决定,您可以通过【申诉渠道】申请说明或人工复核。我们不会利用个人画像实施不合理的交易差别待遇。
七、委托处理、共享、转移和公开披露
1. 委托处理和必要共享
为完成您主动使用的功能,我们可能在最小必要范围内向服务提供商提供信息:
| 场景 | 可能涉及的信息 | 处理目的 |
|---|---|---|
| AI 模型服务 | 提示词、参考素材、生成参数、任务标识 | 完成文字、图片、视频或语音生成 |
| 云计算、对象存储与 CDN | 账号标识、项目文件、生成内容、日志 | 存储、计算、传输、备份和容灾 |
| 短信与邮件 | 手机号或邮箱、验证码或通知内容 | 身份验证和必要服务通知 |
| 支付 | 订单号、金额、支付渠道、交易状态 | 支付、退款、对账和风险控制 |
| 第三方身份登录 | 第三方账号标识及您授权的信息 | 登录和账号关联 |
| 安全、审计和专业服务 | 必要的账号、订单、日志或争议材料 | 安全防护、审计、法律合规和争议处理 |
我们会通过合同、权限控制、安全评估和审计等方式约束受托方仅按照约定目的和方式处理信息。未经我们同意,受托方不得擅自转委托。
2. 第三方信息共享清单
我们会提供可随时访问的《第三方信息共享清单》,逐项列明:
- 第三方名称、运营主体和联系方式;
- 使用目的和具体使用场景;
- 处理的信息种类和处理方式;
- 由我们提供还是由第三方直接收集;
- 保存期限或确定期限的规则;
- 处理地域、是否涉及境外接收;
- 第三方隐私政策链接。
正式清单只能展示生产环境实际启用并完成合规审核的服务商,不得以代码支持或候选接入能力代替真实接入情况。
3. 转移
如发生合并、分立、资产转让、重组、破产清算或类似交易,个人信息可能随业务转移。我们会依法告知接收方的名称和联系方式,并要求其继续受本政策约束;处理目的或方式发生变化的,接收方应重新履行告知和同意义务。
4. 公开披露
除您主动公开发布、依法取得单独同意或法律法规另有规定外,我们不会公开披露您的个人信息。公开作品前,请检查其中是否包含个人信息、商业秘密或不适合公开的内容。
八、个人信息跨境
- 生产环境的主要数据存储地点为:【待运维确认】。
- 我们会优先选择符合业务和合规要求的境内存储及模型服务。您选择境外 AI Provider、境外身份服务或其他境外服务时,可能发生个人信息跨境处理。
- 发生跨境提供前,我们会依法完成适用的安全评估、个人信息保护认证、标准合同或其他程序,并向您告知境外接收方名称和联系方式、处理目的、方式、信息种类、保存期限及您行使权利的方式。
- 法律要求时,我们会取得您的单独同意。在相应合规机制完成前,我们不会默认向境外 Provider 发送包含个人信息、敏感个人信息或重要数据的素材。
九、存储地点和保存期限
- 我们会在实现处理目的所必要的最短期间内保存个人信息,法律法规或监管要求另有规定的除外。
- 正式上线前应确认下列期限:
| 信息类别 | 拟定保存规则 |
|---|---|
| 账号和组织信息 | 账号存续期间;注销后删除或匿名化,法定留存除外 |
| 创作项目和素材 | 保存至您或组织主动删除、账号终止或服务到期;历史版本按产品规则处理 |
| AI 任务和生成记录 | 为任务恢复、计费、审计和争议处理所需期间,具体为【待填写】 |
| 网络与安全日志 | 按适用法律要求保存,当前计划不少于六个月 |
| 订单、支付和萤点流水 | 按财税、会计、网络交易和消费者权益保护要求保存 |
| OAuth 和 Provider 授权 | 授权有效期间;撤销或失效后删除或作不可用处理,法定留存除外 |
| 客服、投诉和申诉记录 | 请求完成及合理争议期内,具体为【待填写】 |
| 备份数据 | 进入删除队列后在【待填写】日备份轮换周期内覆盖或匿名化 |
- 超出保存期限后,我们会删除或匿名化相关信息。因备份机制无法立即删除的,我们会将其隔离,并停止除存储、安全和依法恢复之外的处理,直至备份被覆盖。
- 如我们停止运营,会停止继续收集个人信息,依法提前通知,并对持有的信息进行删除、匿名化或按照法律要求移交。
十、信息安全
- 我们采取身份认证、密码摘要、传输加密、访问控制、组织边界隔离、操作审计、密钥管理、数据备份、漏洞修复和应急响应等措施保护信息。
- 对 API Key、OAuth 令牌和 Provider 凭证等高风险数据,我们会限制访问和展示,并采用加密、散列或密钥管理系统等适当方式保存。
- 互联网和复杂软件不存在绝对安全。发生或可能发生个人信息泄露、篡改或丢失时,我们会立即采取补救措施,并依法向主管机关和受影响个人告知事件情况、可能影响、已采取措施及降低风险的建议。
- 您应妥善保管密码、验证码和令牌,在共享设备使用后及时退出,并谨慎配置团队权限和第三方授权。
十一、您的隐私选择和设置
您可以通过产品设置、第三方平台设置、浏览器/设备设置或联系我们,管理以下事项:
- 账号资料:查询和修改昵称、头像、邮箱、手机号及其他账号资料;
- 项目与公开范围:管理项目、素材、Skill、模板和作品的私有、团队或公开状态;
- 模型选择:查看当前任务使用的模型或 Provider,并在产品支持时选择其他可用 Provider;
- 第三方连接:连接或撤销 Google、GitHub、自定义 Provider 及未来正式上线的内容平台授权;
- 设备权限:开启或关闭相册、文件、麦克风、摄像头和通知权限;
- Cookie:通过浏览器清理或限制 Cookie,并管理未来可能提供的非必要 Cookie 选项;
- 商业信息:退订营销短信、邮件或其他商业通知;
- 单独同意:撤回基于同意开展的敏感个人信息处理、跨境提供或其他可撤回授权;
- 数据管理:下载、删除允许自助管理的项目和素材,或申请获取个人信息副本;
- 账号注销:通过产品内入口或【隐私联系邮箱】申请注销。
部分设置可能尚未提供自助入口。没有入口时,您可以通过本政策所列渠道提交请求。撤回授权不影响撤回前处理活动的合法性,但可能导致相应功能无法继续使用。
十二、您的个人信息权利
在适用法律规定的范围内,您可以:
- 查阅、复制您的个人信息;
- 更正或补充不准确、不完整的信息;
- 在符合法定条件时请求转移个人信息;
- 删除您上传的信息,或在符合法定条件时请求我们删除;
- 撤回基于同意开展的处理;
- 限制或拒绝特定处理活动;
- 注销账号;
- 要求解释个人信息处理规则;
- 对自动化决定申请说明或人工复核;
- 提交投诉、异议或申诉;
- 在您死亡后,由近亲属为合法、正当利益依法行使相关权利,您另有安排的除外。
您可以通过产品内设置或【隐私联系邮箱】提交请求。为保护账号和信息安全,我们可能核验您的身份。我们计划在身份核验完成后 15 个工作日内答复;法律规定更短期限的,依照法律执行。复杂请求需要延长时,我们会说明原因。
对明显不合理、重复、超出法定范围、可能侵害他人权益或法律允许拒绝的请求,我们可能依法拒绝,并向您说明理由。
账号注销前,我们可能要求您处理未结订单、组织资产归属和管理员权限。注销后账号通常无法恢复;组织拥有的项目不会因成员个人注销而当然删除。
十三、未成年人信息
- 海萤 AI 当前面向年满 18 周岁的用户,不以未成年人为服务对象。
- 未满 18 周岁的用户请勿自行注册或使用服务,也请勿向我们提交个人信息。
- 如我们发现未经适当授权收集了未成年人信息,会依法尽快删除、匿名化或采取其他必要措施。
- 用户上传包含未成年人肖像、声音或其他信息的素材时,应确保具有合法、充分的授权,并避免公开未成年人的身份、学校、住址、联系方式或行踪等高风险信息。
- 监护人发现被监护人的信息被处理时,可以通过【未成年人保护联系方式】联系我们。
十四、本政策的更新
- 我们可能因法律、产品功能或处理活动变化更新本政策。
- 处理目的、信息种类、使用方式、共享对象、训练规则、跨境路径或用户权利发生重大变化时,我们会在生效前通过弹窗、站内信、短信、电子邮件或显著公告等方式提示。
- 法律要求重新同意或单独同意的,我们会另行取得,不会仅以继续使用服务替代必要的确认程序。
- 您可以在海萤 AI 页面随时查看、保存当前版本和更新日期。
十五、联系我们
- 个人信息处理者:内蒙古科耀信息技术开发有限公司
- 官方网站:[https://seaglow.tv](https://seaglow.tv)
- 注册地址:【待填写】
- 常用办公地址:【待填写】
- 隐私负责人/个人信息保护负责人:【待填写】
- 隐私联系邮箱:【待填写】
- 客服电话:【待填写】
- 未成年人保护联系方式:【待填写】
如您对本政策或个人信息处理有疑问、投诉或权利请求,请通过上述方式联系我们。若您对我们的答复不满意,可以向履行个人信息保护职责的部门投诉举报,或依法向有管辖权的人民法院提起诉讼。
附录:需要单独告知或同意的典型场景
| 场景 | 处理前的产品要求 |
|---|---|
| 上传包含人脸、可识别声音或其他敏感个人信息的素材 | 说明必要性、影响、用途、保存期限和服务商,并在依法需要时取得单独同意 |
| 向境外 AI Provider 发送包含个人信息的提示词或素材 | 告知境外接收方、处理规则和权利渠道,完成跨境程序并取得单独同意 |
| 向独立第三方处理者提供个人信息 | 告知接收方、目的、方式和信息种类,并依法取得单独同意 |
| 将非公开内容用于通用模型训练或模型改进计划 | 默认关闭、不得预勾选,加入前另行说明并取得明确同意 |
| 将个人信息或含个人信息的作品公开展示 | 展示前说明公开范围和风险,并依法取得单独同意 |
| 处理不满 14 周岁儿童信息 | 当前不提供;未来如确需处理,应取得监护人同意并制定专门规则 |
上线前核验清单(不属于对外政策正文)
- 补齐隐私负责人、地址、备案与权利响应渠道;
- 盘点生产数据库、对象存储、备份、日志和媒体文件的实际地域与保存期限;
- 建立生产环境第三方信息共享清单、Cookie 清单和必要的 SDK/API 清单;
- 核实每个 AI Provider 的输入输出留存、训练、转委托、处理地域和删除机制;
- 完成境外 Provider、Google/GitHub、Stripe 等实际跨境路径的法定程序;
- 在人脸、声音、敏感信息、跨境和公开披露场景增加分层告知与单独同意;
- 建立个人信息查阅、复制、更正、删除、撤回、注销和人工复核流程;
- 增加协议/政策版本、同意时间、同意方式和撤回记录;
- 上线法定 AIGC 显式标识、隐式元数据和不少于法定期限的必要日志;
- 将模拟发布与正式第三方授权隔离,未真实接入的平台不得进入正式共享清单。