doodlelist 隐私政策
生效日期: 2026-08-13
doodlelist 为提供梦境日记和 AI 图像生成服务,仅处理所需的最低限度个人信息。本政策说明处理目的、保存期限以及用户权利。
1. 我们处理的个人信息项目
- 账号信息:userId、登录提供方、提供方标识符、电子邮件、显示名称、头像图片 URL,以及验证 Firebase Auth ID token 所需的信息
- 认证信息:access token、refresh token、refresh token 到期和撤销信息。为维持会话,应用可能会将 token 存储在设备的 secure storage 中。
- 生成功能信息:用户输入的梦境或日记文本、stylePreset、生成任务状态、结果图片 URL、请求/开始/完成时间、错误信息
- 生成历史信息:服务器查询到的生成历史,以及应用内按用户保存的部分历史数据
- 举报信息:generationId、举报原因、可选填写的详细内容、处理状态
- 通知信息:应用生成的 deviceId、FCM token、pushEnabled、平台、应用版本、构建号、变更时间
- 应用运营信息:platform、appVersion、buildNumber、locale、IP 地址、User-Agent、请求日志、错误日志、安全事件日志
- 法律同意信息:隐私政策版本、使用条款版本、营销接收同意状态、同意时间、deviceId、IP 地址、User-Agent
- 支持信息:客服咨询内容、身份确认和处理结果
2. 个人信息处理目的
- 识别会员,支持访客/Google/Apple 登录,基于 refresh token 维持会话,账号恢复和客户支持
- 基于梦境文本生成图片,查询生成任务状态,提供生成历史,显示和分享结果图片
- 接收、审核、屏蔽或删除可能不适当或存在侵权风险的生成结果举报
- 发送公告、服务运营所需通知以及用户允许的推送通知
- 维护服务安全,分析故障,防止滥用,遵守法律法规并应对争议
- 管理使用条款和隐私政策的同意记录,并在注销账号时删除账号和服务器数据
3. 生成式 AI 处理
用户输入的梦境或日记文本会被处理用于图像生成。生成请求可能包含处理任务所需的信息,例如用户标识符、输入文本、stylePreset、请求时间等。
doodlelist 未经另行同意,不会将用户输入文本和生成图片用于通用 AI 模型训练。为改进质量和安全性,我们可能会分析统计、错误和举报记录。如需以可识别个人身份的形式用于模型训练,我们将事先通知并取得必要同意。
请不要在梦境文本中输入敏感信息、他人的个人信息或不宜公开的秘密信息。
4. 保存和使用期限
- 账号信息和生成历史:在账号存续期间保存;账号注销完成后,将删除服务器中保存的梦境记录和生成图片数据。
- refresh token:在维持会话所需范围内保存,并在登出、重新签发、账号注销或到期时销毁。
- 通知设备信息:为提供通知或管理设置而保存,并在账号注销或 token 失效时删除或更新。
- 举报和运营日志:在处理举报、安全、故障分析和争议应对所需期间内保存。
- 法律同意记录:可在证明同意事实和应对争议所需期间内保存。
根据相关法律法规需要保存,或为应对权利侵害争议所需的信息,可在必要范围内单独保存。
5. 向第三方提供和委托处理
除非有法律依据或用户同意,doodlelist 不会向第三方提供个人信息。
为提供服务,我们可能使用云基础设施、图片存储和传输、AI 图像生成处理、推送通知、社交登录验证以及客户支持工具。如委托外部服务商处理个人信息或发生跨境传输,我们将通过本政策或另行通知公开服务商名称、转移国家、转移项目、使用目的、保存期限、拒绝方式等必要事项。
- 云/存储/CDN:服务器运营、生成图片存储和传输
- AI 图像生成处理系统:将梦境文本处理为图像生成任务
- Firebase Authentication:用户选择的 Google/Apple 社交登录认证和 token 验证
- Firebase Cloud Messaging 等推送基础设施:向设备发送推送通知
- 客户支持工具:接收咨询并回复
6. 销毁程序和方法
保存期限届满或处理目的达成后,个人信息将以难以恢复的方式删除。电子文件会以安全方式删除,需要单独保存的信息将限制访问权限并分离保存。
7. 用户权利
用户可以请求查阅、更正、删除、停止处理个人信息或撤回同意。可通过应用设置或客户支持渠道提出请求,doodlelist 将在确认身份后依据相关法律法规处理。
账号注销完成后,账号和服务器数据将自动删除。
客户支持:ldj0635@gmail.com
8. 安全保障措施
doodlelist 采取合理的保护措施安全管理个人信息,包括访问权限管理、认证 token 保护、传输加密、日志管理、错误和安全事件检查等。
9. 自动收集工具
应用服务不使用以个性化广告为目的的 Cookie。使用 Web 测试页面时,可能会使用 HttpOnly refresh token Cookie 来维持会话。
10. 儿童个人信息
doodlelist 不会有意收集需要法定代理人同意的儿童个人信息。如有相关问题,请联系客户支持。
11. 本政策的变更
如本政策发生变更,我们将通过服务内公告或法律文档 API 告知生效日期、变更原因和主要变更内容。对用户权利有重大影响的变更,将在适用前充分通知。
12. 个人信息联系方式
如有个人信息相关咨询、权利请求或投诉,请通过 ldj0635@gmail.com 联系我们。