01
本地技术组件
- Next.js / React:用于页面渲染和交互;组件本身不独立决定个人信息处理目的。
- Phosphor Icons:用于界面图标;不用于账号识别或行为追踪。
- Sharp:用于服务端图像处理;处理范围取决于用户主动触发的图片任务。
- 当前未嵌入广告、地图、通讯录、商业画像或第三方统计追踪 SDK。
02
外部服务
- 受托 AI 生成服务商:仅在逐次授权的真实生成测试中处理必要照片与生成参数;公众上传门禁保持关闭。正式开放前将依法披露受托方主体、处理目的、方式和信息种类,并核验处理地点、输入输出留存、删除、训练和备份条款;工作流、节点、接口、账户及其他技术配置不对外披露。
- 微信网页授权:仅在灰度登录门禁开启并由用户主动登录时处理 OpenID 与会话状态;当前不读取微信昵称、头像或位置。
- 飞书表单或多维表格:仅在用户主动提交藏画意向时处理其填写内容;未转化意向按既定 30 天清理规则执行,正式主体和受托处理条款仍需在上线前确认。
03
变更机制
新增 SDK、云存储、支付、客服、推送或统计服务前,应先更新清单,说明服务方、目的、信息类型、处理方式、保存期限和退出路径;需要单独同意的,不以一揽子同意替代。