# 隐私政策

这页描述 AiMovie 实际收集和保存的数据，按数据类别组织。写在这里的每一条都对应代码里的具体行为，而不是一份通用模板。

## 我们收集哪些数据

账户数据：注册邮箱、密码（由 Firebase 身份服务保管，我们拿不到明文）、显示名称。

使用数据：你的收藏、播放记录、上次播放位置，以及外观（主题、字号）与语言偏好。这些都存在 Firestore，用于让你换设备后还能接着看。

我们只保存你播放或收藏过的内容名称，不保存你输入过的每一次搜索词。

## Cookie

AiMovie 只使用两个 Cookie，都不用于广告或跨站追踪。

`aimovie_session` 是登录会话凭证，httpOnly（JavaScript 读不到），有效期 5 天。`aimovie_locale` 只记录你选的界面语言，有效期一年。

站内没有部署任何第三方分析或追踪脚本——没有 Google Analytics，没有广告像素，没有热图工具。

## IP 地址

IP 地址只用于一件事：限制免费试用的领取次数，防止同一个人反复注册新账号刷试用。

我们不保存原始 IP。IP 会先经过 SHA-256 哈希，只有哈希值被写入数据库，用来在 30 天的窗口内计数。用于试用去重的邮箱同样只以哈希形式保存。

## 第三方服务

AiMovie 只把数据交给三家服务商，各自职责明确：Firebase（Google）负责账户与数据库；Stripe 负责支付；Resend 负责发送验证、密码重置与登录链接邮件。

我们不把你的数据卖给任何人，也不为了广告投放而共享数据。

## 第三方源站与你的 IP

这一点值得单独说明：播放时，视频分片与音频流直接从第三方源站的 CDN 传到你的浏览器，不经过我们的服务器。这是我们控制成本的方式，但也意味着那些源站能看到你的 IP 地址，就像你直接访问它们一样。

AiMovie 无法控制这些第三方站点如何处理你的请求，也不对它们的隐私实践负责。

## 数据保存多久

播放记录 20 天后自动过期删除，最多保留 30 条。收藏最多 100 条，不自动过期。播放页的聊天消息 6 小时后自动删除，最多保留 50 条。

账户本身在你使用期间一直保留。

## 你可以做什么

首页页脚的「清除保存的数据」会删除你的收藏与播放记录，这个操作不可撤销。

外观与语言偏好可以在设置里随时更改。要删除整个账户，请通过站内留言联系我们。
