SeeFunny 隐私政策
版本:1.0.0-draft.1 状态:草案,不生效,不得用于取得用户同意 拟定日期:2026-09-22
重要提示:本草案不是法律意见。运营主体、数据存储地点、第三方清单、保存期限和跨境安排尚未确定,必须补齐并经专业律师和安全负责人审核后发布。
1. 我们是谁
个人信息处理者/数据控制者为【运营主体全称】,注册地址为【待补充】,隐私联系人为【待补充】,联系邮箱为【privacy@example.com 待替换】。
本政策说明我们在您使用 SeeFunny / 稀饭及其 Interest Agent、推荐、Taste Graph、同好发现、账户、同步和订阅功能时如何处理个人信息。
2. 我们处理的信息
我们仅在提供服务所需范围内处理下列信息,实际项目应在上线前完成数据清单核对:
| 类别 | 示例 | 主要来源 |
|---|---|---|
| 账号与身份 | 邮箱、用户 ID、验证状态、账号创建时间、Google/GitHub 基础身份资料与关联的登录方式 | 您、Supabase Auth、您选择的身份提供商 |
| 个人资料 | 昵称、头像、语言、时区、是否允许被发现 | 您 |
| 兴趣数据 | Taste、Curiosity、兴趣图谱、公开范围 | 您、您的反馈 |
| 使用内容 | 收藏、like/dislike、Agent 配置、运行指令 | 您 |
| 运行与计量 | 任务状态、模型/来源、Token 用量、成本记录、错误码 | 服务运行产生 |
| 设备与安全 | IP 摘要、浏览器、时间、请求 ID、登录和安全事件 | 自动产生 |
| 交易信息 | 套餐、订单、支付状态、退款记录;不保存完整银行卡信息 | 您、支付机构 |
| 支持与举报 | 联系内容、附件、处理记录 | 您、运营人员 |
| 公开来源信息 | 公开内容链接、作者/项目公开资料、公开兴趣证据 | 合规公开来源 |
请勿在兴趣、查询或 Agent 指令中提交身份证号、金融账户、精确健康病历、未公开联系方式等非服务必需的敏感信息。
3. 处理目的与依据
我们可能基于履行与您的服务合同、取得您的同意、履行法定义务或适用法律允许的其他依据处理信息,用于:
- 创建账号、认证登录、保障会话和防止滥用;
- 保存兴趣、收藏、反馈和 Agent 配置;
- 运行您请求的发现、摘要、推荐、去重和同步;
- 计算套餐额度、用量和费用,处理订单与退款;
- 提供客服、举报、申诉和安全事件响应;
- 维护系统稳定性、审计、反欺诈和合规;
- 在取得必要授权后改进排序、质量和产品体验。
我们不会仅以“改善服务”为由无限制使用个人信息,也不会在未经另行告知和合法依据的情况下把私密兴趣用于第三方广告。
4. Taste、推荐与自动化处理
Taste、Curiosity、反馈和 Agent 配置默认私密。只有您主动选择公开的字段才会用于同好发现或公开资料。您可撤回公开状态;缓存和搜索索引的移除可能需要合理处理时间。
推荐系统可能根据您主动提供的兴趣、反馈、已看/已藏内容、内容主题、质量、新颖度和 Surprise Score 自动排序。该处理主要影响内容展示顺序,不应用于对您产生法律效果或类似重大影响的决定。您可以通过反馈、重置兴趣、关闭公开状态或联系我们行使适用权利。
5. AI 与云端 Agent
当您选择云端 Agent 或需要模型处理的功能时,我们可能把完成任务所必需的查询、上下文片段和内容摘要发送给已审核的模型供应商。我们应在产品中说明供应商类别、发送的数据类别、目的和计费影响。
我们要求处理者按指示提供服务并采取安全措施;除非另行明确告知并取得适用授权,不允许其将您的私密输入用于训练通用模型。用户本地 Agent 的数据处理还取决于您选择的 Codex、WorkBuddy 或其他工具及其条款;SeeFunny 只处理实际回传给平台的数据。
6. 共享、委托处理和第三方
我们不会出售您的个人信息。为提供服务,我们可能委托下列类别的服务商处理必要信息:
- 身份认证与数据库基础设施(当前技术方案包括 Supabase);
- 您主动选择的快捷登录提供商(Google 或 GitHub);
- 邮件发送和通知;
- 云计算、存储、监控和安全;
- 经选择的 LLM/embedding 供应商;
- 支付、订阅和对账;
- 客服、错误追踪和合规顾问。
正式发布前,我们将提供实际第三方处理者、处理目的、数据类别和所在地区清单。我们也可能根据法律要求、保护用户或平台安全、处理公司重组而披露有限信息,并依法履行通知或同意义务。
7. 跨境处理
数据主要存储和处理地点为【待补充】。如果个人信息将被提供到您所在国家/地区之外,我们将在启用前评估适用要求,说明接收方、目的、方式、数据类别、保存地点和权利行使渠道,并依法采取合同、认证、安全评估、标准合同、单独同意或其他所需措施。
在上述安排完成前,产品不得默认开启未披露的跨境个人信息传输。
8. 保存期限
我们只在实现目的所需的最短期限内保存信息。上线前必须将下列占位规则替换为经批准的具体期限:
- 账号、Taste、收藏和 Agent 配置:账号存续期间;注销后在【待补充】内删除或匿名化;
- 认证与安全日志:【建议值待审核,例如 180 天】;
- 计量、订单、退款和财务记录:依适用法律和争议处理期限保存;
- 协议接受记录:为证明合规和处理争议,在必要期限内隔离保存;
- 备份:从在线系统删除后最多【建议值待审核,例如 90 天】滚动清除。
保存期届满后,我们将删除、匿名化或按法律要求隔离保存。
9. 您的权利
在适用法律范围内,您可请求:
- 查阅、复制、更正或补充个人信息;
- 删除不再必要、违法处理或您依法要求删除的信息;
- 撤回同意、关闭公开 Taste、调整推荐反馈;
- 注销账号、导出可携带数据;
- 解释个人信息处理规则或自动化推荐的基本逻辑;
- 限制或反对特定处理;
- 向有权监管机构投诉。
权利入口为【账号设置路径待补充】,联系邮箱为【隐私邮箱待补充】。为保护账号,我们可能进行必要身份验证。我们将在适用法律规定的期限内响应。
10. Cookie 与本地存储
我们使用必要 Cookie 或本地存储维持登录、语言、安全状态和您选择的本机体验。非必要分析或广告技术如需启用,将在上线前单独列明、提供选择,并遵守适用同意要求。用户端不应把管理员数据、密钥、支付凭证或认证令牌写入不受保护的离线缓存。
11. 安全措施与事件
我们采取与风险相适应的访问控制、加密、最小权限、审计、备份、密钥管理、漏洞修复和事件响应措施。互联网服务无法保证绝对安全。如发生可能影响您权益的数据安全事件,我们将依法采取补救措施并向用户和主管机关报告或通知。
12. 未成年人
服务最低年龄为【待确定】。我们不明知收集未满十四周岁儿童的个人信息。若未来面向儿童提供服务,将另行制定专门规则、取得监护人同意并落实更严格的最小必要、安全和权利保障。若您认为儿童未经适当授权提交了信息,请联系我们删除。
13. 政策版本与更新
本政策以版本号管理,已发布版本不可覆盖修改。重大变更可能包括处理目的、信息类别、共享对象、跨境安排、自动化处理或用户权利的实质变化。我们将在生效前以站内通知、邮件或其他合理方式说明,并在法律要求时重新取得同意。历史版本和更新摘要可在政策页面查看。
14. 联系与投诉
隐私负责人/个人信息保护联系人:【待补充】 联系邮箱:【待补充】 联系地址:【待补充】 监管投诉渠道:【根据服务地区补充】