我们收集的信息,包括 Google 用户数据
StarryKit 由在香港注册、公司注册号为 79756238 的 Tedtech Limited 运营。我们会收集姓名、电子邮箱、头像、关联登录服务商、账号标识符、Session 和安全记录等账号与认证信息;Prompt、对话、文档、上传文件、图片、Reference、编辑和导出等你提交或创建的内容;以及产品使用、设备、性能、安全、账单、交易和支持信息。如果你使用 Google 登录,我们会获取你授权的基本资料,例如 Google 账号标识符、姓名、电子邮箱和头像。普通 Google 登录不会让 StarryKit 获得 Google Drive 访问权限。只有当你主动选择导出到 Google Slides 时,StarryKit 才会申请受限的 drive.file 权限,用于创建和管理为你生成的演示文稿,以及你明确通过 StarryKit 创建或打开的文件;该权限不会授予 StarryKit 访问整个 Google Drive 的能力。
我们如何使用信息和 Google 用户数据
我们使用信息来创建和验证账号;提供 Workspace、AI 辅助视觉创作、直接编辑、存储、渲染、导出、账单和支持;保护 Session;防止欺诈和滥用;诊断故障;改进面向用户的服务;发送账号、安全、导出、账单、支持和政策通知;以及履行法律义务。Google 用户数据仅用于完成登录、保护和关联账号、执行你主动请求的 Google Slides 导出,并为该功能提供支持。StarryKit 不出售个人信息或 Google 用户数据,不将其用于广告或信用评估,也不使用账号信息、Prompt、文档、素材、对话或 Google 用户数据训练或微调通用 AI 模型。
Cookie 与类似技术
StarryKit 使用保存 180 天的第一方同意 Cookie 来记住你的选择;身份验证 Session、安全控制和语言偏好属于必要存储或你明确请求的存储。只有接受“分析”后,才会启用 PostHog 分析、DOM 自动采集、Web Vitals 和经过隐私审查的 Product App Session Replay。只有接受“功能”后,才会自动显示 Google One Tap;你主动点击 Google 登录按钮仍可作为明确请求继续。Contact 表单会使用一次性提交标识符发送一条功能性 Survey 响应,不依赖持久的 PostHog 浏览器身份。你可以在首次提示中接受、拒绝或自定义,也可以随时从 Marketing 页脚的 Cookie 设置撤回可选同意。撤回“分析”会停止后续浏览器采集并清除 PostHog 浏览器持久状态。PostHog 是分析和 Contact Survey 提供方,Google 提供 One Tap。可选浏览器存储遵循 180 天的同意选择;服务商会按其适用的服务与保留设置保存已接受的提交和采集事件。
存储、服务商与披露
我们不出售个人信息。仅会在必要范围内向支持认证、托管、数据库、对象存储、AI 与图片处理、文档解析、邮件、分析、安全、客户支持、支付和导出的服务商披露信息;在你主动要求关联服务或导出时披露;为保护 StarryKit、用户或其他人披露;在具备适当保障的企业交易中披露;或依法披露。关联账号记录和 OAuth 凭据保存在 StarryKit 服务端认证边界中,导出 Worker 只在当前导出任务期间获得访问。用于 Google Slides 的临时图片会在任务进入终态后删除,并以 24 小时生命周期作为兜底。服务商可能在香港以外处理信息,我们会采用适当的合同、组织和技术保障。StarryKit 对从 Google API 获得信息的使用和转移遵守 Google API Services User Data Policy,包括 Limited Use 要求。
AI 功能与用户内容
当你使用 AI 功能时,StarryKit 会把完成请求所需的 Prompt、文档上下文、Reference、图片和指令发送给相关模型或处理服务商。服务商会处理这些信息,以返回你请求的结果并运行对应功能。StarryKit 目前不会使用你的账号信息、Prompt、文档、素材、对话或 Google 用户数据训练或微调自有或其他通用 AI 模型。如果这一用途发生变化,我们会在将信息用于新目的前更新本政策,并在法律要求时取得你的同意。除非你拥有相应权利并确有处理需要,请不要提交敏感个人信息或第三方材料;AI 输出可能不准确,在使用前应由你审阅。
保留与删除
我们只会在提供 StarryKit、维持安全与恢复能力、解决争议,以及履行法律、税务、会计和审计义务所合理需要的期限内保留信息。账号、Workspace、文档和对话数据通常会在账号或相关 Workspace 保持活跃期间保留,除非你主动删除或提出删除请求。临时 Draft 和导出可能采用较短的运行生命周期;当前导出文件与 Google Slides 临时素材使用 24 小时生命周期。当你通过邮件验证链接确认删除账号后,认证身份、Session、关联登录账号与 Passkey 会被立即删除;随后由一个持久化的后台流程永久删除你拥有的 Workspace,以及其中的 Folder、Document、版本历史、Document Asset、AI 对话历史、参考资料、上传内容、导出文件和它们背后的私有存储对象。该流程是异步执行的,失败会重试,因此删除通常在数小时内结束,而不是即时完成;若仍无法完成,流程会停止并转由人工处理。你在他人 Document 上获得的访问授权会被撤销,但不会删除他人的内容。删除后我们只保留有限的记录:你的账号或 Workspace 与支付服务商之间的对应关系,为履行香港会计与税务记录保存义务而保留,该义务要求业务记录保存 7 年;支付服务商发送给我们的 webhook 记录,用于支付审计与重复防护,其中包含该服务商附带的账单信息;已抹去收件地址、消息上下文与投递错误的事务邮件日志,用于投递完整性与反滥用;以及你按许可发布到 StarryKit Community 的内容,它会继续向其他用户提供。你从未发布的 Community 投稿会被删除。发票与支付记录本身由支付服务商按其自身保留政策保存。加密备份不会为移除单个账号而定点修改,因此已删除的账号可能在某份备份被新备份取代之前仍然存在于其中。如需删除其余个人信息请联系我们;除非法律要求或允许保留,我们会删除相关信息或对其去标识化。
你的选择与权利
根据你的所在地,你可能有权访问、更正、删除、限制或反对处理个人信息,获取个人信息副本,在处理基于同意时撤回同意,并向隐私或数据保护机构投诉。你可以更新可用的账号信息,通过 Billing 控件取消订阅,并在 Google 账号中撤销 StarryKit 的权限。撤销会阻止后续 Google 访问,但不会自动删除已存储在 StarryKit 中的信息,也不会撤回已完成的导出。你可以联系我们行使隐私权利、解除关联登录服务商或提出删除请求;完成请求前,我们可能需要验证你的身份。
安全
我们采用合理的技术和组织保护措施,包括访问控制、私有存储、传输安全、凭据隔离和监控,以保护个人信息。任何服务都无法保证绝对安全。请妥善保护凭据;如果怀疑存在未经授权的访问,请及时联系我们。
儿童
StarryKit 账号仅面向 18 岁及以上人士。我们不会有意收集儿童的个人信息。如果你认为有儿童向我们提供了个人信息,请联系我们,以便我们调查并采取适当措施。
本政策的变更
我们可能更新本政策,以反映 StarryKit、数据处理方式或法律要求的变化。更新后,我们会发布新版本并调整生效日期。如果变更会对信息使用方式产生重大影响,我们会在变更生效前提供额外通知,或在法律要求时取得同意。
联系我们
如有隐私问题、请求或投诉,请通过 contact@starrykit.com 联系 Tedtech Limited。公司注册号:79756238。注册地址:FLAT 2304, 23/F, HO KING COMM CENTRE, 2-16 FA YUEN STREET, MONG KOK, HONG KONG。