Viko 隐私政策
本政策具体说明 Viko 网站、Viko Cloud 与 Chrome 扩展如何收集、处理、存储和共享数据。
生效日期
运营方VESCEND TECHNOLOGY LIMITED
01
适用范围
本政策适用于 VESCEND TECHNOLOGY LIMITED 运营的 Viko 网站、Chrome 扩展、Viko Cloud、付费与支持服务(统称“服务”)。本政策说明我们处理哪些数据、处理目的、存储位置、接收方和用户选择。
- 你主动访问或启用的第三方网站、模型、平台和本地应用同时受其自身隐私政策约束。
- 代表组织使用服务时,你应确保有权提交相关内容并已提供必要通知。
02
我们处理的数据
我们仅处理提供、保护和改进已披露功能所需的数据。不同功能处理的数据如下。
- 账号与认证:账号标识、邮箱、用户名、头像、登录方式、认证状态与会话、语言和账号设置。
- 用户主动提交的内容:所选、上传或输入的图片、持久化保存的角色脸、选中文字、提示词、色卡、动作参考、标签、生成结果、任务历史和收藏。
- 来源与网页活动:仅在你发起分析、生成、收藏或保存时,记录相关来源页的 origin + pathname;查询参数、锚点、嵌入式用户名和密码会被移除。Viko 不收集一般浏览历史。
- 任务与使用信息:任务和运行 ID、所选模型与设置、状态、时间、积分变化、订阅权益、功能事件和稳定错误码。
- 交易信息:套餐、账期、购买、续费、取消、退款、争议状态、交易标识和支付处理商返回的有限付款方式信息。Viko 不保存完整卡号或安全码。
- 技术与通信信息:IP 地址、设备和浏览器类型、性能、崩溃、安全与反滥用日志,以及你提交的客服请求、反馈和相关往来。
03
网页本地处理与收集时机
Viko 的内容脚本可在普通网页上显示悬浮球、图片悬停和划词入口。页面加载、图片悬停和文字选择只在当前标签页本地处理,不会仅因这些被动事件上传当前网页内容。
- 只有当你明确点击分析、生成、批量处理、收藏、保存、发送或登录等操作后,Viko 才会处理完成该操作所需的数据。
- 你明确启动可见图片批处理后,Viko 最多处理当前视口内六张符合条件的图片,不会上传完整 DOM、整页文字、全部网页图片、密码或页面中的支付资料。
- 读取你选择的网页图片时使用 credentials: omit,不携带网页 Cookie 或 HTTP 认证信息。任务所需的本地图片副本可保留在当前浏览器中用于恢复或重试,并在删除对应任务时清除。
- 用于读取所选图片的临时 imageFetchUrl 不写入任务历史或诊断日志,也不发送给 Viko Cloud、模型服务商、ChatGPT 或 Eagle。
- 登录后,当你打开 Viko 的云端界面或使用云端功能时,Viko 可能同步账号状态、积分、订阅、模型选项、任务历史、生成结果和收藏;该同步不包含当前网页中未提交的内容。
04
我们如何使用数据
我们使用数据来履行合同、提供你请求的功能、保护服务、履行法律义务,或在需要时依据你的同意进行处理。
- 创建和管理账号,提供反推、生成、批量任务、同步、收藏、历史、订阅、积分和客服功能。
- 向所选模型服务商发送完成反推或生成所需的图片、文字、提示词、参考和设置。
- 验证交易、发放权益,并处理取消、退款、争议、账务和税务记录。
- 维护、排查和改进功能,衡量可靠性,并防止欺诈、滥用、未授权访问和安全事件。
- 发送必要的服务、交易和政策通知,以及你选择接收的营销通信。
05
本地与云端存储、保留和删除
Viko 会根据数据类型分别在你的浏览器和 Viko Cloud 中存储数据。
- 浏览器本地:扩展设置、语言和模型偏好、认证会话、任务队列、本地任务历史、缩略图、任务图片缓存、生成资产记录和 Eagle 配置。相关数据保留到你删除任务或设置、退出账号、清除扩展数据或卸载扩展;任务图片缓存随对应任务删除。
- Viko Cloud:账号资料、认证记录、积分与订阅状态、任务历史、生成结果、收藏资产、角色脸原图、用户手动确认的身份参考区域和清洗后的来源页地址。角色脸会持续保存到你删除该资产、申请删除账号,或不再需要提供服务;任务历史不保存角色脸图片或签名地址。
- 交易、安全、反欺诈、退款、拒付、争议、税务和法律记录可在账号删除后按适用义务继续保留。
- 删除后的信息可能在受限备份中短期保留,直至按正常备份周期覆盖;不能合理重新识别个人的汇总或去标识数据可依法继续保留。
06
服务商、第三方与共享
Viko 不出售个人信息,也不将用户内容用于第三方定向广告。我们仅在下列情形共享完成操作所必需的数据。
- Viko Cloud 与基础设施:Supabase 用于账号认证、数据库、任务历史和收藏;Vercel 及云存储供应商用于网站、API、运行环境和必要资产存储。
- AI 模型服务:根据你选择的功能,APIMart、AICOMING、Volcengine(Ark)或同类模型服务商会处理你主动提交的图片、文字、提示词、参考和生成设置。选择角色脸后,反推阶段只处理原参考图;启动生图时只将你手动确认的身份参考区域作为面部身份参考发送给所选服务商,不发送角色脸原图。
- Google OAuth:仅在你选择 Google 登录时处理认证所需信息。
- Stripe:在你购买订阅或积分时处理付款资料;Viko 只接收完成交易和提供权益所需的有限记录。
- OpenAI/ChatGPT:只有点击 ChatGPT 按钮后,当前提示词才会发送给 OpenAI 并在 ChatGPT 中填入。
- Eagle:只有当你明确保存到 Eagle 时,图片、提示词、标签和清洗后的来源页地址才会发送到你本机的 Eagle 服务。
- 我们也可能为遵守法律、调查欺诈或安全事件、执行条款,或完成受适当保护的融资、重组、合并、收购或资产交易而披露必要信息。
07
安全与人工访问
我们采用与数据风险相称的技术和组织措施,包括 HTTPS 传输、账号隔离、服务端访问控制、权限分离、有限日志和安全监测。
- 普通诊断日志不保存完整提示词、选中文字、来源页地址、图片字节、图片签名地址、角色姓名、面部描述、模型响应、访问令牌、刷新令牌、API Key、Cookie 或支付凭据。
- 人工访问用户数据仅限你明确请求的支持、法律要求、安全或滥用调查,以及使用汇总和匿名数据的必要内部运营。
- 任何系统都无法保证绝对安全;请妥善保管账号凭据,并在发现异常时联系我们。
08
你的权利与选择
根据所在地法律,你可能有权访问、更正、删除、限制或反对处理、撤回同意、获取副本或数据可携带,并向监管机构投诉。
- 任务、历史和收藏可通过产品内控制逐项删除;你也可以关闭悬浮入口、按网站禁用扩展功能、退出账号或卸载扩展。
- 如需删除账号、批量删除云端数据或删除无法自行移除的信息,请联系 support@vescend.com。
- 我们可能在处理请求前验证身份,并可在法律允许范围内拒绝明显无依据、重复、过度或损害他人权利的请求。
09
Chrome Web Store Limited Use
Viko 对从浏览器平台、Chrome API 或 Google API 获得的信息的使用遵守 Chrome Web Store 用户数据政策,包括 Limited Use 要求。
- 仅收集、使用和传输提供或改进 Viko 已披露单一用途及面向用户功能所必需的数据。
- 除提供用户请求的功能、保障安全、遵守法律或完成受适当保护的企业交易外,不转移此类数据。
- 此类数据不会用于个性化广告、再营销、信用评估、数据经纪或信息转售。
10
跨境处理、儿童隐私与政策更新
Viko 面向不同地区提供服务,个人信息可能在你所在地区以外处理或存储。需要时,我们会采用合同、访问控制或其他合法机制保护跨境传输。
- 服务不面向未达到所在地可独立同意数据处理年龄的儿童;如你认为儿童未经适当授权提供了信息,请联系我们。
- 我们会在服务、供应商、法律或数据实践发生变化时更新本政策并标注新的生效日期;重大变化会通过合理方式另行通知,法律要求时会重新取得同意。