返回首页

隐私政策

最后更新:2026年9月12日

1. 信息收集

使用 Destin AI 时,我们可能收集以下信息:

  • 账户信息(邮箱、姓名)
  • 您提供的命理信息(出生日期、时间、地点)
  • 使用数据(功能使用、互动记录)
  • 设备信息(浏览器类型、操作系统)

2. 信息使用

  • 提供个性化 AI 命理分析服务
  • 改善服务质量和用户体验
  • 处理支付和管理订阅
  • 发送服务相关通知(经您同意)

3. 数据安全

数据通过 HTTPS 传输。移动端登录令牌保存于系统钥匙串或 Keystore;出生资料及历史记录保存在应用本地存储,服务端保存账号和已生成的解读。我们不会声称这些所有字段都经过单独的应用层加密。

4. 数据共享

云端 AI 功能会将问题、对话上下文和选用的出生资料发送给 DeepSeek、字节跳动火山引擎或 OpenAI。Soulmate 画像由 OpenAI 根据所选资料和偏好生成的描述进行绘制。选用的照片由 OpenAI 分析,生成的文字描述可能交给文本 AI 生成解读。数据可能在境外处理。移动端会在发送前征求明确同意;可在“我的 → AI 数据共享”中撤回未来发送。Google 或 Apple 提供登录,Firebase Analytics 处理使用事件,云基础设施托管服务。

5. 您的权利

  • 访问我们持有的所有个人数据
  • 要求更正不准确的数据
  • 要求删除账户和所有相关数据
  • 随时撤回数据处理同意

账号删除与保留

移动端“我的 → 删除账号”会删除账号、关联解读和本地资料。为账务核对保留必要的支付记录,并与已删除账号分离。删除账号不等于取消商店或支付订阅,请在原支付渠道管理。历史匿名分享链接无法自动关联账号,可提供链接联系我们申请移除。撤回同意不会收回已发送的数据。

面部与照片数据

处理哪些数据

仅处理你主动选择并同意发送的照片。面部分析检查是否有一张足够清晰的人脸,并生成额头、眉毛、眼睛、鼻子和嘴唇等可见形态的文字描述,同时说明光线和遮挡限制。Destin 不使用这些描述识别或验证身份、进行身份比对或建立生物识别身份模板。Apple 登录及设备 Face ID 验证属于独立流程;Destin 不会获得你的 Face ID 模板。

用途与接收方

照片经 Google Cloud 上的 Destin 后端发送给 OpenAI,用于回答你请求的图片或面部分析问题。生成的文字描述、问题及相关对话上下文可能由 DeepSeek 或字节跳动火山引擎处理,以组织回答。数据可能在境外处理。我们不出售人脸数据,不将其用于广告、身份识别或训练我们自己的模型。请仅上传你有权分享的照片。

保存与保留

移动端聊天序列化不会把上传照片的字节保存到对话历史;照片分析服务也不会把这些原始照片写入应用数据库或对象存储。页面或请求运行期间,照片可能保留在工作内存;相册中的原始照片由你保留。我们不跨请求缓存面部描述。文字回答和面部描述可能保存在本地聊天历史及账号关联的服务端解读记录中,直到删除,没有按时间自动过期。你主动创建的报告链接会让接收者免登录查看其中的文字,查看权限在 180 天后过期;过期不等于所有存储副本均已擦除。

服务商保留

向 OpenAI 发送照片时使用 store:false,关闭供后续检索的响应存储,但这不代表零保留。OpenAI 文档说明,默认滥用监测数据可保留最多 30 天,并存在法律、安全及图片处理例外。我们尚未核实本服务已获批 Zero Data Retention。其他 AI 服务商对收到的文字适用其各自政策。撤回同意不能收回已发送的数据。OpenAI 数据说明:https://developers.openai.com/api/docs/guides/your-data

你的控制与删除

相册或相机权限不等于 AI 上传同意。拒绝独立的照片共享提示即可避免发送,也可在“我的 → AI 数据共享”关闭照片共享以停止后续上传。在历史记录中删除已保存的对话;通过“我的 → 设置 → 删除账号”删除账号关联的活动记录与本地账号数据。此操作不会删除相册原图、接收者的副本或服务商因安全要求保留的记录。对于访客或旧匿名报告链接,以及访问和删除请求,请将相关链接或账号信息发送至 contact@destinai.me;无需为了申请删除再次发送人脸照片。

6. 联系方式

隐私相关咨询请联系:contact@destinai.me