隐私权政策
更新及生效日期:
本政策说明 imagefly.app 当前服务的数据处理方式,涵盖公开指南与应用手册、邀请制工作台、Recipe 生成器、Technical Chatbot 及下载的 recipes。服务由 ImageFly 网站管理员维护,隐私请求请联系网站管理员。
1. 我们处理哪些信息
登录时,我们处理你的邮箱和 ImageFly 访问码。帐号记录包含邮箱、启用状态、到期日、续期记录和创建时间。身份验证使用加盐密码哈希,而非可读明文;新签发或重置的网站访问码另有加密云端副本,供管理员或助理向账号邮箱重发相同访问码,副本保留至访问码重置或账号删除;管理员向你提供的邀请资料可能另行包含访问码。 采用云端登录的部署中,浏览器或更新客户端计算访问码校验证明;Cloudflare D1 保存帐号记录、盐、由独立密钥保护的校验值和会话令牌哈希。私有校验密钥与数据库分开存储。Cloudflare R2 保存 Prototype Apps 发行 ZIP 和版本信息,下载需要已登录且启用的帐号。
提交任务时,我们保存你提供的文件链接或提示词、所选流程或 AI 助手、参数、语言、任务标识、时间、状态、进度、活动消息和结果。AI 任务还可能包含回答、生成的 recipes、blocks 及相关工作文件。
图像分析会读取所提交 Google Drive 文件的内容及元数据,包括文件标识、名称、大小、类型和所有者信息,并在后端工作站下载副本、生成输出文件和下载链接。
网站请求包含 IP 地址、访问网址、浏览器信息和请求时间等技术信息。Cloudflare 为提供网站与安全服务处理请求流量。后端使用转发的 IP 地址和帐号标识限制登录尝试;运行诊断可能包含任务标识和错误消息。
管理员权限变更及用户管理操作会记录操作管理员、操作类型、目标帐号和时间。审计记录不包含访问码。
访问码申请包含邮箱,以及必填的姓名、单位和用途,由管理员或助理审核。审核结果和通过后的访问码由配置的邮件服务商(Gmail / SMTP 或 Resend)发送。待发送或发送失败的邮件内容加密保存在云端以便重试;发送服务器接收后删除这份加密内容。发信密码和 API Key 加密保存且不会回传浏览器。邮件服务商及收件人可能保留邮件副本。
2. 信息的用途
这些信息用于验证受邀用户、核对文件所有权、排队及执行你请求的分析、生成 recipes 或回答问题、交付结果、保留任务历史、排查故障和防止滥用。
我们不出售个人信息,不将其用于定向广告。网站目前没有广告或第三方统计脚本。提交任务不会使你的数据成为公开网页内容。
3. Google Drive 访问与 Google API 数据
当前工作台使用管理员已授权的 Google Drive 接收帐号。你将选定输入文件共享给工作台显示的接收邮箱,再提交文件链接。ImageFly 会核对文件所有者是否与登录邮箱一致。网站访客无需输入 Google 密码,也无需向网站授予整个个人 Drive 的 OAuth 访问权。
管理员的 Google 授权请求 drive.readonly,用于读取接收帐号可访问的文件;以及 drive.file,用于创建和管理应用生成的结果文件。分析器使用你提交的文件,不会为分析任务浏览你的 Drive 寻找无关文件。接收帐号的授权凭据保存在其后端,以维持连接。
结果上传到管理员 Drive 中由应用创建的私有目录,仅向该任务所有者邮箱授予读者权限,不主动设为“任何有链接的人可访问”。运营者和指定接收者可以依 Google Drive 权限访问这些文件。
ImageFly 对从 Google API 获取的信息的使用及转移将遵守 Google API Services User Data Policy,包括 Limited Use(限制使用)要求。Google API 数据用于你请求的可见分析及结果交付功能,不用于广告、转售、信用决策或训练通用 AI 模型。人工查看 Google API 数据仅限于你明确同意查看的特定数据、必要的安全调查、适用法律要求或该政策允许的其他用途。
你可以在 Google Drive 移除接收帐号对输入文件的共享权限,以停止后续访问;这不会删除已下载或生成的副本。管理员可以在自己的 Google 帐号中撤销应用授权。如需删除已存储副本或运营者拥有的结果文件,请通过下方方式联系管理员。
4. Recipe 生成器与 Technical Chatbot
这些功能在所选后端工作站运行 Codex 或 Claude Code。你的提示词及相关 recipe 代码或参考资料会发送给所选 AI 服务商:Codex 对应 OpenAI,Claude 对应 Anthropic。若你在提示词中填写个人信息、文件内容或私有链接,这些内容也会成为 AI 请求的一部分。
提交 Google Drive 图像分析任务本身不会自动将输入图像发送给这些 AI 服务。生成或下载 recipe 均不会自动在 Dragonfly 中执行该 recipe。
AI 服务商对请求内容的处理、保存及是否用于模型改进,取决于后端使用的帐号类型、设置及适用条款。本政策不承诺 AI 提示词零保存,也不承诺所有帐号均关闭训练用途。提交保密资料前,可以向管理员核实所配置的服务。后端任务历史会保留提示词、回答和生成的文件包。
5. Cookie 与浏览器存储
工作台使用必要的 imagefly_session Cookie 维持登录。正式环境设置 Secure、HttpOnly 和 SameSite=Lax。默认有效期约 12 小时,管理员可调整;退出登录会撤销该会话。
管理后台使用独立的必要 Cookie imagefly_admin_session,仅用于管理员接口路径,正式环境设置 Secure、HttpOnly 和 SameSite=Strict。默认有效期为一小时;退出后台或撤销管理员权限会使该会话失效。
浏览器本地存储以 imagefly.language 保存语言偏好,清除本站浏览器数据即可移除。阻止登录 Cookie 会影响登录工作台,但公开指南和本政策无需登录即可阅读。
6. 下载的 Recipe 与本机 Dragonfly 文件
网站提供 Recipe ZIP 下载。你在本机解压文件,并在 Prototype Apps → Recipe Executor 中选择生成的 Python 脚本。网站不会自动安装或执行这些文件。
Recipe 在你本机的 Dragonfly 环境运行,可能读取或写入脚本指定的输入和输出。运行前请审核附带说明与脚本。下载文件及本机结果会保留在你的电脑上,直至你自行移除。Online Update 菜单将邮箱和访问码以明文保存在安装目录之外的本机统一设置中,会话 Cookie 仅保存在内存;下载前和打开安装程序前均检查账号有效性。
网站已不再提供本地助手的安装或导入按钮。此前安装的助手及其下载文件或备份会保留,直至你自行移除。已有安装若仍使用旧版 recipe 交接链接,链接包含有效期十分钟、仅可下载一次的随机凭证;后端保存凭证哈希及相关帐号和任务记录,链接不含访问码。
7. 服务商、访问与跨境处理
Cloudflare 提供网站托管及连接后端的网关和隧道;Google 提供 Drive 文件存储与传输;选择相应 AI 功能时,OpenAI 或 Anthropic 处理请求。这些服务接收实现上述功能所需的信息,并依其适用条款与隐私政策处理。
经授权的网站管理员维护后端工作站及所存储的记录。受保护的管理后台允许经授权的管理员管理帐号,查看每位用户提交的提示词、分析与 AI 任务历史、回答、运行记录及 recipe 文件包。访问 Google Drive 文件内容仍须遵循第 3 节的限制使用条件。后端可以切换为管理员配置的其他电脑。工作站与服务商的数据处理地点可能在你所在国家之外;本服务不提供特定国家的数据驻留保证。
在适用法律要求或调查滥用、保护服务安全所必要的情况下,我们可能披露信息。点击链接访问其他网站后,与该网站的交互适用其自身的隐私处理方式。
8. 保存与删除
当前服务尚未为帐号记录、管理操作审计记录、任务历史、提示词、回答、下载的输入文件、生成输出、recipe 文件包或工作目录设置统一的自动删除期限。这些内容可能持续保存在后端,直至管理员清理或删除。退出登录或取消任务不等同于请求删除数据。
Google Drive 结果保留在运营者的 Drive 中,直至在该处删除。浏览器偏好和本地 Dragonfly 文件由你在本机管理。会话及下载凭证到期会限制访问,但不会删除对应任务或 recipe。
你可以联系管理员,申请访问、更正、删除你的信息或停止处理。请说明帐号邮箱及相关任务标识或文件,不要发送密码或访问码。我们可能需要验证你的身份,并说明因安全或法律原因对请求存在的限制。服务商另行保存的记录及备份,依其适用的保存与删除流程处理。
9. 安全与选择
公开服务使用 HTTPS、受保护的登录会话、按帐号隔离的任务访问以及后端访问保护。这些措施可减少未经授权的访问,但不能保证所有系统或传输都不存在风险。
你可以无需帐号阅读公开页面,自行决定是否提交分析或 AI 请求、移除 Drive 文件共享权限、退出登录、清除浏览器存储或卸载本地助手的网页集成。请仅提交你有权共享和处理的数据。
10. 儿童与政策更新
ImageFly 面向科学和技术用户,并非面向儿童的服务。如果你认为儿童在缺乏适当授权的情况下提供了个人信息,请联系管理员。
我们将在本页面发布修订并更新日期。若个人信息的收集、用途或共享方式有重大变化,我们会告知受影响的用户,并在需要时另行取得同意。
云端消息、活跃统计与 Prototype Apps 授权
启用这些云端功能后,Cloudflare D1 保存联系信息、与管理员的站内消息、许可证申请、challenge code、共享授权成员关系、应用授权期限和已签发文件。v2 challenge 含完整 Dragonfly 授权码及机器标识哈希。管理员可以审核这些记录;其他用户仅能访问自己的消息与申请。经管理员批准的共享授权成员可下载该授权的历史许可证。
每日活跃计数记录成功的用户登录、登录后的页面访问、消息、许可证申请和许可证下载。同一页面每五分钟最多记录一次访问;后台轮询与管理员操作不计入。此统计不衡量桌面插件使用情况。记录从云端功能启用时开始,无法还原此前的活跃历史。
签名私钥独立保存在 Cloudflare Worker Secret 中,不发送给用户。记录为支持服务、授权历史和重新下载而保留,直至管理员按隐私请求删除。归档会隐藏用户下载,但保留管理记录。停用帐号或更改授权不能撤销已下载的离线许可证。如需更正或删除,请联系管理员。
11. 可选的 Prototype Apps 使用记录上传
在线版在 Online Update 中提供可选的账号绑定。阅读说明并同意启用后,记录插件标识、打开及最后观察时间、近似窗口打开时长、结束状态、安装包和 Dragonfly 版本,以及随机安装标识和你填写的设备名称。记录与 ImageFly 账号关联,保存在 Cloudflare D1。正式管理员可以查看用户明细和汇总统计;用户可以查看自己的历史,并对使用过的插件提交或修改 1–5 分评分及选填评价。
此功能不上传图像、文件名或路径、脚本内容或访问码,客户端直接连接 Cloudflare,不经过工作站 Tunnel。窗口打开时长包含空闲时间,多个窗口分别累计;无窗口工具仅记录调用。异常退出采用最后一次检查点估算。旧版本及未启用记录上传的用户不在统计覆盖范围内。
待上传记录在本机最多保留 30 天,联网后补传。设备上传凭据以明文保存于本机,云端只保存其哈希,不能用于登录或管理账号。在 Online Update 停止记录会移除本机绑定并清除待上传记录;也可在使用记录网页撤销设备,拒绝后续上传。已经发出的请求可能完成。已上传记录及评分为产品支持和统计保留,直到管理员按隐私请求删除。授权到期、被撤销或访问码重置后,需要重新绑定。
12. 联系与隐私请求
请通过以下邮箱联系 ImageFly 网站管理员,或联系邀请你的管理员,并说明帐号邮箱及请求事项。