1. 谁对您的信息负责
以下部门负责处理Goblin3D的个人信息请求及相关投诉。法定经营者信息可在网站底部查看。
| 物品 | 细节 |
|---|---|
| 商业/服务 | colinkoko / Goblin3D |
| 隐私联系方式 | Goblin3D个人信息保护部门 · privacy@goblin3d.ai |
| 电话 | 070-4571-5764 |
2.我们收集的信息
- 帐户和个人资料: 电子邮件地址、身份验证提供商和标识符、显示名称、用户名、头像、区域设置、帐户首选项和同意记录。
- 创作内容: 文本提示、上传或参考图像、生成的图像、精灵框架和图纸、3D 模型、标题、可见性设置、技术生成设置、提供程序任务 ID 以及相关错误或处理记录。
- Community活动: 您故意发布的内容、创建者个人资料详细信息、喜欢、列表和发布日期。
- 计费和积分: Paddle 客户、结账、订阅、发票、退款、贷方余额、预订、使用和分类记录。 Goblin3D 不存储完整的支付卡号。
- API 和桌面访问: API 密钥名称、前缀、最后四个字符和单向哈希、使用时间戳、设备名称、平台、哈希桌面会话令牌以及同步到桌面应用程序的资产。
- Feedback and discovery: feedback category, message, page path, optional survey answers about how you found Goblin3D (including AI recommendations), your intended use, and why you chose the Service. We may associate the first landing path, referring website hostname, and campaign tags with your account to understand signup and paid conversion. We do not retain unrelated URL query parameters or the referring page's full URL for this purpose. These records are available to the operations team and are not public.
- 技术和支持数据: IP 地址、浏览器/设备数据、请求和安全日志、速率限制事件、涉及的页面/功能、消息、屏幕截图以及您发送给支持人员的其他信息。
We collect information directly from you, automatically from your use of the Service, from Google, Apple, or GitHub if you choose the corresponding sign-in method, and from Paddle for payment status and transaction administration.
3. 我们为何使用信息
| 目的 | 典型信息 | 需要时的法律依据 |
|---|---|---|
| 创建帐户并验证用户身份 | 电子邮件和身份验证标识符 | 合同;必要时同意 |
| 生成、存储、预览、导出和同步资源 | 提示、上传、输出、设置、任务记录 | 合同和用户请求 |
| 发布为 Community 选择的内容 | 公共资产和创建者简介 | 用户请求/同意 |
| 运营订阅、积分、退款和支持 | 账单、分类账、帐户和支持记录 | 合同和法律义务 |
| 保护用户和服务 | IP/设备数据、日志、速率限制、安全事件 | 合法权益和法律义务 |
| 调试并提高可靠性 | 错误、任务元数据以及去标识化或聚合的使用信息 | 合法权益;必要时同意 |
Goblin3D不使用用户提示、私人上传或私人生成的内容来训练自己的AI模型。外部发电提供商只能按照本政策及其适用的业务/API 条款中的规定处理该内容。
4.私人作品和公开Community内容
除非您单独发布,否则源图像和提示将保持私有。在免费计划中,生成的输出是公开的,并且可以在 Community 中列出;可见性控件在生成之前显示这一点。付费计划可以提供私人输出可见性。公共创建者页面可能会显示您选择的显示名称、用户名、头像和已发布的资产。
请勿发布您无权披露的个人、机密或第三方材料。搜索引擎、访问者和其他服务可能会复制或缓存公共内容。删除或取消列出内容会阻止 Goblin3D 将来显示,但其他人制作的副本可能仍超出我们的控制范围。
5. 我们保留信息多久
| 记录 | 保留 |
|---|---|
| 帐户、个人资料、私人内容和生成历史记录 | 当帐户处于活动状态时或直到处理内容/删除请求为止,除非法律要求更长的期限 |
| 公开Community内容 | 直至取消发布、删除或关闭账户;短暂的缓存可能需要额外的时间来清除 |
| API 钥匙及桌面授权记录 | 直至撤销、过期或账户被关闭;可以短暂保留单向哈希值以进行安全调查 |
| 合同和取消/撤销记录 | 根据韩国电子商务法 5 年 |
| 与付费帐户相关的帐户关闭审计 | 仅法律索赔所需的最低限度的结案、合同和付款参考,最长 5 年 |
| 付款及供货记录 | 根据韩国电子商务法 5 年 |
| 消费者投诉及纠纷处理 | 根据韩国电子商务法 3 年 |
| 广告展示记录(如果适用) | 根据韩国电子商务法 6 个月 |
| 提供商端发电数据 | 如下海外处理表及适用的提供商协议所示 |
保留结束后,电子记录将被安全删除或不可逆转地匿名化。受保护备份中的剩余副本将根据相关备份周期进行隔离和删除,除非法律要求保留。
6. 服务商及海外加工
Goblin3D 使用以下提供商来运行服务。仅当使用其相应的功能或模型时,生成提供商才会接收内容。仅当配置了可选处理器的集成时,才会列出可选处理器。目的地国家必须符合生产地区和当前的供应商协议。
| 收件人/联系人 | 目的和数据 | 国家 | 何时以及如何 | 保留 |
|---|---|---|---|---|
| Supabase, Inc. (supabase.com/privacy) | 身份验证、帐户数据库和服务记录. 电子邮件、帐户标识符、个人资料、内容元数据、计费和使用记录 | 韩国 | 在使用帐户/服务时,通过加密网络持续进行 | 对于账户/服务保留期限;备份遵循提供商周期 |
| Cloudflare, Inc. (privacyquestions@cloudflare.com) | 私有/公共对象存储、CDN 交付和 Turnstile 安全检查(启用时). 上传的图像、生成的文件、缩略图、IP/设备和安全信号 | 美国和欧洲经济区;R2 存储使用亚太地区位置提示 | 当文件或请求通过加密网络存储、传送或进行安全检查时 | 直至内容删除;安全数据遵循提供商保留期限 |
| Vercel, Inc. (privacy@vercel.com) | 应用程序托管、请求传送和操作安全日志. 请求数据、IP 地址、设备/浏览器信息和操作日志 | 美国 | 当通过加密网络访问网站或 API 时 | 对于配置的托管和日志保留期限 |
| Paddle.com Market Limited and relevant Paddle affiliates (privacy@paddle.com) | 记录商户结帐、订阅、税收、付款、退款和欺诈预防. 帐户电子邮件、客户和交易标识符、账单和付款信息 | 美国和英国 | 在结账时以及计费、订阅、退款或欺诈事件期间,通过加密网络 | 对于金融或电子商务法所要求的付款关系和期限 |
| Google LLC (policies.google.com/privacy) | Google 用户选择的登录. 电子邮件地址和 Google 身份验证标识符 | 美国 | 当用户选择Google登录时,通过加密的OAuth通信 | 对于链接的登录关系或直到取消链接/删除 |
| Apple Inc. (apple.com/legal/privacy) | Apple sign-in selected by the user. Email or private relay email and Apple authentication identifiers | 美国 | When the user chooses Apple sign-in, through encrypted OAuth communication | 对于链接的登录关系或直到取消链接/删除 |
| GitHub, Inc. (docs.github.com/site-policy/privacy-policies) | GitHub sign-in selected by the user. Email, GitHub account information, and authentication identifiers | 美国 | When the user chooses GitHub sign-in, through encrypted OAuth communication | 对于链接的登录关系或直到取消链接/删除 |
| OpenAI, L.L.C. (privacy@openai.com) | 配置AI标签时的Community资产分类. 公共资产标题、提示、技术事实和缩略图 | 美国 | 当 Community 资产被分类时,通过加密的 API 连接 | 根据配置的OpenAI业务/API数据控制和保留条款 |
| PixelLab (support@pixellab.ai) | 像素艺术角色和动画生成. 提示、参考图像、骨架/动画设置和生成的帧 | 瑞典 | 当用户请求相应的精灵功能时,通过加密的 API 连接 | 只要需要根据提供商政策提供和支持一代 |
| RunPod, Inc. (privacy@runpod.io) | 配置后进行无服务器装配、重新网格化或缩略图处理. 参考图像、3D 文件、任务设置和生成的输出 | 捷克共和国、法国、英国、挪威、罗马尼亚或美国(动态调度) | 当相应的处理作业运行时,使用加密签名的传输链接 | 根据提供商协议完成处理并排除故障所需的时间 |
您可以通过不使用相关登录、支付、生成、发布或处理功能,或通过以下方式请求删除帐户/内容来拒绝海外处理: privacy@goblin3d.ai。如果需要进行转让才能履行所请求的合同,则拒绝可能会导致该功能或服务不可用。法定保留和已合法处理的记录可能仍然适用。
8. 您的隐私权
根据您居住的地方,您可以请求访问、更正、删除、限制、反对、可移植或撤回同意,并可以向主管隐私机构投诉。电子邮件 privacy@goblin3d.ai 从您的帐户电子邮件中获取并描述请求。我们可能会在采取行动之前验证身份,并可能保留法律要求我们保留的记录。
韩国用户还可以向个人信息侵权举报中心(118)或个人信息纠纷调解委员会寻求帮助。欧洲经济区/英国用户可以联系当地监管机构,其他地方的用户可以使用当地法律规定的补救措施。
9. 儿童及未成年人
Goblin3D 不适用于 14 岁以下或低于所在国家/地区最低数字同意年龄(以较高者为准)的儿童。我们不会故意为这些用户创建帐户。低于当地法定成年年龄的未成年人必须获得父母或法定监护人的许可。付费购买只能由成年人或在有效监护人授权的情况下进行。在韩国,法定成年年龄为 19 岁。
接触 privacy@goblin3d.ai 如果您认为儿童在未经必要同意的情况下提供了信息。我们将在法律要求时进行调查并删除它。
10. 本政策的安全性和变更
我们使用访问控制、API 和桌面令牌的单向哈希、私有对象存储路径、传输中加密、最低权限服务凭证、速率限制以及适合服务的监控。没有任何在线系统可以保证绝对安全,因此用户应确保登录链接、设备和 API 密钥的安全。
当服务、提供商或法律发生变化时,我们可能会更新本政策。重大变更将在必要时在生效之前在服务中或通过电子邮件进行公告。顶部的版本和日期标识了适用的政策。