1. 收集和使用个人信息的目的
Arboreum Labs(以下简称「公司」)为 Chloris 服务(以下简称「服务」)处理个人信息,用于以下目的。所收集的个人信息不会用于下述目的以外的任何用途。
- 服务提供:提供基于 四柱、MBTI 和 Tarot 的 AI 命理咨询
- 会员管理:会员服务的身份验证与识别
- 支付处理:处理付费服务的支付和退款
- 服务改进:提升服务质量和开发新服务
2. 收集的个人信息类型
必填项目
- 电子邮件地址(通过社交登录)
- 姓名或昵称
- 出生日期(用于命理分析)
可选项目
- MBTI 类型
- 咨询记录
- 语音数据(使用 AI 语音咨询时)
自动收集项目
- IP 地址、浏览器类型
- 设备标识符(Device Fingerprint)- 用于防欺诈和安全目的
- 服务使用记录、访问日志
- 通过 Cookie 及类似技术收集的信息(参见第10条)
3. 个人信息的保留和使用期限
个人信息保留至账户删除时,届时将及时销毁。但如适用法律要求保留,则将在规定期限内存储。
- 对话记录和咨询内容:90天后自动删除
- 支付记录:5年(依据适用韩国法律)
- 访问日志:3个月(通信秘密保护法)
- 已删除账户的电子邮件哈希值:最长2年
为防止欺诈使用,我们将已删除账户的电子邮件哈希值(不可逆的加密值)保留最长2年。原始电子邮件地址不予存储,从哈希值中恢复电子邮件在技术上不可行。哈希值在保留期满后自动销毁。
4. 向第三方披露个人信息
原则上,服务不会向第三方提供个人信息。但在以下情况下可例外处理:
- 用户已事先同意时
- 法律要求时
第三方提供及处理委托
- Deepgram: 用户语音流(韩语语音识别处理)
传输的数据:实时语音音频数据。根据 Model Improvement Partnership 退出协议,语音数据不会用于模型训练,并在处理后及时删除(零保留政策)。EU/EEA 用户的数据在 EU 区域(api.eu.deepgram.com)处理。更多信息,请参阅 Deepgram 隐私政策。 - ElevenLabs: AI 回复文本(文字转语音处理)
传输的数据:AI 生成的回复文本(TTS API)。用户语音不会发送至 ElevenLabs。已应用数据训练退出,AI 回复文本不会用于 ElevenLabs 模型改进。通过 enable_logging: false 设置将日志记录降至最低。更多信息,请参阅 ElevenLabs 隐私政策。 - Anthropic / Google Gemini: 对话历史和分析数据(AI 回复生成)
传输的数据:用户对话内容、四柱/MBTI/Tarot 分析结果。我们使用付费 API,对话数据不会用于模型训练。有关各服务数据处理政策的详细信息,请参阅 Anthropic 隐私政策和 Google Gemini API 条款。 - Supabase: 数据库托管
传输的数据:会员信息、咨询记录、支付信息 - RevenueCat: 应用内支付管理
传输的数据:匿名用户 ID、购买记录、交易 ID。RevenueCat 处理通过 Apple App Store 和 Google Play 应用内购买系统收集的购买数据,负责购买验证和积分分配。Arboreum Labs 不直接收集或存储信用卡或支付工具详细信息。更多信息,请参阅 RevenueCat 隐私政策。
上述第三方披露构成跨境数据传输。同意本隐私政策即表示您同意此类传输。
5. 数据主体的权利
用户可随时行使以下权利:
- 请求访问个人信息(访问权)
- 请求更正错误
- 请求删除(删除权/被遗忘权)
- 请求暂停处理
- 请求转移个人信息(数据可携权)- 以机器可读格式接收数据
您可以通过服务内的设置菜单或联系 support@chlorisfortune.com 行使这些权利。请求将在收到后10天内处理,结果将通过电子邮件通知。
6. 个人信息的销毁
当个人信息的保留期限届满或处理目的已实现时,相关个人信息将立即销毁。电子文件格式的信息将使用防止恢复的技术方法永久删除。
7. GDPR(欧盟通用数据保护条例)通知
居住在 EU/EEA 的用户根据 GDPR 额外享有以下权利:
- 访问权:您可以请求获取您所收集的个人信息的副本。
- 删除权:您可以请求删除您的个人信息。
- 数据可携权:您可以以机器可读格式(JSON)接收您的个人信息,或请求将其转移至其他服务。
- 限制处理权:您可以在特定条件下请求限制处理您的个人信息。
- 反对权:您可以反对基于合法利益的处理。
- 不受自动化决策约束的权利:您有权不受自动化决策(包括画像分析)的约束。
处理个人信息的法律依据:履行服务合同(GDPR 第6(1)(b)条)、用户同意(第6(1)(a)条)、合法利益(第6(1)(f)条)。EU/EEA 用户的数据可能在适当保障措施下转移至韩国和外部服务提供商(包括美国)的服务器。
8. CCPA(加利福尼亚消费者隐私法)通知
加利福尼亚居民根据 CCPA 享有以下权利:
- 了解所收集个人信息的类别和来源的权利
- 了解共享或出售个人信息的第三方类别的权利
- 请求删除个人信息的权利
- 因行使权利而不受歧视的权利
不出售我的个人信息
Arboreum Labs 不会向第三方出售用户的个人信息。我们不参与任何构成 CCPA 所定义的「出售」的个人信息交易。如有隐私相关请求,请联系 support@chlorisfortune.com。
9. 数据保护官
数据保护官:Hyunwoo Park(CEO,support@chlorisfortune.com)
电子邮件:support@chlorisfortune.com
10. Cookie 及跟踪技术
服务使用 Cookie 及类似跟踪技术来改善用户体验和分析服务。
使用的 Cookie
- 必要 Cookie:维护登录会话和管理安全令牌(Supabase Auth)
- 分析 Cookie:Google Analytics - 分析服务使用模式以进行改进
- 错误跟踪:Sentry - 检测服务错误和质量管理
您可以通过浏览器设置拒绝 Cookie 收集。但是,阻止必要 Cookie 可能会限制您使用服务。更多详情,请参阅我们的 Cookie 政策。
11. 隐私政策的变更
本隐私政策可能会根据法律、政策或安全技术的变化进行增加、删除或修改。任何变更将通过服务的公告栏公布。