目录

隐私政策

最后更新: 2026年7月27日

本隐私政策(“政策”)说明 Metasign Inc(一家在美国怀俄明州注册成立的公司,以下简称“Metasign”、“公司”、“我们”或“我们的”)如何就 Xpptx 网站、应用程序、API 和相关服务(统称“服务”)收集、使用、披露、传输和保留个人数据。

除非产品通知、结账页面、企业协议或其他书面通知针对特定服务指定了其他数据控制者,否则 Metasign Inc 是服务的运营方,也是本政策所述个人数据的控制者。

1. 适用范围

本政策适用于与以下方面相关的个人数据处理:

  • 网站运营,包括注册、账户、定价和法律页面;
  • 账户创建、身份验证和账户管理;
  • 产品工作流程,包括内容生成、编辑和导出;
  • 订阅、支付、计费和积分台账事务;
  • 分析、广告衡量、会话和性能分析以及服务改进;
  • 客户支持、安全监控、欺诈预防和法律合规性。

有关联系方式和请求渠道,请参阅第 13 节(联系方式)。

2. 个人数据的类别

2.1 您直接提供的数据

  • 账户数据,例如电子邮件地址、用户名和个人资料详情;
  • 身份验证和身份关联数据,包括验证凭证及第三方登录关联数据;
  • 内容数据,包括提示、上传的文件、生成或编辑的演示内容以及相关元数据;
  • 交易和积分台账数据,包括订单 ID、方案类型、订阅状态、续订和取消状态、积分余额、积分使用记录和账单文件;
  • 您提交给我们的客服通信和附件。

2.2 自动收集数据

  • 设备和网络数据,例如 IP 地址、浏览器、操作系统、设备类型、区域设置/语言、来源 URL 和时间戳;
  • 使用情况和遥测数据,例如页面浏览量、功能交互、请求/响应日志、诊断信息、性能数据和转化事件;
  • 交互和会话分析,例如点击、滚动、导航模式和技术会话重播数据(如果启用) ;
  • 广告和归因标识符,例如活动参数和转化标识符(如果启用) ;
  • 安全和风险信号,包括身份验证结果、反滥用信号、反欺诈指标和 API/令牌风险事件;
  • Cookie 和本地存储数据,包括会话状态、身份验证状态、同意选择和运行偏好。

2.3 来自第三方的数据

  • 当您选择或启用 Google 登录时提供服务的身份提供商,包括 Google Identity Services(Google 身份服务);
  • 付款处理商和反欺诈服务提供商,包括 Stripe 及其合作伙伴;
  • 分析、广告和衡量服务提供商,包括 Google Analytics 和 Google Ads;
  • 会话、性能和产品体验分析服务提供商,包括 Microsoft Clarity。

3. 处理目的和法律依据

我们处理个人数据的目的是:

  • 提供、运营、维护、支持和改进服务;
  • 验证用户身份并保护账户;
  • 处理内容生成、编辑和导出流程;
  • 处理订阅、付款、税务、会计和积分台账事务;
  • 衡量流量、产品性能、营销活动归因和转化率;
  • 了解汇总或去识别的使用模式并诊断技术问题;
  • 检测、调查和防止滥用、欺诈、未经授权的访问和安全事件;
  • 提供客户支持并发送服务相关通知;
  • 遵守法律义务并执行合同或法定权利。

我们会处理输入和输出,以响应用户请求并运营、保护、支持和改进服务。我们不会公开披露或出售非公开的输入或输出。若要将此类内容用于明显不同的其他目的,包括训练通用 AI 模型,我们将在适用法律要求的情况下另行提供产品通知、设置选项或签订相关协议。

根据适用法律的要求,我们依赖以下一项或多项法律依据:

  • 合同的履行;
  • 合法权益,例如平台安全、防范欺诈、服务运营、产品改进以及依法无需征得同意的衡量活动;
  • 在特定 Cookie、分析、广告效果衡量或营销活动依法需要征得同意时,基于您的同意;
  • 遵守法律义务;
  • 法律主张的确立、行使或辩护。

我们使用 Cookie 及类似技术(包括本地存储、标签、像素和软件开发工具包(SDK)),以保持会话连续性、验证身份、提供服务功能和安全控制,并开展分析、性能衡量、广告归因和转化衡量。

这些技术可能由 Metasign 或第三方提供,包括 Google Analytics、Google Ads、Microsoft Clarity、Google Identity Services 和 Stripe。根据具体配置,这些技术可能处理在线标识符、设备与网络数据、页面与交互数据、广告系列参数和转化事件。

您可以通过浏览器设置及可用的同意管理工具管理 Cookie。阻止某些技术可能影响身份验证、结账、安全或其他服务功能。

如果适用法律有此要求,我们会在使用非必要 Cookie(例如某些分析或广告 Cookie)之前征得同意。

5. 个人数据的披露

我们可能会将个人数据披露给:

  • 付款和账单处理商,包括 Stripe,用于处理付款、订阅、欺诈信号及相关账单事件;
  • 当您使用受支持的登录方法时,身份提供商,包括 Google Identity Services(Google 身份服务);
  • 用于提供所需功能的云托管、存储、CDN、AI/内容处理和基础设施提供商;
  • 分析、广告衡量、监控和可观测性服务提供商,包括 Google Analytics、Google Ads 和 Microsoft Clarity;
  • 客户支持和通信服务提供商;
  • 法律、合规、审计和专业顾问;
  • 法律要求的监管机构、法院、执法机构和公共机构;
  • 参与合并、收购、融资、重组或资产转让交易的交易对手方和顾问;
  • 根据您的指示或授权的其他方。

我们不以金钱为对价出售个人数据。部分隐私法律对“出售”“共享”或“定向广告”的定义较为宽泛,某些与广告衡量有关的数据披露可能被视为受这些定义规制的活动。在这些法律适用时,我们会提供法律要求的通知和选择。我们不会为第三方自身的独立广告目的向其披露非公开输入或输出。

6. 支付处理(Stripe)

当您购买订阅或付费功能时,Stripe, Inc. 及其关联公司(“Stripe”)将作为我们的付款处理商处理付款。

对于银行卡付款,Stripe 会根据其自身的技术和合规控制,直接收集和处理您的完整卡号、CVC/CVV 及完整付款凭证。我们不会在自身系统中存储或接收完整卡号或 CVC/CVV。

我们可能会接收并处理来自 Stripe 的有限付款和账单数据,例如:

  • 客户和付款方式标识符(例如,Stripe 客户/付款方式 ID);
  • 卡片元数据(例如卡组织、资金类型和卡号后四位);
  • 账单联系信息及账单国家/地区;
  • 订阅状态、发票状态、付款结果以及退款/拒付事件;
  • Stripe 提供的风险、欺诈和争议相关信号。

我们使用这些数据来:

  • 创建和管理订阅和发票;
  • 提供收据、计费支持和账户级付款历史记录;
  • 检测并防止欺诈、付款滥用和未经授权的交易;
  • 履行税务、会计、审计和法律义务。

对于某些处理活动,Stripe 可能依据其自身的隐私声明和法律义务,以独立控制者的身份处理个人数据。

7. 国际传输、保留和安全

由于我们使用全球基础设施和供应商,因此个人数据可能会被传输到您居住国以外的国家并在其中进行处理。如果需要,我们会为跨境传输实施公认的保障措施。

保留取决于数据及其处理原因:

  • 账户和个人资料数据通常会在账户有效期间保留,并在账户停止使用后继续保留一段合理期限,以用于账户恢复、安全保障、争议解决和法律合规;
  • 输入、上传的文件、输出和编辑数据通常会在提供所请求的工作流程、保留项目或账户历史记录所需的期限内保留,或保留至通过可用控件或经验证的请求将其删除,但仍须遵守备份和法律义务;
  • 安全、诊断、分析和请求日志保留一段时间,这是安全、防止滥用、故障排除、测量和服务完整性所必需的;
  • 交易、税务、会计、订阅和账单记录会按照金融、税务、审计、拒付及其他适用法律规定的期限保留;
  • 支持沟通记录和法律记录会保留至处理请求、提出或抗辩索赔以及履行法律义务所需的期限届满为止。

当不再需要保留时,我们会根据适用法律删除、匿名化或去识别化数据。从活动系统中删除的数据可能会保留在受限备份中,直到这些备份在正常保留周期下被覆盖。

我们采取合理的管理、技术和组织保障措施,包括访问控制、在适当情况下对传输过程进行加密,以及实施安全监控。任何传输或存储方式都无法保证绝对安全,您有责任妥善保管凭证和 API 令牌/密钥。

8. 您的隐私权利与请求处理

根据适用法律和允许的例外情况,您可能有权:

  • 确认我们是否处理您的个人数据并请求访问;
  • 要求更正不准确的数据;
  • 请求删除个人数据;
  • 请求限制某些处理;
  • 反对基于合法利益的处理;
  • 请求采用结构化、常用格式的数据可移植性;
  • 如果处理依赖于同意,则撤回同意;
  • 在适用法律授予该权利时,选择退出销售、共享、定向广告或某些用户画像处理;
  • 在法律规定享有上诉权时,对隐私请求被拒绝的决定提出上诉。

如需提交请求,请通过第 13 节(联系方式)所列渠道联系我们,并提供足够的信息,以便我们查找您的记录。在处理您的请求前,我们可能会验证您的身份,包括核实账户所有权或您对相关电子邮件地址的控制权。

在法律允许的情况下,您可以指定授权代理人代表您提交请求。我们可能需要授权证明,并可能单独验证您的身份。

我们在适用法律要求的时间内回应隐私请求。根据法律要求,如果我们拒绝全部或部分请求,我们将提供该决定的依据和适用的上诉说明。

9. 美国各州隐私披露

在美国州隐私法律适用时,您可能享有了解/访问、更正、删除个人数据、获取个人数据可移植副本,以及在法律要求时选择退出某些处理活动的特定权利。

我们不以金钱为对价出售个人数据。根据适用法律对出售、共享或定向广告的具体定义,某些广告衡量技术可能落入这些定义的适用范围。在法律要求时,您可以通过可用的同意或隐私控制工具选择退出,也可以依照第 13 条联系我们。除非另有披露且法律允许,否则我们不会为适用州法律要求提供单独退出权的目的处理敏感个人数据。

如果您所在州的法律赋予上诉权,您可以回复我们对隐私请求作出的答复,或通过第 13 条(联系方式)所列渠道联系我们,并在主题行注明“隐私上诉”。我们将按照适用法律规定的时限进行审查并回复。

10. 其他区域隐私披露

对于具有额外隐私要求的司法管辖区(包括欧洲经济区、英国和瑞士(如适用))的用户,以下规定也适用:

  • 根据当地法律,您可能拥有其他权利,例如向主管监管机构提出投诉的权利;
  • 如有需要,我们会根据公认的法律依据处理个人数据,并为跨境数据传输采取适当的传输保障措施;
  • 如果当地法律规定特定处理活动需要征得同意,您可以随时撤回对未来处理活动的同意;
  • 如果当地法律提供比本政策更强的强制保护,则以这些强制保护为准。

11. 儿童隐私

服务不面向未满 18 岁的个人;如果当地法律规定了更高的最低年龄,则以该年龄为准。我们不会在违反适用法律的情况下,故意收集未达到适用最低年龄者的个人数据。

如果您认为未达到适用最低年龄者不当提交了个人数据,请通过第 13 条(联系方式)所列渠道联系我们。必要时,我们将采取合理措施删除相关数据。

12. 第三方服务和政策更新

服务可能包括不受 Metasign 控制的第三方网站、产品或服务的链接。本政策不适用于该等第三方服务。您对第三方服务的使用须遵守他们自己的条款和隐私政策。

我们可能会不时更新本政策,以反映运营、法律或监管方面的变化。如有重大变更,我们会发布修订后的政策并注明新的“最后更新”日期;法律要求时,还会另行通知或征得您的同意。

在修订后的政策生效后继续使用服务,即表示在法律允许的范围内,修订后的政策自生效之日起适用于您此后的持续使用。

13. 联系方式

如果您对本政策有疑问或想要提交隐私请求,请联系:

Metasign Inc(美国怀俄明州)
电子邮件:support@metasigncloud.com

对于隐私请求,请包括:

  • 与您的账户关联的电子邮件地址;
  • 请求的类型(例如:访问、更正、删除、限制、异议、可移植性、选择退出或上诉) ;
  • 足够详细的信息,以便我们找到相关记录;
  • 如果使用授权代理人,则需提供适用法律要求的授权证明。

在处理涉及个人数据的隐私请求前,我们可能会要求您提供必要的补充信息,以验证您的身份和权限。

14. 一般规定

本政策应与适用的产品通知、同意通知及特定地区披露一并阅读和适用。

如果适用法律提供的权利或保护高于本政策,则在相应范围内以适用法律为准。

如果本政策的任何条款被视为无效或无法执行,则其余条款仍然完全有效。

本政策中未定义的任何首字母大写术语,在适用情况下具有《使用条款》所规定的含义。