1. 我们处理的信息
- 账号信息:邮箱、邮箱验证码状态、账号标识、显示名称、头像、密码哈希、账号角色与状态。手机号认证默认关闭;未来可选手机号功能开放并由你使用时,才会处理规范化号码的加密值、不可逆查找值和验证时间。
- 创作信息:项目名称、成员权限、节点与布局、提示词、上传文件、参考素材、蒙版、生成参数、模型选择、输出结果、任务时间及必要技术元数据。
- 交易与权益信息:订单号、商品、金额、支付渠道与状态、支付交易标识(如适用)、钱包积分流水、冻结与退回记录、会员等级、订阅周期、有效期和对应权益快照。
- 支持信息:你提交的投诉、附件、回复,以及运营人员发送到账号消息栏的站内消息。
- 设备与安全日志:会话标识、请求时间、受保护的 IP 标识、登录与验证码事件、异常请求、账号安全操作、管理修改和必要审计记录。安全日志中的敏感标识按用途使用加密或独立域的 HMAC 保护。
2. 处理目的与依据
我们为履行与你之间的服务协议、响应你的主动请求、完成账号验证、保存和协作项目、执行模型任务、展示与下载结果、报价计费、管理订单钱包会员、处理签到权益、提供客服与投诉、保障账号和系统安全、排查故障及履行法定义务而处理上述信息。需要基于同意处理的场景会另行征得同意;涉及安全、争议或法定义务时,按适用法律及最小必要原则处理。
3. 必要的模型供应商处理
当你主动提交真实模型任务时,提示词、参考图、蒙版、上传文件、生成选项和必要参数会发送给本次选择并已启用的模型供应商,用于完成该次请求。我们不会据此声称任何未实际启用的供应商能力,也不会把数据传给与任务无关的模型。不同供应商可能有各自的处理地点与服务规则,请勿提交国家秘密、商业秘密、敏感个人信息或无权向外部模型提供的资料。
4. 权限隔离与授权访问
项目名称、画布提示词、上传素材和生成结果默认按所有者或明确的项目成员权限隔离,普通管理员和无关用户不能读取。受邀用户通过有效分享关系加入后,仅能按只读或编辑权限访问。经授权的运营人员可在处理 AI 工具任务、投诉、安全事件和故障时按其职责查看必要的完整输入、提示词、输出或附件;管理员的实际修改、发布、导出和连接测试等操作按现有审计规则留痕,普通页面查看不被描述为审计事件。
5. 存储地点、期限与删除
Nolira 的现役业务数据和用户私有资产存储在中国境内的受控服务器和私有存储中。新非文字原始资产按提交时确定的免费、轻享、尝鲜、专业或畅享权益分别保留约 24 小时、7 天、30 天、180 天或 365 天。原件到期后改存压缩图片或无损归档,从原件到期时刻起再保留两个日历年,随后删除。
源图、蒙版、参考图和重复中间文件的原件从任务完成起保留 15 天;投诉附件原件保留 180 天;演示文稿资料、页图和导出制品使用创建时冻结的会员原件期限。归档期只延长历史显示和下载,不延长原始分辨率重新生成承诺;用户主动删除仍按相应删除流程处理。
适用的商品、服务与交易信息、会计资料、安全日志和其他依法需要的记录,继续按各自独立的现行规则与法定期限保存。其他个人信息只在实现处理目的所需的最短期限内处理,法律另有要求时从其规定。
6. Cookie 与会话
网站使用同站会话 Cookie 维持登录状态、执行权限校验和防护请求,不把密码或模型密钥存入 Cookie。浏览器还可能在本地保存主题、公告关闭状态等必要偏好。清除 Cookie 会退出登录或重置这些偏好;禁用必要 Cookie 可能使账号功能无法正常使用。
7. 安全措施
我们采用密码哈希、会话签名、服务端密钥管理、敏感值加密、独立域 HMAC、权限校验、事务、私有资产路由、审计和备份恢复点等措施降低风险。互联网服务无法保证绝对安全;发生可能影响用户权益的安全事件时,我们会依法采取补救、评估和通知措施。请不要通过投诉、客服或提示词发送密码、验证码和完整 API 密钥。
8. 你的权利
- 访问、复制和更正与本人有关的账号资料,查看本人有权访问的项目、订单、钱包积分和会员记录。
- 在符合法律规定时申请删除个人信息、限制或拒绝特定处理、撤回基于同意的授权,或申请注销账号。撤回同意不影响撤回前处理的合法性,也不影响履行合同或法定义务所必需的处理。
- 对账号限制、订单处理、投诉结论或自动化结果请求说明,并通过公示渠道提出异议。
- 为保护本人及其他用户权益,我们可能要求核验邮箱控制权、登录状态或其他必要身份信息。
9. 未成年人
本服务主要面向具备相应民事行为能力的设计、规划和创作用户。未成年人应在监护人阅读并同意相关规则后使用服务,不应上传敏感身份资料、保密项目或进行未经监护人同意的付费操作。发现无适当授权的未成年人信息时,可联系我们核验处理。
10. 政策变更
功能、法律要求或数据处理方式发生重要变化时,我们会更新本政策,并通过页面、公告或站内消息说明生效时间和主要变化。需要重新取得同意的处理不会仅依靠静默更新;历史协议接受记录继续对应用户当时确认的已发布版本。
11. 联系我们
如需行使个人信息权利、报告隐私问题或提出异议,可从侧栏“帮助与支持”查看配置的客服二维码;登录后也可在账户设置提交“投诉”并查看回复。二维码暂未配置或加载失败时,请稍后重试,并以 Nolira 站内公示渠道为准。
支付信息处理
为完成微信或支付宝付款、查单、退款和争议处理,我们保存订单号、金额、实际渠道、支付平台交易号、归一化状态及必要时间,不保存付款账号、银行卡资料、签名、密钥或完整通知原文。
12. 微信登录与第三方认证服务
当你使用微信扫码登录、注册或绑定时,浏览器会打开微信开放平台的授权页面。绑定或对历史绑定执行一次性资料补录时,Nolira 会读取微信昵称和头像;微信昵称只作为账户绑定快照,不会替换你的 Nolira 昵称,微信头像只在你的 Nolira 头像仍为系统默认头像时写入。微信开放平台不向本功能提供你的真实微信号,Nolira 不获取、推断或展示微信号。
微信 OAuth access token 仅在服务端处理当次回调,随后丢弃。Nolira 保存 OpenID 和可选 UnionID 的独立域不可逆 HMAC、微信昵称快照、资料完整同步时间、短期一次性授权状态、绑定时间、最近使用时间和必要安全日志;不保存 refresh token、微信头像远程地址、原始 OpenID、原始 UnionID 或原始微信响应。资料完整同步后,普通微信登录不再读取昵称或头像。
未绑定微信完成扫码后,经过校验的昵称和本地头像副本会随一次性待确认凭据最多暂存 15 分钟,并且只由当前浏览器通过 HttpOnly Cookie 持有随机票据。验证已有账号或注册新账号并完成绑定时,系统在同一事务中消费票据并立即清空暂存资料;放弃或过期的票据由维护任务删除。
微信昵称快照随解绑或账号删除而删除。已写入个人资料的微信头像按普通个人头像处理,你后续上传或修改的头像不会被微信资料覆盖。绑定完成后不再新增资料确认弹窗;依法或为安全、争议处理所必需的日志仍按对应期限保留。
参考文件
以下链接指向官方公开文件。页面内容是面向本产品场景的说明,不替代法律原文或专业法律意见。
