PRIVACY & DATA USE
隐私与数据使用说明
我们只收集完成售前沟通与审美分析所必需的数据。联系方式保存在独立的售前 lead 记录中,图片与 AI 报告通过内部 ID 关联,不写入公开页面。
两项主动授权
开始前需要分别确认:一是保存客户与项目资料,用于形成同一条售前记录并由设计师联系;二是将您有权使用的参考图片发送给视觉模型和语言模型,仅用于生成本次审美分析。普通联系咨询只需第一项授权,不会上传图片或调用 AI;上传与分析图片必须同时获得两项授权。
图片用途
参考图片不用于公开展示、训练公开模型或作品宣传。浏览器会先重新编码与压缩,服务端还会校验格式、像素尺寸及元数据状态;不符合要求的文件会被拒绝。
私有存储与访问
原图存入私有 Cloudflare R2,不提供可枚举的永久公开 URL。报告使用不可预测的编号和仅保存在报告链接 fragment 中的短期访问令牌;令牌不会随 HTTP 请求进入服务器日志。
本机处理
支持 JPG、PNG 与 WebP。上传前浏览器会重新编码和压缩图片,从而移除常见 EXIF、GPS 等元数据。HEIC 暂不直接处理,请先在相册中导出为 JPG。
保存期限
未完成或失败的临时图片会尽快清理;分析完成后的原图默认 30 天后自动删除,在线报告默认保留 14 天。具体期限可由服务端配置缩短。
联系方式与邮件
客户称呼、项目资料,以及手机、微信号、邮箱中的至少一种会先写入 D1;它们与图片和报告分表保存,并通过不可公开枚举的内部 ID 关联。邮箱不是必填项,不填写邮箱仍可在线查看并下载报告。提交客户资料、完成分析以及提交给设计师时,系统会向工作室发送通知;您主动选择发送报告时才向指定邮箱发送 PDF。发送状态只保存脱敏收件信息和 Gmail message ID。
浏览器端保存
客户资料、访问令牌和报告正文不会长期写入 localStorage。报告访问令牌仅位于链接 fragment,并通过请求头发送给服务端;页面设置 no-referrer,避免令牌进入普通 Referer。
安全边界
普通访客不能浏览他人的报告、原图、客户档案或内部工作台。API 密钥和 Gmail 凭据只保存在 Cloudflare 服务端 Secret,不进入前端、D1、浏览器存储或公开日志。
联系与删除
如需提前删除本次图片或报告,请联系光年筑造并提供报告编号:daibin19950331@gmail.com。