隱私政策
隱私政策
本隱私政策說明 SimuCrew 收集哪些個人資料(包括經 Supabase Auth 的 Google 帳戶資料)、如何使用、處理的法律依據、與誰分享、保留多久,以及你可以行使的權利。營運者:SimuCrew。聯絡:hello@simucrew.com。
本頁譯自英文版本,如有歧異,以英文版本為準。 English
營運者與關於我們
SimuCrew(https://simucrew.com)由 SimuCrew 營運。本隱私政策中的「我們」均指 SimuCrew。隱私、當事人權利要求及 Google 使用者資料查詢的聯絡電郵為 hello@simucrew.com。
使用條款載於 https://simucrew.com/terms。本隱私政策載於 https://simucrew.com/privacy。你毋須登入即可閱讀這兩頁。
SimuCrew 是甚麼(以及不是甚麼)
SimuCrew 是面向行銷與創意回饋的 AI 觀眾模擬工具。你貼上草稿(文案、圖片、公開連結或短片描述),我們回傳模擬觀眾留言與摘要,讓你在發佈前修正盲點。
SimuCrew 不會製作、編輯、託管或分發非自願親密影像(NCII)、性深度偽造、深度偽造色情內容,或以未成年人性內容為標的之任何服務。我們不提供用於在親密情境中偽造真實人士樣貌的圖像或影片生成功能。本產品僅供行銷與觀眾回饋預演。
我們不出售個人資料。我們不會將 Google 使用者資料用於廣告。
我們收集的資料
我們只收集營運帳戶、保安、帳單與模擬產品所需的資料。
Google 帳戶資料(當你選擇以 Google 繼續)。登入由 Supabase Auth 提供。當你連接 Google 時,Google 會驗證你的身分,並在你同意下,向我們的身份驗證服務分享建立或連結帳戶所需的基本個人資料。這通常包括電郵地址、姓名、Google 如有提供的頭像,以及穩定的 Google 帳戶主體/使用者識別碼。我們不會索取超出 Supabase Auth 基本個人資料登入所需的 Google 權限範圍。我們不會取得你的 Google 密碼。
電郵登入。你亦可使用電郵一次性驗證碼(OTP)建立與使用帳戶。此時我們會儲存你提供的電郵,以及完成登入所需的驗證中繼資料。
帳戶與產品資料。我們亦會儲存:加入與最近登入時間、語言偏好、可選顯示名稱、方案與權益狀態、預演紀錄(提交的文案或連結文字、檔名與描述——不含原始影片位元組——以及 AI 留言串與摘要)、主舞台的團隊成員身分,以及身份驗證與 CSRF 保護所需的技術 Cookie。
付款資料。卡號由 Stripe 在其託管頁面收集與處理。我們不會看到或儲存完整卡號。我們會保存方案狀態、續期日期,以及 Stripe 客戶/訂閱參考。
技術與保安資料。伺服器日誌等營運紀錄可能包含 IP 位址、瀏覽器資訊與請求時間,用於保安、防濫用與除錯。
我們如何使用資料
我們使用 Google 帳戶資料及其他帳戶資料,以驗證身分、建立與維持 SimuCrew 帳戶、維持跨裝置登入、在產品中顯示名稱及(如有)頭像、執行方案限制、儲存與還原預演、寄送交易電郵(登入碼與團隊邀請)、處理付費訂閱,以及防範濫用。
我們使用預演內容以執行 AI 觀眾模擬,並向你顯示紀錄與摘要。草稿文字及相關輸入僅為產生模擬留言與摘要而傳送至 AI 模型供應商。
我們不出售個人資料。我們不會將 Google 使用者資料用於廣告、無關畫像分析,或訓練與 SimuCrew 無關的公開基礎模型。我們不會使用 Google 使用者資料製作 NCII 或任何性深度偽造。
法律依據
在 GDPR 或類似法例適用的情況下,我們按以下依據處理個人資料:(1)履行合約——建立帳戶、提供你要求的 SimuCrew 功能,以及交付付費方案;(2)合法利益——保護服務、防止濫用、了解產品整體可靠性,以及改善明顯產品缺陷,並與你的權利取得平衡;(3)法律義務——按稅務、會計或合法要求保留紀錄;以及(4)同意——當我們就特定可選處理步驟倚賴你的同意(例如連接 Google 登入)時,你可以透過中斷 Google 存取或刪除帳戶撤回同意,但不影響撤回前已合法完成的處理。
若你所在司法管轄區要求不同表述,實際目的相同:帳戶營運、產品交付、保安、帳單與合規。
分享(處理者——我們不出售你的資料)
我們只與按我們指示處理資料以營運 SimuCrew 的服務供應商分享個人資料,而非出售資料。目前的處理者包括:
Supabase——Postgres 資料庫與 Supabase Auth,包括轉接 Google 登入身分資料以建立工作階段。
Vercel——網站與應用寄存。
Resend——登入碼與團隊邀請等交易電郵。
Stripe——訂閱與加購套裝付款。
OpenRouter 及其底層模型主機——根據你提交的預演輸入以 AI 生成模擬留言與摘要。
我們不出售個人資料。我們不會為廣告或無關 AI 訓練與第三方分享 Google 使用者資料。部分處理者位於或把資料存放於美國及其他國家。我們與該等處理者訂立合約,並在需要時採用適當的傳輸機制。
如法例、規例、法律程序要求,或為保護使用者與服務的權利、安全與完整,我們可能披露資料。
資料存放位置與方式
帳戶紀錄、工作階段、權益與已儲存預演存放於由 Supabase 託管的 Postgres 資料庫。身份驗證狀態(包括與 Google 連結的身分)由 Supabase Auth 管理。網站與應用寄存於 Vercel。
用於視覺描述的圖片與影片畫面僅短暫處理以產生預演用文字描述;我們不會保存你上載內容的持久媒體庫。你選取作短片描述的影片檔案,不會以原始位元組形式永久存放於我們的伺服器。
我們會傳送給 AI 模型供應商的內容
當你開始預演或要求摘要時,我們的伺服器會把草稿文字、連結公開網頁文字(如方案包含)、圖片的 AI 描述,或短片靜態畫面的描述,以及要求摘要時的完整留言串,經 OpenRouter 及其底層模型主機傳送給 AI 語言模型供應商。該等供應商回傳模擬留言與摘要。
請勿在初稿中加入你不希望由模型供應商處理的機密、高度敏感或個人資料。禁止提交旨在製作 NCII 或性深度偽造的內容。
Cookie 與本機儲存
我們只設置產品運作所需的 Cookie:Supabase Auth 工作階段;用於應用動作 CSRF 保護的 mr_csrf;在啟用臨時網站密碼時用於保護 /app 的 mr_site(首頁、隱私政策、條款與定價等行銷頁面仍可在沒有該 Cookie 的情況下閱讀);以及過渡期間可能仍存在的舊版 mr_api。我們不使用廣告 Cookie 或跨站追蹤廣告 Cookie。
保留期限
帳戶資料及與 Google 連結的身分資料會在帳戶存續期間保留。免費方案保留有限的近期預演紀錄;付費方案保留紀錄直至你刪除項目或關閉帳戶。你可以在「紀錄」刪除個別預演。
當你要求刪除帳戶時,我們會在 30 天內刪除或不可逆地匿名化個人帳戶資料,法例、稅務或會計必須保留的紀錄除外(例如若干 Stripe 付款參考),該等紀錄僅按義務所需時間保留。伺服器日誌會為保安與除錯短暫保留,其後輪替清除。
你的權利(查閱、刪除、匯出)
視乎你所在地,你可能有權查閱我們持有的個人資料、更正不準確資料、刪除資料、匯出你提供的資料副本、限制或反對若干處理,以及在處理基於同意時撤回同意。
實際上你可以:在應用內(如有提供)更新個人資料;在「紀錄」刪除個別預演;並以登入電郵寄信至 hello@simucrew.com,要求查閱、更正、匯出或刪除帳戶及相關個人資料。我們會在 30 天內回覆(或在地方法例要求的更短時間內)。
若你以 Google 登入,亦可在 Google 帳戶權限中撤銷 SimuCrew 的存取。撤銷會停止日後以 Google 登入,直至你重新連接;你仍可要求我們刪除已儲存的帳戶資料。若你認為我們處理不當,亦可向當地資料保護機關投訴。
兒童
SimuCrew 面向專業人士與商業使用者,並非針對 16 歲以下兒童,我們亦不會在知情情況下收集 16 歲以下兒童的個人資料。若你認為有兒童提供了個人資料,請聯絡 hello@simucrew.com,我們會盡快刪除。
聯絡我們
隱私問題、當事人權利要求(查閱、刪除、匯出)及 Google 使用者資料查詢:hello@simucrew.com。
營運者:SimuCrew。
產品網站:https://simucrew.com 隱私政策:https://simucrew.com/privacy 使用條款:https://simucrew.com/terms
本政策的變更
隨著 SimuCrew 演進,我們可能更新本隱私政策。本頁底部的「最後更新」日期會隨之變更。影響我們如何處理個人資料的重大變更,會在生效前或生效時反映於本頁。更新後繼續使用 SimuCrew,即表示你應審閱經修訂的政策。
最後更新:2026 年 10 月 11 日 · 另見 使用條款 · 聯絡:hello@simucrew.com