法律条款
隐私政策
本政策说明 CreateForge AI 处理哪些信息、我们为何使用这些信息,以及您可以作出哪些选择。
最后更新: 2026年8月18日
账户与活动信息
当您通过 Supabase Auth 使用 Google 登录时,我们会收到用于身份验证的账户信息,例如您的姓名、电子邮箱地址、账户标识符和个人资料图片。我们不会收到您的 Google 密码。
当您使用本服务时,我们会处理提示词、上传的参考图片、视频或音频、生成设置、积分报价、任务状态、生成资产、使用记录、支持沟通内容,以及 IP 地址、浏览器信息、时间戳、请求标识符和安全事件等技术日志。
账单、订阅与积分记录
付款由 Stripe 处理。CreateForge 会存储对账所需的 Stripe 客户、Checkout、PaymentIntent、订阅、价格和账单标识符,以及所选优惠、金额、币种、付款或订阅状态、已付费周期、取消状态和相关时间戳。我们不会存储完整银行卡号。
我们会维护永久积分和订阅积分余额、有效预留、订阅到期信息、账单债务及可审计的积分账本。该账本记录积分发放、预留、成功生成扣费、失败输出释放、订阅积分到期、退款、争议及人工更正,以便我们运营账户并调查账单问题。
我们如何使用信息
- 提供、保护、排查、衡量和改进 CreateForge AI。
- 验证账户身份、处理生成任务、存储结果并维护积分余额。
- 处理购买、订阅、退款、争议及必须保存的财务记录。
- 防止欺诈、滥用、未经授权的访问及违反本服务条款的行为。
- 遵守法律义务并回应有效请求。
AI 生成内容
CreateForge 会将提示词、所选设置及符合条件的参考输入发送给 Kie 和所选底层模型提供商,以执行您请求的生成。请求或输出可能由 CreateForge 或其提供商运营的自动化安全系统评估。出于安全、滥用防范、提供商对账和审计目的,我们可能保留被拦截或失败请求的有限脱敏记录。
CreateForge 目前不运营使用您的私有提示词、参考输入或作品库输出进行训练的模型训练计划。第三方提供商会依照其自身条款和隐私实践处理所提交的内容;其独立的数据保留或模型改进规则可能有所不同,本政策不代表其作出承诺。
服务提供商及其他披露
我们使用 Vercel 提供网站交付服务,使用 Cloudflare 提供 API 基础设施和私有 R2 媒体存储,使用 Supabase 提供 Google 身份验证和数据库服务,使用 Stripe 处理付款,并使用 Kie 及所选底层 AI 模型提供商完成上传和生成。我们只披露为执行所请求功能、保护平台或履行法律义务而合理必要的信息。
在您指示我们披露时;为调查欺诈、滥用、安全事件或权利主张;为遵守有效法律请求;或者涉及合并、融资、收购、重组或出售全部或部分业务时,我们也可能披露相关信息。我们不会向无关广告商披露私有生成内容,也不会通过 CreateForge 将其公开。
这些接收方可能依照其适用条款、安全控制和跨境传输保障,在您所在国家或地区以外处理信息。其独立的数据保留要求或法律义务可能不同于 CreateForge 的控制措施。
参考输入与生成媒体
参考输入属于需要身份验证的私有上传。当前生成工作流会将符合条件的输入流式传输至 Kie 临时文件存储,以便所选模型访问。CreateForge 会记录临时提供商引用及到期时间;CreateForge 上传记录在 24 hours(24 小时)后到期,定时保留任务会移除已存储的引用。Kie 和底层模型提供商可能依据其自身运营或法律要求保留数据不同的时长。
成功生成的图片和视频会从临时提供商链接复制到私有 Cloudflare R2 存储桶,并关联至您的作品库。媒体通过需要身份验证的访问方式交付,而不是通过公开存储 URL 提供。任务、资产、积分及安全记录会保留在 Supabase 中,用于账户运营、账单完整性、故障排查和滥用防范。
Cookie、浏览器存储与分析
Supabase 使用必要的身份验证 Cookie 及相关安全存储,以维持登录会话并保护请求。您可以在浏览器中阻止或清除这些数据,但登录后功能可能因此停止运行。
CreateForge 使用浏览器会话存储保存仅含文本的 Quick Create 或登录草稿,包括提示词和所选设置。草稿不会保存文件,超过 24 hours(24 小时)的草稿将被拒绝。本地存储会记住有限的界面偏好,例如导航折叠状态和创作区主题。清除网站数据会移除这些仅存于浏览器的值。
公开页面使用由 stat.re 提供的隐私友好型 Plausible 分析脚本,以衡量汇总访问量和页面性能。我们不开展第三方行为广告,不出售个人信息,也不使用分析数据建立广告画像。
保留与安全
临时参考上传记录在 24 hours(24 小时)后到期。失败的中间媒体计划在 7 days(7 天)后清理,脱敏的提供商事件载荷计划在 30 days(30 天)后移除。事件哈希、状态、成本和时间元数据可能作为审计记录保留更长时间。生成的作品库媒体和账户记录会在为提供服务、维护账单与安全完整性、解决争议及履行法律义务而合理需要的期限内保留。财务、欺诈、拒付或合规记录可在法律要求下保留更长时间。
我们采用身份验证访问、传输加密、私有对象存储、签名 Webhook、上传令牌和最小权限凭据。任何在线服务都无法保证绝对安全。
您的选择与权利
根据您的居住地,您可能有权请求访问、更正、删除或限制处理符合条件的个人信息,提出反对,或获取可携带副本。您也可以要求我们关闭账户。我们会酌情验证请求,并可能保留安全、欺诈防范、账单、争议解决或守法所必需的记录。
儿童与外部链接
CreateForge AI 不面向 18 周岁以下的儿童。本服务可能链接至采用自身隐私实践的外部网站;向其提供信息前,请先查阅相关政策。
政策变更
我们可能会随着服务或法律要求的变化更新本政策。我们将发布新版本并修改上方日期。对于重大变更,在可行情况下,我们会尽合理努力通过本服务或账户通信另行通知。
联系我们
如需提出隐私或支持请求,请使用 联系页面 或发送电子邮件 contactus@createforgeai.com。请提供足够的信息,以便我们识别相关账户,但不要发送密码或完整的银行卡信息。使用 CreateForge 还须遵守以下 服务条款。