隐私政策

这页描述 AiMovie 实际收集和保存的数据,按数据类别组织。写在这里的每一条都对应代码里的具体行为,而不是一份通用模板。

我们收集哪些数据

账户数据:注册邮箱、密码(由 Firebase 身份服务保管,我们拿不到明文)、显示名称。

使用数据:你的收藏、播放记录、上次播放位置,以及外观(主题、字号)与语言偏好。这些都存在 Firestore,用于让你换设备后还能接着看。

我们只保存你播放或收藏过的内容名称,不保存你输入过的每一次搜索词。

Cookie

AiMovie 只使用两个 Cookie,都不用于广告或跨站追踪。

`aimovie_session` 是登录会话凭证,httpOnly(JavaScript 读不到),有效期 5 天。`aimovie_locale` 只记录你选的界面语言,有效期一年。

站内没有部署任何第三方分析或追踪脚本——没有 Google Analytics,没有广告像素,没有热图工具。

IP 地址

IP 地址只用于一件事:限制免费试用的领取次数,防止同一个人反复注册新账号刷试用。

我们不保存原始 IP。IP 会先经过 SHA-256 哈希,只有哈希值被写入数据库,用来在 30 天的窗口内计数。用于试用去重的邮箱同样只以哈希形式保存。

第三方服务

AiMovie 只把数据交给三家服务商,各自职责明确:Firebase(Google)负责账户与数据库;Stripe 负责支付;Resend 负责发送验证、密码重置与登录链接邮件。

我们不把你的数据卖给任何人,也不为了广告投放而共享数据。

第三方源站与你的 IP

这一点值得单独说明:播放时,视频分片与音频流直接从第三方源站的 CDN 传到你的浏览器,不经过我们的服务器。这是我们控制成本的方式,但也意味着那些源站能看到你的 IP 地址,就像你直接访问它们一样。

AiMovie 无法控制这些第三方站点如何处理你的请求,也不对它们的隐私实践负责。

数据保存多久

播放记录 20 天后自动过期删除,最多保留 30 条。收藏最多 100 条,不自动过期。播放页的聊天消息 6 小时后自动删除,最多保留 50 条。

账户本身在你使用期间一直保留。

你可以做什么

首页页脚的「清除保存的数据」会删除你的收藏与播放记录,这个操作不可撤销。

外观与语言偏好可以在设置里随时更改。要删除整个账户,请通过站内留言联系我们。