隐私政策

最后更新:2026年8月27日

1. 谁负责控制您的数据?

PianoViz 是一家在法国巴黎注册的个体企业,是通过 https://www.pianoviz.app 处理的个人数据的控制者。如有隐私问题或需要行使权利,请联系 contact@pianoviz.app

2. 我们处理的数据

  • 账户数据:显示名称、电子邮箱地址、验证状态、使用 Google 登录时由 Google 提供的头像 URL、内部标识符和创建日期。
  • 身份验证数据:经过哈希处理的密码、登录服务商、Google 标识符及必要时加密的 OAuth 令牌、会话、IP 地址和用户代理。
  • 文件与项目:文件名、上传的音频或 MIDI、时长、大小、格式、检测到的音符、生成的 MIDI、可视化设置、状态、错误和删除日期。
  • 视频导出:渲染设置、格式、分辨率、帧率、生成的视频、大小、状态和执行日志。
  • 分享数据:公开分享令牌及用于识别项目所有者的令牌。
  • 购买与点数:Stripe 客户标识符、账单电子邮箱、购买的套餐、金额、货币、交易标识符、点数余额和点数记录。PianoViz 不存储完整的银行卡号。
  • 免费预览与防滥用数据:经签名的匿名标识符、经过哈希处理的配额标识符、预览次数和日期。
  • 技术与分析数据:IP 地址、浏览器、设备、语言、浏览的页面、产品事件、分析标识符、安全日志和诊断信息。
  • 支持数据:您的消息以及您选择发送的任何附件。

3. 我们使用数据的原因及法律依据

  • 用于创建账户、验证用户身份、处理文件,以及提供项目、转录、导出、下载和分享功能:履行合同或您请求的合同前措施。
  • 用于处理付款、分配点数和办理退款:履行合同以及遵守会计和税务义务。
  • 用于防止滥用、欺诈和安全事件,诊断故障并保护服务:PianoViz 在安全性和可靠性方面的合法利益。
  • 用于发送验证、密码重置和服务邮件:履行合同和保障安全。
  • 用于回复支持请求:履行合同或在客户支持方面的合法利益。
  • 通过 PostHog 和 Vercel Analytics 衡量产品使用情况:在需要时取得同意。当前产品仍需添加完整的同意控制机制,以管理非必要的跟踪器。

4. 保留期限

账户和项目数据会在账户或项目保持有效期间保留。用户可以在账户中删除项目,并可通过 contact@pianoviz.app 请求删除账户。项目文件随后会被安排删除,但出于安全、会计或法律主张需要,可能保留有限记录。

免费预览按设计会在 24 小时后过期,导出视频的过期时间为 48 小时。当前技术系统仍需完整的自动清除流程;在该工作完成之前,部分已过期文件或元数据的保留时间可能超过这些目标期限。

在法国法律要求的情况下,付款和会计记录最多可保留 10 年。安全日志、支持消息和技术元数据仅在其目的或法律主张合理所需的期限内保留。

5. AI 与自动化处理

系统会自动分析音频文件,以检测音符、时间和力度等音乐信息。MIDI 文件会被直接解析用于可视化。

该处理会产生音乐和技术结果,不会作出对个人产生法律效果或类似重大影响的决定。转录可能不准确,尤其是在有噪声、人声或多种乐器时。

6. 服务商与接收方

在法律要求时、为保护自身或他人的权利,或作为采取适当保障措施的交易的一部分,PianoViz 也可能披露数据。PianoViz 不出售个人数据。

  • Vercel:应用托管、分发、日志和分析。
  • Neon:用于账户、项目、购买、点数和处理状态的 PostgreSQL 数据库。
  • Cloudflare R2:存储上传和生成的文件。
  • Modal Labs:用于转录和视频渲染的计算基础设施。
  • Stripe:付款、账单、欺诈预防和退款。
  • Google:当您选择使用 Google 继续时提供 OAuth 登录。
  • Resend:账户验证、安全和服务邮件。
  • PostHog:产品分析。
  • Better Auth:集成于 PianoViz 的身份验证软件;它不一定是个人数据的独立接收方。

7. 国际传输

部分服务商设立于美国,或可能在欧洲经济区以外处理数据。根据服务商和所配置的区域,传输会依据适用的充分性决定(包括适用于认证组织的欧盟—美国数据隐私框架)、欧盟委员会标准合同条款,或 GDPR 允许的其他保障措施。

您可以通过 contact@pianoviz.app 请求了解适用于您数据的保障措施。

8. 公开分享链接

任何拥有项目分享链接的人都可以访问该页面上提供的内容。如果内容属于机密,请勿发布链接。删除项目通常会禁用其分享链接,并开始删除相关文件。

9. Cookie 与浏览器存储

删除 Cookie 或本地存储可能会使您退出登录、重置偏好设置,或失去对未关联账户的旧项目的所有者访问权限。

  • 必要的身份验证和安全 Cookie。
  • NEXT_LOCALE,用于记住语言偏好,期限为一年。
  • pianoviz_v2_anon,一项经签名的匿名标识符,用于在一年内执行免费预览配额。
  • 用于访问项目、保存设置和临时草稿的项目所有者 Cookie,以及本地或会话存储。
  • 用于产品分析的 PostHog 和 Vercel Analytics 标识符及事件。PianoViz 正在准备控制机制,以便在需要取得同意时,允许用户接受或拒绝非必要跟踪器。

10. 安全

PianoViz 采取旨在保护数据的措施,包括加密通信、对密码和敏感令牌进行哈希处理、加密 OAuth 令牌、使用有时限的签名链接,以及实施账户访问控制。任何系统都无法保证绝对安全。

11. 您的权利

根据处理活动及其法律依据,您可以请求访问、更正、删除、限制或移植数据,也可以反对基于合法利益的处理。您可以随时撤回同意,而不影响此前处理活动的合法性。

请将请求发送至 contact@pianoviz.app。PianoViz 可能要求提供合理必要的信息以验证您的身份,并会在 GDPR 规定的期限内答复。

您还可以向法国数据保护机构 CNIL(https://www.cnil.fr)提出投诉。

12. YouTube API 服务

PianoViz 的私有社交发布客户端使用 YouTube API 服务。其使用受 https://www.youtube.com/t/terms 上的 YouTube 服务条款、YouTube API 服务开发者政策以及 https://policies.google.com/privacy 上的 Google 隐私权政策约束。

客户端仅访问识别已授权 PianoViz 频道、上传经用户审核的视频和元数据、核验生成视频的标识符、标题、频道、时长和可见性,以及创建来源署名评论所必需的数据。它在本地存储 OAuth 刷新令牌、频道标识符和名称、视频标识符和网址、请求和实际可见性、标题、评论标识符和状态,以及上传或错误时间戳。客户端不收集观看者数据,不下载 YouTube 内容,不出售 API 数据,也不会向 Google 和 YouTube 以外的第三方披露授权数据;Google 和 YouTube 仅用于执行已授权操作。

OAuth 令牌和 YouTube API 状态仅以所有者专用文件形式保存在授权所有者的设备上。客户端要求先进行可审核的演练并收到明确的执行命令,显示目标频道和可见性,默认关闭订阅者通知,并在上传结果不确定时阻止自动重试。

可以通过工具的撤销命令或 https://security.google.com/settings/security/permissions 上的 Google 安全设置撤销访问权限。撤销命令会立即撤销 Google 令牌,并删除本地令牌和存储的授权 API 数据。如果通过 Google 设置撤销权限,所有者必须运行本地清理命令或联系 contact@pianoviz.app;相关授权数据将尽快删除,最迟不超过七个自然日。删除本地数据不会删除 YouTube 存储的内容;YouTube 内容必须通过 YouTube 或支持删除功能的其他授权客户端删除。

客户端会在每次使用时验证授权。如果因权限到期或被撤销而无法刷新令牌,客户端将停止访问 YouTube,并删除本地令牌和已存储的 YouTube API 数据。如有疑问或删除请求,请联系 contact@pianoviz.app

13. 变更与联系

本政策可能会随服务或法律的变化而调整。必要时会以适当方式通知重大变更。最新更新日期显示在页面顶部。

如有任何隐私问题,请联系 contact@pianoviz.app