
本页内容
内容概览。 Planorial 处理运行账户、回应支持请求,以及创建或修改概念阶段平面图所需的信息。提交到公开 AI 工作区的平面图需求或原图,会经由我们的服务器发送给已配置的 AI 服务提供商。未登录时,历史记录保留在当前页面会话中;登录后,历史记录最多保留九个近期结果,期限为 30 天,并可能使用按账户区分的浏览器存储作为本地备用副本。这些近期记录不是永久项目库,也不承诺跨设备访问。头像或支持附件等账户上传内容采用单独的存储路径,可能持续保留。
1. 适用范围与概述
本隐私政策说明以 Planorial 为品牌的在线服务(下称“服务”“网站”或“我们”)如何处理个人信息。当你浏览网站、使用公开平面图工作区、创建账户、通过 Stripe 结账购买产品或联系支持时,本政策适用。具有自身隐私声明的第三方网站或服务不受本政策约束。
Planorial 目前是概念阶段的产品。分析、社交登录、邮件、存储和支付服务提供商均可启用或停用,因此本政策以实际启用相关功能为条件进行说明。运营者的法定名称、地址和司法管辖区必须在商业上线前补充;“Planorial”是服务名称。
2. 你提供的信息
我们会接收你选择输入或上传的信息。具体类别取决于使用的功能:
- 账户信息: 姓名、邮箱地址、密码凭据或社交登录标识符、邮箱验证状态、头像,以及可选的邀请码。
- 平面图请求: 平面图类型、尺寸或面积、单位、房间数量、布局选择、自定义需求、修改指令和偏好的视觉风格。
- 图像: 用于编辑或渲染的原始平面图、头像,或支持请求中的附件。
- 支持内容: 工单标题、消息、回复和附件 URL。
- 交易信息: 如已启用结账,包括所选产品、金额、币种、账期、服务提供商、订单状态、订阅标识符,以及发票或交易参考信息。
- 反馈与往来信息: 你发送给我们的意见、问题或其他材料。
请避免在需求或图像中加入敏感信息。请勿上传身份证明文件、支付卡图像、健康记录、出入代码或敏感的住宅安防细节。
3. 平面图需求、原图和结果
当你请求 Planorial 生成概念图时,结构化的布局细节和提示词会传输到我们的服务器,再发送给已配置的 AI 服务提供商。如果使用编辑或渲染功能,浏览器会读取原图,将其编码为请求所需格式,并与指令一并传输。当前公开工作区接受 PNG、JPEG 或 WebP 格式的原图,文件大小需符合界面显示的限制。
生成的图像会返回浏览器,供你查看和下载。未登录时,最多九个近期结果只保存在页面内存中,刷新、跳转或关闭页面后可能消失。登录后,最多九个近期结果、相应请求信息和存储引用会在账户历史记录中保留 30 天。浏览器还可能保存按账户区分的 IndexedDB 副本,作为本地备用;清除浏览器数据或换用其他设备后,该备用副本可能无法使用。网络基础设施和 AI 服务提供商仍可能处理元数据或内容。HTTP no-store 响应可阻止常规响应缓存,但不能证明每个处理方都会立即删除日志。

4. 技术数据、会话和 Cookie
当浏览器与网站通信时,我们可能接收 IP 地址、浏览器和设备类型、操作系统、语言及地区设置、请求的 URL、时间戳、来源页面、错误和交互事件。对于未登录的 AI 请求,我们会暂时使用可信边缘节点提供的地址,生成用于管理每日额度的单向 HMAC 标识符。匿名积分数据表不保存原始地址,标识符会随 UTC 日期更换。因此,即使每个浏览器都有自己的访客钱包,共用一个网络的浏览器也可能共享一项防滥用上限。
必要的 Cookie 可用于维持会话和界面状态。带签名的 HttpOnly 访客 Cookie 还会为未登录浏览器提供一个使用假名标识的每日积分钱包;之后登录时,当前 UTC 日期的用量会关联到账户,避免重复发放免费额度。删除该 Cookie 不会重置单独的网络级每日安全额度。浏览器存储可能记住验证邮件发送间隔等有限操作,也可能将登录后的平面图历史记录按账户缓存最多 30 天,作为备用副本。如已配置,Google Analytics 或 Plausible 可能依据各自的声明收集使用情况和设备信息。网站尚未提供统一的 Cookie 管理面板,也没有专门响应 Global Privacy Control 的功能。浏览器设置可以阻止或清除存储,但这可能使你退出登录、移除本地历史记录副本、重置用于保持界面使用连续性的浏览器端身份,或影响功能。
5. 我们如何使用信息
我们使用信息来提供和保护服务、验证账户、生成和编辑并返回图像、维护设置、发送已配置的账户邮件、运行支持服务、管理已启用的订单与订阅及积分、防止滥用、诊断故障、衡量性能、执行服务条款、遵守法律,以及通知重大变化。
在需要法律依据时,依据可能是履行合同或应请求采取步骤、安全等正当利益、法定义务,或对可选活动的同意。具体依据取决于功能和所在地;本政策不要求放弃依法不可放弃的权利。
6. AI 处理与服务提供商
当前工作区使用由服务器配置的一条图像生成路径。Planorial 将图像提示词和结构化需求发送给已配置的第三方 AI 服务;编辑和渲染还会发送原图,需求优化则会发送需求文本。返回的图像会交付到你的浏览器,因此提交的内容可能在这些服务提供商的系统及所在地处理。
我们不承诺 AI 服务提供商从不保留、审查输入,或从不将输入用于改进系统;这些做法取决于其现行条款。提交前,请去除不必要的姓名、地址、访问信息和标识符。我们可能更换服务提供商,并会在变更对处理方式产生重大影响时更新本政策。
其他处理方可能提供托管、数据库、对象存储、邮件、身份验证、支付、安全或分析服务。他们会按照自身条款和我们之间的约定,接收实现其功能所合理需要的信息。
7. 共享与披露
我们可能向上述服务提供商、托管结账服务提供商、负有保密义务的专业顾问,或企业交易中的承继方披露信息。我们也可能为遵守法律或有效法律程序、调查欺诈或安全事件、执行协议,或保护用户和本服务而披露信息。
我们不会为获取金钱而出售个人信息,产品也并非为跨场景行为广告而设计。如果这一点发生变化,我们会先更新声明,并增加法律要求的控制措施。账户图像上传可能使用可公开访问的对象 URL,因此不应将生成图像和支持附件的存储空间视为私密媒体保险库。
8. 保留与删除
保留时间取决于数据类型和用途。会话与验证记录具有到期字段。账户、支持、交易、订阅、积分和安全记录,可能在运行、争议处理、防欺诈、会计或法律需要期间继续保留。头像和支持附件可能保留在对象存储或公共上传目录中,目前尚未公开自动删除对象的时间安排。
未登录的工作区结果保留在页面会话中。登录后的历史记录会在服务器端的账户存储中保留最多九个近期结果,期限为 30 天,并可能在按账户区分的浏览器存储中保留同样有限的一组结果作为备用副本。过期历史记录会在常规清理期间从有效列表和本地备用副本中移除,但备份、日志、上游基础设施或 AI 服务提供商可能保留数据更久。我们力求在不再需要信息时删除信息或进行去标识化处理,但这受技术和法律约束。历史记录不是长期项目存储;在提供永久项目存储之前,必须建立完整的账户删除流程。

9. 安全
保护措施可能包括经过身份验证的访问、限定范围的管理员权限、请求验证、大小限制、频率限制、生产环境秘密信息保护、Webhook 验证,以及托管环境的传输安全。没有任何在线系统能够做到绝对安全,我们不声称已取得某项认证、设有定期渗透测试计划,或保证所有静态存储数据均经过加密。请使用独一无二的强密码,并报告疑似未经授权的访问。
10. 你的选择与隐私权利
根据适用法律,你可能有权请求访问、更正、删除、限制处理、数据可携带或解释,对某些用途提出异议,撤回同意,拒绝出售或法律定义的共享,或向监管机构投诉。我们不会因你提出请求而进行违法歧视。出于安全、法律、会计或他人权利的需要,可能存在例外。
账户设置允许有限的个人资料更新,但无法完整自助完成访问、导出或删除。请通过支持工单明确提出所需的隐私操作。我们可能核验你的身份或代理人的授权。请勿在第一条消息中发送密码、完整卡号或不必要的身份证明文件。
在功能允许时,你可以选择不创建账户、不提交原图,或不在提示词中添加个人信息。浏览器和服务提供商的设置还可能提供其他选择。
11. 跨境处理
Planorial 及其服务提供商可能在隐私法律不同的其他国家处理信息。法律要求时,运营者应采用获认可的数据传输保护措施。由于运营实体、生产环境所在地区和服务提供商协议尚未公开,我们不声称适用了某项充分性认定、合同条款或认证。
12. 儿童
服务面向成年人,不以 13 岁以下儿童为对象。未达到当地在线服务同意年龄的人士,应仅在获得适当授权后使用 Planorial。请勿提交儿童的身份、照片、安防细节、日程或精确住址信息。如果你认为某位儿童在未经授权的情况下提供了数据,请联系支持。
13. 变更与联系
服务、服务提供商或法律发生变化时,我们可能修订本政策。“更新日期”标明当前版本。必要时,重大变更会通过产品内或账户通知另行告知。
如有问题或隐私请求,请登录后打开设置 → 支持工单。如果无法访问账户,请在公共联系方式公布后使用该渠道。商业上线前,本节必须补充运营者的法定名称、地址、司法管辖区,以及有人持续查收的隐私联系渠道。法律强制保障的权利不受影响。
