MOE 萌太奇隐私政策
最后更新日期:2026-05-27 生效日期:2026-05-27
引言
贺州市东诚广告传媒有限公司(以下简称"我们")非常重视您的个人信息和隐私保护。本《隐私政策》说明我们在您使用 MOE 萌太奇(以下简称"本产品")时,收集哪些信息、如何使用、与谁共享、保存多久、您有哪些权利。
请您在注册或使用本产品前仔细阅读并充分理解本政策,特别是以加粗或下划线标识的条款。如您不同意任何内容,请停止注册或使用。
本政策与《MOE 萌太奇用户协议》《AI 助手特别授权书》共同构成您与我们之间的完整协议。
一、我们是谁
运营主体:贺州市东诚广告传媒有限公司 客服电话:13978445003 客服邮箱:OK47584@126.com 办公地址:贺州市八步区光明社区光明大道117号二楼 个人信息保护负责人(DPO)邮箱:OK47584@126.com ICP 备案号:桂ICP备2026006348号-1 公安备案号:桂公网安备 45110002000397 号
二、我们收集的个人信息
为向您提供服务,我们会最小必要范围地收集以下信息:
2.1 账号信息(注册必需)
- 手机号 — 用于账号登录、身份验证、安全提醒
- 邮箱(可选)— 用于账号备用验证、系统通知
- 密码哈希 — 加密存储,我们无法还原您的明文密码
- 昵称、头像、个性签名 — 您主动设置的公开资料
- 出生日期 — 用于核实您是否满足 14 周岁以上注册年龄要求(参见第九节)
2.2 用户生成内容(您主动创作)
- 帖子、评论、私信:内容以明文存储于我们的数据库
- 3D 空间布局:家具摆放坐标、房间装修数据
- AI 对话记录:您与 AI 伙伴的聊天历史、AI 生成的日记、AI 创作产出物
- 上传的文件:头像、帖子图片、反馈截图等(存储于对象存储,见第四节)
2.3 设备与技术信息
- User-Agent 字符串:识别您的浏览器类型
- IP 地址:用于风险控制、异常登录提醒、地理位置粗粒度识别(省级)
- 设备硬件信息:设备内存(deviceMemory)、CPU 核心数(hardwareConcurrency)、显卡型号(WebGL RENDERER)、屏幕分辨率 — 用于自动推荐画质档位(流畅/均衡/极致)
- 桌面客户端的操作系统版本、客户端版本号
2.4 行为数据
- 登录日志、签到记录、访问的页面路径
- 访客记录(谁访问了您的空间,SpaceVisit 表)
- 以太消费、贡献值变动流水
- 任务完成、成就达成记录
2.5 支付与交易信息
- 订单号、金额、支付时间、支付方式
- 微信支付订单凭证(不含您的微信密码、不含您的银行卡号)
- 以太余额、内容赞赏记录、任务激励流水
2.6 第三方账号绑定信息
- 飞书用户 ID(仅在您主动绑定飞书时)
- GeekAI API Key(仅在您主动填入时,仅用于代您调用 AI)
2.7 我们不主动收集的信息
- 我们不读取您的通讯录、通话记录、短信
- 我们不访问您的相册、地理位置(除非您主动上传含位置信息的图片)
- 我们不扫描您的硬盘文件(OpenClaw 桌面助手的文件访问遵循《AI 助手特别授权书》)
- 我们不收集您的生物识别信息(指纹、人脸、声纹)
三、我们如何使用这些信息
| 使用目的 | 涉及信息类型 | 法律依据 |
|---|---|---|
| 提供核心服务(注册、登录、3D 空间、社交) | 账号、用户内容 | 履行合同 |
| 身份验证与账号安全 | 手机号、密码哈希、IP、设备信息 | 合法利益 / 法律义务 |
| AI 功能服务 | AI 对话、用户内容、设备信息 | 您的同意 |
| 画质档位自动推荐 | 设备硬件信息 | 您的同意 |
| 付费与交易 | 支付信息、订单 | 履行合同 |
| 推广码、贡献值、段位计算 | 行为数据、交易记录 | 履行合同 |
| 风险控制与安全 | IP、设备信息、行为数据 | 合法利益 |
| 内容合规审核 | 帖子、评论、私信、空间公开内容 | 法律义务 |
| 故障诊断与产品改进 | 错误日志、性能数据 | 合法利益 |
| 与您沟通(通知、公告、客服) | 手机号、邮箱 | 履行合同 |
四、我们如何共享您的个人信息
我们不会出售您的个人信息。在下列情形下,我们会委托处理或共享您的部分信息:
4.1 委托处理(受托方仅按我们指示处理)
| 受托方 | 处理的信息 | 用途 | 存储地 |
|---|---|---|---|
| Cloudflare R2(美国 Cloudflare, Inc.) | 您上传的图片、头像、反馈截图 | 对象存储与 CDN 分发 | 境外(触发跨境告知,见第五节) |
| 阿里云 / 腾讯云(中国境内) | 服务器运行时数据 | 计算、数据库、日志存储 | 中国境内 |
| Sentry(若启用) | 错误堆栈、用户 ID | 故障诊断 | 中国境内自建或境外,我们会公告 |
4.2 第三方 AI 服务(数据会外发给 AI 模型提供方)
| AI 服务 | 外发的信息 | 用途 |
|---|---|---|
| apiqik(OpenAI 兼容代理) | 您与 AI 的对话消息、系统提示词 | AI 回复生成 |
| Google Gemini(通过代理) | 影视创作工作流中的剧本、分镜数据 | AI 创作 |
| DeepSeek / Claude(通过代理) | 对话消息 | AI 回复生成 |
| GeekAI(您主动填入 Key 时) | 对话消息 | AI 回复生成(您自购额度) |
重要告知:
- 您与 AI 的对话会实时发送给上述 AI 服务商用于生成回复
- 我们会记录 Token 消耗用于计费,但不向 AI 服务商提供您的手机号、真实姓名等身份信息
- AI 服务商的数据处理遵循其自身的隐私政策
4.3 支付合作方
| 合作方 | 外发的信息 | 用途 |
|---|---|---|
| 微信支付(财付通) | 订单号、金额、商品描述 | 收款 |
4.4 第三方绑定平台
| 平台 | 外发的信息 | 用途 |
|---|---|---|
| 飞书开放平台(字节跳动) | 您主动授权的飞书用户 ID | 账号关联、消息推送 |
| 微信 ClawBot(Phase 18) | 您主动配置的微信消息 | AI 托管微信好友互动 |
4.5 内容合规审核(规划中,v1.0.x 启用)
- 阿里云内容安全 / 腾讯云天御:我们计划对公开帖子、私信文本、上传图片进行机器审核,以履行《网络信息内容生态治理规定》义务。外发的信息仅限于待审核的内容本身。
4.6 法律要求与保护权益
在下列情形下,我们可能向司法机关、行政机关、第三方披露您的信息:
- 法律法规、法院判决、行政命令要求
- 配合国家安全、公共安全、刑事侦查
- 保护我们或他人的合法权益(如被诉侵权时举证)
- 您同意的其他情形
4.7 合并、收购、重组
如我们发生合并、收购、资产转让、破产清算,您的个人信息可能作为交易标的之一转移。我们将要求新的持有者继续遵守本政策。
五、个人信息跨境传输告知
您的以下信息会传输至中华人民共和国境外:
| 接收方 | 接收国家/地区 | 数据类型 | 传输目的 | 安全保障 |
|---|---|---|---|---|
| Cloudflare R2 | 美国(全球 CDN 节点) | 您上传的图片、头像、反馈截图 | 对象存储与 CDN 加速 | Cloudflare 符合 SOC 2、ISO 27001;传输采用 TLS 加密 |
| apiqik / Google / Anthropic / DeepSeek(AI 服务商) | 美国 / 中国 / 视服务商而定 | 您与 AI 的对话消息 | AI 生成回复 | 服务商各自的合规承诺 |
请注意:
- 境外接收方所在国的个人信息保护水平可能与中国不同
- 您勾选注册协议即视为同意上述跨境传输
- 如您不希望您的图片传至境外 CDN,可选择不上传图片(不影响其他功能)
六、Cookie 与类似技术
6.1 我们使用 Cookie、localStorage、IndexedDB 等浏览器存储技术,用于:
- 保持您的登录状态
- 记住您的画质偏好、装修草稿、未发送的输入
- 防止 CSRF 攻击的 Token 校验
6.2 我们不使用第三方广告追踪 Cookie。我们不将您的行为数据出售给广告网络。
6.3 您可以通过浏览器设置禁用或清除 Cookie,但这可能影响您使用本产品。
七、个人信息的保存期限
| 信息类型 | 保存期限 |
|---|---|
| 账号基本信息 | 账号存续期间 + 账号注销后 30 天(法律要求延长除外) |
| 用户生成内容(帖子、评论) | 账号存续期间;删除后从数据库软删除转硬删除 90 天 |
| 私信消息 | 账号存续期间;双方均删除后 90 天内清理 |
| AI 对话记录 | 统计数据长期保留,对话内容详情不入库(仅 Token 计数) |
| 支付订单 | 根据税务法规保存 10 年 |
| 登录日志、IP 日志 | 6 个月 |
| 行为日志、错误日志 | 180 天 |
| 备份数据 | 最长 90 天滚动覆盖 |
账号注销后,除法律法规要求的记录外,我们将在 30 天内删除您的个人信息或对其进行匿名化处理。
八、您的权利
根据《个人信息保护法》,您对自己的个人信息享有以下权利:
| 权利 | 如何行使 |
|---|---|
| 查询权 | 在"账号设置"查看您的资料;如需完整副本,请联系 DPO |
| 更正权 | 在"账号设置"自行修改;无法自行修改的字段可联系客服 |
| 删除权 | 删除您发布的内容 / 删除 AI 对话 / 注销账号 |
| 导出权 | 通过 DPO 邮箱申请,我们将在 15 个工作日内提供结构化数据副本 |
| 撤回同意权 | 关闭具体功能开关(如 AI 助手)/ 停止使用相关功能 |
| 投诉权 | 向 DPO 邮箱投诉;对处理结果不满的,可向网信办、公安等有权机关投诉 |
| 注销账号 | "账号设置 → 账号注销",审核通过后 7 日内执行 |
我们将在收到您的请求后 15 个工作日内答复。
九、儿童(不满 14 周岁的未成年人)个人信息保护
9.1 本产品面向年满 18 周岁的成年用户。
9.2 我们不向不满 14 周岁的儿童提供服务,不得注册本产品。
9.3 技术性实施:
- 注册时您必须填写真实的出生日期
- 系统将自动计算年龄,不满 14 周岁将拒绝注册
- 如我们发现注册用户虚报年龄、实际不满 14 周岁,我们有权立即删除账号与相关信息
9.4 14 周岁至 18 周岁之间的用户:您使用本产品应事先取得监护人的明确同意。监护人可通过 DPO 邮箱主张查询、更正、删除孩子个人信息的权利。
9.5 如您是监护人,发现未成年人未经您同意使用本产品,请立即联系我们 DPO 邮箱,我们将配合处理。
十、信息安全措施
10.1 技术措施:
- 全站 HTTPS / TLS 1.2+ 加密传输
- 密码单向哈希加盐存储(bcrypt)
- 数据库访问权限最小化分配
- 敏感操作(支付、修改密码、账号注销)二次验证
- 生产环境代码混淆、Asar 完整性校验、热补丁 SHA256 校验
- Sentry 监控异常、PM2 进程管理
10.2 管理措施:
- 员工最小权限原则,数据库生产访问需审批
- 关键操作日志记录与审计
- 定期安全检查
10.3 个人信息安全事件应对:如发生数据泄露,我们将在 72 小时内向您和监管机构通报事件性质、可能影响、我们采取的措施和您的应对建议。
十一、本政策的变更
11.1 我们可能根据法律法规、业务发展修改本政策。
11.2 实质性变更(涉及信息收集范围扩大、共享对象变化、用户权利减损)将提前 7 天通过站内公告、邮件、推送等方式通知您,并再次获取您的同意。
11.3 非实质性变更(文字润色、条款顺序调整)我们将在本页更新版本号。
11.4 您继续使用本产品即视为同意变更后的政策。
十二、联系我们
如您对本政策有任何疑问、意见、投诉,请通过以下方式联系:
个人信息保护邮箱(DPO):OK47584@126.com 客服电话:13978445003 客服邮箱:OK47584@126.com 通讯地址:贺州市八步区光明社区光明大道117号二楼 在线反馈:产品内"设置 → 反馈"
本政策版本:v1.1 · 2026-05-27