LEGAL
隐私政策
本政策说明 MIRI Hair AI 处理哪些个人信息、处理原因以及删除时间。
生效日期: 2026-08-25
1. 个人信息处理者
Gyugwang Lee(以下简称“运营者”)在提供 MIRI Hair AI 的过程中处理个人信息,并依照相关法律保护用户的个人信息。
2. 处理项目、目的与保存期限
| 项目 | 目的 | 当前保存期限 |
|---|---|---|
| 选择在社区公开的照片及原图、100字以内的留言、昵称、所选社交账号及链接、投票、举报原因和屏蔽记录 | 公开投票与趋势内容,支持用户互动、举报、屏蔽、内容管理及争议处理 | 帖子被删除或图片到期时停止公开。社交链接保存至用户修改或删除。帖子、投票、举报及屏蔽的内部记录在服务使用期间按内容管理、完整性及争议处理所需范围保存;账户数据在注销申请六个月后删除。图片文件适用单独的图片保存规则。 |
| 社交平台服务商、服务商用户标识、邮箱和显示名称(如提供)、昵称 | 登录、维护账户以及更换设备后关联数据 | 服务使用期间及注销申请后六个月 |
| 应用生成的随机设备 UUID、其 HMAC-SHA256 哈希值和认证令牌 | 恢复现有设备账户、维持认证状态并防止同一设备重复领取注册奖励 | 服务器原始 UUID 保存至账户删除;设备哈希在服务运营期间保存且不另设期限;本地值保存至应用或浏览器数据被清除 |
| 原始人脸照片、生成结果图片 | AI 发型与染发合成,以及提供结果和记录 | 未订阅时,原始人脸照片和完整生成结果图片自最后一个成功结果完成起保存90天。订阅有效期间保护尚未到期的文件;权益终止后,自商店确认的生效时间起再保存90天。之后删除完整图片,列表所用的128px缩略图可另行保存。在历史记录中手动删除会立即销毁;账户注销和法定保存适用其他规则。 |
| 所选发型与发色、任务状态、错误与时间、使用的积分 | 执行生成、显示进度和记录,以及失败后返还积分 | 服务使用期间及注销申请后六个月 |
| 积分账本、商品、金额与状态、随机支付账号 UUID、商店交易 ID、令牌/签名哈希、订阅与退款信息 | 管理余额、验证商店交易、处理订阅与退款并提供客户支持 | 购买积分在账户有效期间不会自动到期;订阅积分在每个计费周期结束时到期。注销六个月后,购买记录与账户分离,并在创建满五年后删除 |
| 社交平台用户标识的 HMAC-SHA256 哈希值 | 防止注销后重新注册时重复领取注册奖励 | 目前在服务运营期间保存,不设单独到期时间 |
上述信息仅在订立和履行服务合同及处理用户请求所需的范围内处理。真实交易记录会根据相关法律义务单独保存。
图片及社区数据的保存与删除
- 原始人脸照片、完整生成图片、128px缩略图、生成元数据和社区引用按不同目的区分处理。
- 未订阅时自最后成功结果起保存90天;订阅期间持续保存,权益有效终止后再保存90天。退款、撤销和付款暂停采用商店确认的终止时间。
- 完整图片删除后,为会计、完整性和争议处理所需的缩略图及内部记录可能保留,但完整图片访问和帖子公开终止。
- 用户手动删除时立即删除服务器原图和完整结果;已下载到设备的副本不属于服务器删除范围。
- 图片到期后帖子停止公开,投票和举报内部记录可为运营与完整性保留。
- 分享品牌选项不改变服务器保存期限,也不收集额外个人信息。
3. 收集方式与设备存储
- 我们从用户选择的社交平台登录服务商处接收用户授权的账户信息。
- 用户直接选择或输入照片、昵称、发型和发色时,我们会收集这些信息。
- 应用或网页本地存储中可能保存身份验证令牌、随机设备 UUID 和登录返回路径。清除应用或浏览器数据后,设备端存储值会被删除。
4. 向独立第三方提供
运营者不出售个人信息,除法律规定或用户另行同意外,不向独立第三方提供。社交登录由用户直接向所选提供商认证,提供商再按用户同意向运营者提供账户信息,具体如下并适用提供商自身政策。
5. 与社交登录提供商的数据交换
仅当用户选择相应登录时,认证信息才会通过提供商页面或 SDK 处理。提供商作为独立处理者适用其政策,运营者只接收登录和账户关联所需信息。
| 提供商 | 认证过程中处理的信息 | 运营者接收的信息 | 运营者保存期限 |
|---|---|---|---|
| Google LLC | 客户端 ID、Google ID 令牌、IP、浏览器和设备信息 | 服务内用户标识、邮箱及可提供的姓名 | 服务使用期间及注销申请后 6 个月 |
| Apple Inc. | 客户端或服务 ID、重定向信息、nonce、Apple ID 令牌、IP、浏览器和设备信息 | 服务内用户标识、邮箱含隐藏转发地址及首次登录时可提供的姓名 | 服务使用期间及注销申请后 6 个月 |
| Kakao Corp. | 应用 ID、重定向信息、授权码或访问令牌、IP、浏览器和设备信息 | Kakao 会员编号、昵称及经同意且可提供的邮箱 | 服务使用期间及注销申请后 6 个月 |
未选择相应登录时不会交换认证信息,可改用其他登录方式。解除提供商连接不会自动删除 MIRI Hair AI 账户,仍需另行申请注销。目前不提供 Instagram 登录。
6. 委托处理
为提供服务,运营者可能委托以下企业。原始照片和生成指令只会发送给该次生成模式所选的 AI 提供商。
| 受托方 | 委托事项 |
|---|---|
| Google LLC (Google Cloud) | Gemini 模式的 AI 发型和发色图像生成 |
| Microsoft Corporation (Microsoft Foundry) | FLUX 模式的 AI 发型和发色图像生成 |
| OpenAI OpCo, LLC | Codex 模式的 AI 发型和发色图像生成 |
| Google LLC | Google Play 支付、订阅和退款 |
| Apple Inc. | App Store 支付、订阅和退款 |
应用商店也可能依据其政策作为独立的支付处理者。
运营者仅在受托方的合同、政策和账户设置对目的限制、传输安全、保存与删除以及训练限制提供与本政策相同或同等保护时共享个人信息。
7. AI 处理与跨境传输
使用默认 Mock 服务或由运营者管理的 ComfyUI 环境时,照片不会发送给 Google Gemini。仅当服务器配置为 Gemini 模式时,以下内容适用。
- 接收方
- Google LLC(Google Cloud 隐私咨询)
- 传输项目
- 原始人脸照片,以及反映所选发型和发色的英文生成提示词
- 国家或地区
- 美国及 Google 或其代理运营处理基础设施的其他国家或地区(全球端点不保证处理地点)
- 时间与方式
- 用户请求生成时,通过加密网络使用 API 传输
- 目的
- 生成 AI 发型与染发图片
- Google 保存期限
- 默认内存缓存最长 24 小时(可在项目中停用);被标记为可疑活动的提示词可为滥用审查保存最长 90 天
- 依据
- 履行服务合同所需的委托处理,并在本政策中公开
- 拒绝方式及影响
- 不请求照片生成就不会发生传输。拒绝后仍可查看公开发型信息,但不能使用依赖 Gemini 的图片生成功能。
Google Cloud 表示,未经事先许可或指示,不会使用客户数据训练或微调 AI/ML 模型。滥用监控日志可能适用单独的保存条件。
8. 向 Microsoft Foundry FLUX 境外传输
服务器使用 FLUX 模式时,以下信息发送至 Microsoft Foundry 中部署的 FLUX.2-pro。
- 接收方及联系方式
- Microsoft Corporation (https://aka.ms/privacyresponse)
- 传输项目
- 原始人脸照片、反映所选发型和发色的英文生成指令
- 国家
- Global Standard 使用的全球 Azure 区域(静态存储数据位于美国 Azure 地理区域)
- 时间和方式
- 请求生成时通过加密 HTTPS API 发送至 Microsoft Foundry
- 目的
- 生成 AI 发型和发色图像
- 保存期限
- 推理模型不保存,处理在请求结束后终止;被标记为滥用的内容可能依 Microsoft 政策、合同和账户设置另行保存用于安全审查
- 传输依据
- 履行服务合同所需的委托处理和存储,并在本政策中公开
- 拒绝方法及影响
- 不请求生成图像即不会传输。仍可查看公开发型信息,但无法使用依赖 FLUX 的图像生成。
Microsoft 表示不会与模型提供商共享输入输出,也不会在未经明确许可的情况下将其用于训练模型。Global Standard 不保证特定处理国家。
9. 向 OpenAI Codex 境外传输
服务器使用 Codex 模式时,以下信息经运营者管理的 Codex app-server 发送至 OpenAI。
- 接收方及联系方式
- OpenAI OpCo, LLC (privacy@openai.com)
- 传输项目
- 原始人脸照片、反映所选发型和发色的英文生成指令
- 国家
- 美国及 OpenAI 关联方、合作伙伴或服务提供商运营处理设施的国家或地区
- 时间和方式
- 请求生成图像时,经运营者管理的 Codex app-server 发送至 OpenAI 服务
- 目的
- 生成 AI 发型和发色图像
- 保存期限
- 依 OpenAI 账户设置及政策。已保存内容可能保留至运营者删除,删除后原则上 30 天内清除,但安全或法律例外除外
- 传输依据
- 履行服务合同所需的委托处理和存储,并在本政策中公开
- 拒绝方法及影响
- 不请求生成图像即不会传输。仍可查看公开发型信息,但无法使用依赖 Codex 的图像生成。
个人版 ChatGPT 和 Codex 可能依运营账户的数据控制设置,将提交内容用于改进模型。处理用户照片前,运营者必须关闭模型训练,或采用企业合同等限制其他用途的条件。
10. 删除程序与方式
目前,申请注销后会立即停止账号使用。六个月后,系统将自动删除数据库中的账号记录、原始图片和生成图片。真实交易记录会与账号标识分离,并在法定期限结束后删除。用于控制注册奖励的 HMAC-SHA256 哈希值会代替原始社交平台用户标识保留,但因其用于核对重新注册情况,不视为匿名信息。
11. 用户权利及行使方式
- 用户可在“我的”页面修改昵称、退出登录或申请注销账户。
- 可通过下方隐私联系方式申请查阅、更正、删除、停止处理或提出异议。
- 法律要求保存信息或可能影响他人权利时,部分请求可能受到限制。
- 可在历史记录中删除单张图片。数据导出及其他权利可通过下方联系方式提出。
12. 未成年人的个人信息
账户服务不面向未满 13 周岁的人。用户处理包含未成年人的照片时,必须依法取得照片主体及其法定代理人的同意。发现未经必要同意处理的情况时,请通过下方联系方式申请删除。
13. 安全保障措施
在生产环境中,传输过程会加密;用于检查重复注册奖励的原始标识会使用服务器密钥转换为 HMAC-SHA256 哈希值;依法保存的交易记录会与账户数据分离。如怀疑存在安全漏洞或发生个人信息泄露,请通过隐私联系方式通知我们。
14. 隐私联系方式
- 隐私负责人
- 이규광
- 隐私负责人邮箱
- mirihairai@gmail.com
- 运营者
- Gyugwang Lee
- 公司
- Digitalnative
- 邮箱
- mirihairai@gmail.com
15. 政策变更
本政策变更时,将在应用内说明生效日期和主要变更。涉及个人信息项目、目的、保存期限或跨境传输等影响用户权利的重要变更,将在生效前以便于查看的方式通知。