BeardStyles 如何处理个人信息与隐私选择
2026/08/17
本隐私政策说明您使用 BeardStyles 的网站、账户、胡须预览工具、付款、Newsletter 和支持服务时,BeardStyles 如何处理个人信息。本服务对外公开的身份与联系方式为 BeardStyles 和 support@beardstyles.org。
我们目前公开品牌和支持联系方式,而不公开个人姓名或街道地址。部分法律可能要求控制者或运营者披露更完整的身份信息。这是现有披露的已知限制,因此我们不宣称本政策满足所有地区的全部隐私法律。未来若主动面向要求更多主体信息的市场,我们会先重新评估并更新披露。
根据您选择使用的功能,我们会处理:
sign_up 表示成功注册,login 表示成功登录,begin_checkout 表示 Stripe Checkout Session 创建成功,purchase 表示 BeardStyles 的内部付款记录已确认已付款。localStorage 中。这些信息可能由您、您的浏览器或设备、您选择的登录服务商、付款与邮件服务商,以及参与完成请求的服务系统提供。
根据事件类型,BeardStyles 添加的自定义商业事件属性仅限于登录方式、稳定的商品类别与 key、币种与金额、一个商品项,以及仅供 purchase 使用的随机 receipt transaction ID。BeardStyles 不会把电子邮箱、姓名、任何 BeardStyles 内部用户、会话或付款 ID、任何 Stripe ID、图片 URL、callback URL、query 或 hash 添加为自定义商业事件属性。拒绝或同意读取失败时会省略该事件,以后改变同意选择也不会补发。Stripe 与内部付款记录仍是收入真相;Google Analytics 只是明确同意用户构成的不完整样本。
MediaPipe 在您的浏览器中估计人脸关键点和脸型。其 WebAssembly 文件由 jsDelivr 提供,模型由 Google Storage 提供。这些资源服务会接收 IP 地址、请求元数据等常规网络信息,但相关资源请求不是 BeardStyles Analytics。
当您选择上传照片并请求胡须预览时,照片会发送至 Cloudflare R2 存储,并提供给 Replicate 完成您请求的生成。生成结果返回 BeardStyles 并存入 R2,以便按您的要求展示、下载或保存。处理地点可能位于您所在地以外。如果您不希望进行这些处理,请不要上传照片。
AI 输出只是外观预览,可能受照片、光线、脸型、所选风格和模型输出影响,不保证实际理容效果。脸型估计不是医疗建议或专业理容建议。
在适用法律允许的范围内,我们基于以下目的和依据处理信息:
如果适用于您的法律要求不同依据,我们会采用该依据或停止相关处理。在针对特定地区宣称合规前,照片或脸型数据是否需要单独同意仍需专业评估。
我们仅会为上述目的按需披露信息:
support@beardstyles.org 的消息。我们不会公开实际接收消息的私人邮箱。为遵守法律、保护用户或服务、调查滥用,以及建立、行使或抗辩法律权利,我们也可能披露最低限度的必要信息。我们不出售个人信息或用户照片。
上述服务商可能在您所在地以外的国家或地区处理信息。具体数据、目的和传输方式取决于相应功能:Cloudflare、Neon、Replicate、Upstash、Stripe、Resend、Google、GitHub 和 jsDelivr 会通过加密网络请求或服务集成,为交付、存储、生成、认证、付款、邮件、支持或可选 Analytics 接收必要信息。
照片生成和其他由用户主动请求的核心功能会使用完成请求所需的服务商。Google Analytics 属于可选功能,未经同意保持关闭。只有当您主动发起 Google/GitHub 登录或 Stripe 托管付款流程时,才会联系相应服务。您可以通过 support@beardstyles.org 询问适用的跨境处理或隐私权利。我们不承诺所有信息只保存在某一个国家。
我们力求仅在以下期限内保留信息;不再需要时会采用更短期限:
| 信息 | 保留口径 |
|---|---|
| 账户资料、积分和历史 | 账户活动期间,或至您删除对应资料或账户,但受下述例外限制。 |
| 临时 R2 上传 | 约 1 天后开始进入 Cloudflare R2 lifecycle 删除。Cloudflare 通常会在到期后约 24 小时内移除对象,但也可能更久。 |
| 保存的图片与头像 | 至您删除对应图片或账户。 |
| Replicate 预测输入、输出、文件和日志 | 按 Replicate API 默认规则约 1 小时;BeardStyles 无法保证精确的物理移除时间。 |
| Upstash 生成请求缓存 | 最长约 30 天;其他限流数据采用更短的过期时间。 |
| Newsletter 与等待名单联系人 | 至您退订、撤回或完成账户删除;Resend 可能按其自身政策保留服务商记录。 |
| 普通支持、退款、投诉与隐私邮件 | 最后一次联系后不超过 2 年。 |
| 支持邮件中的敏感附件 | 问题解决后在可行范围内尽快移除,且不超过 30 天;经复查的法律保留除外。 |
| BeardStyles 最小支付账本 | 从相关付款记录最近更新(包括后续订阅状态或取消更新)与最近一次退款、争议或其他付款调整两者中较晚者起,至少保留 10 年。账户删除时解除与用户的关联,并仅保留金额、币种、日期、状态及 Stripe 交易/退款/争议标识;不用于营销或重建画像。 |
| Stripe 独立记录 | 按 Stripe 的法律、防欺诈、税务和争议处理需要保留,可能长于 BeardStyles 的账户保留期。 |
| Google Analytics 用户和事件级数据 | 2 个月;该设置不控制 Google 的标准聚合报表。 |
| Google Analytics 浏览器标识 Cookie | 自创建起最长 60 天,配置为后续访问不滚动续期;撤回时会在可行范围内使当前域可访问副本过期。 |
| Analytics 同意偏好 | 允许与拒绝均保留 180 天;政策版本变化可能使其提前失效。 |
| 本地商业 Analytics receipt | 最小本地一次性 receipt 用于防止重复事件。每个 receipt 都与用户关联,因此账户删除会将其移除。purchase receipt 还可能与内部付款记录关联;该付款记录被删除时,关联 receipt 也会被移除。待处理 auth receipt 只能在成功 session 建立后的 30 分钟内领取。已处理的 auth 和 purchase receipt 中,用于构建事件的敏感事件 payload 字段会被清空。session 标识可用于匹配 auth receipt,但删除单个 session 不代表会移除该去重记录。这类记录与 Google Analytics 的保留期限相互独立。 |
| 必要运行日志与备份 | 按服务交付、安全和恢复所需的最短实际期限保留,并受服务商设置、合同和法律义务限制。 |
到期、删除请求和账户删除会启动对应移除流程。备份、服务商系统和 lifecycle 队列可能需要额外时间,因此我们不承诺所有位置立即完成物理删除。
根据适用于您的法律,您可能有权请求访问、更正或删除个人信息,了解处理情况,撤回同意,反对或限制部分处理,在适用时取得可携带副本,或向有权机关投诉。这些权利可能受到付款、反欺诈、安全、争议和法律保留等法定例外限制。
您可以通过页脚的 Cookie Settings 更改 Analytics 选择。选择生效后,撤回会停止后续可选统计,但不影响此前合法进行的处理。您可以通过邮件中的链接或联系支持退出营销通信。浏览器设置可以清除 Cookie 和本地存储,但阻止必要的认证或安全存储可能导致部分功能无法使用。
请将请求发送至 support@beardstyles.org,并说明相关账户或信息,但不要发送不必要的照片、银行卡详情、密码或认证 token。
由于生产安全开关仍保持关闭,自助账户删除目前不可用。支持渠道可以通过 support@beardstyles.org 接收并评估删除申请,但该开关关闭期间,受保护的删除操作无法运行。
来信的 From 地址本身不足以授权删除。当前应用包含供已登录账户使用的已认证的邮箱 token 路径,以及管理员路径;该管理员路径要求精确账户邮箱和明确的 DELETE。两条路径在生产安全开关关闭时均不可用。我们不承诺支持渠道能够执行删除,也不保证某种未来验证流程会开放;如删除功能以后可用,仍须满足届时有效的授权和安全门禁。
当删除操作已开放并获得授权,且不存在有效订阅或未完成 Checkout 等阻塞条件时,协调删除流程会移除或去标识化账户信息、账户所有的 R2 图片、用户级 Upstash 数据和 Resend 联系人。最小支付账本会解除账户关联,并按上述期限保留。Replicate、Stripe、邮件服务商、备份和 lifecycle 系统可能按照各自的技术或法律期限保留有限信息。
账户和付费功能面向年满 18 周岁且达到所在地法定订约年龄的用户。普通公开内容仍可在不创建账户的情况下浏览。我们不收集出生日期,也不会通过人脸分析估计年龄。
如果我们得知未成年人违反本规则提交了个人信息,会在可行范围内停止相关处理。本人或其父母、监护人可以联系 support@beardstyles.org 请求删除,但需要完成身份和权限验证。
我们采用访问控制、范围受限的服务凭据、加密网络连接、所有权检查、限流、删除锁和受限运行日志,以降低风险。但任何在线服务、传输或存储系统都无法保证完全安全。请使用强且唯一的密码,保护登录链接和设备;如怀疑存在未授权访问,请联系我们。
服务、服务商、处理方式或法律要求变化时,我们可能更新本政策。页面顶部日期代表当前版本。重大变更会在网站显著提示;只有变更实质影响现有账户权利或法律要求时,我们才会向现有账户发送邮件。
如有隐私问题或请求,请发送邮件至 support@beardstyles.org,或使用联系页面。请勿附上不必要的敏感附件。