Политика конфиденциальности
Обновлено · 10 сентября 2026
В этой Политике объясняется, как Huangguo Peipei обрабатывает данные аккаунта, подписки, локальных чатов, запросов к модели и журналов. Не указывайте в чате без необходимости настоящие имена, адреса, документы, удостоверяющие личность, данные о здоровье и другую конфиденциальную информацию.
1. Данные, хранящиеся на вашем устройстве
Для этого используются localStorage или sessionStorage. Мы не можем восстановить эти данные удалённо. Удалите их через элементы управления очисткой данных сайта в вашем браузере.
- подтверждение возраста, выбор аудитории, языка, интенсивности и модели;
- ваша необязательная персона, пользовательские персонажи (в настоящее время недоступны) и история чата;
- случайный ID аналитической сессии, используемый только в рамках одной сессии браузера.
2. Данные, обрабатываемые при отправке сообщения
Запрос содержит предустановленный ID персонажа, выбор интенсивности и модели, необязательную персону и до 24 последних непустых сообщений. Наш сервер подставляет доверенный предустановленный профиль, передаёт запрос в Venice API, проверяет ответ на безопасность и затем возвращает его. Код приложения не записывает полные промпты или результаты в журналы событий продукта. По умолчанию мы также сохраняем на сервере этот отправленный или повторно сгенерированный обмен, как описано ниже; вы можете отказаться в настройках чата.
Платная живая анимация содержит только URL изображения предустановленного персонажа и ограниченную метку движения, выведенную из персонажа, интенсивности и ответа. Она не содержит ваши сообщения, персону или текст ответа. Ваш браузер воспроизводит сгенерированное видео по временному URL Atlas Cloud.
2a. Сохранение обменов для улучшения чата
Функция помощи в улучшении чата включена по умолчанию. Мы сохраняем будущие сообщения, которые вы отправляете или повторно генерируете, проверенные на безопасность ответы, возвращённые вам, а также отправленные сообщения и категории ошибок для неудачных запросов. Уполномоченные сотрудники Huangguo могут просматривать их для расследования проблем и улучшения продукта. Более ранняя локальная история, полные системные промпты и профили персон массово не загружаются. Это не облачная синхронизация и не резервная копия истории и не меняет ваш доступ к чату. Если вы не согласны, в настройках чата можно остановить дальнейшее сохранение.
Записи шифруются с использованием AES-256-GCM в Railway PostgreSQL, со случайными ID разговора, сообщения и запроса, а также с указанием персонажа, языков, уровня модели, интенсивности, времени и результата. После входа в систему может привязываться внутренний UUID пользователя для удаления аккаунта; экспорт для проверки по умолчанию не включает адрес электронной почты аккаунта. Информация, которую вы пишете в сообщениях, всё равно может сохраняться. Текст не отправляется в PostHog и не используется для рекламы.
Срок хранения записей истекает через 30 дней, по истечении этого срока они исключаются из проверки и удаляются при периодической очистке. В настройках чата можно остановить будущее сохранение или остановить и удалить записи, сохранённые из этого браузера. Само по себе отключение не удаляет существующие записи. Записи, связанные с аккаунтом, удаляются вместе с аккаунтом. Подписанный cookie HttpOnly идентифицирует эту настройку на срок до 365 дней. Очистка данных браузера может удалить учётные данные для управления гостевыми записями и восстановить сохранение по умолчанию; при этом срок хранения таких записей всё равно истекает.
3. Аккаунты, подписки, события продукта и журналы инфраструктуры
При регистрации размещённая на Railway база данных PostgreSQL сохраняет ваш нормализованный адрес электронной почты, время подтверждения адреса электронной почты, хеш пароля scrypt, время и версию принятия Условий, а также временные метки аккаунта. Пароли не хранятся в открытом виде. При входе браузер получает сессионный cookie HttpOnly; в базе данных хранится только хеш SHA-256 токена сессии и срок его действия. Одноразовые токены подтверждения адреса электронной почты и сброса пароля также хранятся только в виде хешей SHA-256 вместе с назначением, сроком действия и временем использования. Коды входа хранятся по электронной почте в виде HMAC-хеша, счётчика попыток и срока действия 10 минут; сам код в открытом виде не хранится.
Когда вы используете Stripe, Stripe напрямую обрабатывает способы оплаты и информацию оформления заказа; мы не получаем и не храним полные номера карт. Мы храним ID клиента Stripe, ID подписки, план, статус, окончание текущего периода, ID обработанных событий и текущее месячное использование H3 аккаунтом, необходимое для предоставления преимуществ.
После подтверждения возраста мы записываем ограниченные события продукта: случайный ID сессии, название события, путь страницы, ID персонажа, источник входа или кампании, язык, укрупнённый класс устройства, выбор интенсивности или аудитории, количество ходов, время ответа, а также статус регистрации, плана, оплаты и живой анимации. После входа случайная сессия может быть связана с внутренним UUID пользователя, не содержащим адрес электронной почты, чтобы мы могли измерять удержание между сессиями. Эти события не включают текст сообщений, персоны, текст пользовательских персонажей, адрес электронной почты и полные платёжные данные.
Инфраструктура может обрабатывать IP-адрес, время и путь запроса, информацию о браузере/устройстве, коды статуса и диагностические журналы. Приложение преобразует IP-адрес в необратимый дайджест с ключом для 30-дневного гостевого лимита, ограничений скорости и контроля параллельности; эти таблицы не хранят исходные IP-адреса или текст чата.
4. Юридические обращения
Если вы используете форму юридического обращения, мы обрабатываем отправленные имя, адрес электронной почты, URL, заявления и другие сведения. Полный отчёт шифруется с использованием AES-256-GCM под отдельным ключом перед сохранением в PostgreSQL; операционные журналы содержат только подтверждение получения и тип обращения. Сохраните подтверждение и избегайте указания не относящейся к делу конфиденциальной информации.
5. Цели и правовые основания
В зависимости от местоположения правовым основанием может быть исполнение запрошенной вами услуги, законные интересы, согласие или соблюдение закона.
- предоставлять запрошенный вами ответ и поддерживать локальный пользовательский опыт;
- обеспечивать безопасность сервиса, предотвращать злоупотребления и применять Условия;
- создавать аккаунты, поддерживать сессии входа, обрабатывать подписки, проверять преимущества и устранять дублирование вебхуков;
- понимать использование функций без сбора содержимого чатов в событиях продукта;
- сохранять будущие обмены для улучшения продукта, если вы не отказались;
- обрабатывать запросы, связанные с авторским правом, конфиденциальностью, безопасностью и законом.
6. Поставщики и международная обработка
Страницы историй загружают общедоступные миниатюры с YouTube и встраивают его плеер youtube-nocookie.com с повышенной конфиденциальностью при загрузке страницы. Ваш браузер подключается к YouTube до того, как вы нажмёте воспроизведение, чтобы он мог обрабатывать запросы плеера и связанную сетевую информацию. Видео не воспроизводится автоматически.
Railway предоставляет инфраструктуру приложения, базы данных PostgreSQL и журналирования. Cloudflare Email Service получает адрес получателя, данные отправителя и содержимое писем о безопасности аккаунта для доставки кодов входа, сообщений подтверждения и сброса пароля; эти письма не содержат содержимого чатов. Venice.ai предоставляет вывод текста. Atlas Cloud предоставляет генерацию живого видео и может передавать URL изображения персонажа и инструкции по движению базовому поставщику модели. Stripe предоставляет Checkout, подписки, обработку платежей, предотвращение мошенничества и Billing Portal. PostHog предоставляет продуктовую аналитику. События продукта фильтруются нашим сервером перед отправкой в PostHog; мы не включаем в автоматический сбор событий PostHog или воспроизведение сеансов и не отправляем ему текст чатов, адрес электронной почты, IP-адрес посетителя или User-Agent браузера. Применяются правила конфиденциальности и хранения данных каждого поставщика. Мы не получаем полные данные карты. Venice публично заявляет, что его API не хранит промпты и результаты, при этом у базовых моделей могут быть разные режимы конфиденциальности; мы не расширяем это заявление до абсолютной гарантии.
Поставщики могут обрабатывать данные за пределами вашей страны. Внешние ссылки, включая Huangguo Drama, после открытия регулируются их собственными политиками.
7. Сроки хранения
Локальные данные хранятся, пока вы их не очистите; ID аналитической сессии обычно завершается вместе с сессией вкладки. Данные аккаунта хранятся до удаления аккаунта или пока они больше не нужны. Сессии входа длятся до 30 дней, а просроченные записи очищаются. Коды входа истекают через 10 минут и удаляются после истечения срока. Токены подтверждения адреса электронной почты и сброса пароля истекают через 30 минут и обычно удаляются примерно через один день после использования или истечения срока. Записи, связанные с подпиской и транзакциями, могут храниться для целей налогообложения, бухгалтерии, предотвращения мошенничества, возвратов, чарджбэков и выполнения юридических обязательств; Stripe самостоятельно хранит платёжные данные в соответствии со своими политиками. Запросы к модели обрабатываются для генерации. Запросы на живую анимацию предписывают Atlas Cloud хранить сгенерированные медиафайлы и записи запросов в течение одного часа; мы не сохраняем эти сгенерированные видео на собственном сервере. События продукта в PostHog подчиняются настройкам хранения проекта аналитики; журналы доступа/ошибок и юридические обращения хранятся для безопасности, споров и юридических нужд, а затем удаляются или агрегируются.
8. Ваш выбор и ваши права
Вы можете прекратить использование сервиса, очистить локальные чаты, отключить сохранение на стороне сервера в настройках чата, не указывать персону или конфиденциальную информацию и удалить контекст чата перед отправкой. После входа раздел «Безопасность аккаунта» позволяет изменить пароль или навсегда удалить аккаунт; сначала отмените любую активную подписку в Stripe Portal. Вы также можете отправить запрос о конфиденциальности через канал юридических обращений. Местное законодательство может предоставлять права на доступ, исправление, удаление, ограничение, возражение или подачу жалобы. Случайные аналитические идентификаторы могут быть неидентифицируемы только по личности; укажите достаточно информации для проверки запроса.
9. Взрослые пользователи и безопасность
Сайт предназначен только для пользователей в возрасте 18 лет и старше и не собирает сознательно данные несовершеннолетних. Мы применяем разумные меры защиты, но ни передача, ни локальное хранение не являются полностью безопасными. Другие люди, использующие общее устройство, могут получить доступ к чатам, сохранённым в браузере.
10. Изменения и контакты
Мы обновляем указанную выше дату при изменении этой Политики. Публичный почтовый адрес для вопросов конфиденциальности пока не настроен. Используйте форму юридического обращения ниже для запроса по вопросам конфиденциальности или безопасности и сохраните подтверждение; этот временный канал будет заменён, когда будут опубликованы официальные контактные данные оператора.
Источники и ссылки
- Политика конфиденциальности Venice.ai ↗
- Документация Venice API по конфиденциальности ↗
- Политика конфиденциальности Atlas Cloud ↗
- Хранение данных в Atlas Cloud ↗
- Политика конфиденциальности Cloudflare ↗
- Центр конфиденциальности Stripe ↗
- Политика конфиденциальности PostHog ↗
- Условия PostHog ↗
- Политика конфиденциальности Railway ↗
Правовые обращения
После отправки вы получите номер обращения. Сохраните полную копию: этот временный канал не отправляет подтверждения по почте.