LogoBeardStyles
  • 胡须风格
  • 脸型指南
  • 找到适合的造型
  • 价格
  • 博客
LogoBeardStyles

在蓄须或修剪前,用 AI 预览并比较胡须风格

Email
Powered byLogoAI
产品
  • 胡须风格
  • 常见问题
资源
  • 博客
  • 关于我们
  • 联系我们
胡须指南
  • 短胡须造型
  • 中长胡须造型
  • 长胡须造型
  • 脸型指南
热门分类
  • 光头男士胡须造型
  • 黑人男士胡须造型
  • 年长男士胡须造型
  • 灰白胡须造型
  • 稀疏胡须造型
按脸型
  • 圆脸胡须造型
  • 椭圆脸胡须造型
  • 方脸胡须造型
  • 长脸胡须造型
  • 心形脸胡须造型
  • 菱形脸胡须造型
法律
  • Cookie政策
  • 隐私政策
  • 服务条款
© 2026 BeardStyles All Rights Reserved.

隐私政策

BeardStyles 如何处理个人信息与隐私选择

2026/08/17

1. 责任主体与联系方式

本隐私政策说明您使用 BeardStyles 的网站、账户、胡须预览工具、付款、Newsletter 和支持服务时,BeardStyles 如何处理个人信息。本服务对外公开的身份与联系方式为 BeardStyles 和 support@beardstyles.org。

我们目前公开品牌和支持联系方式,而不公开个人姓名或街道地址。部分法律可能要求控制者或运营者披露更完整的身份信息。这是现有披露的已知限制,因此我们不宣称本政策满足所有地区的全部隐私法律。未来若主动面向要求更多主体信息的市场,我们会先重新评估并更新披露。

2. 我们收集的信息

根据您选择使用的功能,我们会处理:

  • 账户与认证信息: 姓名、电子邮箱、头像、账户与会话标识、凭据验证记录,以及您选择 Google 或 GitHub 登录时返回的账户资料。密码凭据通过认证系统处理,不会以可读密码形式存储。
  • 照片与预览信息: 您选择的照片、浏览器生成的人脸关键点和脸型估计、选择的胡须风格与设置、生成请求、生成图片、保存记录及相关技术状态。脸型分析不是身份识别。
  • 付款与权益信息: Stripe Customer、Checkout、订阅、付款、退款和争议标识,以及金额、币种、状态、日期和购买对应的积分或访问权益。BeardStyles 不会从 Stripe 托管付款页取得完整银行卡号。
  • 通信信息: 通过 Contact、支持、退款、投诉、隐私、Newsletter 或等待名单渠道发送的内容,以及投递和订阅状态。
  • 技术与安全信息: IP 地址、请求头、浏览器/设备类别、请求路径、时间戳、安全与限流信号,以及交付和保护服务所需的受限运行诊断信息。
  • 可选的 Analytics 信息: 只有您对可选 Analytics 作出明确同意后,Google Analytics 才可能收到客户端标识、浏览器/设备类别、已移除 query 和 hash 的来源与路径、同样精简的 referrer,以及获准的产品事件。四个商业事件采用严格含义:sign_up 表示成功注册,login 表示成功登录,begin_checkout 表示 Stripe Checkout Session 创建成功,purchase 表示 BeardStyles 的内部付款记录已确认已付款。
  • 本地偏好: 认证/会话状态、安全状态、语言、主题、付款连续性和您的 Analytics 选择。Analytics 选择保存在第一方 localStorage 中。

这些信息可能由您、您的浏览器或设备、您选择的登录服务商、付款与邮件服务商,以及参与完成请求的服务系统提供。

根据事件类型,BeardStyles 添加的自定义商业事件属性仅限于登录方式、稳定的商品类别与 key、币种与金额、一个商品项,以及仅供 purchase 使用的随机 receipt transaction ID。BeardStyles 不会把电子邮箱、姓名、任何 BeardStyles 内部用户、会话或付款 ID、任何 Stripe ID、图片 URL、callback URL、query 或 hash 添加为自定义商业事件属性。拒绝或同意读取失败时会省略该事件,以后改变同意选择也不会补发。Stripe 与内部付款记录仍是收入真相;Google Analytics 只是明确同意用户构成的不完整样本。

3. 浏览器分析与照片处理流程

MediaPipe 在您的浏览器中估计人脸关键点和脸型。其 WebAssembly 文件由 jsDelivr 提供,模型由 Google Storage 提供。这些资源服务会接收 IP 地址、请求元数据等常规网络信息,但相关资源请求不是 BeardStyles Analytics。

当您选择上传照片并请求胡须预览时,照片会发送至 Cloudflare R2 存储,并提供给 Replicate 完成您请求的生成。生成结果返回 BeardStyles 并存入 R2,以便按您的要求展示、下载或保存。处理地点可能位于您所在地以外。如果您不希望进行这些处理,请不要上传照片。

AI 输出只是外观预览,可能受照片、光线、脸型、所选风格和模型输出影响,不保证实际理容效果。脸型估计不是医疗建议或专业理容建议。

4. 处理目的与依据

在适用法律允许的范围内,我们基于以下目的和依据处理信息:

  • 创建和保护账户、认证用户、提供您请求的浏览器分析、生成或保存预览、交付购买内容并维持付款权益:为采取您要求的步骤或履行与您的合同所必需。
  • 加载 Google Analytics 和使用非必要浏览器存储:基于您对 Analytics 的明确同意。拒绝或撤回不会阻止核心服务功能。
  • 发送 Newsletter、等待名单或其他营销通信:基于您的明确请求或同意,您可以随时退出。
  • 防止滥用、实施限流、保护账户、排查故障和维持服务完整性:为提供安全服务所必需,或基于我们实现该目的的合法利益,但不会据此扩大为营销用途。
  • 保留最小支付账本、处理退款与争议、回应合法请求,以及建立、行使或抗辩法律权利:履行法律义务和处理法律主张所必需。

如果适用于您的法律要求不同依据,我们会采用该依据或停止相关处理。在针对特定地区宣称合规前,照片或脸型数据是否需要单独同意仍需专业评估。

5. 服务商与其他接收方

我们仅会为上述目的按需披露信息:

  • Cloudflare: 应用交付、CDN 与安全处理、必要请求日志、R2 照片/图片存储,以及支持邮箱的 Email Routing。
  • Neon: 托管 PostgreSQL 中的账户、会话、关联登录账户、积分、生成历史、付款状态和账户删除协调数据。
  • Replicate: 完成预览生成所需的照片输入、提示、预测输出、文件和技术日志。
  • Upstash: 短期限流数据和生成请求状态或结果引用。
  • Stripe: Customer、Checkout、订阅、付款、退款、争议、防欺诈和账单门户处理。Stripe 在其托管页面中独立处理付款资料。
  • Resend: Newsletter 和等待名单联系人,以及账户、交易、联系和支持相关邮件的投递。
  • Cloudflare Email Routing 与 Google 邮箱: 路由和处理发送至 support@beardstyles.org 的消息。我们不会公开实际接收消息的私人邮箱。
  • Google 与 GitHub OAuth: 当您主动选择相应登录方式时,处理登录所需的身份与资料信息。
  • jsDelivr 与 Google Storage: 当您使用相关功能时,提供 MediaPipe 浏览器代码和人脸关键点模型。
  • Google Analytics: 在取得同意后进行可选统计,并遵守前述路由和字段限制。广告同意、Google Signals、广告个性化和 User-ID 均关闭。

为遵守法律、保护用户或服务、调查滥用,以及建立、行使或抗辩法律权利,我们也可能披露最低限度的必要信息。我们不出售个人信息或用户照片。

6. 境外或国际处理

上述服务商可能在您所在地以外的国家或地区处理信息。具体数据、目的和传输方式取决于相应功能:Cloudflare、Neon、Replicate、Upstash、Stripe、Resend、Google、GitHub 和 jsDelivr 会通过加密网络请求或服务集成,为交付、存储、生成、认证、付款、邮件、支持或可选 Analytics 接收必要信息。

照片生成和其他由用户主动请求的核心功能会使用完成请求所需的服务商。Google Analytics 属于可选功能,未经同意保持关闭。只有当您主动发起 Google/GitHub 登录或 Stripe 托管付款流程时,才会联系相应服务。您可以通过 support@beardstyles.org 询问适用的跨境处理或隐私权利。我们不承诺所有信息只保存在某一个国家。

7. 保留期限

我们力求仅在以下期限内保留信息;不再需要时会采用更短期限:

信息保留口径
账户资料、积分和历史账户活动期间,或至您删除对应资料或账户,但受下述例外限制。
临时 R2 上传约 1 天后开始进入 Cloudflare R2 lifecycle 删除。Cloudflare 通常会在到期后约 24 小时内移除对象,但也可能更久。
保存的图片与头像至您删除对应图片或账户。
Replicate 预测输入、输出、文件和日志按 Replicate API 默认规则约 1 小时;BeardStyles 无法保证精确的物理移除时间。
Upstash 生成请求缓存最长约 30 天;其他限流数据采用更短的过期时间。
Newsletter 与等待名单联系人至您退订、撤回或完成账户删除;Resend 可能按其自身政策保留服务商记录。
普通支持、退款、投诉与隐私邮件最后一次联系后不超过 2 年。
支持邮件中的敏感附件问题解决后在可行范围内尽快移除,且不超过 30 天;经复查的法律保留除外。
BeardStyles 最小支付账本从相关付款记录最近更新(包括后续订阅状态或取消更新)与最近一次退款、争议或其他付款调整两者中较晚者起,至少保留 10 年。账户删除时解除与用户的关联,并仅保留金额、币种、日期、状态及 Stripe 交易/退款/争议标识;不用于营销或重建画像。
Stripe 独立记录按 Stripe 的法律、防欺诈、税务和争议处理需要保留,可能长于 BeardStyles 的账户保留期。
Google Analytics 用户和事件级数据2 个月;该设置不控制 Google 的标准聚合报表。
Google Analytics 浏览器标识 Cookie自创建起最长 60 天,配置为后续访问不滚动续期;撤回时会在可行范围内使当前域可访问副本过期。
Analytics 同意偏好允许与拒绝均保留 180 天;政策版本变化可能使其提前失效。
本地商业 Analytics receipt最小本地一次性 receipt 用于防止重复事件。每个 receipt 都与用户关联,因此账户删除会将其移除。purchase receipt 还可能与内部付款记录关联;该付款记录被删除时,关联 receipt 也会被移除。待处理 auth receipt 只能在成功 session 建立后的 30 分钟内领取。已处理的 auth 和 purchase receipt 中,用于构建事件的敏感事件 payload 字段会被清空。session 标识可用于匹配 auth receipt,但删除单个 session 不代表会移除该去重记录。这类记录与 Google Analytics 的保留期限相互独立。
必要运行日志与备份按服务交付、安全和恢复所需的最短实际期限保留,并受服务商设置、合同和法律义务限制。

到期、删除请求和账户删除会启动对应移除流程。备份、服务商系统和 lifecycle 队列可能需要额外时间,因此我们不承诺所有位置立即完成物理删除。

8. 您的选择与请求

根据适用于您的法律,您可能有权请求访问、更正或删除个人信息,了解处理情况,撤回同意,反对或限制部分处理,在适用时取得可携带副本,或向有权机关投诉。这些权利可能受到付款、反欺诈、安全、争议和法律保留等法定例外限制。

您可以通过页脚的 Cookie Settings 更改 Analytics 选择。选择生效后,撤回会停止后续可选统计,但不影响此前合法进行的处理。您可以通过邮件中的链接或联系支持退出营销通信。浏览器设置可以清除 Cookie 和本地存储,但阻止必要的认证或安全存储可能导致部分功能无法使用。

请将请求发送至 support@beardstyles.org,并说明相关账户或信息,但不要发送不必要的照片、银行卡详情、密码或认证 token。

9. 账户删除与身份验证

由于生产安全开关仍保持关闭,自助账户删除目前不可用。支持渠道可以通过 support@beardstyles.org 接收并评估删除申请,但该开关关闭期间,受保护的删除操作无法运行。

来信的 From 地址本身不足以授权删除。当前应用包含供已登录账户使用的已认证的邮箱 token 路径,以及管理员路径;该管理员路径要求精确账户邮箱和明确的 DELETE。两条路径在生产安全开关关闭时均不可用。我们不承诺支持渠道能够执行删除,也不保证某种未来验证流程会开放;如删除功能以后可用,仍须满足届时有效的授权和安全门禁。

当删除操作已开放并获得授权,且不存在有效订阅或未完成 Checkout 等阻塞条件时,协调删除流程会移除或去标识化账户信息、账户所有的 R2 图片、用户级 Upstash 数据和 Resend 联系人。最小支付账本会解除账户关联,并按上述期限保留。Replicate、Stripe、邮件服务商、备份和 lifecycle 系统可能按照各自的技术或法律期限保留有限信息。

10. 年龄要求

账户和付费功能面向年满 18 周岁且达到所在地法定订约年龄的用户。普通公开内容仍可在不创建账户的情况下浏览。我们不收集出生日期,也不会通过人脸分析估计年龄。

如果我们得知未成年人违反本规则提交了个人信息,会在可行范围内停止相关处理。本人或其父母、监护人可以联系 support@beardstyles.org 请求删除,但需要完成身份和权限验证。

11. 安全措施及其限制

我们采用访问控制、范围受限的服务凭据、加密网络连接、所有权检查、限流、删除锁和受限运行日志,以降低风险。但任何在线服务、传输或存储系统都无法保证完全安全。请使用强且唯一的密码,保护登录链接和设备;如怀疑存在未授权访问,请联系我们。

12. 政策变更

服务、服务商、处理方式或法律要求变化时,我们可能更新本政策。页面顶部日期代表当前版本。重大变更会在网站显著提示;只有变更实质影响现有账户权利或法律要求时,我们才会向现有账户发送邮件。

13. 联系我们

如有隐私问题或请求,请发送邮件至 support@beardstyles.org,或使用联系页面。请勿附上不必要的敏感附件。