PixOnDeck 隱私政策
最後更新:2026年9月24日
本政策說明 PixOnDeck 如何為 https://pixondeck.com(「本站」)及 PixOnDeck Chrome 擴充功能(合稱「服務」)處理個人資訊。
1. 適用範圍與服務可用性
PixOnDeck 由一位位於香港、以 PixOnDeck 為商號的個人獨資經營者營運。隱私相關請求可傳送至 privacy@pixondeck.com。
PixOnDeck 提供視覺配方庫、瀏覽器端圖片與影片工具、帳戶和已儲存作品、託管圖片與影片生成、點數功能及可選的郵件訂閱。Chrome 擴充功能透過你的 PixOnDeck 帳戶提供圖片反推提示詞分析,可選擇使用 PixOnDeck 點數,或在啟用時使用自己的 API 憑據(BYOK)。功能是否可用取決於服務及帳戶設定;預覽或禁用的控制項並不表示該功能已開放。
以下各節說明在你使用已啟用的託管生成、點數或結帳功能時適用的額外處理。我們不出售個人資訊,不投放定向廣告,也不使用跨站廣告追蹤器。
2. 我們處理的資訊
- 免費圖片工具使用的檔案: 為圖片放大、壓縮、調整尺寸、格式轉換或背景移除工具選擇的圖片,在你的瀏覽器本機處理。圖片位元組及本機生成的結果不會傳送至 PixOnDeck 伺服器。瀏覽器仍會請求執行工具所需的頁面、模型、執行環境及編解碼器資源;交付這些資源時,可能處理下文所述的一般託管與安全資料。
- 託管郵票邊緣工具: 此工具會將你選擇的圖片傳送至 PixOnDeck,在伺服器端轉換。輸入在記憶體中處理,生成的 PNG 私密儲存在你的帳戶下。此工具與上述純瀏覽器工具不同。其已儲存輸出不適用下文的生成歷史刪除控制項;如需刪除,請聯絡 privacy@pixondeck.com。
- 帳戶資訊: 如果你透過 Clerk 建立帳戶,我們會收到帳戶識別碼,以及電子郵件地址、姓名和頭像等個人資料。Clerk 負責處理身分驗證憑據。
- Deck 資訊: 對於已登入使用者,我們會處理儲存至 Deck 的技能卡識別碼。瀏覽器也可能保留本機 Deck 選擇。
- 候補名單與電子報資訊: 我們收集你提交的電子郵件地址,以及角色、興趣、來源頁面、語言地區或所選技能等可選資訊。
- 生成內容: 當託管生成已啟用且你使用該功能時,我們會處理你的參考圖片、影片或音訊(如支援)、提示詞、所選配方、模型選擇、寬高比、解析度、時長及其他生成設定,以及生成結果。請勿上傳政府核發的身分識別資訊、醫療或生物識別記錄、其他高度敏感資訊、兒童圖片,或你無權處理的第三方素材。
- Chrome 擴充功能內容: 當你選擇網頁圖片或上傳檔案進行圖片反推提示詞分析時,擴充功能會在本機準備最長邊不超過 480 畫素的上傳圖片。在 PixOnDeck 點數模式下,擴充功能會將此處理後的圖片及圖片尺寸傳送至 PixOnDeck,PixOnDeck 再透過 OpenRouter 將圖片傳送至所配置的 OpenAI 模型以生成提示詞。原始來源圖片不包含在此次反推分析上傳中。生成的提示詞及你選擇傳送至本站的文字也會被處理。帳戶識別碼、身分驗證/工作階段資訊及點數餘額用於支援登入、授權請求與點數結算。擴充功能不會記錄瀏覽歷史,也不會自動提交你瀏覽的圖片。
- Chrome 擴充功能 BYOK: 當你選擇 BYOK 時,擴充功能會使用你的 API 金鑰和所選模型,將處理後的圖片及分析指令直接傳送至你配置的 HTTPS API 端點。PixOnDeck 不會收到該金鑰,也不會在其伺服器上處理 BYOK 分析請求。端點營運者會收到你的圖片、請求、API 憑據及一般連線資訊,並適用其自己的收費、保留及資料使用政策。BYOK 分析需要登入 PixOnDeck,但不消耗 PixOnDeck 點數。將生成的提示詞複製到其他服務屬於單獨操作,受該服務的規則約束。
- 已儲存提示詞: 當你將提示詞儲存至素材庫時,PixOnDeck 會在你的帳戶下儲存提示詞文字、標題、圖片尺寸、時間戳記及可選的壓縮縮圖,以供跨裝置存取。這適用於點數模式及 BYOK 模式的提示詞。儲存操作不會上傳原始圖片或 BYOK API 金鑰。免費素材庫每個帳戶最多可儲存 100 條提示詞。
- 生成與點數後設資料: 我們處理帳戶 ID、生成與用戶端請求 ID、所選技能及模型、狀態、階段、錯誤及耗時資訊、預留或退回的點數、儲存物件參照、供應商報告的成本,以及可用時的供應商生成 ID。生成歷史可在 D1 中將提示詞文字和設定與生成後設資料一起儲存。來源媒體位元組與這些資料庫記錄分開儲存;點數帳本條目記錄帳務活動。
- 支付與帳務資訊: 如果已啟用付費方案,我們會處理帳戶 ID、方案及價格識別碼、點數數量、美元金額與幣種、Stripe 結帳、支付、事件、退款及爭議識別碼、支付狀態、時間戳記,以及只追加的點數帳本條目。PixOnDeck 是銷售方和商戶。Stripe 作為我們的支付處理商,處理結帳聯絡資訊、帳單及支付方式資訊。PixOnDeck 不會收到或儲存完整卡號。我們讀取帶簽名的 webhook 正文以驗證事件並進行持久化處理;請求結束後,PixOnDeck 不會有意保留原始 webhook 正文。
- 通訊: 我們保留你就支援、著作權、帳單、法律或隱私請求傳送的訊息。
- 技術與使用資料: 託管和安全系統可能處理 IP 地址、瀏覽器及裝置詳情、語言、存取頁面、時間戳記、基於 HMAC 的假名化識別碼、速率限制桶,以及營運、安全和彙總產品分析所需的有限互動事件。我們不會有意在應用分析表或速率限制表中儲存原始 IP 地址。為防止重複領取新使用者點數,我們還會儲存基於 HMAC 的識別碼,其來源為你已驗證的電子郵件地址、電子郵件網域及第一方隨機瀏覽器識別碼,並關聯成功發放點數的記錄。在防止重複領取所需期間,這些假名化記錄會與點數帳本一起保留。
3. 我們如何使用資訊及其原因
我們使用資訊來驗證帳戶身分;同步 Deck;提供你請求的圖片反推提示詞分析、生成及私密結果交付;預留、結算或退回點數;建立並核對已啟用的購買、退款、拒付及其他必要支付調整;處理你請求的候補名單或電子報訂閱;保障服務安全並營運服務;防止濫用和重複計費;診斷故障;開展有限的彙總使用統計;回覆通訊;執行條款;以及遵守法律。
對於歐洲經濟區(EEA)或英國的使用者,適用的法律依據可能包括:為所請求的帳戶、生成、點數及購買功能履行契約;為電子報行銷取得同意;為安全、防欺詐、服務可靠性、支援及有限彙總分析實現合法利益;以及為帳務、稅務、支付爭議、退款、拒付和依法要求的請求履行法律義務。
4. 服務供應商與其他接收方
我們僅披露實現相關功能所合理需要的資訊:
| 供應商或接收方 | 用途 |
|---|---|
| Clerk | 帳戶身分驗證及帳戶資料管理 |
| Cloudflare | 網站及 API 託管、D1 應用記錄、私密 R2 媒體、Workflow 執行、內容交付、安全及營運日誌 |
| OpenRouter 及所選 AI 模型供應商,包括 Google、OpenAI、ByteDance、MiniMax 或 Alibaba | 接收編排後的生成提示詞、參考圖片、影片或音訊(如支援)及圖片或影片生成設定,或用於擴充功能圖片反推提示詞分析的已處理所選圖片;返回生成媒體或提示詞文字及使用後設資料。PixOnDeck 不會在模型請求中傳送 Clerk 帳戶 ID |
| 你配置的 BYOK 端點營運者 | 直接從擴充功能接收處理後的圖片、分析指令、所選模型及 API 憑據,以提供你請求的分析 |
| Stripe | 為已啟用的結帳、支付、防欺詐、退款、爭議及拒付提供支付處理 |
| Resend | 電子報聯絡人及訂閱管理、傳送你訂閱的電子報,以及在已配置時傳送事務性郵件 |
| beehiiv | 在已配置時管理電子報訂閱 |
OpenRouter 與下游模型端點可能採用不同的資料保留及使用政策。PixOnDeck 不會使用生成內容或擴充功能圖片反推提示詞內容訓練自己的模型,但除非產品明確說明並落實該設定,我們不承諾每個所選第三方端點均實行零資料保留。Stripe 根據其自身隱私宣告及法律義務處理結帳和支付資訊。
我們也可能在法律要求時、為保護權利或安全,或作為業務轉讓的一部分披露資訊。我們不會為定向廣告出售、出租或披露個人資訊。
5. 媒體與記錄保留
- 普通生成任務的工作輸入和請求封裝會在最終成功或失敗後安排從私密 R2 中刪除,必要時重試清理。配方工作階段參考素材及尚未關聯影片任務的上傳檔案適用下述單獨期限。
- 生成歷史會保留提交的提示詞和設定,直至你刪除記錄。伺服器端參考圖片僅為執行生成任務而臨時儲存,任務結束後刪除;清理失敗時會安排重試。瀏覽器可能保留按帳戶隔離的本機參考圖快取,用於重複生成,有效期為 24 小時,最多 20 張圖片/50 MB。過期條目會在下次存取快取時移除;清除瀏覽器網站資料也會移除這些條目。缺失或過期的參考圖必須重新上傳。我們不保留伺服器端參考圖庫。生成結果最長可用七天。刪除歷史記錄會移除其儲存的提示詞/設定、媒體及該瀏覽器中對應的本機參考圖快取;營運帳務記錄會保留。
- 成功生成的結果通常可用七天。實際刪除可能在後續清理執行時完成。失敗、被過濾或不可用的部分結果會在任務終結清理時刪除。
- 媒體刪除後,生成後設資料、支付記錄及只追加的點數帳本仍可能按需保留,用於營運帳戶、防止重複扣款或濫用、核對供應商成本、維護帳務及稅務記錄、處理退款或拒付、解決爭議和履行法律義務。這些記錄包含營運識別碼及金額,不包含來源圖片或生成圖片位元組。
- 配方工作階段狀態及參考媒體的有效期為 24 小時,並由後續定期清理移除。它們可能在同一工作階段的各步驟之間保留。尚未關聯已提交任務的影片參考上傳檔案有效期為兩小時,之後清理。
- 帳戶及 Deck 資料會在提供帳戶功能所需期間,以及帳戶關閉後的合理期間保留,並受安全、法律及備份要求約束。
- 取消訂閱會停止電子報行銷,但不一定刪除聯絡人記錄。我們可能保留訂閱狀態、同意記錄及最少必要的退訂抑制記錄,以遵守並證明已落實退訂。你可以另行請求刪除不再需要的資訊。
- 通訊及營運日誌僅在支援、安全、分析、爭議處理或法律合理需要的期間保留。已刪除資料在被覆蓋前,可能仍在有限的備份或災難恢復週期內保留。
Chrome 擴充功能記錄
-
雲端儲存的提示詞及其私密縮圖會保留至你刪除;它們與保留七天的本機最近任務歷史分開。移除本機最近任務不會移除其雲端儲存副本。移除已儲存提示詞會將其從雲端素材庫移除,並安排刪除其縮圖,必要時重試清理。根據託管供應商的備份保留規則,資料庫恢復副本可能暫時保留已刪除記錄。解除安裝擴充功能不會刪除雲端儲存的提示詞。
-
BYOK API 金鑰在當前瀏覽器工作階段期間保留於擴充功能工作階段儲存中,不會同步至你的 Google 帳戶,也不會由 PixOnDeck 儲存。你可以在 BYOK 設定中清除金鑰。端點、模型及模式偏好儲存在本機。網頁內容指令碼無法讀取這些憑據。BYOK 與點數模式任務歷史共用按帳戶隔離的本機工作區,保留期限為七天,上限為 140 個任務。關閉面板可能中斷 BYOK 請求;供應商仍可能處理請求或收費,擴充功能不會自動重試。
-
按帳戶隔離的任務歷史、提示詞草稿、縮圖、原始圖片及處理後的圖片副本儲存於本機擴充功能儲存中,有效期為七天。過期記錄在後續使用和清理時移除,並不保證在到期的確切時刻透過後臺刪除。擴充功能每個帳戶最多保留 140 個任務標籤頁。刪除任務會移除其對應的本機圖片快取。
-
所選網頁圖片 URL 可能暫時保留在擴充功能工作階段儲存中,以恢復待處理的選擇。超過一小時的待處理選擇會在處理時被拒絕並清除。這不是瀏覽歷史記錄流。
-
在 PixOnDeck 點數模式下,處理後的圖片會臨時儲存於 PixOnDeck 基礎設施中以執行分析,並在成功或失敗後安排刪除,必要時重試清理。伺服器端反推提示詞內容及編輯後傳遞至本站的內容在 24 小時後過期。過期會阻止存取;實際清理可能在後續維護執行時完成。
-
營運任務後設資料、供應商使用量/成本憑證及點數帳本記錄可能為可靠性、防濫用及帳務目的而保留。刪除本機任務不會刪除必要的伺服器帳務記錄。第三方供應商的保留期限仍受上述政策約束。
6. Cookie 與本機儲存
本站還使用有效期最長一年的第一方 pixondeck_visitor Cookie,用於使用統計和防濫用中的訪客識別。登入時,使用事件可能與你的帳戶識別碼關聯;未登入時,則可能與訪客 Cookie 派生的假名化識別碼關聯。識別碼經過雜湊處理並不意味著這些記錄一定匿名。
我們使用必要的工作階段 Cookie 進行帳戶身分驗證,並使用有限的瀏覽器儲存空間保存偏好和本機 Deck 狀態。第一方安全 Cookie 會記住一個隨機瀏覽器識別碼,最長一年,以限制跨帳戶重複領取新使用者點數。它不會收集硬體指紋,也不會跨其他網站追蹤你。清除該 Cookie 會從瀏覽器移除瀏覽器識別碼,但不會刪除現有帳戶或點數記錄。安全供應商可能使用短期權杖。啟用 Stripe 結帳時,Stripe 可能依其自身隱私宣告,在結帳中處理必要的 Cookie 及技術資料。OpenRouter 請求在伺服器之間發出,不會向本站新增 OpenRouter 瀏覽器追蹤器。我們不使用廣告 Cookie。
Chrome 擴充功能使用共享的 PixOnDeck/Clerk 登入工作階段及必要的身分驗證儲存。其網頁內容指令碼不會收到工作階段權杖。網站權限用於啟用圖片選擇控制項,並獲取你明確選擇的圖片,包括託管於其他網域的圖片。你可以在 Chrome 中限制網站存取權限,改用檔案上傳。擴充功能任務記錄及本機圖片副本與本站的本機儲存分開;清除擴充功能資料或移除擴充功能會刪除這些本機記錄。
7. 國際傳輸
供應商可能在美國、歐洲或其營運的其他國家處理資訊。在有要求時,供應商或其他責任方可能依據充分性決定、標準契約條款、歐盟—美國資料隱私框架或其他合法傳輸機制。儲存位置提示或網路位置並不保證所有處理都發生在同一國家。
8. 安全
我們採用合理的技術與組織保障措施,包括加密傳輸、經身分驗證的帳戶路由、私密物件儲存、限定範圍的金鑰儲存、請求大小限制、速率限制及只追加的帳務控制。任何線上服務都無法保證絕對安全。
9. 兒童
本服務不面向未滿 16 歲的兒童,或其居住地規定的更高最低年齡以下人士。請勿向託管生成或圖片反推提示詞分析上傳兒童圖片。如果你認為有兒童提交了個人資訊,請聯絡 privacy@pixondeck.com。
10. 你的權利
視居住地而定,你可能有權請求存取、更正、刪除、限制處理、反對處理或資料可攜帶,撤回同意,或向監管機構投訴。請傳送郵件至 privacy@pixondeck.com。我們可能在處理前核實你的身分,並將在適用法律規定的期限內回覆。
如果必須為帳務、稅務、支付、防欺詐、安全、拒付、爭議或其他法律目的保留記錄,刪除和限制處理的權利可能受到限制。Stripe 對部分結帳和支付記錄獨立行使控制權;你也可以直接向 Stripe 行使適用權利。
加利福尼亞州及其他適用美國州的居民可行使當地隱私法律賦予的權利。我們不出售個人資訊,也不會為定向廣告共享個人資訊。你可以聯絡我們,行使適用於你的任何權利。
11. 變更與聯絡
我們可能隨服務變化更新本政策。在合理需要時,我們會公佈重大變更。