隐私说明
生效日期:2026 年 9 月 10 日。这里说明真人照片测试功能会处理什么、保存多久,以及你如何删除。
无需登录用匿名浏览器会话识别你自己的任务。
原图最长 24 小时服务端只保留重新编码后的上传照片。
结果最长 7 天同一浏览器可以找回,也可随时删除。
1. 当前测试状态
当前公开版本没有开启在线真人生成。选择照片后只在你的浏览器中检查尺寸、光线并重新编码;照片不会上传。只有页面明确显示在线功能已开启、你主动勾选同意并提交后,下面的在线处理规则才会生效。
2. 在线功能开启后处理的数据
- 真人照片:浏览器先重新编码以去除 EXIF 等附加信息;服务端再次解码和重新编码后,用于安全审核、身份锚点和场景生成。
- 匿名任务信息:随机匿名会话、任务编号、所选风格、目的地、动作、处理阶段、时间和错误类型。无需提供姓名、手机号或社交账号。
- 生成结果与反馈:结果图片,以及你自愿提交的“像本人、好看、光影、服装、好玩、是否愿意分享”和不超过 300 字的说明。
- 安全与运行信息:用于限流、排队、排障和防滥用的必要技术记录,不用于建立真人身份档案。
3. 用途与处理服务
这些数据只用于完成本次图片生成、审核内容安全、恢复你的短期任务、接受效果反馈、控制并发与费用,以及排查故障。
在线功能启用后,Cloudflare 将承载站点、匿名会话、队列、私有图片存储、图片重新编码和人机验证;OpenAI 将接收完成生成与输入/输出审核所需的图片和提示词。页面不会把真人图片放到公开图片地址。
4. 保存期限
- 重新编码后的上传照片与身份锚点:最长 24 小时。
- 生成任务与结果图片:最长 7 天;审核拒绝或你主动删除时会提前删除相关图片。
- 删除或过期后的最小任务状态、时间和原因:额外保留不超过 30 天用于排障,随后清理。
- 若需要长期观察产品表现,只保留无法再关联到匿名浏览器会话的汇总指标。
5. 找回与删除
不登录时,同一浏览器可在“最近生成”查看仍在 7 天期限内的任务。换设备、换浏览器或清理 Cookie 后无法恢复。
打开某条任务后可点击“删除这次任务”。删除会移除上传照片、身份锚点和结果图片,并使该任务无法继续读取;少量删除状态按上面的排障期限保留。账号相册尚未上线,因此目前不存在跨设备长期历史。
6. 照片权利与未成年人
请只上传你本人或已获得明确授权的照片。涉及未成年人时,应由监护人同意并陪同使用;请勿上传无法确认授权来源的儿童照片、他人私密照片或用于冒充他人的素材。
7. 上线前仍需补充
本页是与当前技术实现一致的测试版说明。正式公开真人在线功能前,还必须补充运营主体名称、有效联系渠道和适用地区所需的信息;在这些信息和生产安全检查完成前,真人在线开关保持关闭。
授权记录版本:photo-processing-v1 · 本说明不改变分享卡必须保留的“AI 生成画面 · 非真实行程”标识。