隐私政策
最后更新:2025年1月
1. 概述
THUP.AI("我们"、"我们的"、"本平台")致力于保护您的隐私权和个人信息安全。本隐私政策全面说明了我们如何收集、使用、披露、传输、存储和保护您的个人信息。
平台使命:THUP.AI 是面向创作者的 AI 图像生成与提示词资源平台。我们的使命是提供强大的 AI 创作工具,同时确保用户数据的安全和隐私。
适用范围:本隐私政策适用于您通过以下方式访问或使用我们的服务:
- THUP.AI 网站(包括所有子域名)
- 移动应用程序(如适用)
- API 接口和第三方集成
- 任何其他我们提供的相关服务
您的同意:访问或使用本平台,即表示您已仔细阅读、充分理解并同意受本隐私政策的全部条款约束。如果您不同意本政策的任何部分,请立即停止使用本服务。
政策更新:我们保留随时修改本政策的权利。当我们对本政策进行重大变更时,我们将通过以下方式通知您:
- 在网站显著位置发布通知
- 向您的注册邮箱发送通知(如适用)
- 在您下次登录时显示弹窗提醒
修改后的政策将在发布后立即生效。您在政策修改后继续使用本服务,即视为您接受修改后的政策。我们建议您定期查看本页面以了解最新信息。
2. 信息收集
我们遵循数据最小化原则,仅收集为您提供服务所必需的信息。我们收集的信息类型包括:
2.1 账户信息
当您注册 THUP.AI 账户时,我们通过第三方认证服务收集以下信息:
- 电子邮件地址(用于账户识别和通信)
- 用户头像(如果您选择提供)
- 用户名或显示名称
- 账户创建时间和最后登录时间
2.2 设备和技术信息
当您访问我们的服务时,我们会自动收集某些技术信息:
- IP 地址(用于安全和防欺诈目的)
- 浏览器类型和版本
- 操作系统类型和版本
- 设备类型和设备标识符
- 屏幕分辨率和显示设置
- 时区和语言偏好设置
- 引荐来源 URL
2.3 使用数据和服务交互信息
为改进服务质量,我们收集您如何使用平台的信息:
- 访问时间和日期
- 浏览的页面和点击的链接
- 使用的功能和服务(如图像生成、提示词浏览)
- 搜索查询和筛选条件
- 会话时长和频率
- 错误日志和崩溃报告
- 性能数据和响应时间
2.4 用户生成内容
当您使用我们的 AI 图像生成服务时,我们会临时处理:
- 您输入的文本提示词
- 您上传的参考图片(如适用)
- 生成的图像结果
- 与内容相关的元数据(如生成参数、时间戳)
2.5 通信记录
当您与我们联系或互动时:
- 客户服务沟通记录(邮件、在线聊天)
- 您提交的反馈、建议或投诉
- 您参与的调查问卷或评价
2.6 支付和交易信息
当您购买积分或订阅服务时:
- 交易历史记录(金额、时间、支付方式类型)
- 积分余额和使用记录
- 订单编号和发票信息
注意:我们不直接收集或存储您的支付卡号、CVV 或其他敏感支付信息。所有支付数据由我们的第三方支付服务商安全处理。
2.7 自动收集的信息
我们使用 Cookie 和类似技术自动收集信息。详见第 6 节"Cookie 和追踪技术"。
2.8 我们不收集的信息
为保护您的隐私,我们明确承诺不收集以下信息:
- 敏感个人信息(如种族、宗教、政治观点、健康数据)
- 生物识别数据
- 精确地理位置信息(GPS 坐标)
- 您设备上的其他应用程序或文件
- 您的社交媒体私信或非公开内容
3. 信息使用与数据流向
我们使用收集的信息来提供、维护、保护和改进我们的服务。以下是信息使用的详细说明:
3.1 图像生成流程和数据流向
当您使用本平台的 AI 图像生成功能时,数据流转路径如下:
- 用户输入:您在 THUP.AI 平台输入文本提示词和/或上传参考图片
- 传输至 AI 服务:您的内容通过加密连接发送至 Google 提供的 AI 服务进行处理
- AI 处理:Google 的 AI 模型根据您的输入生成图像
- 结果传输:生成的图像通过 Cloudflare 云存储基础设施传输
- 用户访问:您可以通过 THUP.AI 平台访问和下载生成的图像
重要承诺:我们不会将您的生成内容用于训练 AI 模型、商业推广或其他未经您授权的目的。您的创作内容属于您自己。
3.2 数据处理的法律依据
根据适用的数据保护法律(包括 GDPR、CCPA 等),我们基于以下法律依据处理您的个人信息:
- 合同履行:为向您提供服务所必需(如账户管理、图像生成、积分交易)
- 合法利益:为改进服务、防止欺诈、确保平台安全
- 您的同意:当您选择提供可选信息或接收营销通信时
- 法律义务:遵守适用法律、法规、法律程序或执法要求
3.3 核心服务运营
我们使用您的信息用于:
- 账户管理:创建和管理您的 THUP.AI 账户,验证您的身份
- 服务提供:处理您的图像生成请求,提供提示词库访问
- 交易处理:处理积分购买,维护交易记录
- 技术支持:响应您的咨询、解决技术问题、处理投诉
- 安全保护:检测和防止欺诈、滥用、安全威胁和非法活动
- 服务通知:发送与您账户相关的重要通知(如积分变动、政策更新)
3.4 服务改进和研发
我们可能使用聚合和匿名化的数据用于:
- 分析用户行为模式,优化用户体验
- 测试新功能和改进现有功能
- 进行统计分析和研究
- 生成使用趋势报告
注意:用于研发的数据已经过匿名化处理,无法识别您的个人身份。
3.5 自动化决策
我们不使用您的个人信息进行完全自动化的决策,这些决策会对您产生法律或类似重大影响。某些功能(如内容审核)可能使用自动化工具,但重要决定始终有人工审查。
3.6 数据聚合和分析
我们可能将您的信息与其他用户的信息聚合,创建无法识别个人身份的统计数据:
- 平台使用统计(如每日活跃用户数、热门功能)
- 性能指标和服务质量报告
- 行业趋势分析
这些聚合数据可能会公开发布或与合作伙伴共享,但不会包含可识别您个人身份的信息。
4. 第三方服务
为了提供完整的服务功能,我们集成了一些精心挑选的第三方服务提供商。我们仅与遵守严格数据保护标准的提供商合作。
4.1 认证服务
我们使用第三方认证服务提供商来处理用户注册和登录:
- 服务用途:安全的用户身份验证和账户管理
- 数据共享:电子邮件地址、用户头像、用户名
- 数据处理:认证服务商按照其隐私政策处理您的登录信息
- 安全措施:采用行业标准加密和安全协议
4.2 云存储服务
我们使用 Cloudflare 的云存储服务来存储用户生成的内容:
- 服务用途:安全存储和快速传输生成的图像文件
- 存储位置:全球分布式云基础设施
- 加密方式:传输中加密(TLS/SSL)和静态加密(AES-256)
- 访问控制:严格的访问权限管理,仅授权系统可以访问
- 数据保留:按照您的账户状态保留,删除账户后数据将被永久删除
4.3 AI 服务提供商
我们的图像生成功能由 Google 提供的 AI 服务支持:
- 服务用途:处理您的提示词并生成 AI 图像
- 数据传输:您的提示词和参考图片(如适用)通过加密连接传输至 Google AI 服务
- 数据处理:Google 按照其企业服务协议处理数据
- 数据保留:生成请求处理完成后,Google 不会保留您的输入内容用于其他目的
- 隐私保护:我们与 Google 签订了数据处理协议(DPA),确保符合数据保护要求
4.4 支付处理服务
支付交易由独立的第三方支付服务商处理:
- 服务用途:安全处理积分购买和订阅支付
- PCI DSS 合规:支付服务商符合支付卡行业数据安全标准
- 数据隔离:我们不直接存储您的支付卡号、CVV 或完整卡片信息
- 交易记录:我们仅保存交易元数据(金额、时间、交易ID)用于账户管理
4.5 内容分发网络(CDN)
我们使用 Cloudflare CDN 来优化内容传输性能:
- 服务用途:加速静态资源加载,提高页面响应速度
- 数据处理:CDN 会临时缓存公开内容以提高性能
- 安全保护:提供 DDoS 防护和 Web 应用防火墙
4.6 分析服务(可选)
在征得您同意的情况下,我们可能使用分析工具:
- 服务用途:了解用户如何使用我们的服务,优化用户体验
- 数据类型:匿名化的使用统计、页面浏览量、功能使用频率
- 隐私保护:IP 地址匿名化,不收集可识别个人身份的信息
- 退出选项:您可以通过浏览器设置或账户偏好设置退出分析追踪
4.7 安全服务
我们使用安全服务来保护平台和用户:
- 防欺诈检测:识别和阻止可疑活动
- 威胁防护:防御 DDoS 攻击、SQL 注入等安全威胁
- 垃圾内容过滤:自动检测和过滤不当内容
- 数据共享:仅共享必要的技术数据(如 IP 地址、请求模式)
4.8 通信服务
用于发送服务相关通知和客户支持:
- 电子邮件服务:发送账户通知、交易确认
- 客服工具:处理用户咨询和技术支持请求
- 数据保留:沟通记录按照业务需要保留,通常不超过3年
4.9 第三方服务的隐私政策
每个第三方服务提供商都有其自己的隐私政策。我们建议您查阅这些政策以了解他们如何处理您的信息。我们不对第三方的隐私实践负责。
4.10 数据处理协议(DPA)
对于处理您个人信息的关键第三方服务提供商,我们已签订数据处理协议,确保他们:
- 仅按照我们的指示处理数据
- 实施适当的技术和组织安全措施
- 不将数据用于未经授权的目的
- 在服务终止后返还或删除数据
5. 数据存储与安全
我们深知数据安全的重要性,已实施多层次的安全措施来保护您的个人信息。
5.1 数据存储位置
您的个人信息存储在安全的云服务器上:
- 地理位置:数据存储在全球分布式云基础设施中
- 数据中心:使用符合 ISO 27001、SOC 2 等安全标准的数据中心
- 冗余备份:关键数据在多个地理位置进行冗余存储
5.2 加密措施
我们使用行业标准加密技术保护您的数据:
- 传输中加密:所有数据传输使用 TLS 1.2 或更高版本加密协议
- 静态数据加密:存储的敏感数据使用 AES-256 加密算法
- 密钥管理:加密密钥使用专业密钥管理服务安全存储
- HTTPS:整个网站强制使用 HTTPS 加密连接
5.3 访问控制
我们严格限制对您个人信息的访问:
- 最小权限原则:仅授予员工完成工作所需的最低权限
- 身份验证:多因素身份验证(MFA)保护系统访问
- 访问日志:记录和监控所有数据访问活动
- 定期审查:定期审查和更新访问权限
5.4 员工数据访问政策
我们的员工必须遵守严格的数据保护规定:
- 保密协议:所有员工签署保密协议
- 安全培训:定期进行数据安全和隐私保护培训
- 职责分离:关键操作需要多人审批
- 离职处理:员工离职时立即撤销所有访问权限
5.5 安全监控和审计
我们持续监控系统安全:
- 实时监控:24/7 安全监控和异常检测
- 入侵检测:部署入侵检测系统(IDS)和入侵防御系统(IPS)
- 漏洞扫描:定期进行安全漏洞扫描和渗透测试
- 安全审计:定期第三方安全审计和合规审查
5.6 数据备份策略
为防止数据丢失,我们实施完善的备份策略:
- 自动备份:关键数据每日自动备份
- 异地备份:备份数据存储在不同地理位置
- 备份测试:定期测试备份恢复流程
- 保留期限:备份数据按照数据保留政策保留
5.7 安全事件响应
如果发生数据泄露或安全事件:
- 快速响应:我们有专门的安全事件响应团队
- 及时通知:在发现重大数据泄露后,我们将在适用法律要求的时间内通知您
- 补救措施:立即采取措施遏制和修复安全问题
- 透明沟通:向受影响用户提供清晰的信息和建议
5.8 行业认证和合规
我们努力满足国际数据安全标准:
- GDPR 合规:遵守欧盟通用数据保护条例
- CCPA 合规:符合加州消费者隐私法案要求
- 数据处理协议:与关键服务提供商签订符合法律要求的数据处理协议
重要提醒:虽然我们采取了全面的安全措施,但没有任何系统能够做到100%安全。互联网传输和电子存储方法存在固有风险。我们建议您也采取措施保护您的账户,例如使用强密码、不与他人共享登录信息。
6. Cookie 和追踪技术
我们使用 Cookie 和类似技术来改善您的浏览体验。以下是详细说明:
6.1 什么是 Cookie
Cookie 是存储在您设备上的小型文本文件,帮助网站记住您的偏好和活动。
6.2 Cookie 类型分类
我们使用以下类型的 Cookie:
必要 Cookie(无需同意)
这些 Cookie 对网站运行至关重要:
- 会话管理:记住您的登录状态,使您无需每次访问页面都重新登录
- 安全 Cookie:保护您的账户安全,防止跨站请求伪造(CSRF)攻击
- 负载均衡:确保网站请求正确分配到服务器
- 有效期:通常在关闭浏览器后删除(会话 Cookie)或保留7-30天
功能性 Cookie
这些 Cookie 使我们能够记住您的选择:
- 语言偏好:记住您选择的界面语言(中文/英文)
- 主题设置:记住您选择的深色/浅色模式
- 有效期:通常保留30天至1年
分析 Cookie(需要同意)
这些 Cookie 帮助我们了解用户如何使用网站:
- 使用统计:页面浏览量、访问时长、跳出率
- 功能使用:哪些功能最受欢迎
- 性能数据:页面加载时间、错误率
- 匿名化:这些 Cookie 收集的数据已经过匿名化处理
- 有效期:通常保留13个月
营销 Cookie(需要同意)
目前我们不使用营销或广告 Cookie。未来如果使用,我们会征得您的明确同意。
6.3 第三方 Cookie
除我们自己设置的 Cookie 外,以下第三方服务可能设置 Cookie:
- 认证服务:用于安全登录和会话管理
- 分析服务(如启用):用于匿名使用统计
- CDN 服务:用于内容传输优化
6.4 Cookie 有效期
不同 Cookie 的保留时间不同:
- 会话 Cookie:浏览器关闭时自动删除
- 持久 Cookie:根据类型保留7天至2年不等
- 您的控制:您可以随时清除浏览器中的 Cookie
6.5 管理 Cookie
您可以通过以下方式管理 Cookie:
浏览器设置:
- Chrome:设置 → 隐私和安全 → Cookie 和其他网站数据
- Firefox:选项 → 隐私与安全 → Cookie 和网站数据
- Safari:偏好设置 → 隐私 → Cookie 和网站数据
- Edge:设置 → Cookie 和网站权限
账户设置(如适用):
- 登录后在账户设置中管理分析 Cookie 偏好
注意:禁用必要 Cookie 可能导致网站部分功能无法正常工作(如无法保持登录状态)。
6.6 Do Not Track(DNT)信号
我们目前不响应"请勿追踪"浏览器信号,因为行业尚未就 DNT 信号的解释和响应达成统一标准。我们承诺仅使用 Cookie 提供和改进服务,不用于侵入性追踪。
7. 用户权利
根据适用的数据保护法律(包括 GDPR、CCPA、中国个人信息保护法等),您享有以下关于个人信息的权利:
7.1 访问权(知情权)
您有权了解我们持有哪些关于您的个人信息:
- 请求方式:发送邮件至 support@thup.ai
- 信息内容:我们收集的个人信息类别、来源、使用目的、共享情况
- 响应时间:我们将在收到请求后30天内响应
- 免费提供:首次请求免费,频繁重复请求可能收取合理费用
7.2 更正权(修改权)
您有权更正不准确或不完整的个人信息:
- 自助修改:登录账户直接更新您的个人资料信息
- 请求协助:如无法自行修改,请联系 support@thup.ai
- 验证要求:我们可能需要验证您的身份后才能处理更正请求
7.3 删除权(被遗忘权)
您有权要求删除您的个人信息,在以下情况下我们将响应您的请求:
- 个人信息对于收集目的不再必要
- 您撤回同意且没有其他合法处理依据
- 您反对处理且没有压倒性合法理由继续处理
- 个人信息被非法处理
- 法律要求删除
删除流程:
- 发送删除请求至 support@thup.ai
- 我们验证您的身份
- 我们在15个工作日内处理您的请求
- 删除完成后发送确认通知
重要提示:如果您主动请求删除账户,您的所有数据(包括剩余积分)将被永久删除且无法恢复。请在删除前确保已使用完您的积分或不再需要。
删除例外:在以下情况下,我们可能保留部分信息:
- 遵守法律义务(如税务记录保留要求)
- 解决争议或执行协议
- 防止欺诈和维护安全
- 行使或辩护法律主张
7.4 限制处理权
在以下情况下,您可以要求我们限制对您个人信息的处理:
- 您对个人信息的准确性提出异议(在我们验证期间)
- 处理不合法但您不希望删除数据
- 我们不再需要该信息但您需要其用于法律主张
- 您已反对处理(在我们验证期间)
7.5 数据可携权
您有权以结构化、常用和机器可读的格式接收您的个人信息:
- 导出格式:JSON 或 CSV 格式
- 包含内容:您提供给我们的个人信息,不包括推断或衍生数据
- 直接传输:在技术可行的情况下,我们可以直接将数据传输给其他服务商
7.6 反对权
您有权反对基于合法利益的数据处理:
- 营销通信:随时取消订阅营销邮件
- 分析和研究:退出非必要的数据分析
- 自动化决策:要求人工审查自动化决策结果
7.7 撤回同意权
如果我们基于您的同意处理数据,您有权随时撤回同意:
- 撤回方式:通过账户设置或联系 support@thup.ai
- 不影响既往:撤回不影响撤回前基于同意的合法处理
- 服务影响:撤回某些同意可能影响我们提供部分服务的能力
7.8 投诉权
如果您认为我们违反了数据保护法律,您有权向监管机构投诉:
- 中国用户:可向国家互联网信息办公室或地方网信部门投诉
- 欧盟用户:可向您所在成员国的数据保护监管机构投诉
- 美国用户(加州):可向加州总检察长办公室投诉
我们鼓励您首先联系我们,以便我们直接解决您的顾虑。
7.9 身份验证要求
为保护您的隐私和安全,在处理您的请求前,我们需要验证您的身份:
- 验证方式:通过注册邮箱确认、回答安全问题、提供账户信息
- 验证目的:确保信息只提供给合法所有者
- 拒绝理由:如果我们无法验证您的身份,可能拒绝请求
7.10 授权代理人
您可以授权代理人代表您行使上述权利:
- 授权要求:提供经公证的授权书或书面授权
- 代理人身份验证:我们需要验证代理人身份和授权真实性
- 直接确认:我们可能直接联系您确认授权
行使权利的联系方式:support@thup.ai
8. 信息共享
我们重视您的隐私,仅在以下必要情况下共享您的个人信息:
8.1 服务提供商
我们与以下类型的服务提供商共享必要信息:
- 云基础设施提供商:Cloudflare(用于存储和 CDN)
- 认证服务提供商:用于账户管理和登录
- AI 服务提供商:Google(用于图像生成)
- 支付处理商:用于处理积分购买交易
- 客户服务工具:用于提供技术支持
共享条件:这些服务提供商只能按照我们的指示使用信息,不得将信息用于其自己的目的。
8.2 法律要求
在以下情况下,我们可能被要求披露您的信息:
- 法律程序:响应法院命令、传票或其他法律程序
- 法律义务:遵守适用的法律法规要求
- 执法请求:响应政府或执法机构的合法请求
- 国家安全:在涉及国家安全的紧急情况下
透明承诺:在法律允许的范围内,我们会通知您此类请求,并质疑过度或不当的请求。
8.3 业务转让
如果 THUP.AI 参与合并、收购、资产出售或破产程序:
- 转让通知:我们将在转让前通知您
- 政策适用:接收方必须遵守本隐私政策
- 选择权:您可以选择删除您的信息而不是转让
8.4 关联公司
我们可能与受共同控制的关联公司共享信息:
- 共享目的:提供协调一致的服务、改进产品
- 同等保护:关联公司将以符合本政策的方式处理信息
- 共享范围:仅共享必要信息
8.5 经您同意的共享
在获得您明确同意的情况下,我们可能与其他第三方共享信息。
8.6 公开和匿名数据
我们可能公开分享或与合作伙伴共享聚合的、匿名化的数据:
- 统计数据:用户数量、功能使用趋势
- 行业报告:市场研究和趋势分析
- 无法识别:这些数据无法用于识别任何个人
9. 国际数据传输
THUP.AI 使用全球分布的云基础设施,您的信息可能被传输到您所在国家/地区以外的地方进行处理和存储。
9.1 跨境传输机制
当我们将您的个人信息传输到其他司法管辖区时,我们采取以下措施确保适当保护:
- 标准合同条款(SCC):与数据接收方签订符合 GDPR 要求的标准合同条款
- 数据处理协议(DPA):确保接收方实施适当的技术和组织安全措施
- 本地化要求:遵守中国等国家的数据本地化要求
9.2 欧盟-美国/瑞士-美国数据传输
对于从欧盟或瑞士到美国的数据传输:
- 充分性认定:我们依赖欧盟委员会的充分性决定(如适用)
- 标准合同条款:使用欧盟委员会批准的标准合同条款
- 额外保障措施:实施补充技术措施(如加密)
9.3 中国用户的特殊说明
根据中国《个人信息保护法》和相关法规:
- 跨境传输评估:我们对跨境数据传输进行安全评估
- 必要性原则:仅在提供服务必需时传输数据
- 用户同意:使用本服务即视为您同意必要的跨境数据传输
9.4 您的同意
使用我们的服务,即表示您理解并同意您的信息可能被传输到其他国家/地区,这些地区的数据保护法律可能与您所在地区不同。
10. 数据保留
我们仅在必要期限内保留您的个人信息。
10.1 保留期限标准
我们根据以下因素确定数据保留期限:
- 服务提供:提供服务所需的时间
- 法律义务:法律、会计或监管要求的保留期限
- 争议解决:解决潜在争议所需的时间
- 合法利益:安全、欺诈预防和业务运营需要
10.2 不同类型数据的保留期
账户数据:
- 保留期:账户存续期间+30天
- 删除后:账户删除请求后30天内永久删除
交易记录:
- 保留期:交易发生后7年(符合财务和税务要求)
- 删除后:超过保留期后自动删除
使用日志和分析数据:
- 保留期:13个月(匿名化处理)
- 删除后:自动过期删除
客户服务记录:
- 保留期:最后一次互动后3年
- 删除后:自动归档和删除
生成的图像内容:
- 保留期:按照您的账户状态保留,账户删除后随之删除
- 临时文件:生成后即可下载,平台不作永久保留
备份数据:
- 保留期:活跃备份保留30天
- 删除:过期备份自动覆盖
10.3 保留期满后的处理
当数据达到保留期限后:
- 自动删除:系统自动标记并删除过期数据
- 安全删除:使用安全删除方法,防止数据恢复
- 日志记录:记录删除操作以供审计
10.4 法律要求的保留
在以下情况下,我们可能需要保留数据更长时间:
- 法律诉讼:涉及法律诉讼或调查时
- 监管要求:监管机构要求保留特定数据
- 国家安全:涉及国家安全问题时
11. 儿童隐私
本服务不面向儿童。根据国际通行标准定义的儿童均不在本服务的目标用户范围内。
11.1 不故意收集儿童信息
我们不会故意收集儿童的个人信息。如果您认为我们无意中收集了儿童的信息,请立即通过 support@thup.ai 联系我们。
11.2 发现儿童信息后的处理
如果我们发现收集了儿童的个人信息:
- 立即停止:立即停止收集和处理
- 及时删除:尽快删除已收集的信息
- 通知家长:在可能的情况下通知家长或监护人
12. 政策变更
12.1 变更通知方式
我们可能不时更新本隐私政策。当我们进行变更时,我们将:
- 更新日期:修改本页面顶部的"最后更新"日期
- 网站通知:在网站首页或显著位置发布通知
- 邮件通知(如适用):对于重大变更,向注册用户发送电子邮件
- 登录提醒:在您下次登录时显示政策变更摘要
12.2 重大变更的特别通知
如果变更将实质性减少您的权利或显著改变我们处理信息的方式,我们将:
- 提前30天通知:在变更生效前至少30天通知您
- 明确说明:清楚解释变更内容和影响
- 选择退出:如果您不同意变更,可以选择删除账户
12.3 您的选择权
- 继续使用:在修改后的政策发布后继续使用服务,即表示您接受新政策
- 停止使用:如果您不同意新政策,请停止使用服务并删除您的账户
我们建议您定期查看本页面以了解我们如何保护您的信息。
13. 联系我们
13.1 隐私相关咨询
如果您对本隐私政策有任何疑问、意见或请求,请通过以下方式联系我们:
- 电子邮件:support@thup.ai
- 邮件主题:请注明"隐私政策咨询"或"数据权利请求"
13.2 数据保护官(DPO)
目前我们尚未指定正式的数据保护官。所有隐私和数据保护相关事宜由我们的运营团队负责处理。
13.3 响应时间承诺
我们承诺:
- 初步响应:在收到您的询问后2个工作日内确认收到
- 完整回复:在30天内提供完整答复
- 复杂请求:如果需要更多时间,我们将通知您并说明原因
- 优先处理:紧急隐私问题(如数据泄露报告)将优先处理
13.4 其他联系方式
- 一般客服:通过网站"联系我们"页面提交工单
- 投诉建议:support@thup.ai
生效日期:2025年1月1日
感谢您信任 THUP.AI。我们致力于保护您的隐私并提供优质的服务体验。