← DramaX
legal · privacy policy

隐私政策

生效日期:2026 年 5 月 1 日

本政策说明 DramaX 收集、使用、存储与共享你个人信息的方式。 我们尊重并依法保护你的隐私,未经你的同意不会将个人信息用于本政策之外的目的。

1. 我们收集的信息

1.1 你主动提供的信息

  • 账号信息:邮箱、显示名、头像
  • 创作内容:项目名称、剧本、提示词、上传的素材
  • 付款信息:支付凭据由 Stripe 处理,我们仅保留必要的订阅状态与发票元数据,不接触你的完整卡号

1.2 自动收集的信息

  • 设备与浏览器信息(User-Agent、屏幕分辨率)
  • 访问日志(IP、访问时间、访问路径)
  • 生成任务的状态与失败时的错误堆栈(通过 Sentry)

2. 我们如何使用信息

  • 提供与维护本服务,包括账号管理、AI 生成、协作与计费
  • 识别并排除滥用与欺诈行为(例如刷取免费额度、未授权访问)
  • 发送服务通知(欢迎邮件、支付凭证、生成失败提醒、安全告警)
  • 在你授权的前提下,向你介绍产品更新与最佳实践
  • 对汇总后的、去标识化的数据进行分析以改进产品

3. 我们使用的第三方服务

为提供本服务,我们将必要的信息共享给以下子处理者:

  • Supabase:数据库、认证、对象存储与实时通道
  • Stripe:订阅与付款处理
  • OpenAI / Fal.ai:AI 文本、图像、视频生成
  • Resend:交易类邮件发送
  • Sentry:错误监控
  • Upstash:API 限流
  • Vercel:网站托管与 CDN

我们仅向上述服务传递完成相应功能所必须的最小信息,并要求其按各自的隐私政策处理你的数据。

4. 数据存储与保留

你的创作内容存储在亚太区域的 Supabase 实例中。生成的图像与视频会镜像至我们自有的 Storage Bucket。 在你删除项目或注销账号后,我们会在合理期限内(一般不超过 30 天)从数据库与备份中清除你的数据, 除非法律法规另有规定。

5. 你的权利

  • 访问权:你可以随时在工作台查看自己的全部内容
  • 更正权:可在「账号信息」页面修改个人资料
  • 删除权:可以删除项目或注销账号
  • 导出权:如需获取个人数据导出文件,请邮件联系我们
  • 撤回同意:可随时退订营销类邮件或停止使用本服务

6. 数据安全

我们采用 HTTPS 传输加密,数据库与对象存储均默认开启行级安全(RLS),生成失败堆栈进行去敏处理。 我们会持续监控异常登录与高危操作。然而,没有任何互联网传输或存储方式是绝对安全的, 请妥善保管自己的登录凭据,并对外分享链接时谨慎权衡内容敏感度。

7. Cookie 与本地存储

我们使用 Cookie 与 localStorage 来保持登录态、保存画布偏好与防止 CSRF。 我们不投放第三方广告 Cookie,不向第三方出售你的浏览行为。

8. 未成年人

本服务不面向 14 周岁以下的未成年人。如发现误注册,请监护人联系我们删除账号。

9. 政策变更

本政策更新时会修改生效日期并在工作台公告。重大变更将通过邮件通知。

10. 联系我们

如需行使上述权利或提出隐私相关投诉,请邮件 privacy@dramax.app, 我们将在合理期限内回复。