1.概述
本隐私政策说明 Magic Image(以下简称“我们”)在你使用网站、图片页面和开发者 API 时收集哪些信息、如何使用、与谁共享,以及你可以做出的选择。
Magic Image 的设计目标是无需账户即可使用。我们保存的绝大部分内容是你选择上传的图片,以及为提供这些图片所需的最少量技术数据。
2.我们收集的信息
图片与图片元数据。当你上传图片时,我们会存储文件本身及其相关信息:生成的标识符、原始文件名、内容类型、大小、宽度和高度、上传与更新时间、安全标记(例如图片是否以模糊方式显示)以及浏览计数。图片文件可能包含嵌入的元数据,例如相机信息或 GPS 位置。我们不保证会移除这些嵌入数据,如你不希望分享,请在上传前自行清除。
账户信息。登录由独立的登录服务 G-Profile 处理,Magic Image 不会看到你的密码,也不管理你的 G-Profile 账户。登录后,我们仅接收用于确认你是谁所需的信息:你的 G-Profile 用户标识符,以及用于在账户菜单中显示的电子邮件地址、显示名称和头像。我们会将你的非匿名上传关联到该标识符和邮箱。G-Profile 自身如何处理你的账户,请参阅 G-Profile 的隐私政策。
开发者 API 数据。当你创建 API 密钥时,我们会存储你为其设置的名称、用于显示的短前缀、密钥的哈希值,以及创建、最后使用和撤销的日期。
技术与使用数据。我们的托管和后端服务商会自动记录 IP 地址、浏览器类型、设备信息、来源页面、请求时间以及所请求的页面或图片等信息。图片页面还会记录累计浏览次数。
你发送给我们的信息。如果你联系我们,我们会保留你提供的消息和联系方式以便回复。
3.我们如何使用信息
我们将上述信息用于:
- 存储、调整大小、提供和展示你上传的图片,并生成可分享链接;
- 将上传归属到你的账户,以便你在“我的图库”和 API 中管理;
- 验证你的身份并保持登录状态;
- 模糊处理、隐藏或移除内容,以保持服务安全并执行服务条款;
- 检测、预防和调查滥用、垃圾信息、安全事件以及 API 密钥的误用;
- 在新图片上传时通知运营人员(该内部通知仅包含图片标识符);
- 监控性能、修复错误并改进服务;
- 履行法律义务并回应合法请求。
我们不会使用你的图片训练机器学习模型,也不会出售你的个人信息或图片。
4.谁可以看到你的图片
已上传的图片不会在首页列出。图片可被任何拥有链接的人查看。图片链接很长且随机,但并非秘密:分享链接意味着任何收到链接的人都可以查看图片并转发链接,而在其他地方公开发布的链接可能会被搜索引擎收录。
图片文件以加密形式存储。除了向打开有效链接的人显示之外,包括我们在内,任何人都无法查看或修改你的图片内容。
你的电子邮件地址和显示名称绝不会与图片一同公开显示,它们仅在账户菜单中对你本人可见。
5.我们如何共享信息
我们仅与运营 Magic Image 所需的服务提供商共享信息:
- G-Profile:独立的登录服务,用于确认你是谁,并返回上述基本身份信息;
- Google Firebase(Authentication 与 Cloud Firestore):用于管理登录会话,并存储图片和账户记录;
- Vercel:托管网站并处理标准服务器日志;
- 我们自有的图片存储与 API 后端:存储图片文件;
- Slack:接收包含新上传图片标识符的内部运营通知。
这些服务商代表我们处理数据,不得将其用于自身目的。在法律要求、为保护用户和公众的权利与安全,或服务转让给新运营方时,我们也可能披露信息;转让后本政策将继续适用。
6.Cookie 与本地存储
我们仅使用少量严格必要的 Cookie 和浏览器存储项:
- 记住你所选界面语言的语言 Cookie;
- 在多次访问之间保持登录状态的 Firebase Authentication 存储;
- 用于防止登录流程被伪造的短期会话条目;
- 用于界面偏好的本地存储,例如你上次是否选择匿名上传。
我们不使用广告 Cookie,也不嵌入第三方广告或社交媒体跟踪器。你可以随时在浏览器设置中清除这些条目,但这样做会使你退出登录。
7.数据保留与删除
图片会一直保存,直到你删除或我们依据服务条款将其移除。删除图片后,该图片会立即从“我的图库”、图片页面和 API 中隐藏。在被永久移除之前,底层文件及其记录可能会在备份和防滥用记录中保留一段有限时间。
已撤销的 API 密钥会作为已撤销记录保留,以便追踪使用该密钥发出的请求。服务器日志由托管服务商按其自身的保留计划短期保留。
如果你希望更早地永久删除图片或账户数据,或你是他人所上传图片的当事人或权利人,请联系我们,我们会在合理范围内尽快处理。
8.安全
所有访问 Magic Image 的流量均通过 HTTPS 加密,图片文件在存储时也会被加密,因此包括我们在内,任何人都无法查看或篡改其内容。API 密钥以哈希形式存储,用于与后端通信的密钥不会离开服务器。生产系统的访问权限仅限于运营服务的人员。
没有任何在线服务能做到绝对安全。请谨慎选择上传的内容和分享链接的对象,并撤销任何你怀疑已泄露的 API 密钥。
9.你的权利与选择
根据你所在地区的法律,你可能有权访问、更正、导出、限制或删除我们持有的关于你的个人信息,并反对某些处理活动。其中许多权利你可以直接行使:
- 在“我的图库”中查看和删除你的上传;
- 在开发者 API 页面创建和撤销 API 密钥;
- 从账户菜单退出登录;
- 如不希望图片关联到你的账户,可选择匿名上传。
其他事项(包括删除账户数据的请求)请通过下方联系方式与我们联系。在处理请求前,我们可能需要核实你的身份。如果你位于欧盟或英国,你还有权向当地数据保护机构投诉。
10.儿童
Magic Image 不面向 13 岁以下儿童,我们也不会故意收集儿童的个人信息。如果你认为有儿童上传了图片或创建了账户,请联系我们,我们会删除相关数据。
11.跨境传输
我们的服务商可能在你居住国以外的服务器上存储和处理信息,包括美国和新加坡。在需要时,我们依赖服务商针对此类传输的标准合同保障措施。
12.政策变更
我们可能不时更新本隐私政策。页面顶部的“最后更新”日期显示最新版本的生效时间。如有重大变更,我们会尽量在生效前在网站上给予合理通知。
13.联系我们
对本文件有疑问、需要提交删除请求或投诉,或有任何与 Magic Image 相关的问题?请提交联系表单,我们会尽快回复。
打开联系表单