隐私政策
隐私政策
本隐私政策说明 SimuCrew 收集哪些个人资料(包括经 Supabase Auth 的 Google 账户资料)、如何使用、处理的法律依据、与谁分享、保留多久,以及你可以行使的权利。运营者:SimuCrew。联系:hello@simucrew.com。
本页译自英文版本,如有歧异,以英文版本为准。 English
运营者与关于我们
SimuCrew(https://simucrew.com)由 SimuCrew 运营。本隐私政策中的“我们”均指 SimuCrew。隐私、当事人权利请求及 Google 用户数据查询的联系邮箱为 hello@simucrew.com。
使用条款载于 https://simucrew.com/terms。本隐私政策载于 https://simucrew.com/privacy。你无需登录即可阅读这两页。
SimuCrew 是什么(以及不是什么)
SimuCrew 是面向营销与创意反馈的 AI 观众模拟工具。你粘贴草稿(文案、图片、公开链接或短片描述),我们返回模拟观众留言与摘要,让你在发布前修正盲点。
SimuCrew 不会制作、编辑、托管或分发非自愿亲密影像(NCII)、性深度伪造、深度伪造色情内容,或以未成年人性内容为标的之任何服务。我们不提供用于在亲密情境中伪造真实人士样貌的图像或视频生成功能。本产品仅供营销与观众反馈预演。
我们不出售个人资料。我们不会将 Google 用户数据用于广告。
我们收集的资料
我们只收集运营账户、安全、账单与模拟产品所需的资料。
Google 账户资料(当你选择以 Google 继续)。登录由 Supabase Auth 提供。当你连接 Google 时,Google 会验证你的身份,并在你同意下,向我们的身份验证服务分享建立或链接账户所需的基本个人资料。这通常包括邮箱地址、姓名、Google 如有提供的头像,以及稳定的 Google 账户主体/用户标识。我们不会索取超出 Supabase Auth 基本个人资料登录所需的 Google 权限范围。我们不会取得你的 Google 密码。
邮箱登录。你亦可使用邮箱一次性验证码(OTP)建立与使用账户。此时我们会存储你提供的邮箱,以及完成登录所需的验证元数据。
账户与产品资料。我们亦会存储:加入与最近登录时间、语言偏好、可选显示名称、方案与权益状态、预演记录(提交的文案或链接文字、文件名与描述——不含原始视频字节——以及 AI 留言串与摘要)、主舞台的团队成员身份,以及身份验证与 CSRF 保护所需的技术 Cookie。
付款资料。卡号由 Stripe 在其托管页面收集与处理。我们不会看到或存储完整卡号。我们会保存方案状态、续期日期,以及 Stripe 客户/订阅参考。
技术与安全资料。服务器日志等运营记录可能包含 IP 地址、浏览器信息与请求时间,用于安全、防滥用与调试。
我们如何使用资料
我们使用 Google 账户资料及其他账户资料,以验证身份、建立与维持 SimuCrew 账户、维持跨设备登录、在产品中显示名称及(如有)头像、执行方案限制、存储与还原预演、发送交易邮件(登录码与团队邀请)、处理付费订阅,以及防范滥用。
我们使用预演内容以执行 AI 观众模拟,并向你显示记录与摘要。草稿文字及相关输入仅为生成模拟留言与摘要而传送至 AI 模型供应商。
我们不出售个人资料。我们不会将 Google 用户数据用于广告、无关画像分析,或训练与 SimuCrew 无关的公开基础模型。我们不会使用 Google 用户数据制作 NCII 或任何性深度伪造。
法律依据
在 GDPR 或类似法律适用的情况下,我们按以下依据处理个人资料:(1)履行合同——建立账户、提供你要求的 SimuCrew 功能,以及交付付费方案;(2)合法利益——保护服务、防止滥用、了解产品整体可靠性,以及改善明显产品缺陷,并与你的权利取得平衡;(3)法律义务——按税务、会计或合法要求保留记录;以及(4)同意——当我们就特定可选处理步骤依赖你的同意(例如连接 Google 登录)时,你可以通过中断 Google 访问或删除账户撤回同意,但不影响撤回前已合法完成的处理。
若你所在司法管辖区要求不同表述,实际目的相同:账户运营、产品交付、安全、账单与合规。
分享(处理者——我们不出售你的资料)
我们只与按我们指示处理资料以运营 SimuCrew 的服务供应商分享个人资料,而非出售资料。当前的处理者包括:
Supabase——Postgres 数据库与 Supabase Auth,包括转接 Google 登录身份资料以建立会话。
Vercel——网站与应用托管。
Resend——登录码与团队邀请等交易邮件。
Stripe——订阅与加购套装付款。
OpenRouter 及其底层模型主机——根据你提交的预演输入以 AI 生成模拟留言与摘要。
我们不出售个人资料。我们不会为广告或无关 AI 训练与第三方分享 Google 用户数据。部分处理者位于或把资料存放于美国及其他国家。我们与该等处理者订立合同,并在需要时采用适当的传输机制。
如法律、法规、法律程序要求,或为保护用户与服务的权利、安全与完整,我们可能披露资料。
资料存放位置与方式
账户记录、会话、权益与已存储预演存放于由 Supabase 托管的 Postgres 数据库。身份验证状态(包括与 Google 链接的身份)由 Supabase Auth 管理。网站与应用托管于 Vercel。
用于视觉描述的图片与视频画面仅短暂处理以产生预演用文字描述;我们不会保存你上传内容的持久媒体库。你选取作短片描述的视频文件,不会以原始字节形式永久存放于我们的服务器。
我们会传送给 AI 模型供应商的内容
当你开始预演或要求摘要时,我们的服务器会把草稿文字、链接公开网页文字(如方案包含)、图片的 AI 描述,或短片静态画面的描述,以及要求摘要时的完整留言串,经 OpenRouter 及其底层模型主机传送给 AI 语言模型供应商。该等供应商返回模拟留言与摘要。
请勿在初稿中加入你不希望由模型供应商处理的机密、高度敏感或个人资料。禁止提交旨在制作 NCII 或性深度伪造的内容。
Cookie 与本地存储
我们只设置产品运作所需的 Cookie:Supabase Auth 会话;用于应用动作 CSRF 保护的 mr_csrf;在启用临时网站密码时用于保护 /app 的 mr_site(首页、隐私政策、条款与定价等营销页面仍可在没有该 Cookie 的情况下阅读);以及过渡期间可能仍存在的旧版 mr_api。我们不使用广告 Cookie 或跨站跟踪广告 Cookie。
保留期限
账户资料及与 Google 链接的身份资料会在账户存续期间保留。免费方案保留有限的近期预演记录;付费方案保留记录直至你删除项目或关闭账户。你可以在“记录”删除个别预演。
当你要求删除账户时,我们会在 30 天内删除或不可逆地匿名化个人账户资料,法律、税务或会计必须保留的记录除外(例如若干 Stripe 付款参考),该等记录仅按义务所需时间保留。服务器日志会为安全与调试短暂保留,其后轮替清除。
你的权利(查阅、删除、导出)
视乎你所在地,你可能有权查阅我们持有的个人资料、更正不准确资料、删除资料、导出你提供的资料副本、限制或反对若干处理,以及在处理基于同意时撤回同意。
实际上你可以:在应用内(如有提供)更新个人资料;在“记录”删除个别预演;并以登录邮箱寄信至 hello@simucrew.com,要求查阅、更正、导出或删除账户及相关个人资料。我们会在 30 天内回复(或在地方法律要求的更短时间内)。
若你以 Google 登录,亦可在 Google 账户权限中撤销 SimuCrew 的访问。撤销会停止日后以 Google 登录,直至你重新连接;你仍可要求我们删除已存储的账户资料。若你认为我们处理不当,亦可向当地数据保护机关投诉。
儿童
SimuCrew 面向专业人士与商业用户,并非针对 16 岁以下儿童,我们亦不会在知情情况下收集 16 岁以下儿童的个人资料。若你认为有儿童提供了个人资料,请联系 hello@simucrew.com,我们会尽快删除。
联系我们
隐私问题、当事人权利请求(查阅、删除、导出)及 Google 用户数据查询:hello@simucrew.com。
运营者:SimuCrew。
产品网站:https://simucrew.com 隐私政策:https://simucrew.com/privacy 使用条款:https://simucrew.com/terms
本政策的变更
随着 SimuCrew 演进,我们可能更新本隐私政策。本页底部的“最后更新”日期会随之变更。影响我们如何处理个人资料的重大变更,会在生效前或生效时反映于本页。更新后继续使用 SimuCrew,即表示你应审阅经修订的政策。
最后更新:2026 年 10 月 11 日 · 另见 使用条款 · 联系:hello@simucrew.com