隐私政策
以下用平实的语言说明我们收集什么、为什么收集。它很短,因为我们收集得很少——本站使用自建的轻量统计,而不是第三方跟踪服务;音频流水线除了你的账号之外,也不需要知道你是谁。
我们保存的账号信息
一个邮箱地址;如果你填了,还有一个显示名;如果你用密码注册,还有一个密码哈希;如果你用 Google 登录,还有一个 Google 账号标识。我们另外保存网络服务商报告的国家、你上次使用的是手机还是桌面浏览器,以及你最初从哪里来到本站的记录——搜索引擎、引荐站点,或是直接访问。
我们不保存你的密码。我们保存的是 bcrypt 哈希,它无法还原成原始密码。
我们保存的内容信息
剧本、角色卡和渲染出的音频都归属于你的账号,并被保存下来以便你随时回来继续。我们不会用你的剧本训练音色模型;除非你请我们排查某个具体问题并给出许可,我们不会去读它们。
删除一个项目会同时删除它的剧本与音频。注销账号会删除与之关联的全部内容。
统计分析,以及我们这套的特别之处
页面访问由一段第一方的小脚本记录,它把路径、引荐站点和语言发到我们自己的服务器,不设置任何 Cookie。我们不保存你的 IP 地址,而是保存「IP + 浏览器标识 + 每天更换的盐值」的哈希——这意味着这个标识既不能用来跨天追踪你,也无法反推出 IP 地址。
如果生产环境启用了 Google Analytics 或 Cloudflare 统计,它们都被配置为不接收完整 IP 地址。两者都是可选项,只有在配置了对应密钥时才会加载。
声音克隆的录音
如果你创建了声音克隆,我们会保存样本录音、由此得出的模型,以及声音本人录下的口头同意声明。只要模型存在,这份同意声明就会一直保留,因为它正是让这个模型具备正当性的记录。
被克隆声音的本人可以在任何时候要求我们删除该模型,无论创建该模型的账号是否属于他。我们不会追问理由。
还有谁会看到你的数据
语音合成供应商会收到要渲染的文本和音色标识,但不会收到你的账号信息。当前使用哪家供应商会在应用内显示;供应商层的设计使得这个答案可以更换,而其余部分无需改动。
我们不出售数据,也不与广告商共享数据。本站没有任何广告跟踪器。
你的权利以及如何行使
发邮件到 [email protected] 即可要求获取你的数据副本、更正数据或删除数据,我们会照办。如果你所在的法域赋予你法定的数据权利,这就是行使它们的途径;如果没有,流程也完全一样——准备两套流程没有意义。
本文档是团队撰写的工作稿,不是经律师审阅的定稿。它会在开通支付之前完成审阅,届时这句说明会被去掉。