小青隐私政策
“小青”(App Store 中可能展示为“形象助理-小青”)由开发者 Zhengke Hu 提供。我们重视你的隐私和个人信息保护。本政策说明我们在提供 AI 形象诊断、形象建议、形象设计和相关服务时,如何收集、使用、保存、共享和保护你的个人信息。
一、我们收集和处理的信息
为向你提供服务,我们会在必要范围内收集以下信息:
- 账号与登录信息:你选择使用微信登录、短信验证码登录或 Apple 登录时,相应服务返回的用户标识、经验证手机号、Apple 用户标识,以及你选择分享的姓名或真实/隐藏邮箱和用于维持登录状态的令牌;昵称、头像仅在你主动提供或授权时处理。
- 基础形象档案:你主动填写或授权提供的性别、身高、生日、形象偏好、风格目标等信息。
- 照片、相册和分析素材:你主动拍摄、上传或选择的面部、身体、穿搭、妆发等图片,形象偏好和生成要求,以及由此生成的肤质、脸型骨相、色彩、体态、穿搭等报告、特征参数和设计结果。
- 本机试色面部数据:仅在你主动选择实时口红试色模式时,App 在设备内处理前置相机彩色画面和嘴唇位置。ARKit 模式读取 ARFrame 彩色画面及 ARFaceAnchor 面部网格、面部坐标和嘴唇区域;在使用 TrueDepth 前置相机的设备上,App 也不读取 capturedDepthData 或其他深度图。普通相机模式使用 Vision 计算二维面部及嘴唇坐标。我们不读取或访问 Face ID 身份模板。
- AI 助手信息:你主动发送的文字;主动开启语音时的麦克风音频、实时转写、声音偏好,以及生成回答所必需的称呼和形象档案摘要。
- 使用记录:你在 App 内使用功能、生成内容、保存档案、分享图卡、购买或使用权益时产生的记录。
- 设备与日志信息:设备型号、操作系统版本、App 版本、IP 地址、请求日志、错误日志和崩溃信息,用于保障安全、排查问题和改进服务。
- 订单信息:如你购买会员或付费服务,我们会处理订单号、商品信息、支付状态等必要信息;支付账号和银行卡等敏感支付信息由支付服务提供方处理。
二、我们如何使用信息
我们会将收集的信息用于以下目的:
- 完成账号注册、登录、身份验证和安全保护。
- 生成脸型、肤色、体态、妆发、穿搭等 AI 形象诊断和个性化建议。
- 保存你的形象档案、历史报告、生成记录和偏好设置。
- 提供相册、图卡、分享、会员权益和客户支持服务。
- 维护服务稳定性,识别异常访问、作弊、攻击或其他安全风险。
- 使用不含人像、照片、音频、对话正文或面部坐标的聚合运行指标,用于统计故障率、性能和产品体验改进。
三、TrueDepth API 与面部数据(Face Data)
当你首次同意并开启 ARKit 精准试色时,App 使用 ARFaceTrackingConfiguration,在设备内存中读取 ARFrame 的前置相机彩色画面,以及 ARFaceAnchor 提供的面部网格、面部坐标和嘴唇区域,用来定位嘴唇并实时对齐口红效果。ARKit 面部追踪在部分设备上可由 TrueDepth 前置相机提供,但 App 不读取 capturedDepthData、其他深度图或 Face ID 身份模板,也不将面部数据用于身份识别、广告、营销、用户画像、数据挖掘或训练 AI 模型。
ARKit 处理的彩色相机画面、面部网格和嘴唇坐标只存在于当前试色会话的设备内存中,不上传至 MirrorMe 服务器,不向任何第三方共享,不写入档案或分析报告;退出试色或结束会话后立即释放。只有当你主动点击保存时,渲染后的普通二维试色照片才会写入系统照片库,并由你通过 iOS 照片功能管理;照片中不包含面部网格或深度图。
如果你主动选择普通相机模式,App 会改用前置广角相机和 Vision 在本机计算二维面部及嘴唇坐标,不启动 ARKit 面部追踪。该模式的画面和二维坐标同样只存在于当前会话内存中,不上传、不共享,退出后立即释放。直接关闭选择页或点击“暂不使用”不会启动相机处理;你可以在“我的 > 隐私管理”中撤回 ARKit / TrueDepth 授权,且不会影响档案、设计、文字助手等无关功能。
四、系统权限与单独授权
相机和相册仅在你拍摄、选取或保存图片时请求;麦克风仅在你主动开启实时语音时请求;运动与姿态权限用于辅助身体拍摄取景;通知用于你选择接收的任务或结果提醒。你可以在 iOS“设置”中关闭系统权限。
向第三方 AI 发送个人数据前,App 会在对应功能的首次主动使用时,默认展示将发送的数据和接收方,并在同一页面提供用途、留存说明以及“同意并继续”和“暂不使用”两个选择。不同用途分为“AI 形象服务”和“AI 助手服务”授权;拒绝不会阻止你使用无关功能。你可以在“我的 > 隐私管理”中随时撤回,撤回后未来再次使用时会重新询问。
五、第三方 AI 与云服务共享
我们不出售个人信息。仅在你明确同意并主动发起相应功能后,按以下范围提供或委托处理:
- 形象档案:将完成脸型骨相分析所需的面部照片和分析要求发送给阿里云 Model Studio(DashScope / Qwen)。阿里云声明模型调用数据经加密保护且不用于模型训练。
- 形象设计与分享作品:将完成你主动请求的发型、穿搭、妆容、分享海报或其他设计生成所需的参考照片或最近诊断人像、形象偏好和生成要求发送给 ZenMux(AI Force Singapore Pte. Ltd.),由其转发给 Google Gemini 图片模型处理。MirrorMe 仅在 ZenMux Data Services 已关闭(零数据留存模式)的条件下提供该功能;此时 ZenMux 不保存 API 请求正文。Google 不会在未经许可时使用相关数据训练模型,可能使用最长 24 小时的隔离内存缓存完成服务。
- AI 文字助手:普通文字请求会将你主动发送的文字和回答所需的档案摘要经 ZenMux 转发给豆包模型;实时会话中的文字由火山引擎豆包处理。
- AI 实时语音及生成工具:将你主动开启语音后的麦克风音频、实时转写、声音偏好和回答所需的档案摘要发送给火山引擎豆包;实时连接失败时可能由 MiniMax 接替。仅当你在助手中明确要求生成设计或分享作品时,完成该次生成所需的参考图和生成要求还会按上一项规则经 ZenMux 转发给 Google Gemini。原始音频不写入 MirrorMe 业务数据库或对象存储,可见文字和最终转写会作为对话历史保存。
- 云存储:上传照片、档案和生成结果存放于 MirrorMe 控制的云服务器、数据库及阿里云 OSS。
ZenMux 的服务位于新加坡;MiniMax API 可能在美国处理数据;阿里云和火山引擎的境内服务在中国境内处理。我们仅发送完成该次功能所必需的数据,不把 ARKit / TrueDepth 面部网格或本机 Vision 坐标发送给上述服务。我们通过供应商条款、零留存设置、加密和最小化传输,要求第三方提供与本政策相同或同等的保护并仅按约定目的处理。新增数据接收方或扩大用途前,我们会更新说明并重新取得你的明确同意。
其他基础服务提供方包括:
- 微信登录服务:当你选择微信登录时,用于完成授权登录和身份识别。
- 短信服务提供方:当你选择短信验证码登录时,用于发送验证码并验证手机号。
- Apple 登录服务:当你选择 Apple 登录时,用于完成 Apple 账号授权和身份识别。
- 支付服务提供方:如你购买会员或付费权益,用于订单处理、支付确认和售后支持。
- 法律法规、监管机关、司法机关要求或为保护用户与服务安全所必需的披露。
六、保存期限、删除与安全
- ARKit 处理的前置相机彩色画面、ARFaceAnchor 面部网格,以及普通相机模式计算的二维面部坐标都不持久化,并在试色会话结束时释放;App 不读取或保存 capturedDepthData 或其他深度图。
- 上传的原始照片、档案和生成结果保留至你提出删除请求或注销账号;仅用于分析运行的服务端临时缓存最长保留 3 天。
- 文字消息和最终语音转写保留至你删除相应对话或注销账号;原始麦克风音频不进入 MirrorMe 持久化存储。
- 在 Data Services 已关闭的零数据留存模式下,ZenMux 不保存 API 请求正文;Google Gemini 可能使用最长 24 小时的隔离内存缓存。阿里云、火山引擎与 MiniMax 仅在完成服务、保障安全或履行法定义务所必需的期间处理,并在约定期限届满或收到指令后删除或匿名化。
- 不含照片、音频或对话正文的 MirrorMe 服务端应用日志轮转保留不超过 10 天。法律法规要求保留的极少量记录会被隔离且仅用于履行法定义务。
我们采用 HTTPS 传输、访问控制、签名访问地址、日志审计、最小权限和数据隔离等措施保护信息。发生个人信息安全事件时,我们会依法履行告知和处置义务。
七、公开分享与用户主动披露
如果你主动使用分享、发布、图卡导出或类似功能,你选择展示的头像、昵称、报告摘要、图片或文字内容可能被接收方查看、保存或转发。请在分享前确认内容是否适合公开。
八、授权撤回、删除请求与账号注销
你可以依法行使以下权利:
- 访问、更正或补充你的账号信息、形象档案和偏好设置。
- 在小青的对话历史中删除单段对话;通过“我的 > 帮助与反馈”申请删除指定照片、档案、生成结果或其他个人信息。
- 撤回相机、相册、麦克风等系统权限授权。
- 在 App 的“隐私管理”中撤回 ARKit / TrueDepth 精准试色、AI 形象服务或 AI 助手授权,并管理个性化推荐、分享展示或长期档案设置。撤回只阻止未来处理,不会静默删除已保存内容。
- 从“我的”页面底部直接注销账号。确认后,系统会同步删除账号数据库记录、用户自有 OSS 对象和服务端本地缓存,并使登录令牌失效;注销不可恢复。
- 对个人信息处理规则提出疑问、投诉或建议。
九、未成年人保护
小青主要面向成年人使用。未满 14 周岁的未成年人不应在未取得监护人同意的情况下使用本服务或提交个人信息。如监护人发现未成年人向我们提供了个人信息,可通过本政策中的联系方式联系我们处理。
十、政策更新
我们可能根据产品功能、法律法规或服务变化更新本政策。重大变更发生时,我们会通过 App 内提示、网页公告或其他合理方式通知你。更新后的政策自页面标注的生效日期起生效。