法律信息

隐私政策

IconFlow Labs(“我们”、“我们”或“我们的”)非常重视隐私。本政策说明了当您访问、创建账户或使用IconFlow Labs软件服务(“服务”)时,个人数据的处理方式。

该策略区分了提供服务所需的存储和处理与可选的产品分析。可选的分析功能在你同意前会关闭。这些控制支持隐私选择,但本身并不构成法律合规的主张。

控制器

IconFlow Labs 确定了此处描述的处理目的和方式。由于服务配置中没有经过核实的信息,因此未注明邮寄地址或注册详情。如有隐私问题,请发送至下方联系地址。

本页内容

1. 范围

本政策适用于访客、注册用户及服务客户。它涵盖了公开网站、认证产品、支持功能和支付。从IconFlow链接的第三方服务也有自己的隐私声明。

2. 我们处理的数据

处理的数据取决于你如何使用IconFlow。我们力求将其限制在下文所述目的所需的部分。

  • 账户和个人资料数据,如电子邮件地址、认证标识符、提供姓名、语言和界面偏好。
  • 认证和安全数据,包括会话令牌、登录事件以及防止滥用所需的信息。
  • 产品数据,包括生成设置、提示、生成图标或标志、导出数据以及提供服务所需的使用历史。
  • 支持数据,包括你提交的工单主题、消息、附件和技术背景。
  • 账单和交易数据,如所选信用包、货币、金额、账单地址、税务信息、Stripe客户和发票参考。IconFlow 不会收到完整的卡片凭证。
  • 普通网络请求中提供的技术数据,如IP地址、浏览器、设备、操作系统、语言、时间戳和请求的路由。
  • 可选的分析数据见第6节,但前提是分析同意。

3. 我们为何处理数据

  • 创建和保护账户,认证用户并维护会话。
  • 生成、保存、显示并导出所请求的图标和标志资源。
  • 提供购买的信用额度、发票、客户支持和服务沟通。
  • 计算税收,防止欺诈,执行使用限额,并履行会计或其他法律义务。
  • 保持可靠性,调查错误,保护服务及其用户。
  • 在获得同意的情况下,了解获取、注册、入职、激活和购买流程,并提升产品可用性。

5. 服务提供者与接受者

我们仅在特定运营目的下使用服务提供者,并在需要时披露数据。服务中当前的集成包括:

  • Supabase用于数据库、存储和账户认证,包括必要的认证Cookie。
  • 当你选择“用谷歌登录”时,谷歌作为可选的OAuth登录提供商。服务请求提供认证账户所需的数据。
  • Stripe用于付款结账、账单、报税和交易处理。信用卡和支付凭证由Stripe处理,不是PostHog。
  • 重新发送以获取事务和服务邮件的发送。
  • GitHub 用于配置支持工单工作流程;支持内容可以复制到由 IconFlow 管理员配置的私有或受限仓库。
  • Trustpilot 审核邀请可以通过配置的售后邮箱地址进行,当发送付款确认时。
  • 人工智能和基础设施供应商需要生成和存储所需资产。
  • PostHog提供如下所述的可选产品分析功能。

6. 可选的PostHog产品分析

IconFlow 只有在接受分析后才使用 PostHog Cloud EU。在此之前,浏览器SDK未初始化,分析事件和识别未发送,PostHog存储未创建,会话回放未启动。拒绝分析并不阻止账户创建或正常使用服务。

实现会发送选定的事件,而不是自动捕获每次点击或表单。它可以测量经清理的页面浏览、由稳定应用路由名称标识的导航选择、电子邮件或 Google 注册开始及权威的已认证完成状态、引导完成、首次成功生成标志、定价查看、结账开始,以及已确认的一次性积分包购买。事件属性仅限于边界明确的运行值,例如注册方式、产品区域、内容模式、质量、套餐、一次性计费周期和货币,以及服务添加的浏览器或设备信息。

分析还可能衡量批次创建、样本和完整批次的成功生成以及成功导出。属性仅限于输入方式、样本大小、项目数量、质量、内容模式、工作流程和导出格式等运行值。

页面和着陆页 URL 会缩减为不含查询字符串或片段的路径,引用来源则缩减为其源。仅保留经清理的 UTM 来源、媒介、广告系列、关键词和内容值作为获客属性。SDK 生成的当前、初始和会话入口 URL 属性(包括回放网络请求名称)会在发送前移除查询字符串和片段。已认证分析与稳定的 Supabase 内部认证 UUID 关联,以便理解从注册到激活再到购买的路径。姓名、电子邮件地址、电话号码、地址、密码、认证令牌、支持消息、提示词、描述、文件名、生成内容、Stripe 会话或发票标识符、完整账单详情和卡片数据不会被有意发送给 PostHog。

Stripe 通过已签名的 invoice.paid webhook 确认一次性积分包付款后,仅当用户当前的服务器端分析同意对当前政策版本有效时,后端才可发送 purchase_completed。传送使用由密钥派生的标识符去重,并且仅包含套餐、一次性计费周期和货币。Stripe 和 IconFlow 数据库仍是付款和积分的权威数据源。

分析工具用于提升注册和入职流程,识别可用性问题,衡量激活情况,改进产品功能,理解转化路径和获取渠道,并在所选事件支持的情况下评估可靠性。PostHog故障不会阻碍产品函数。

6.1 会话重放与自动捕获

会话回放和有限的自动捕获均为可选功能,只有在您同意分析后才会启动。回放会记录产品交互。表单输入、DOM 属性、客户创建的文本以及所有未明确标记为安全的文本都会被遮蔽。图片、canvas 或视频内容以及标记为客户内容的元素会被阻止。安全的界面标签和由应用程序生成的有限运营值(例如选择、状态、进度、成本、积分余额和时间戳)可以保持可读,以便理解操作流程。提示词、描述、文件名、姓名、电子邮件地址、支持消息和生成内容不会被显示。PostHog 仅自动捕获按钮和选项控件上的点击或更改;自动页面浏览、页面离开事件、无效点击、热图、异常、性能、调查和功能标志请求仍处于禁用状态。您可以随时在“分析”设置中撤回同意,撤回后回放和后续浏览器事件将停止。

6.2 同意与撤回

分析是可选的,默认关闭。你可以在第一视图横幅中接受或拒绝,之后再从公共页脚或认证应用导航重新打开分析设置。从接受切换为拒绝会选择退出 PostHog,重置分析身份,移除可访问的 PostHog 身份和会话存储以及遗留的 PostHog cookie,并防止后续浏览器事件。PostHog 可能会保留其本地选项退出标记为 0,因此 SDK 继续执行该撤回。必要的认证Cookie不会被移除。通常不需要重新装填。

6.3 主办与转会

配置的摄取主机是PostHog Cloud EU(eu.i.posthog.com)。PostHog 表示 Cloud EU 数据托管在法兰克福。PostHog公司是处理商,其当前的数据处理术语规定,处理也可能发生在保护区之外,包括美国境内及所列子处理商使用的地点,传输机制详见其DPA。我们并不声称分析数据永远不会离开欧洲经济区或瑞士。生产管理员必须保持EU主机配置,审查DPA和子处理器列表,并确认PostHog项目级IP捕获仍然被禁用。

7. Cookies与浏览器存储

必要的存储保持活跃,因为它支持认证、安全、应用运行、偏好设置以及存储分析选择。分析存储是独立且可选的。

  • iconflow_analytics_consent:第一方必要的Cookie,仅存储政策版本1,授予或拒绝。该期限约为180天,申请可读取,以便执行选择。
  • Supabase 认证 cookie,通常以 [project-reference]sb-auth-token 模式命名,有时被拆分为编号块:必要的会话和令牌存储,根据配置的认证会话和刷新令牌规则持续使用。
  • theme:接口主题提供者在localStorage中获得必要的优先权,保留直到更改或清除。语言主要体现在页面网址和账户偏好中。
  • ph_[PostHog-project-token]_posthog:可选的PostHog本地存储,仅在同意后创建。它存储分析的独特标识符、会话及相关的分析状态。配置后的实现仅使用 localStorage,不使用 PostHog cookie。localStorage 没有固定的浏览器过期期限,直到被清除、撤回同意或浏览器移除为止。
  • __ph_opt_in_out_[PostHog-project-token]:PostHog 的可选 localStorage 同意标记,接受后写为 1,撤回后表示 0。它没有固定的浏览器过期期限。值0可在撤销后保留以强制退出;它不包含分析标识符。

8. 支付与Stripe

Stripe 按其自身的隐私条款处理结账、支付凭证、账单详情以及税务和交易记录。IconFlow 接收发放积分、开具发票和支持购买所需的引用和状态信息。在当前分析同意有效时,PostHog 可以收到第 6 节所列的有限结账开始和购买完成字段,但不包括 Stripe 会话、客户或发票标识符、卡片凭证或完整账单信息。Stripe 和 IconFlow 数据库仍是交易处理和积分的权威数据源。

9. 广告与网站管理员工具

本次更新中未发现 Google Analytics、Microsoft Clarity、Meta Pixel、广告或再营销标签、聊天小部件或访客追踪嵌入。存在一个NEXT_PUBLIC_GA_MEASUREMENT_ID环境条目,但应用程序代码不引用;它本身不会激活Google Analytics,如果已过时应被移除。没有访客脚本的验证或索引工具不被视为分析Cookie。如果后续添加追踪或广告技术,必须在激活前审查本政策及同意类别。

10. 保留与安全

我们仅在服务、上述目的、争议处理及适用会计或法律职责合理需要期间保留个人数据。账户删除不一定会抹去法律上必须保留的交易记录。提供者留存设置也适用。分析保留必须在PostHog中配置并定期审查。

我们采用合理的技术和组织措施来保护数据,包括访问控制和认证服务边界。没有任何在线服务能保证绝对的安全。

11. 你的选择与权利

根据您所在地区及适用法律,包括瑞士法律,以及适用的欧洲经济区(EEA)或英国数据保护法,您可能有权请求访问、更正、删除、限制、异议、可携带性或撤回同意,并向有权监管机构投诉。这些权利可能受法律条件和例外限制。我们可能需要在处理请求前核实您的身份。

你可以通过分析设置随时撤回对分析的同意。退现不会影响退项前的处理。您也可以联系我们,讨论删除与您内部账户标识符相关的分析数据。

12. 儿童与政策变更

本服务不面向16岁以下儿童,未经适用法律要求的授权,我们不会故意收集他们的个人数据。如果您认为有儿童提供了个人数据,请联系我们。

随着服务及其服务提供者的变化,我们可能会更新本政策。对可选分析目的的重大变更可以通过增加存储的同意策略版本来触发新的同意请求;仅仅是表面的措辞变化不应如此。上方日期显示了最新的修订版本。

13. 接触

如有隐私问题或请求,请联系 support@iconflowlabs.com。本政策中未添加未经验证的公司地址、代表、注册号码或单独的隐私邮箱。

隐私联系方式: support@iconflowlabs.com

返回顶部