隐私政策

最后更新时间: 2024年11月15日

引言

ImaRead是一款 Chrome和 Edge浏览器通用的扩展,旨在帮助用户通过文本生成图像。我们深知隐私对您的重要性,并致力于保护您的个人信息。本隐私政策详细说明了我们如何收集、使用、披露和保护您的信息。

信息收集

主动提供的信息

  • 账户信息:电子邮件地址和密码(加密存储)
  • 用户生成内容:文本输入和选择的标签

自动收集的信息

  • 使用数据:扩展使用频率、功能使用情况
  • 技术数据:浏览器类型、版本、操作系统
  • Cookie 和类似技术:用于改善用户体验和记住用户偏好

信息使用

我们使用收集的信息用于:

  • 提供、维护和改进扩展功能
  • 处理和完成图像生成请求
  • 管理用户账户和配额
  • 发送服务相关通知
  • 防止欺诈和滥用
  • 遵守法律义务

信息共享

我们不会出售您的个人信息。我们可能在以下情况下共享信息:

  • 与服务提供商:用于协助我们提供服务(如云存储提供商)
  • 法律要求:响应法律程序或政府请求
  • 保护权利:保护我们或他人的权利、财产或安全
  • 业务转让:与潜在的合并、收购或资产出售相关

数据安全

我们采取多层次的安全措施保护您的信息:

  • 所有数据传输使用 HTTPS 加密
  • 定期安全审计和漏洞测试
  • 员工访问控制和培训

用户选择和控制

您可以:

  • 访问、更正或删除您的账户信息
  • 选择不接收我们的营销邮件
  • 禁用或删除 Cookie(可能影响某些功能)

儿童隐私

本扩展不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。

数据收集限制

我们严格遵循数据最小化原则,仅收集提供服务所必需的信息:

  • 用户账户信息:仅用于身份验证和服务提供
  • 使用数据:用于改进服务质量和用户体验
  • 内容数据:仅在处理用户请求时临时使用,不进行永久存储

国际数据传输

对于跨境数据传输,我们采取以下措施确保合规:

  • 标准合同条款(SCCs):在欧盟数据传输到第三国时使用
  • 隐私盾认证:虽然隐私盾框架已被欧洲法院裁定无效,我们仍保持其原则
  • 数据本地化:在某些情况下,我们在特定地区部署本地服务器以遵守数据本地化要求

法律合规性

我们严格遵守适用的数据保护法律,包括但不限于:

通用数据保护条例(GDPR)

  • 数据主体权利:包括访问、更正、删除和数据可携带权
  • 数据处理的合法基础:如用户同意、合同履行、合法利益等

加州消费者隐私法案(CCPA)

  • 知情权:用户有权了解我们收集的个人信息类别和用途
  • 选择退出权:用户可以选择不允许出售其个人信息
  • 删除权:用户可以要求删除其个人信息

中华人民共和国个人信息保护法(PIPL)

  • 告知同意原则:处理个人信息需明确告知并获得同意
  • 目的限制:个人信息的使用限于特定、明确和合法的目的
  • 个人权利保障:包括知情权、决定权、查阅权、更正权等

巴西通用数据保护法(LGPD)

  • 透明度原则:清晰、准确地告知数据处理的目的和方式
  • 安全保障:采取技术和管理措施保护个人数据
  • 数据主体权利:包括确认、访问、更正和数据可携带权

持续合规承诺

我们承诺:

  • 定期审查和更新我们的隐私政策和数据处理实践
  • 对员工进行持续的隐私和数据保护培训
  • 任命数据保护官(DPO)监督我们的数据处理活动
  • 实施隐私设计(Privacy by Design)原则在产品开发的各个阶段