LensPilot 隐私政策
版本 1.2 · 最后更新:2026 年 7 月 25 日 · 立即生效
LensPilot(以下简称「我们」)深知个人信息对您的重要性。本隐私政策旨在向您说明我们如何收集、使用、存储和保护您的个人信息。我们承诺严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等相关法律法规。
一、信息收集
1.1 您主动提供的信息
| 信息类型 | 具体内容 | 收集目的 |
| 账户注册信息 | 电子邮箱地址或手机号码 | 创建账户、登录验证、服务通知 |
| 账户安全信息 | 密码(PBKDF2-SHA512 哈希存储,不可逆) | 账户安全验证 |
| 个人资料 | 显示名称(昵称) | 界面展示 |
| 照片与视频 | 您主动上传到云端的影像文件 | 提供云存储、浏览、相册交付服务 |
| 照片元数据 | 文件名、拍摄时间、文件大小、评分、分类标签、相机型号 | 照片管理、搜索筛选、统计分析 |
| 相册信息 | 相册名称、访问密码(哈希存储)、照片列表、客户端选片记录 | 相册管理与交付 |
| AI Agent 配置 | LLM API 地址、知识库文档、技能模板、提示词库、对话历史、定时任务配置(存储于您的本地设备,不上传服务器) | AI 助手功能运行、任务自动化 |
| 软件配置 | 拷贝目标路径、机型预设、文件过滤偏好、FTP 设置、存储模式 | 软件功能正常运行 |
1.2 自动收集的信息
| 信息类型 | 具体内容 | 收集目的 |
| 服务日志 | 请求时间、IP 地址、操作类型、响应状态(不包含照片内容) | 服务质量监控、故障排查、安全审计 |
| 使用统计 | 照片上传数量、相册创建数量、访问次数、下载次数 | 服务优化、容量规划 |
| 设备信息 | 桌面端版本号、操作系统类型(不包含设备唯一标识) | 版本兼容性分析 |
1.3 我们不收集的信息
- 我们不收集您的通讯录、短信、相册(本地照片库)、摄像头(非上传用途)、麦克风(非录制用途),也不会在您上传的文件之外单独收集您的位置信息(GPS)。请注意:您上传的照片文件本身可能包含 EXIF 元数据(其中可能含拍摄位置),该等信息随照片文件一并存储,由您自行控制,您可在上传前自行清除。
- 我们不使用任何第三方追踪 SDK(如友盟、百度统计、Google Analytics 等)。
- 我们不在照片中嵌入任何形式的数字水印或追踪码。
- 桌面端 AI 评分完全在本地设备运行,照片不会发送到服务器进行 AI 处理。
- AI Agent 对话中,提示词和工具调用结果会发送到您自行配置的大模型 API(如 DeepSeek、OpenAI)。此过程涉及第三方,请参考相应服务商的隐私政策。照片像素数据不会发送给大模型(除非您主动开启多模态功能)。
1.4 可选:AI 选片模型改进数据(默认关闭,需您主动开启)
为持续改进 AI 选片模型,桌面端提供一个默认关闭的开关「参与改进 AI 选片模型」。仅当您在设置中主动开启后,我们才会收集以下数据:
| 信息类型 | 具体内容 | 收集目的 |
| 选片决策特征 | 从照片派生的匿名特征向量(一串数字,无法还原为照片)、您的「留/弃」标签、粗粒度门类与相机型号 | 训练更懂专业选片的 AI 模型 |
- 我们绝不上传照片本身、缩略图、文件名或文件路径——特征向量是神经网络对照片的数学表示,不可逆向还原出原图。
- 该功能默认关闭,您可随时在「设置 → 数据与隐私」中开启或关闭;关闭后立即停止一切上传。
- 此数据用于聚合训练,不与您的账户身份对外关联,也绝不出售或提供给第三方。
1.5 本地 AI 处理与人脸信息
桌面端的 AI 评分、闭眼检测、人脸关键点定位、照片去重等 AI 处理全部在您的本地设备上完成,照片及任何人脸相关数据不会因此上传至我们的服务器:
- 处理目的:帮助您筛选照片(如识别闭眼照片、相似连拍分组、美学评分)。
- 处理方式:人脸关键点等面部特征信息仅在本地内存中临时计算,不持久化存储、不上传、不用于识别特定个人身份。
- 仅当您主动使用云端上传功能时,照片文件本身才会传输至云端存储;云端不对照片进行任何人脸识别处理。
二、信息使用
我们收集的信息仅用于以下目的:
- 提供核心服务:照片云存储、在线管理、相册创建与分享、客户交付。
- 账户管理:注册、登录、密码重置、订阅管理。
- 服务改进:分析使用模式以优化用户体验。
- 安全防护:检测和防止欺诈、滥用、未经授权的访问。
- 法律合规:满足法律法规要求、响应执法机构合法请求。
三、信息存储
3.1 存储位置
- 照片原文件存储于阿里云对象存储 OSS(中国杭州节点)。
- 账户信息、照片元数据、相册数据存储于阿里云 ECS 服务器(中国杭州),使用 SQLite + JSON 备份。
- 所有服务器均位于中华人民共和国境内,数据不出境。
3.2 存储安全
- 密码使用 PBKDF2-SHA512 算法(10 万次迭代)哈希存储,不可逆。旧账户使用 SHA-256 加盐存储,登录后自动升级。
- 所有客户端与服务器之间的数据传输使用 HTTPS/TLS 加密。
- 服务器部署有防火墙和访问控制策略,限制未经授权的访问。
- 照片元数据每日自动备份,保留 7 天历史版本。
3.3 存储期限
- 账户注销后,相关数据将在 30 天内 从服务器和 OSS 中永久删除。
- 服务日志保留 30 天,到期自动清理。
- 订阅到期未续费,照片数据保留 30 天,逾期清理。账户信息保留,可重新订阅。
- 免费版用户连续 180 天 未登录,云端数据可能被清理。
- 登录凭证(Token)有效期 30 天,每次登录自动刷新。
- 照片元数据备份保留 7 天 历史版本。
四、Cookie 与本地存储
- 我们使用浏览器的 localStorage 存储登录凭证(Token),以便您下次访问时保持登录状态。此数据仅存储在您的设备上,不会发送给第三方。
- 桌面端使用本地文件存储应用配置和操作历史,数据不上传服务器。
- 我们不使用任何第三方 Cookie、广告 Cookie 或跨站追踪技术。
- 您可以在浏览器设置中清除 localStorage 数据,但需要重新登录。
五、信息共享与披露
5.1 绝不共享
- 我们不向任何第三方出售、出租或交易您的个人信息或照片数据。
- 我们不使用您的照片数据训练 AI 模型。桌面端 AI 推理完全本地化。
- 我们不分析您的照片内容用于广告、推荐或其他商业目的。
5.2 您主动的共享
当您使用「相册分享」功能创建交付相册并将访问链接发送给客户时,客户可以查看您放入该相册的照片。这是您主动控制的分享行为,请谨慎选择分享内容。
5.3 依法披露
在以下情况下,我们可能依法披露您的信息:
- 遵守法律法规、法院判决或行政机关的强制性要求。
- 保护我们或公众的合法权益免受损害(如反欺诈、网络安全事件响应)。
六、您的权利
根据《中华人民共和国个人信息保护法》,您享有以下权利:
| 权利 | 说明 | 行使方式 |
| 知情权 | 了解我们如何处理您的个人信息 | 查阅本隐私政策 |
| 查阅权 | 查看我们持有的您的个人信息 | 在 App「账号详情」页面查看 |
| 更正权 | 更正不准确的个人信息 | 在设置中修改显示名称、密码 |
| 删除权 | 删除您的照片数据和相册 | 在 App 中直接删除照片/相册 |
| 注销权 | 注销账户并删除所有相关数据 | 联系管理员:1634103640@qq.com |
| 撤回同意 | 撤回对信息处理的同意 | 停止使用云端功能或注销账户 |
| 投诉权 | 向监管机构投诉 | 向网信办等主管部门投诉 |
我们将在收到您的权利请求后 15 个工作日内 予以响应。
七、未成年人保护
- 本软件主要面向摄影专业人士和爱好者。我们不会故意收集 14 周岁以下未成年人的个人信息。
- 如果您是未成年人(未满 18 周岁),请在监护人指导下使用本软件。
- 如发现我们无意中收集了未成年人的个人信息,请立即联系我们,我们将及时删除。
八、数据安全事件响应
- 我们已建立数据安全管理制度,对个人信息实行分级分类管理。
- 如发生数据泄露等安全事件,我们将:立即启动应急响应;在 72 小时内评估事件影响;通过软件内通知、电子邮件等方式告知受影响的用户;向主管部门报告(如法规要求)。
九、第三方服务
我们的服务依赖以下第三方基础设施:
| 服务商 | 服务内容 | 涉及数据 | 隐私政策 |
| 阿里云 OSS | 照片文件存储 | 照片原文件 | 阿里云隐私政策 |
| 阿里云 ECS | 服务器托管 | 账户信息、元数据 | 同上 |
| 大模型 API(用户自选) | AI Agent 推理 | 提示词、文件名、评分结果(不含照片像素数据,除非您主动开启多模态并发送照片) | 由用户自行配置,参考对应服务商隐私政策 |
| 官方大模型代理(可选) | 使用「官方 API Key」时,AI 请求经我们服务器转发至管理员配置的模型服务商 | 提示词与工具调用结果(仅作传输处理,服务端不留存对话内容,仅记录调用量与时间;若您开启多模态则包括您选择发送的照片) | 以管理员配置的上游服务商隐私政策为准 |
| 爱发电(第三方创作者平台) | 订阅支付与自动履约 | 订单号、您的注册邮箱或用户 ID(用于开通/续期订阅) | 爱发电平台协议 |
| 腾讯邮箱(SMTP) | 注册/找回密码验证邮件发送 | 电子邮箱地址 | — |
AI Agent 使用的大模型 API 由用户自行选择和配置,我们仅作为客户端工具将提示词和工具调用结果转发至用户指定的 API 端点。我们不对第三方 API 服务商的隐私保护措施负责,建议您选择符合行业标准的数据处理方。
十、隐私政策更新
- 我们可能适时更新本隐私政策。
- 重大变更(如收集新类型信息、变更使用目的等)将通过弹窗通知或电子邮件告知,并重新征得您的同意。
- 非重大变更(措辞修正、格式调整等)将在更新后生效。
十一、联系方式